Säkerhet & AI-nyheter

AI-reglering och LLM-säkerhet · Av FireAI Security & Research Team · Publicerad

Tillsynen av AI-förordningens regler för AI-modeller för allmänna ändamål inleddes den 2 augusti 2026, och de som använder modellerna behåller sin del av ansvaret

Kommissionen kan nu tillämpa AI-förordningen mot leverantörer av AI-modeller för allmänna ändamål. Vad som ligger kvar hos organisationer som använder LLM:er, och hur leverantörer delar upp ansvaret.

A set of scales beside the FireAI rules mascot, illustrating the EU AI Act’s enforcement of general-purpose AI model rules and the share left to deployers.

Från och med den 2 augusti 2026 kan Europeiska kommissionen tillämpa EU:s AI-förordning mot leverantörer av AI-modeller för allmänna ändamål, och sanktionsavgifter blir möjliga, enligt kommissionens vägledning och dess tidsplan för genomförandet [1] [5]. Några dagar tidigare hade Digital Omnibus on AI, en ändringsförordning, trätt i kraft den 27 juli och flyttat fram tidsfristerna för högrisksystem till december 2027 och augusti 2028 [3]. För en organisation som använder en stor språkmodell (LLM) från en leverantör är modelleverantörens skyldigheter och organisationens egna skyldigheter två olika saker.

Bakgrund

AI-förordningens regler för AI-modeller för allmänna ändamål började tillämpas den 2 augusti 2025. Kommissionens riktlinjer räknar upp en modelleverantörs skyldigheter: teknisk dokumentation för myndigheter och AI-byrån, information till utvecklare längre ned i kedjan om modellens förmågor och begränsningar, en upphovsrättspolicy, en offentlig sammanfattning av träningsinnehållet och ett EU-ombud för leverantörer som är etablerade utanför unionen [1]. Riktlinjerna behandlar en modell som en modell för allmänna ändamål när den har tränats med mer än 10^23 flyttalsoperationer och kan generera språk, text-till-bild eller text-till-video, och beskriver detta som ett vägledande tröskelvärde. Modeller som har tränats med mer än 10^25 operationer antas medföra systemrisk [1].

Vad källorna beskriver

Kommissionens FAQ anger tre datum: den 2 augusti 2025, då skyldigheterna börjar gälla med en inledande efterlevnadsperiod för dem som anslutit sig till uppförandekoden; den 2 augusti 2026, då full tillsyn med möjliga sanktionsavgifter inleds; och den 2 augusti 2027, då modeller som redan fanns på marknaden innan reglerna började tillämpas måste uppfylla dem [1]. Tidsplanen från kommissionens AI Act Service Desk anger att tillsynen för AI-modeller för allmänna ändamål och för transparensskyldigheterna inleds den 2 augusti 2026 [5]. En analys från en advokatbyrå som publicerades den 24 juli 2026 beskriver den tidigare ordningen som en ettårig övergångsperiod för undertecknare av uppförandekoden för AI för allmänna ändamål, som löpte ut den 2 augusti 2026 [2].

När det gäller Digital Omnibus är den antagen, inte bara föreslagen. En analys från en advokatbyrå och en forskningsrapport från Cloud Security Alliance uppger att förordning (EU) 2026/1744 publicerades i Europeiska unionens officiella tidning den 24 juli 2026 och trädde i kraft den 27 juli 2026 [3] [4]. Den flyttar tillämpningsdatumet för fristående högrisksystem i bilaga III från den 2 augusti 2026 till den 2 december 2027, och för AI som är inbyggd i produkter som omfattas av sektoriell säkerhetslagstiftning (bilaga I) till den 2 augusti 2028 [2] [3]. Kommissionens sida med tidsplanen visar samma datum [5]. Andra skyldigheter följer sin ursprungliga tidsplan, däribland skyldigheterna för leverantörer av AI för allmänna ändamål, de förbjudna metoder som gäller sedan den 2 februari 2025 och transparensskyldigheterna i artikel 50. System som släpptes ut på marknaden före den 2 augusti 2026 har till den 2 december 2026 på sig att uppfylla skyldigheten om maskinläsbar märkning av syntetiska medier [3] [4].

För tillhandahållare, alltså de som använder systemen, pekar källorna på skyldigheter som ligger utanför modelleverantörens dokumentation. Leverantörer måste upplysa om att en person interagerar med ett AI-system och märka AI-genererat innehåll; tillhandahållare måste upplysa om deepfakes, känsloigenkänning och biometrisk kategorisering, och skyldigheterna omfattar organisationer som driver egna varumärkta chattbottar och generativa AI-verktyg [2]. Omnibusen mildrade den allmänna skyldigheten om AI-kunnighet till ett krav på åtgärder snarare än ett visst kompetensresultat, medan tillhandahållare av högrisksystem behåller kompetenskravet i artikel 26.2 [3].

