HÖGRISK-SYSTEM
Bilaga I och bilaga III
Högriskklassificeringen har två vägar. Artikel 6.1 och bilaga I gäller ett AI-system som är en produkt eller säkerhetskomponent enligt den unionslagstiftning som räknas upp i bilaga I, när produkten måste genomgå tredjepartsbedömning av överensstämmelse för hälso- eller säkerhetsrisker. Artikel 6.2 och bilaga III listar särskilda användningsfall.
Ett användningsfall i bilaga III kan ändå vara undantaget om systemet inte medför betydande risk och exempelvis bara utför en snäv procedur- eller förberedelseuppgift. Undantaget gäller inte profilering av fysiska personer och leverantören måste dokumentera bedömningen. Kommissionen kan ändra användningsfallen genom delegerade akter inom de områden som redan anges i bilagan.
Anställning och personalhantering
Detta är en av de mest direkt relevanta kategorierna för svenska organisationer. AI-system i dessa sammanhang klassas som högrisk:
- Automatiserad gallring, rankning eller filtrering av ansökningar och CV:n
- AI-system som sätter poäng på kandidater under rekryteringsprocessen
- System som påverkar beslut om befordran eller avslut av ett arbetsrelaterat avtalsförhållande
- AI som analyserar prestationer och produktivitet för att ge underlag till personalprocesser
- System som fördelar arbetsuppgifter utifrån individuellt beteende eller personliga egenskaper
Praktisk konsekvens: Ett ATS-system med AI för gallring, rangordning eller kandidatbedömning träffar normalt bilaga III. Kontrollera systemets avsedda användning, undantaget i artikel 6.3 och tillhandahållarskyldigheterna i artikel 26.
Skola och akademi
- System som avgör tillgång till utbildningsinstitutioner (antagningsbeslut)
- AI som bedömer och sätter betyg på elevers och studenters prestationer
- AI som övervakar och upptäcker förbjudet beteende under prov
Praktisk konsekvens: Automatiserad bedömning av läranderesultat och provövervakning kan vara högrisk. En allmän plagiat- eller språkfunktion är inte automatiskt högrisk; pröva dess avsedda funktion mot bilaga III.
Vård och omsorg
Medicinsk AI blir normalt högrisk via artikel 6.1 när systemet är en medicinteknisk produkt eller säkerhetskomponent och den relevanta produktlagstiftningen kräver tredjepartsbedömning. Bilaga III omfattar dessutom vissa användningar i offentlig service och akut vård:
- System för triagering och prioritering av patienter i akutsjukvård
- System som utvärderar en persons rätt till eller tillgång till offentligt tillhandahållna vårdtjänster
- Diagnostik- och behandlingssystem som uppfyller artikel 6.1:s produkt- och bedömningsvillkor
Praktisk konsekvens: Ett kliniskt beslutsstöd är inte automatiskt högrisk eller CE-märkningspliktigt bara för att det används i vården. Klassificera först produkten och dess avsedda medicinska ändamål enligt relevant produktlagstiftning; pröva sedan artikel 6.1. Vårdgivaren har en separat roll som tillhandahållare när den använder systemet.
Bank, försäkring och offentliga förmåner
- AI-system för kreditbedömning som påverkar en persons tillgång till lån
- AI för riskbedömning och prissättning för fysiska personer inom liv- och sjukförsäkring
- AI som bedömer rätten till offentliga förmåner (socialbidrag, bostadsbidrag m.m.)
Praktisk konsekvens: Kreditvärdering av fysiska personer omfattas, med undantag för bedrägeridetektering. Bilaga III omfattar inte generellt kreditvärdering av juridiska personer eller alla försäkringsgrenar.
Myndighetsutövning och handläggning
- AI som bedömer rätten till, beviljar, minskar, återkallar eller återkräver väsentliga offentliga stöd och tjänster
- AI-stöd för bedömning av asylansökningar och migrationsbeslut
- System för biometrisk identifiering i gränskontroll
Praktisk konsekvens: Att ett myndighetsärende påverkar en person räcker inte ensamt för högriskklassificering. Matcha det avsedda användningsfallet mot bilaga III. Offentliga organ som omfattas ska dessutom bedöma påverkan på grundläggande rättigheter enligt artikel 27.
Polis, åklagare och domstolar
- Vissa system för bedömning av risken att en person blir brottsoffer, begår brott eller återfaller
- Polygrafer och liknande verktyg samt system som bedömer bevisningens tillförlitlighet
- Profilering i samband med upptäckt, utredning eller lagföring av brott
- AI-stöd som hjälper en domstol att undersöka och tolka fakta och rätt eller tillämpa rätt på ett konkret fall
Vad är inte högrisk?
Det är lätt att överbedöma risknivån. Följande är inte högrisk enligt bilaga III:
- AI-assisterade HR-verktyg som hjälper rekryterare att skriva jobbannonser (ingen gallring av kandidater)
- Chatbotar för internt FAQ och knowledge management
- AI-textverktyg (Copilot, ChatGPT) för att skriva rapporter och sammanfattningar
- Automatisk bildklassificering av interna dokument utan beslutspåverkan
- Grammatik- och stavningskontroll
Officiella källor att kontrollera
- EU-kommissionen: AI Act och aktuell tillämpningstidslinje (öppnas i ny flik)
- EU-kommissionen: utkast till riktlinjer för högriskklassificering (öppnas i ny flik)
- EU-kommissionen: AI Omnibus trädde i kraft 27 juli 2026 (öppnas i ny flik)
- Regeringen: svenska nationella behöriga myndigheter (öppnas i ny flik)
- EU-kommissionen: AI Act Service Desk (öppnas i ny flik)
- EUR-Lex: konsoliderad svensk AI-förordning, version 27 juli 2026 (öppnas i ny flik)
Källor och ansvar
Guiden är framtagen av C. Leijon för AI på svenska som praktiskt stöd för svenska arbetsplatser. Den är informativ och ersätter inte juridisk, medicinsk, pedagogisk eller verksamhetsspecifik rådgivning.
Kontrollera alltid lokala riktlinjer, avtal, sekretesskrav och aktuell myndighetsvägledning innan AI används i skarpa arbetsflöden.
Nästa: GPAI
ChatGPT, Copilot, Claude och Gemini: leverantörsansvar kontra ert ansvar som tillhandahållare.