EU:s AI-förordning för amerikanska företag: Guide för efterlevnad utanför EU:s territorium
EU:s AI-förordning gäller för dig om din AI påverkar EU-medborgare – även om ditt företag inte har någon närvaro i EU. Den här guiden förklarar den utomterritoriella omfattningen, kraven på EU-representant och den praktiska vägen till efterlevnad för företag med huvudkontor i USA.
Senast uppdaterad: April 29, 2026
Gäller EU:s AI-förordning för ditt amerikanska företag?
Ja, i något av dessa scenarier:
- Du marknadsför ett AI-system på EU:s marknad (säljer, licensierar eller gör det tillgängligt för EU-kunder)
- Du tillhandahåller ett AI-system vars resultat används i EU
- Du distribuerar ett AI-system inom EU, oavsett var systemet är hostat
- Du är en USA-baserad leverantör vars modell integreras i en nedströms EU-produkt
Molnbaserad SaaS räknas. Webbbaserade AI-verktyg som är tillgängliga för EU-användare räknas. Det finns inget minimigräns för exponering mot EU.
Krav på EU-representant
Artikel 22 kräver att leverantörer utanför EU utser en auktoriserad representant:
Leverantörer av AI-system med hög risk utanför EU måste utse en auktoriserad representant med säte i EU innan systemet marknadsförs i EU. Representanten är kontaktpunkt för EU:s tillsynsmyndigheter och måste inneha den tekniska dokumentationen.
Vad amerikanska företag måste göra
En praktisk plan för efterlevnad för organisationer med huvudkontor i USA:
- Inventera AI-system med någon form av exponering mot EU
- Klassificera varje system enligt artikel 6/bilaga III
- Implementera kontrollerna i artikel 9–14 för system med hög risk
- Utses en EU-representant om du är en leverantör av AI-system med hög risk utanför EU
- Slutför bedömningen av överensstämmelse och CE-märkningen
- Registrera dig i EU:s AI-databas
- Bestäm vilken myndighet som är din primära tillsynsmyndighet (vanligtvis det land där din EU-representant är baserad)
Interaktion med amerikanska ramverk
Amerikanska företag kan utnyttja befintliga efterlevnadsprogram:
- NIST AI RMF överensstämmer väl med artikel 9 om riskhantering och är ett användbart verktyg för att jämföra olika system
- NYC LL144 (HR AI-revisioner av partiskhet) överlappar med bilaga III om AI-skyldigheter inom anställningsområdet
- Statliga lagar (CO AI Act, CT, IL) konvergerar mot en liknande riskbaserad modell – ett enda internt program kan användas för flera jurisdiktioner
- SOC 2 / ISO 27001 är inte ett substitut för överensstämmelse med AI-lagen, men kontrollerna kan enkelt integreras