AI Act förändrar förutsättningarna för inköp av AI-lösningar. Organisationer behöver inte längre bedöma enbart pris, funktion och leveransförmåga, utan även systemets risknivå, leverantörens regelefterlevnad, datakvalitet, transparens och möjligheten till löpande uppföljning. Det innebär tydligare krav i upphandlingar, mer dokumentation och ett närmare samarbete mellan inköp, juridik, IT och risk. I den här artikeln går vi igenom hur kraven påverkar hela inköpsprocessen – från riskbedömning och leverantörsval till användning, styrning och uppföljning.

1. Klassificering styr inköpet

När du upphandlar AI måste du först förstå vilken riskklass systemet har:
- Låg risk – relativt fritt att köpa (t.ex. enkla chatbots)
- Hög risk – omfattande krav (t.ex. AI i HR, kreditbedömning, medicin)
- Otillåten AI – får inte köpas alls

Inköpsprocessen börjar alltså med riskbedömning, inte bara pris/funktion.

2. Nya krav på leverantörer

Du kan inte längre köpa “black box”-AI hur som helst.

Som inköpare behöver du säkerställa att leverantören:
- uppfyller AI Act-krav
- har dokumentation och transparens
- kan visa compliance (CE-märkning i vissa fall)
- har riskhantering och datakvalitet på plats

Praktiskt: fler krav i upphandling/RFP.

3. Ökat ansvar för köparen (användaren)

Det räcker inte att leverantören är compliant.

Som organisation som använder AI måste du:
- använda systemet enligt instruktioner
- övervaka användningen
- hantera risker och incidenter
- ibland registrera systemet

Inköp innebär även ansvar för drift och governance.

4. Dataskydd och etik

AI Act hänger ihop med GDPR och etik.

Vid inköp behöver du tänka på:
- vilken data AI tränas/använder
- bias och diskriminering
- transparens mot användare

Juridik och etik blir en del av inköpskraven.

5. Dokumentation och spårbarhet

Du behöver kunna visa:
- varför systemet köptes
- hur risk bedömdes
- att krav uppfylls

Inköpsprocessen blir mer lik ett compliance-projekt.

6. Påverkan på organisationen

Vanliga förändringar:
- Inköp jobbar närmare juridik, IT och risk
- Nya policies för AI-inköp
- Djupare leverantörsgranskning

Sammanfattning

AI Act gör att inköp går från att bara köpa mjukvara till att även granska, styra risk och följa lag.


Läs vidare hur vi kan hjälpa er här!

Källor:

https://artificialintelligenceact.eu/

Om författaren

Mathias Olsson är grundare av IJMO Consulting och senior inköpskonsult med erfarenhet av IT-inköp, SaaS, ERP, strategisk sourcing, avtalsförhandling och leverantörsstyrning. Han har arbetat i ledande inköps- och sourcingroller inom bland annat försäkring, IT, telekom och transport. Hans artiklar bygger på praktisk erfarenhet från upphandlingar, avtalsförhandlingar och förändringsprojekt.

Läs mer om Mathias Olsson →

Publicerad: 28 mars 2026

Senast uppdaterad: 30 augusti 2026

Granskad mot AI Act/EU