Leverantörernas säkerhetsdokumentation delar upp arbetet på ett liknande sätt. Microsofts modell för generativ AI beskriver tre lager: AI-plattformen, AI-applikationen och AI-användningen. Den anger att ansvaret i allmänhet ligger hos den part som utför uppgiften, och att fördelningen skiljer sig mellan programvara som tjänst, plattform som tjänst och infrastruktur som tjänst [6]. Dess separata modell för autonoma agenter lägger till orkestrering, verktyg och åtgärder samt minne. Där behåller kunden ansvaret för data, identiteter, mänskligt godkännande av åtgärder med stor påverkan och ansvaret för godtagbar användning i varje typ av driftsättning, och, för en agent som byggts på en hanterad plattform, för dess instruktioner, val av verktyg och behörigheter per verktyg [7]. Microsoft kallar sin vägledning illustrativ och inte en juridisk slutsats [6]. Ett blogginlägg från Cloud Security Alliance från 2023 hade föreslagit samma struktur för generativ AI, med en leverantör av AI-tjänsten och en användare av AI-tjänsten, där användaren behåller ansvaret för dataursprung, applikationssäkerhet och kontroll av prompter [8].

Följder för organisationer

Tillsynen mot modelleverantörer flyttar inte över den användande organisationens skyldigheter till leverantören. Leverantörens dokumentation och informationen till utvecklare längre ned i kedjan är underlag för organisationens egen bedömning av sina prompter, data, verktygsbehörigheter och hantering av utdata. De källor som har granskats avgör inte när en organisation som finjusterar eller väsentligt ändrar en modell själv blir leverantör; kommissionens riktlinjer är platsen att kontrollera den frågan i ett enskilt fall.

Rekommendationer

  1. Förteckna varje LLM och agent som används, leverantören och typen av driftsättning (programvara, plattform eller egen drift), eftersom fördelningen av skyldigheter beror på den.
  2. Notera vilka skyldigheter leverantörens dokumentation lägger på kunden, och behandla leverantörens dokument som vägledning, inte som ett avtal eller juridisk rådgivning.
  3. Kontrollera om transparensskyldigheterna i artikel 50 gäller för chattbottar eller genererat innehåll som organisationen publicerar.
  4. För agenter: gå igenom verktygsbehörigheter, steg för mänskligt godkännande och loggning, som Microsofts modell lämnar till kunden.
  5. Läs FireAI University-kursen om ramverk för AI-säkerhet och red teaming och blogginlägget om delat ansvar för LLM:er.

Relevans för FireAI

FireAI är en nätverksbrandvägg för en enskild Mac, inte en produkt för regelefterlevnad. Den bedömer inte skyldigheter enligt AI-förordningen, klassificerar inte AI-system och utfärdar inga intyg om något. Det den kan visa är nätverkssidan av ett LLM-verktyg på en Mac. Med regler per app kan en AI-app eller kodassistent begränsas till de mål den behöver, frågan vid första anslutningen frågar innan en ny app når ett okänt mål, världskartan visar vart en apps trafik går, och uppladdningsvarningarna flaggar en plötslig stor uppladdning till ett land. Nödbrytaren stoppar nya anslutningar. FireAI läser inte prompter eller modellens utdata och ser inte vad en agent gör inne i en applikation.

Begränsningar

Kommissionens FAQ och sidor med tidsplanen lästes utan synligt publiceringsdatum, och kommissionens sida anger inga belopp för sanktionsavgifter. Sammanfattningarna från advokatbyrån och forskningsrapporten stämmer överens om datumen i omnibusen, men texten i den officiella tidningen öppnades inte för den här artikeln. Microsofts sidor är leverantörsvägledning för företagets egna tjänster och inlägget från Cloud Security Alliance är ett förslag från 2023, så inget av dem har rättslig verkan. Ingen källa som lästs här anger hur nationella myndigheter eller AI-byrån kommer att använda sina befogenheter i praktiken.

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. European Commission, Digital Strategy: Guidelines on the obligations of providers of general-purpose AI models (FAQ)
  2. Data Protection Report (Rosie Nance and Marcus Evans), 24 July 2026: The EU AI Act: when does it become enforceable now?
  3. Lewis Silkin, 27 July 2026: The Digital Omnibus on AI enters into force today
  4. Cloud Security Alliance Labs, 1 August 2026: EU AI Act high-risk deadline, deferred, not cancelled (research note)
  5. European Commission, AI Act Service Desk: Timeline for the implementation of the EU AI Act
  6. Microsoft Learn (page dated 24 August 2026): Artificial intelligence shared responsibility model
  7. Microsoft Learn (page dated 26 August 2026): AI agent shared responsibility model
  8. Cloud Security Alliance (Vishwas Manral), 28 July 2023: Generative AI, a proposed shared responsibility model