AI Office använder sin nya befogenhet för första gången

EU-kommissionens AI Office skickade formella informationsförfrågningar till över 30 leverantörer av AI-modeller för allmänna ändamål den 1 september 2026, första gången denna specifika befogenhet används sedan den trädde i kraft. Förfrågningarna utfärdades enligt artikel 91 i AI-förordningen, som låter AI Office kräva detaljerade svar från varje leverantör vars modell är utpekad som allmän.

Detta är ingen rutinmässig efterlevnadschecklista, utan det första riktiga testet av ett verkställighetsverktyg som fram till denna förfrågan bara fanns på pappret.

Två spår: säkerhetslöften och transparens kring upphovsrätt

Förfrågningarna delas upp i två separata spår. Det första gäller säkerhet: konkret, hur de mest avancerade modellerna försvarar sig mot attacker, om oberoende experter har utvärderat dem, och hur leverantörer övervakar system när de väl är driftsatta. Det andra spåret gäller upphovsrätt och transparens, och kräver att leverantörerna redogör för vad deras träningsdata faktiskt innehåller.

Genom att dela upp förfrågan på detta sätt kan AI Office driva två olika riskteorier samtidigt: att en toppmodells säkerhetslöften inte håller för närmare granskning, och att en leverantörs transparensuppgifter om träningsdata inte stämmer med vad som faktiskt användes.

Vad ett felaktigt svar kostar

Det som står på spel med dessa förfrågningar är verkligt. Enligt artikel 101 i AI-förordningen riskerar en leverantör som lämnar ett ofullständigt, felaktigt eller vilseledande svar böter på upp till 15 miljoner euro eller 3% av sin globala årsomsättning, det belopp som är högst. För ett toppforskningslabb med miljardintäkter skulle omsättningsalternativet vida kunna överstiga det fasta taket.

DatumMilstolpe
2 augusti 2026Tillsyns- och verkställighetsbefogenheter för GPAI enligt AI-förordningen träder i kraft
1 september 2026AI Office skickar för första gången artikel 91-informationsbegäranden till över 30 GPAI-leverantörer
Vilket framtida datum som helstOfullständiga, felaktiga eller vilseledande svar riskerar böter på upp till 15 miljoner euro eller 3 procent av den globala omsättningen

Mindre än en månad gick mellan befogenhetens ikraftträdande och dess första användning, ett tempo som tyder på att AI Office avser att etablera trovärdighet i verkställigheten tidigt, i stället för att först vänta in en längre tillsynshistorik.

Vilka leverantörer som uppges finnas på listan

Kommissionen har inte publicerat någon officiell lista över de över 30 leverantörer som fick förfrågningar. Juridisk fackpress och branschpress nämner OpenAI, Anthropic och Google bland mottagarna, i linje med AI Office:s fokus på leverantörer vars modeller enligt förordningens klassificering utgör en systemrisk.

Avsaknaden av en officiell offentlig lista är i sig en detalj värd att notera för alla företag som är beroende av en GPAI-leverantör: om det egna företagets leverantör fick en förfrågan, och vad den avslöjade i sitt svar, kanske aldrig blir offentlig information, inte ens i efterhand.

Vad detta betyder för ett företag byggt på någon annans modell

Fram till denna förfrågan kunde ett företag som integrerade en AI-modell för allmänna ändamål i sin egen produkt behandla leverantörens efterlevnad av AI-förordningen som ett avklarat bakgrundsfaktum: reglerna finns, leverantören följer dem förmodligen. Det antagandet håller inte längre. En leverantörs efterlevnadsställning är nu föremål för en aktiv, pågående utredning, inte en ruta som bockas av en gång och glöms bort.

Det praktiska steget för alla EU- eller Storbritannien-baserade företag med ett GPAI-beroende är att fråga leverantören direkt, redan nu, om den fått en artikel 91-förfrågan och, i så fall, vad den avslöjade om hur den försvarar och övervakar just den modell som företaget är beroende av. En senare begränsning eller ett offentligt konstaterande mot den leverantören borde inte vara en överraskning som ett inköpsteam tvingas hantera helt oförberett.