De 16 månaderna av uppskov som nästan ingen lade märke till

Förordning (EU) 2026/1744, den digitala omnibusen om AI, flyttade efterlevnadsfristen för fristående högrisk-AI-system i bilaga III - det vill säga just de rekryteringsverktyg, kreditvärderingssystem och biometriska identifieringssystem som de flesta små och medelstora företag faktiskt använder - från den 2 augusti 2026 till den 2 december 2027, en förlängning på 16 månader som kom medan nästan alla företagare läste en helt annan rubrik.

Förordningen fick rådets slutliga godkännande den 29 juni 2026, publicerades i EU:s officiella tidning den 24 juli 2026 och trädde i kraft den 27 juli 2026, bara några dagar före den ursprungliga fristen den 2 augusti som den i tysthet skrev om.

Det som inte ändrades: artikel 50:s märkning gäller redan

Artikel 50 i AI-lagen - de transparens- och märkningskrav som innebär att AI-genererat innehåll och chattbotsinteraktioner måste redovisas - lämnades orört av den digitala omnibusen och trädde i kraft exakt enligt plan den 2 augusti 2026, tillsammans med kraven på leverantörer av AI för allmänna ändamål (GPAI).

Där ligger fällan: en företagare som bara hörde att 'AI-lagen sköts upp' och stannade där kan i tre veckor ha drivit en oredovisad AI-chattbot eller omärkt AI-genererat marknadsföringsinnehåll - ett direkt brott mot en regel som redan gäller fullt ut.

Inbäddade system i bilaga I följer en annan klocka

Högrisksystem i bilaga I - AI inbäddad i fysiska produkter som medicinteknisk utrustning, industrimaskiner och AI-leksaker - fick ett separat uppskov på tolv istället för sexton månader, vilket flyttar fristen från augusti 2027 till augusti 2028.

KravUrsprunglig fristNy fristÄndring
Fristående högrisk-AI i bilaga III (rekrytering, kredit, biometri)2 augusti 20262 december 2027Uppskjuten 16 månader
Inbäddad högrisk-AI i bilaga I (medicinteknik, maskiner, AI-leksaker)Augusti 2027Augusti 2028Uppskjuten 12 månader
Transparens-, märknings- och GPAI-krav i artikel 502 augusti 20262 augusti 2026Oförändrad, redan gällande

De två uppskoven följer olika klockor och täcker olika produkter, så en tillverkare som bygger in AI i en maskin kan inte låna bilaga III:s tidsplan, och en leverantör av rekryteringsprogramvara kan inte låna bilaga I:s.

Ny röd linje: nudifiers och AI-genererat övergreppsmaterial förbjudet

Samma förordning som sköt upp två efterlevnadsfrister införde också ett nytt förbud helt utan uppskov: artikel 5 förbjuder nu AI-system som är utformade för att generera icke samtyckta intima bilder, så kallade nudifiers, samt AI-genererat material om sexuella övergrepp mot barn, med verkan från förordningens ikraftträdande den 27 juli 2026.

Detta förbud har varken övergångsperiod eller stegvist genomförande, en skarp kontrast till de fleråriga frister som samma text ger högriskkategorierna.

Vilken kategori hamnar ert AI-verktyg egentligen i

Den enda frågan som är värd att besvara denna vecka för varje företag i EU eller Storbritannien som använder AI-programvara är vilken av dessa två kategorier verktyget faktiskt tillhör, eftersom att agera på fel antagande kostar riktiga pengar åt båda håll.

Ett företag som antar att hela AI-lagen sköts upp riskerar att efter den 2 augusti 2026 driva en oredovisad chattbot eller omärkt AI-innehåll, i direkt strid med artikel 50. Ett företag som panikar över bilaga III riskerar att lägga pengar på revisioner av rekryterings- eller kreditverktyg sexton månader innan fristen faktiskt gäller. Kontrollera vilken bilaga som täcker det konkreta verktyget - inte förordningens namn - innan ni bestämmer vilken som gäller.