Från och med den 2 augusti 2026 kan Europeiska kommissionen tillämpa EU:s AI-förordning mot leverantörer av AI-modeller för allmänna ändamål, och sanktionsavgifter blir möjliga, enligt kommissionens vägledning och dess tidsplan för genomförandet [1] [5]. Några dagar tidigare hade Digital Omnibus on AI, en ändringsförordning, trätt i kraft den 27 juli och flyttat fram tidsfristerna för högrisksystem till december 2027 och augusti 2028 [3]. För en organisation som använder en stor språkmodell (LLM) från en leverantör är modelleverantörens skyldigheter och organisationens egna skyldigheter två olika saker.
Bakgrund
AI-förordningens regler för AI-modeller för allmänna ändamål började tillämpas den 2 augusti 2025. Kommissionens riktlinjer räknar upp en modelleverantörs skyldigheter: teknisk dokumentation för myndigheter och AI-byrån, information till utvecklare längre ned i kedjan om modellens förmågor och begränsningar, en upphovsrättspolicy, en offentlig sammanfattning av träningsinnehållet och ett EU-ombud för leverantörer som är etablerade utanför unionen [1]. Riktlinjerna behandlar en modell som en modell för allmänna ändamål när den har tränats med mer än 10^23 flyttalsoperationer och kan generera språk, text-till-bild eller text-till-video, och beskriver detta som ett vägledande tröskelvärde. Modeller som har tränats med mer än 10^25 operationer antas medföra systemrisk [1].
Vad källorna beskriver
Kommissionens FAQ anger tre datum: den 2 augusti 2025, då skyldigheterna börjar gälla med en inledande efterlevnadsperiod för dem som anslutit sig till uppförandekoden; den 2 augusti 2026, då full tillsyn med möjliga sanktionsavgifter inleds; och den 2 augusti 2027, då modeller som redan fanns på marknaden innan reglerna började tillämpas måste uppfylla dem [1]. Tidsplanen från kommissionens AI Act Service Desk anger att tillsynen för AI-modeller för allmänna ändamål och för transparensskyldigheterna inleds den 2 augusti 2026 [5]. En analys från en advokatbyrå som publicerades den 24 juli 2026 beskriver den tidigare ordningen som en ettårig övergångsperiod för undertecknare av uppförandekoden för AI för allmänna ändamål, som löpte ut den 2 augusti 2026 [2].
När det gäller Digital Omnibus är den antagen, inte bara föreslagen. En analys från en advokatbyrå och en forskningsrapport från Cloud Security Alliance uppger att förordning (EU) 2026/1744 publicerades i Europeiska unionens officiella tidning den 24 juli 2026 och trädde i kraft den 27 juli 2026 [3] [4]. Den flyttar tillämpningsdatumet för fristående högrisksystem i bilaga III från den 2 augusti 2026 till den 2 december 2027, och för AI som är inbyggd i produkter som omfattas av sektoriell säkerhetslagstiftning (bilaga I) till den 2 augusti 2028 [2] [3]. Kommissionens sida med tidsplanen visar samma datum [5]. Andra skyldigheter följer sin ursprungliga tidsplan, däribland skyldigheterna för leverantörer av AI för allmänna ändamål, de förbjudna metoder som gäller sedan den 2 februari 2025 och transparensskyldigheterna i artikel 50. System som släpptes ut på marknaden före den 2 augusti 2026 har till den 2 december 2026 på sig att uppfylla skyldigheten om maskinläsbar märkning av syntetiska medier [3] [4].
För tillhandahållare, alltså de som använder systemen, pekar källorna på skyldigheter som ligger utanför modelleverantörens dokumentation. Leverantörer måste upplysa om att en person interagerar med ett AI-system och märka AI-genererat innehåll; tillhandahållare måste upplysa om deepfakes, känsloigenkänning och biometrisk kategorisering, och skyldigheterna omfattar organisationer som driver egna varumärkta chattbottar och generativa AI-verktyg [2]. Omnibusen mildrade den allmänna skyldigheten om AI-kunnighet till ett krav på åtgärder snarare än ett visst kompetensresultat, medan tillhandahållare av högrisksystem behåller kompetenskravet i artikel 26.2 [3].
