AI-kompetens enligt AI Act – krav på utbildning från 2025
AI Act kräver inte att alla går en dyr heldagskurs. Men företag som använder AI behöver kunna visa att medarbetarna har en tillräcklig nivå av AI-kompetens för de verktyg, roller och risker de faktiskt arbetar med.
Det korta svaret: artikel 4 i AI Act innebär att leverantörer och användare av AI-system ska vidta åtgärder för att säkerställa en tillräcklig nivå av AI-kunnighet hos personal och andra som använder systemen på deras vägnar. Kravet började gälla den 2 februari 2025, samtidigt som de förbjudna AI-praktikerna.
För svenska företag blir detta snabbt en styrningsfråga. Om säljteamet använder generativ AI för mejl, HR testar ett screeningverktyg eller kundservice sammanfattar ärenden med AI behöver organisationen förstå vad verktyget får användas till, vilka data som inte ska matas in och när mänsklig kontroll krävs.
Vad säger AI Act om AI-literacy?
EU-kommissionens AI Act-sida anger att AI Act trädde i kraft den 1 augusti 2024 och blir fullt tillämplig den 2 augusti 2026, men med viktiga undantag. AI-literacy-kravet och förbuden mot vissa AI-praktiker gäller från den 2 februari 2025.
Själva kärnan i artikel 4 är att organisationer ska göra sitt bästa för att säkerställa tillräcklig AI-kompetens hos personal och andra personer som hanterar drift eller användning av AI-system på organisationens vägnar. Bedömningen ska ta hänsyn till teknisk kunskap, erfarenhet, utbildning, användningskontext och vilka personer eller grupper AI-systemet påverkar.
Det är alltså inte ett generiskt “utbildningskrav” där alla måste kunna maskininlärning. Det är ett krav på att kunskapsnivån ska matcha användningen.

Ladda ner mallen
Agenda, övningspaket, quiz/frågebank eller kommunikationsplan. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.
Vem omfattas – bara AI-leverantörer eller även vanliga företag?
Kravet träffar både providers och deployers. I praktiken betyder det att det inte bara gäller företag som bygger AI-system. Det gäller också organisationer som använder AI-system i verksamheten.
För de flesta svenska företag är “deployer”-rollen viktigast: ni använder ett AI-verktyg för ett affärssyfte, till exempel textproduktion, analys, kundsupport, rekrytering, kvalitetssäkring eller administration. Då behöver de personer som använder eller ansvarar för verktyget ha rimlig kunskap om både möjligheter och begränsningar.
Vad räknas som “tillräcklig” AI-kompetens?
AI Act ger inte en färdig kursplan. Det är avsiktligt. En ekonomiassistent som använder AI för att sammanfatta interna mötesanteckningar behöver inte samma utbildning som en HR-chef som överväger AI i rekrytering.
En rimlig nivå bör täcka tre områden: förståelse för vad AI-systemet gör, riskmedvetenhet kring fel, data och påverkan på människor, samt praktiskt beteende – alltså vad medarbetaren ska göra i konkreta situationer.
Så bygger ni en utbildning som faktiskt fungerar
Det vanligaste misstaget är att köpa en allmän AI-föreläsning och tro att kravet är löst. En inspirationsföreläsning kan vara bra, men den räcker sällan som bevis på att organisationen har rätt kompetens för sin faktiska AI-användning.
Bygg i stället en enkel utbildningskedja: grundnivå för alla, fördjupning för roller med större risk och korta uppdateringar när nya verktyg, policyer eller regler tillkommer.

Inventera verktygen
Lista AI-verktyg, ägare, användningsområde, vilka data som används och om verktyget påverkar kunder, anställda eller andra personer.
Riskgruppera användningen
Skilj mellan låg risk, intern produktivitet, personuppgifter, kundpåverkan och användning i beslut om människor. Högrisknära användning kräver mer utbildning.
Skapa rollbaserade utbildningsspår
Alla behöver grunderna. Systemägare, HR, juridik, IT, sälj och kundservice kan behöva egna exempel och checklistor.
Dokumentera och repetera
Spara datum, målgrupp, innehåll och ansvarig. Uppdatera vid nya verktyg, nya incidenter eller större regeländringar.
Glöm inte GDPR: AI-kompetens måste innehålla dataskydd
AI Act och GDPR löser olika problem, men i vardagen möts de hela tiden. Om medarbetare använder AI med personuppgifter behöver de förstå grundläggande GDPR-principer som laglighet, ändamålsbegränsning, uppgiftsminimering, korrekthet, lagringsminimering och säkerhet.
IMY:s vägledning om grundläggande principer uppdaterades senast i juni 2025 och är en bra svensk referenspunkt. För AI-utbildning betyder det bland annat: mata inte in mer data än nödvändigt, använd inte känsliga uppgifter utan tydlig rättslig grund, och kontrollera var leverantören behandlar informationen.
Vilka bevis bör företaget spara?
Eftersom AI-literacy-kravet är proportionerligt handlar efterlevnad inte om att skapa pärmar av dokumentation. Men ni bör kunna visa att ni har tänkt, prioriterat och genomfört rimliga åtgärder.

Spara särskilt fem saker: ett uppdaterat AI-register, utbildningsinnehåll per målgrupp, deltagarlogg eller kvittens, er AI-policy med konkreta exempel och en rutin för årlig uppdatering. Om ett verktyg används i en mer risknära process bör ni även spara riskbedömning och beslut om mänsklig kontroll.
Vanliga frågor
Måste alla anställda utbildas?
Inte nödvändigtvis i samma omfattning. Men alla som använder AI-system på företagets vägnar bör få relevant grundutbildning. Roller som äger, inför eller använder AI i känsliga processer behöver mer.
Räcker det med en AI-policy?
Nej. En policy är viktig, men artikel 4 handlar om kompetens. Policyn behöver kompletteras med utbildning, praktiska exempel och dokumenterad uppföljning.
Behöver småföretag göra detta?
Ja, om de använder AI-system. Men omfattningen ska vara proportionerlig. Ett mindre företag kan börja enkelt: inventera verktyg, skapa tydliga spelregler och utbilda användare utifrån faktisk användning.
Börja med AI-registret
Det enklaste sättet att göra AI-kompetenskravet konkret är att först kartlägga era AI-verktyg. Då ser ni vilka roller som behöver utbildning, vilka risker som finns och var policy eller dokumentation saknas.
