Förbjudna AI-system enligt AI Act – vad gäller från 2026?

AI Act & förbjuden AI

Förbjudna AI-system enligt AI Act – vad gäller från 2026?

Alla AI-risker leder inte till “mer dokumentation”. Vissa användningar är så känsliga att de i praktiken ska stoppas. Här får du en svensk, praktisk genomgång av de förbjudna AI-praktikerna – och hur företag bör fånga dem innan en pilot blir vardag.

Uppdaterad 20268 förbudSvenska exempel
Illustration till artikeln Förbjudna AI-system enligt AI Act – vad gäller från 2026?, med ett AI-registret-motiv för ai act, kontroll och praktisk användning.

Kort svar: vissa AI-användningar ska inte riskklassas – de ska stoppas

AI Act bygger på en risktrappa. Låg risk kan ofta hanteras med enkel dokumentation. Hög risk kan vara tillåten med tydliga krav. Men oacceptabel risk är något annat: AI-användningar som anses hota säkerhet, försörjning eller grundläggande rättigheter är förbjudna.

Det viktigaste för svenska företag är att förbuden inte bara gäller “sci-fi-system”. De kan komma nära vardagliga områden som HR, utbildning, kundbedömning, biometrik, övervakning och beteendepåverkan.

Röd zonLiknar användningen förbjuden praktik? Pausa och eskalera innan test.
Gul zonOsäkert, känsligt eller personpåverkande? Utred AI Act och GDPR innan pilot.
Grön zonLåg påverkan? Dokumentera ändå i AI-registret och sätt enkla regler.
Viktig tidslinje: AI Act gäller brett från 2026, men förbuden mot oacceptabla AI-praktiker började redan tillämpas den 2 februari 2025 enligt EU-kommissionens tidslinje. År 2026 bör de därför vara inbyggda i inköp, policy, AI-register och pilotprocess.
Åtta förbjudna AI-praktiker enligt AI Act
En praktisk sammanfattning av förbudslistan. Den juridiska bedömningen ska alltid göras på det konkreta användningsfallet.
Gratis nedladdning

Ladda ner mallen

Checklista, arbetsflöde eller ifyllt exempel. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.

Format: Word (.docx) · Version 1.0 · Utbytbar logotyp · Från AI-registret.se

Ladda ner dokumentet (.docx) →

De åtta förbjudna AI-praktikerna – översatt till företagsspråk

1. Skadlig manipulation eller vilseledning

AI får inte användas för att medvetet manipulera eller vilseleda människor på ett sätt som kan orsaka betydande skada. För företag betyder det: var extra försiktig med AI som styr beteende, köpbeslut, beroenden eller stresspunkter.

2. Utnyttjande av sårbarheter

Det är förbjudet att utnyttja sårbarheter kopplade till exempelvis ålder, funktionsnedsättning eller social/ekonomisk situation om det kan leda till skada. Det kan bli relevant i marknadsföring, kredit, försäkring, utbildning och kundservice.

3. Social poängsättning

AI som poängsätter människor över tid och leder till orättvis eller oproportionerlig behandling hör till den röda zonen. Ett företag bör därför vara försiktigt med breda “förtroendeprofiler” eller kund-/anställdascore som används i flera sammanhang.

4. Individuell brottsriskbedömning enbart via profilering

AI får inte användas för att förutsäga att en individ kommer begå brott enbart baserat på profilering eller personliga egenskaper. Även privata säkerhets- och riskmodeller bör granskas om de närmar sig detta.

5. Otillåten ansiktsskrapning

Att skapa eller utöka ansiktsigenkänningsdatabaser genom otargeterad skrapning från internet eller CCTV är förbjudet. Inköp av bilddata och biometriska funktioner behöver därför kontrolleras noga.

6. Känsloigenkänning på arbetsplats eller i utbildning

AI som försöker tolka känslor hos anställda eller elever är särskilt känslig och förbjuds i dessa miljöer, med snäva undantag. HR-verktyg som analyserar video, röst, ansiktsuttryck eller beteende bör därför flaggas direkt.

7. Biometrisk kategorisering av skyddade egenskaper

AI får inte användas för att dra slutsatser om skyddade egenskaper via biometriska data, exempelvis känsliga kategorier. Det gäller inte bara teknikteamet – även marknad, säkerhet och HR behöver förstå gränsen.

