AI-POLICY FÖR MARKNAD
AI-förordningen gäller stegvis
Artikel 50:s transparensregler tillämpas sedan 2 augusti 2026. Leverantörer ansvarar bland annat för information vid direkt AI-interaktion och maskinläsbar märkning av syntetiskt innehåll. Tillhandahållare ansvarar bland annat för information vid känsloigenkänning och biometrisk kategorisering samt för upplysning om deepfakes och viss text om frågor av allmänt intresse. Undantagen i artikeln måste bedömas i det konkreta fallet.
För system som fanns på marknaden före 2 augusti 2026 har endast leverantörskravet i artikel 50.2 övergång till 2 december 2026. Kapitel III avsnitt 1–3 tillämpas från 2 december 2027 för högrisksystem enligt artikel 6.2 och bilaga III och från 2 augusti 2028 för system enligt artikel 6.1 och bilaga I.
Använd EUR-Lex konsoliderade lydelse per 27 juli 2026 för dagens regler. Läs ändringsförordning (EU) 2026/1744 när du behöver se vad Digital Omnibus ändrade.
Vem står bakom innehållet?
Den här guiden är skriven av C. Leijon och ingår i AI på svenska. Sidan är ett praktiskt arbetsstöd — inte juridisk rådgivning, och ingen extern marknadsrättsjurist har granskat innehållet. Er juridiska funktion eller DSO granskar policyn innan den antas.
Marknad behöver en egen AI-policy
En generell organisationspolicy täcker sällan marknadsavdelningens specifika risker. Marknadsföring hanterar varumärkesidentitet, kunddata, upphovsrätt och externt publicerat material — varje del ställer egna krav på AI-användningen.
- Vem godkänner kampanjmaterial som skapats med AI-stöd?
- Vilka regler gäller för AI-genererade bilder och rörligt material (EU AI Act art. 50)?
- Var går gränsen för personalisering och kunddatanvändning?
- Vilket varumärkes- och kampanjmaterial får laddas upp till AI-tjänster, och får leverantören använda det för träning?
Vem ansvarar för vad
Marknadsförare och kreatörer:
- Använder bara godkända verktyg för material som publiceras externt
- Märker AI-genererat eller AI-assisterat material tydligt internt
- Klistrar aldrig in kunddata, personuppgifter eller konfidentiell kampanjdata i konsumentverktyg
- Skickar allt externt material genom godkännandeflödet innan publicering
Marknadschef:
- Sätter och kommunicerar riktlinjer för AI i kampanjarbete
- Äger godkännandeflödet för externt publicerat AI-assisterat material
- Ansvarar för att varumärkesmaterial bara laddas upp till tjänster där träning och återanvändning är reglerade i avtal
- Reviderar policyn vid ny lagstiftning eller publiceringsincidenter
Jurist/Legal och DSO:
- Granskar kampanjer med AI-genererade bilder för upphovsrätt och AI Act-märkning
- Juridik bedömer rättslig grund för personalisering och profilering mot GDPR art. 4, 6 och 21; dataskyddsombudet ger råd och följer upp men fattar inte beslutet
- Hanterar eventuella upphovsrättsincidenter
Mall att ta med till marknadschefen
Att införa policyn i praktiken
- Kartlägg nuläget. Vilka AI-verktyg används redan i kampanjarbetet? Har de biträdesavtal? Hanteras kunddata i dem?
- Definiera godkännandeflödet. Bestäm vem som godkänner externt publicerat AI-assisterat material och hur märkning ska hanteras.
- Stäm av upphovsrätt och bildpolicy. Ta fram riktlinjer för när AI-genererade bilder är tillåtna och hur de märks.
- Kommunicera till teamet med konkreta exempel. Vad är tillåtet, vad kräver godkännande, vad är förbjudet — med verkliga kampanjscenarier.
- Revidera löpande. AI-lagstiftning, plattformsregler och rättsläget för upphovsrätt förändras snabbt — sätt ett revisionsdatum varje år.
Relevant regelverk och vägledning
- Marknadsföringslagen (SFS 2008:486) (öppnas i ny flik) — krav på vederhäftighet och god marknadsföringssed; AI-genererat vilseledande innehåll kan vara otillåtet.
- Konsumentombudsmannen (KO), marknadsrätt (öppnas i ny flik) — tillsyn och praxis om digital marknadsföring och AI.
- Dataskyddsförordningen (GDPR, förordning (EU) 2016/679) — riktad marknadsföring och profilering (art. 21–22); rätt att invända mot direktmarknadsföring.
- Lagen om elektronisk kommunikation (LEK, SFS 2022:482) — krav på samtycke för cookies och elektronisk direktmarknadsföring.
- Integritetsskyddsmyndigheten (IMY), vägledning om GDPR och AI (öppnas i ny flik) — praxis om cookies, profilering och AI-driven marknadsföring.
- EU AI Act (förordning (EU) 2024/1689) art. 50 — rollbaserade transparenskrav för bland annat direkt AI-interaktion, teknisk märkning, deepfakes och viss text om frågor av allmänt intresse.
Nästa: Checklista
Samla kontrollpunkterna innan kampanjen publiceras.