"Vår köpare säger att vi måste vara EU AI Act kompatibel med den 2 augusti" - vad man faktiskt ska göra
E-postmeddelandet är någon version av: Bekräfta att ditt företag kommer att uppfylla EU AI Act den 2 augusti, eller ge ditt efterlevnadsbevis. Det är som en deal-stopper. Det är besvarat på en sida - ramen bakom det är fel, och du kan korrigera det artigt samtidigt som du ger köparen vad deras juridiska team faktiskt behöver.
Ramen är fel: det finns ingen binär "AI Act-kompatibel"
Regulation (EU) 2024/1689 skapar inte ett enda pass / fel tillstånd en leverantör kan certifiera på ett datum. Dess skyldigheter fasas på olika datum och fästs på olika sätt av riskklass och roll (leverantör eller distributör). Vad händer på 2 August 2026 är specifik: för en typisk B2B SaaS, är ämnet Article 50 transparens som binder dig endast om dina funktioner utlöser dem. Förbuden och Article 4 AI-literacy-åtgärderna har tillämpats sedan 2 februari 2025; högriskregimen anländer senare, på två separata datum - 2 december 2027 för Annex III användningsfall (Article 6(2)) och 2 augusti 2028 för AI-system fångade av Annex I-reglerad produktrutt (Article 6(1)). Den exakta före/efter kartan finns i Vad som faktiskt förändras på 2 augusti 2026.
Så det ärliga svaret är varken "ja, helt kompatibel" (en överklagan du kan senare bli ombedd att motivera) eller panik. Det är: vår klassificering, de skyldigheter som gäller för oss på det datumet, vår status på varje.
60-sekunders kontroll: Vilka uppgifter utlöser din produkt faktiskt?
- Användare interagerar med AI (chatbot, assistent, röstagent) under ditt varumärke Article 50(1)Uttala att det är ett AI-system, om det inte är uppenbart för en person som är "rimligt välinformerad, observant och circumspect". Frakt en tredjepartsmodell under ditt eget varumärke gör Du du Leverantören som är skyldig detta.
- Din produkt genererar syntetiskt innehåll (audio, bild, video, text) Article 50(2): maskinläsbar märkning. Generativa system placerade på marknaden innan 2 augusti 2026 har en övergång till 2 december 2026.
- Emotionsigenkänning eller biometrisk kategorisering Article 50(3)-distributörsupplysning - territorium för råd, inte en mall.
- Deepfakes eller AI-genererad text publicerad för att informera allmänheten Article 50(4)-distributörsupplysning.
- Ingen av ovanstående Ingen Article 50 plikt utlöses, vilket inte är samma sak som ingenting gäller för dig. Fortfarande på din lista: Article 5-förbuden, i kraft sedan 2 februari 2025 och bär förordningens tyngsta böter - upp till €35,000,000 eller 7% av total global årlig omsättning (Article 99(3)); Article 4 AI-literacy åtgärder, samma datum; Kapitel III om ditt system är högrisk genom antingen Article 6 - Annex I reglerade produkter (från 2 augusti 2028) eller Annex III användningsfall (från 2 december 2027); och kapitel V om du ger en allmänt ändamål AI-modell själv (efter 2 augusti 2025).
och Gratis Article 50 checker kör denna kartläggning i sju frågor, ingen e-post krävs. Den punkt-för-punkt analysen är i Article 50 guide.
Svaret script
För orientering endast - verifiera varje fäste mot din egen produkt innan du skickar. Om din produkt berör Annex III-territorium (biometri, sysselsättningsbeslut, kredit poäng och liknande) eller är inbäddad i en produkt som regleras enligt Annex I (medicinska enheter, maskiner och resten), ta juridisk rådgivning istället för att anpassa detta.