8. Realtidsidentifiering med biometrik i offentlig miljö

Realtidsbaserad fjärridentifiering för brottsbekämpning i offentliga miljöer är mycket snävt reglerad. För vanliga företag är lärdomen att biometrisk övervakning kräver extrem försiktighet, tydligt syfte och juridisk prövning.

Stoppfilter för förbjudna AI-system
Ett enkelt stoppfilter hjälper organisationen att fånga röd zon innan användningen går live.

Svenska exempel: var företag ofta hamnar nära gränsen

De flesta företag försöker inte bygga förbjuden AI. Risken är snarare att ett “smart verktyg” köps in utan att någon ser vad funktionen faktiskt gör.

Situation
Varför den behöver stoppfilter
Första åtgärd
Videoanalys i rekrytering
Kan närma sig känsloanalys, biometrisk bedömning eller otillåten profilering.
Pausa
Kundscore över flera tjänster
Kan likna social poängsättning om det ger oproportionerliga konsekvenser.
Utred
AI i utbildningsplattform
Kan påverka tillgång, betyg, prestation eller emotionell/biometrisk analys.
Utred
Ansiktsdatabas från öppna källor
Otillåten skrapning kan träffa direkt mot förbudslistan.
Stoppa
AI som skriver produkttexter
Vanligen inte förbjudet, men kontrollera persondata, upphovsrätt och felaktiga påståenden.
Dokumentera

Så fångar ni förbjuden AI i AI-registret

AI-registret ska inte bara lista verktyg. Det ska även visa varför ett användningsfall är tillåtet, kräver utredning eller ska stoppas.

Förbudsfilter: har användningen jämförts med AI Acts förbjudna praktiker?
Påverkade personer: kunder, anställda, kandidater, elever eller sårbara grupper?
Data: biometrik, känsliga uppgifter, beteendedata, CCTV, offentligt skrapat material?
Konsekvens: kan resultatet påverka rättigheter, möjligheter, ekonomi eller arbetsliv?
Beslut: tillåten, pausad, kräver DPIA, kräver juridisk prövning eller stoppad?
Fem steg när AI kan vara förbjuden
Bygg en enkel process där “kanske förbjudet” alltid blir en tydlig, dokumenterad fråga.

Praktisk process: vad gör ni när något kan vara förbjudet?

1. Beskriv användningen

Skriv vad AI:n gör, för vem, med vilka data och vilken konsekvens resultatet får.

2. Matcha mot förbudslistan

Kontrollera särskilt manipulation, sårbarheter, social scoring, biometrik och känsloanalys.

3. Pausa vid osäkerhet

Om svaret är “kanske” ska piloten inte växa innan ansvarig ägare har tagit beslut.

4. Lägg GDPR ovanpå

Personuppgifter kan kräva rättslig grund, information, säkerhet, DPIA och leverantörskontroll.

5. Dokumentera beslutet

Spara motivering, källor, ägare, datum, åtgärder och nästa uppföljning i AI-registret.

6. Uppdatera policyn

Gör förbudslistan begriplig för inköp, HR, marknad, IT och sälj – inte bara juridik.

Exempeltext till intern AI-policy

Policyförslag: “AI-användning som kan innebära manipulation, utnyttjande av sårbarheter, social poängsättning, otillåten biometrisk kategorisering, känsloigenkänning i arbetsliv/utbildning eller otillåten ansiktsdatainsamling får inte startas utan skriftlig prövning av ansvarig AI-ägare och juridik/dataskydd. Vid osäkerhet ska användningen pausas och registreras i AI-registret.”

Det viktiga är att policyn inte bara säger “följ lagen”. Den måste översätta förbuden till situationer som organisationen känner igen.

Checklista inför nästa AI-inköp

Har leverantören funktioner för biometrik, känsloanalys, scoring eller beteendepåverkan?
Kan verktyget användas i HR, utbildning, kredit, säkerhet eller kundbeslut?
Bygger modellen eller funktionen på skrapade ansikten, CCTV eller offentliga personbilder?
Kan resultatet leda till sämre behandling av en person eller grupp?
Finns dokumenterad ägare, riskklass och beslut i AI-registret?
Är användare utbildade i vad som är förbjuden AI och vad som ska eskaleras?

Börja med inventeringen – innan ni behöver säga nej i panik

Förbjuden AI fångas bäst tidigt: i AI-registret, inköpsflödet och pilotmallen. Då blir “stopp” inte en bromskloss, utan ett sätt att skydda företaget, kunderna och de anställda.

Ladda ner AI-registermall

Källor och vidare läsning

Lämna en kommentar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Rulla till toppen