Leverantörernas säkerhetsdokumentation delar upp arbetet på ett liknande sätt. Microsofts modell för generativ AI beskriver tre lager: AI-plattformen, AI-applikationen och AI-användningen. Den anger att ansvaret i allmänhet ligger hos den part som utför uppgiften, och att fördelningen skiljer sig mellan programvara som tjänst, plattform som tjänst och infrastruktur som tjänst [6]. Dess separata modell för autonoma agenter lägger till orkestrering, verktyg och åtgärder samt minne. Där behåller kunden ansvaret för data, identiteter, mänskligt godkännande av åtgärder med stor påverkan och ansvaret för godtagbar användning i varje typ av driftsättning, och, för en agent som byggts på en hanterad plattform, för dess instruktioner, val av verktyg och behörigheter per verktyg [7]. Microsoft kallar sin vägledning illustrativ och inte en juridisk slutsats [6]. Ett blogginlägg från Cloud Security Alliance från 2023 hade föreslagit samma struktur för generativ AI, med en leverantör av AI-tjänsten och en användare av AI-tjänsten, där användaren behåller ansvaret för dataursprung, applikationssäkerhet och kontroll av prompter [8].
Följder för organisationer
Tillsynen mot modelleverantörer flyttar inte över den användande organisationens skyldigheter till leverantören. Leverantörens dokumentation och informationen till utvecklare längre ned i kedjan är underlag för organisationens egen bedömning av sina prompter, data, verktygsbehörigheter och hantering av utdata. De källor som har granskats avgör inte när en organisation som finjusterar eller väsentligt ändrar en modell själv blir leverantör; kommissionens riktlinjer är platsen att kontrollera den frågan i ett enskilt fall.
Rekommendationer
- Förteckna varje LLM och agent som används, leverantören och typen av driftsättning (programvara, plattform eller egen drift), eftersom fördelningen av skyldigheter beror på den.
- Notera vilka skyldigheter leverantörens dokumentation lägger på kunden, och behandla leverantörens dokument som vägledning, inte som ett avtal eller juridisk rådgivning.
- Kontrollera om transparensskyldigheterna i artikel 50 gäller för chattbottar eller genererat innehåll som organisationen publicerar.
- För agenter: gå igenom verktygsbehörigheter, steg för mänskligt godkännande och loggning, som Microsofts modell lämnar till kunden.
- Läs FireAI University-kursen om ramverk för AI-säkerhet och red teaming och blogginlägget om delat ansvar för LLM:er.
Relevans för FireAI
FireAI är en nätverksbrandvägg för en enskild Mac, inte en produkt för regelefterlevnad. Den bedömer inte skyldigheter enligt AI-förordningen, klassificerar inte AI-system och utfärdar inga intyg om något. Det den kan visa är nätverkssidan av ett LLM-verktyg på en Mac. Med regler per app kan en AI-app eller kodassistent begränsas till de mål den behöver, frågan vid första anslutningen frågar innan en ny app når ett okänt mål, världskartan visar vart en apps trafik går, och uppladdningsvarningarna flaggar en plötslig stor uppladdning till ett land. Nödbrytaren stoppar nya anslutningar. FireAI läser inte prompter eller modellens utdata och ser inte vad en agent gör inne i en applikation.
Begränsningar
Kommissionens FAQ och sidor med tidsplanen lästes utan synligt publiceringsdatum, och kommissionens sida anger inga belopp för sanktionsavgifter. Sammanfattningarna från advokatbyrån och forskningsrapporten stämmer överens om datumen i omnibusen, men texten i den officiella tidningen öppnades inte för den här artikeln. Microsofts sidor är leverantörsvägledning för företagets egna tjänster och inlägget från Cloud Security Alliance är ett förslag från 2023, så inget av dem har rättslig verkan. Ingen källa som lästs här anger hur nationella myndigheter eller AI-byrån kommer att använda sina befogenheter i praktiken.
Prova FireAI från HisnLabs gratis i 17 dagar.