Fullständig tidslinje för efterlevnad av EU:s AI-förordning, uppdaterad för ändringarna i Digital Omnibus 2026. Förbjudna metoder: 2 februari 2025. GPAI: 2 augusti 2025. Bilaga III fristående: 2 december 2027. Bilaga I inbäddad: 2 augusti 2028.
AI-förordningens tidslinje för efterlevnad: vad gäller när
EU:s AI-förordning trädde i kraft den 1 augusti 2024. Tillämpningen är stegvis: förbuden mot förbjudna metoder kom först, sedan GPAI-reglerna, med högrisk-AI-skyldigheterna sist. Digital Omnibus 2026 förlängde högriskfristerna men lämnade allt annat oförändrat.
Läsa tabellen: "Ursprungligt datum" = vad som stod i 2024 års förordning. "Nytt datum" = post-omnibus. Där de är desamma beviljades ingen förlängning.
Redan i kraft — agera nu
Dessa skyldigheter är inte uppskjutna och tillsyn pågår:
Förbjudna metoder (Art. 5) — sedan den 2 februari 2025. Alla AI-system som manipulerar användare subliminalt, utnyttjar sårbarheter, utför social poängsättning för offentliga myndigheter, genomför realtids biometrisk identifiering i offentliga utrymmen (med snäva undantag för brottsbekämpning) eller genererar NCII/CSAM är förbjudna. Böter: upp till 35 miljoner euro eller 7 % av global årlig omsättning.
GPAI-modellregler (kapitel 5) — sedan den 2 augusti 2025. Alla tillhandahållare av AI-modeller för allmänna ändamål (inklusive öppna källkodsmodeller över tröskelvärdet) måste underhålla teknisk dokumentation, tillhandahålla sammanfattningar av träningsdata och uppfylla upphovsrättslagstiftning. Modeller med systemrisk (>10²⁵ FLOPs träningsberäkning) möter ytterligare motståndstestning och incidentrapporteringsskyldigheter.
Transparens för AI-genererat innehåll — sedan den 2 augusti 2025. Tillhandahållare av GPAI-system som genererar syntetiskt ljud, video, bild eller textinnehåll måste märka det innehållet som AI-genererat. Detta gäller för chatbottar (måste avslöja AI-karaktär), deepfake-generatorer och syntetiska medieverktyg.
Kommande tidsfrister: förbered nu
2 december 2027 — Högrisk-AI, Bilaga III fristående system. Tillhandahållare måste ha slutfört bedömningar av överensstämmelse, implementerat ett QMS, sammanställt teknisk dokumentation, registrerat sig i EU:s AI-databas och applicerat CE-märkning. Driftsättare måste ha implementerat mänsklig tillsyn och (för offentliga organ) slutfört konsekvensbedömningar avseende grundläggande rättigheter.
2 augusti 2028 — Högrisk-AI, Bilaga I inbäddad. AI-säkerhetskomponenter inbäddade i produkter enligt befintlig EU-produktsäkerhetslagstiftning (medicintekniska produkter, maskiner, luftfart, leksaker) måste uppfylla kraven via den befintliga vägen för bedömning av överensstämmelse för den produkten.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Om din organisation använder AI-system som täcks av Bilaga III (fristående högrisk-AI såsom rekryterings-AI, kreditbedömning eller biometrisk kategorisering) är tidsfristen den 2 december 2027. Förbjudna metoder enligt Art. 5 har dock gällt sedan den 2 februari 2025 — bristande efterlevnad kan redan åtgärdas.
Nej. Digital Omnibus 2026 förlängde bara två tidsfrister: Bilaga III fristående system (till 2 december 2027) och Bilaga I inbäddade system (till 2 augusti 2028). Alla andra tidsfrister — förbjudna metoder, GPAI-regler, transparensskyldigheter — gäller på sina ursprungliga datum.
Nu. Bedömning av överensstämmelse, kvalitetsledningssystem, teknisk dokumentation och registrering i EU:s databas för högrisk-AI-system kräver 12–24 månaders förberedelse. Organisationer som riktar in sig på fristen i december 2027 bör börja med scoping och gapbedömning under 2026.