60 dagar kvar till att EU:s AI-förordning börjar gälla
Läs mer →
För amerikanska företag

EU:s AI-förordning för amerikanska företag: Guide för efterlevnad utanför EU:s territorium

EU:s AI-förordning gäller för dig om din AI påverkar EU-medborgare – även om ditt företag inte har någon närvaro i EU. Den här guiden förklarar den utomterritoriella omfattningen, kraven på EU-representant och den praktiska vägen till efterlevnad för företag med huvudkontor i USA.

Senast uppdaterad: April 29, 2026

Gäller EU:s AI-förordning för ditt amerikanska företag?

Ja, i något av dessa scenarier:

  • Du marknadsför ett AI-system på EU:s marknad (säljer, licensierar eller gör det tillgängligt för EU-kunder)
  • Du tillhandahåller ett AI-system vars resultat används i EU
  • Du distribuerar ett AI-system inom EU, oavsett var systemet är hostat
  • Du är en USA-baserad leverantör vars modell integreras i en nedströms EU-produkt

Molnbaserad SaaS räknas. Webbbaserade AI-verktyg som är tillgängliga för EU-användare räknas. Det finns inget minimigräns för exponering mot EU.

Krav på EU-representant

Artikel 22 kräver att leverantörer utanför EU utser en auktoriserad representant:

Leverantörer av AI-system med hög risk utanför EU måste utse en auktoriserad representant med säte i EU innan systemet marknadsförs i EU. Representanten är kontaktpunkt för EU:s tillsynsmyndigheter och måste inneha den tekniska dokumentationen.

Vad amerikanska företag måste göra

En praktisk plan för efterlevnad för organisationer med huvudkontor i USA:

  • Inventera AI-system med någon form av exponering mot EU
  • Klassificera varje system enligt artikel 6/bilaga III
  • Implementera kontrollerna i artikel 9–14 för system med hög risk
  • Utses en EU-representant om du är en leverantör av AI-system med hög risk utanför EU
  • Slutför bedömningen av överensstämmelse och CE-märkningen
  • Registrera dig i EU:s AI-databas
  • Bestäm vilken myndighet som är din primära tillsynsmyndighet (vanligtvis det land där din EU-representant är baserad)

Interaktion med amerikanska ramverk

Amerikanska företag kan utnyttja befintliga efterlevnadsprogram:

  • NIST AI RMF överensstämmer väl med artikel 9 om riskhantering och är ett användbart verktyg för att jämföra olika system
  • NYC LL144 (HR AI-revisioner av partiskhet) överlappar med bilaga III om AI-skyldigheter inom anställningsområdet
  • Statliga lagar (CO AI Act, CT, IL) konvergerar mot en liknande riskbaserad modell – ett enda internt program kan användas för flera jurisdiktioner
  • SOC 2 / ISO 27001 är inte ett substitut för överensstämmelse med AI-lagen, men kontrollerna kan enkelt integreras