GPAI-regler (AI-modeller för allmänna ändamål) enligt EU:s AI-förordning gäller från den 2 augusti 2025. Alla GPAI-tillhandahållare måste underhålla teknisk dokumentation och sammanfattningar av upphovsrätt. Tillhandahållare av modeller med systemrisk (över 10²⁵ FLOPs) möter motståndstestning, incidentrapportering och ytterligare transparensskyldigheter.
GPAI-regler gäller nu — sedan den 2 augusti 2025
Kapitel 5 i EU:s AI-förordning (Art. 51–56) reglerar AI-modeller för allmänna ändamål. Dessa regler gäller från den 2 augusti 2025 och förlängdes inte av omnibus 2026.
En GPAI-modell skiljer sig från ett GPAI-system: en modell är den tränade grundmodellen; ett system är modellen driftsatt i en tillämpning. Skyldigheter gäller för modellens tillhandahållare — inte den nedströms driftsättare som integrerar modellen i en produkt.
Vem kvalificerar som GPAI-modelltillhandahållare?
En organisation är GPAI-modelltillhandahållare om den tränar en modell i avsevärd skala och gör den tillgänglig för andra tillhandahållare eller driftsättare. Detta inkluderar:
- Utvecklare av stora språkmodeller (GPT, Claude, Gemini, Mistral, Llama)
- Utvecklare av stora multimodala modeller (vision-språk, ljud-språk)
- Utvecklare av stora bild- eller videogenereringsmodeller
- Utvecklare av kodgenereringsmodeller
Förordningen skiljer mellan tillhandahållare som publicerar modeller kommersiellt, de som publicerar vikter med öppen källkod och de som tränar modeller enbart för internt bruk. Modeller för internt bruk placeras inte ut på marknaden och är därför utanför tillämpningsområdet.
Standardskyldigheter för GPAI (alla icke-undantagna modeller)
Alla GPAI-modeller utom de med vikter med öppen källkod måste uppfylla:
- Teknisk dokumentation (Art. 53(1)(a)) — inklusive träningsmetodik, utvärderingsresultat, energiförbrukning och datakällor
- Sammanfattning av upphovsrätt (Art. 53(1)(c)) — en offentligt tillgänglig sammanfattning av innehåll som används i träning, tillräcklig för att upphovsrättsinnehavare ska kunna utöva sina rättigheter
- Stöd för nedströms efterlevnad (Art. 53(1)(b)) — information som gör det möjligt för nedströms tillhandahållare att uppfylla sina egna AI-förordningsskyldigheter
- Samarbete med AI-byrån (Art. 53(1)(d)) — tillhandahålla information och dokumentation på begäran
Ytterligare skyldigheter för GPAI-modeller med systemrisk
GPAI-modeller tränade med mer än 10²⁵ FLOPs möter ytterligare skyldigheter enligt Art. 55:
| Skyldighet | Detaljer |
|---|---|
| Modellutvärdering | Standardiserade protokoll inklusive motståndstestning (red teaming) före och efter träning |
| Systemriskbedömning | Bedöm och minska systemrisker från modellens träning och förutsebara användning |
| Incidentrapportering | Allvarliga incidenter till EU:s AI-byrå utan onödigt dröjsmål |
| Cybersäkerhet | Tillräckligt cybersäkerhetsskydd för modellen och dess infrastruktur |
| Energirapportering | Rapportering av elförbrukning |
Öppen källkod för GPAI: reducerade men inte noll skyldigheter
GPAI-modeller med öppen källkod (publicerade vikter) är undantagna från kraven på teknisk dokumentation och sammanfattning av upphovsrätt om inte de har systemrisk. De måste fortfarande:
- Uppfylla upphovsrättslagstiftning (ingen reducerad skyldighet)
- Om systemrisk: alla systemriskskyldigheter gäller ändå
- Samarbeta med AI-byråns utredningar
AI-byråns tillsyn
Europeiska AI-byrån är den primära tillsynsmyndigheten för GPAI-modeller inom hela EU. Den verkar under kommissionen och är den enda kontaktpunkten för GPAI-tillhandahållare. Nationella behöriga myndigheter hanterar GPAI-systemskyldigheter (nedströms driftsättare).
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
GPAI-modellskyldigheter enligt kapitel 5 i EU:s AI-förordning har gällt från den 2 augusti 2025. Digital Omnibus 2026 ändrade inte denna tidsfrist.
En AI-modell för allmänna ändamål (GPAI) är en AI-modell tränad på stora mängder data med hjälp av självövervakning i stor skala, som uppvisar avsevärd generalitet och är förmögen att kompetent utföra ett brett spektrum av distinkta uppgifter. Exempel inkluderar stora språkmodeller (LLMs), multimodala grundmodeller och stora bildgenereringsmodeller. GPAI-modeller inbyggda i produkter är också i tillämpningsområdet.
GPAI-modeller med systemrisk är de som tränas med mer än 10²⁵ flyttalsoperationer (FLOPs). Kommissionen kan uppdatera detta tröskelvärde. Från och med 2026 täcker detta de största frontiermodellerna (GPT-4-klassen och uppåt). Modeller med systemrisk möter ytterligare skyldigheter inklusive motståndstestning, incidentrapportering till EU:s AI-byrå och cybersäkerhetsåtgärder.
GPAI-modeller med öppen källkod och publicerade vikter har reducerade skyldigheter — de är undantagna från kraven på teknisk dokumentation och sammanfattning av upphovsrätt. De är dock fortsatt föremål för skyldigheter avseende upphovsrättsefterlevnad. GPAI-modeller med öppen källkod och systemrisk är INTE undantagna från systemriskskyldigheter.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.