Tack för att du flaggar det 2 augusti-datumet - glad att ange var vi står. Det finns ingen enskild AI Act-kompatibel certifiering; skyldigheter bifogas av riskklass och roll, så här är vår position per skyldighet. Klassificering: baserat på dess avsedda användning, [produkt] är inte högrisk under någon av Article 6 av Regulation (EU) 2024/1689: det är varken en produkt eller en säkerhetskomponent i en produkt som omfattas av unionens harmoniseringslagstiftning som förtecknas i Annex I och är föremål för bedömning av överensstämmelse från tredje part (Article 6(1)), och det faller inte i fall med högriskanvändning av Annex III (Article 6(2)). Det är därför ett begränsat risksystem, och högriskregimen - 2 december 2027 för Annex III, 2 augusti 2028 för Annex I - gäller inte den. Från 2 augusti 2026: Article 50 transparensuppgifter, särskilt [50(1), eftersom användare interagerar med vår AI-assistent under vårt varumärke]. Status: [användare informeras vid första interaktionen att de interagerar med ett AI-system]. Också i kraft: Article 4 AI-behörighetsåtgärder, sedan februari 2025 - [vår personalutbildning och slutförandeposter]. Pågående: [Psalm], riktad till [godkänt datum]. Vi kan ge dokumenterade svar på ditt fullständiga frågeformulär, varje påstående som nämns i dess artikel.
Vad du ska förbereda under de kommande 48 timmarna
- Inventering dina AI funktionerModell, leverantör, version, syfte, där den behandlar data. Detta förankrar alla andra svar.
- Fix din roll per funktion. Under ditt eget varumärke = leverantör - bestämmer detta vilka Article 50-punkter du är skyldig.
- Fartyg eller verifiera 50 (1) avslöjande synlig vid första interaktionen. Om du litar på undantaget "rimligt välinformerat, observant och circumspect", skriv ner varför.
- Dokumentera din 50(2) position Om du genererar syntetiskt innehåll: markering på plats eller en daterad plan i övergångsfönstret.
- Dra dina Article 4-posterVem slutförde AI utbildning och när - nationell övervakning börjar på 2 augusti 2026.
- Draft det fyrdelade svaret (klassificering → skyldigheter → status → luckor med en plan) för frågeformuläret som vanligtvis följer - strukturen är i Hur man svarar "är du EU AI Act kompatibel?"Den bredare triagen i Första-24-timmars spelbok.
Vad att inte göra
- Svara inte "ja, vi är kompatibla" nakna. Det lyder som att inte ha läst förordningen och det kan bli en garanti senare i kontraktet.
- Lova inte certifieringar eller datum som ingen har godkänt. En ärlig lucka med en daterad plan överlever due diligence; en uppfunnen kontroll gör det inte.
- Upprepa inte straffsiffrorna overifierade. De rätta: upp till €15,000,000 eller 3% av världsomspännande årlig omsättning, beroende på vad som är högre (Article 99(4)(g)); lägre lägre av de två för små och medelstora företag och nystartade företag (Article 99(6)). Påtvingas av medlemsstaterna.
FAQ
Kan vi bara svara ja, vi är EU AI Act-kompatibla?
Nej. Skyldigheter fas i på olika datum och skiljer sig från riskklass och roll, så "kompatibel" är bara meningsfullt per skyldighet - och i kontraktsstadium kan du bli ombedd att motivera dina svar. Använd den fyradelade strukturen ovan.
Vad händer om vi inte är redo på 2 augusti 2026?
Breaching Article 50 bär böter på upp till €15,000,000 eller 3% av den globala årliga omsättningen, beroende på vilket som är högre - den lägre av de två för små och medelstora företag och nystartade företag (Article 99(6)). Böterna införs av medlemsstaterna, vars verkställighetsordningar fortfarande införs. Så: statliga luckor ärligt med en daterad plan; gör inte anspråk på efterlevnad du inte kan bevisa.
Vår AI-funktion är bara OpenAI eller Anthropic API - uppfyller inte deras problem?
Inte för de uppgifter som dina användare står inför. Ett företag som placerar ett AI-system på marknaden under eget namn eller varumärke behandlas som sin leverantör - frakta en tredjepartsmodell under ditt varumärke sätter Article 50(1) avslöjande plikt på dig, inte på modellleverantören.