Hoppa till innehåll

Leverantör eller tillhandahållare av AI-tjänster?

När du inför AI i verksamheten är det viktigt att förstå om du räknas som tillhandahållare eller leverantör enligt AI-förordningen – eftersom det påverkar vilket ansvar och vilka krav som gäller. Här får du en översikt över vad som gäller och hur du undviker att oavsiktligt hamna i fel kategori.

Tillhandahållare eller leverantör av AI?

När en organisation använder AI måste den förstå sin roll enligt AI-förordningen, eftersom det avgör vilket ansvar och vilka krav som gäller. Två viktiga begrepp i AI-förordningen är leverantör och tillhandahållare – men de används på ett specifikt sätt i lagstiftningen och har inte alltid samma betydelse som i vardagligt språk.

Vad innebär det att vara leverantör?

Leverantör är den som utvecklar, tillhandahåller eller ändrar ett AI-system på ett sätt som påverkar dess funktion eller syfte. Man räknas som leverantör om man:

  • Utvecklar ett AI-system eller en AI-modell för allmänna ändamål.
  • Släpper ut AI-systemet på marknaden eller börjar använda det i eget namn eller under eget varumärke, oavsett om det sker mot betalning eller kostnadsfritt.
  • Gör en väsentlig ändring av ett AI-system, exempelvis genom att förändra dess funktion på ett sätt som påverkar hur det följer reglerna i AI-förordningen.

Eftersom leverantören ansvarar för att AI-systemet uppfyller alla krav i AI-förordningen, medför denna roll de mest omfattande skyldigheterna och ansvarsreglerna.

Vad innebär det att vara tillhandahållare?

En tillhandahållare är en organisation som använder ett AI-system inom sin verksamhet, men utan att förändra det på ett sätt som gör att det räknas som en ny produkt. Om AI-systemet används privat och utanför yrkeslivet räknas man inte som tillhandahållare enligt AI-förordningen.

Tillhandahållare har fortfarande ansvar för att AI-systemet används korrekt, men regelverket är mindre omfattande än för leverantörer.

Varför är det viktigt att veta sin roll?

Reglerna i AI-förordningen börjar gälla vid olika tidpunkter beroende på vilken roll man har:

  • För leverantörer av högrisk-AI-system som redan finns på marknaden den 2 augusti 2025, börjar reglerna gälla från den 2 augusti 2027.
  • Offentliga aktörer som använder ett AI-system före den 2 augusti 2026 omfattas inte av eventuella sanktionsavgifter förrän den 2 augusti 2030.

Därför är det viktigt att i ett tidigt skede avgöra om man är tillhandahållare eller leverantör, och att säkerställa att AI-systemet används på ett sätt som inte omedvetet leder till att man övergår från att vara tillhandahållare till att bli leverantör – med de högre kraven och ansvaret det innebär.

Checklista för att undvika att hamna inom definitionen som "leverantör" av en AI-tjänst

Tänk på att undvika följande:

  • Att sätta vårt eget namn på AI-lösningar, t.ex. ”Nackavision”.
  • Att vidareutveckla en AI-lösning internt så att den uppfyller AI-förordningens kriterium att ha ändrats ”i väsentlig grad”:
    • En ändring av ett AI-system efter dess utsläppande på marknaden eller ibruktagande som inte förutsetts eller planerats i leverantörens ursprungliga bedömning av överensstämmelse och som leder till att AI-systemets uppfyllelse av kraven i kapitel III avsnitt 2 påverkas eller leder till en ändring av det avsedda ändamål för vilket AI-systemet har bedömts.
  • Att ge i uppdrag åt en extern part (levernatör) att göra en unik Nacka-anpassning av en AI-tjänst. I det här fallet handlar det om att undvika att den externa parten utvecklar något som är unikt för oss. Att däremot låta dem göra särskild konfiguration i en färdig lösning för våra behov bör inte öka risken att vi klassas som leverantörer av AI-tjänsten.

Sidan uppdaterades: