Det datum som det mesta av arbetet med AI-förordningen planerades mot, den 2 augusti 2026, kom utan de skyldigheter alla hade förberett sig för. Sex dagar tidigare flyttade förordning (EU) 2026/1744 - det digitala omnibuspaketet om AI, publicerat i EU:s officiella tidning den 24 juli 2026 och i kraft sedan den 27 juli - tillämpningsdatumet för fristående högrisksystem enligt artikel 6(2) och bilaga III till den 2 december 2027, och för AI som fungerar som säkerhetskomponent i en reglerad produkt till den 2 augusti 2028. Det angivna skälet var att de harmoniserade standarderna inte var klara. Artikel 26, som bär de skyldigheter som landar på tillhandahållare, ligger i precis den grupp bestämmelser som flyttades.

Det som kom i tid var artikel 50, tillsammans med en artikel 4 som redan hade gällt sedan den 2 februari 2025 och som omnibuspaketet skrev om sex dagar innan. Ingen av dem frågar om din AI är ett högrisksystem. Arbetet som de två artiklarna skapar är en tillgångsinventering och en lagringspolicy för loggar, två artefakter som dina bevispaket för NIS2 och ISO 27001 redan innehåller till hälften. Ingen behöver klassificera en modell för att ta fram någon av dem.

Nästan varje infrastrukturteam är tillhandahållare snarare än leverantör: du använder AI-system under eget överinseende i yrkesmässig verksamhet, men du har inte utvecklat något och satt ditt namn på det. Det gör uppsättningen skyldigheter smalare än de flesta compliance-leverantörer antyder, och betydligt större än ingenting.

Skyldigheter för tillhandahållare i AI-förordningen, och artikeln som gör dig till leverantör

Artikel 25(1) gör om en tillhandahållare till leverantör, med hela skyldighetspaketet i kapitel III på köpet, i tre situationer: du sätter ditt eget namn eller varumärke på ett högrisksystem som redan finns på marknaden, du gör en väsentlig ändring i ett högrisksystem som förblir högrisk, eller du ändrar det avsedda ändamålet för ett AI-system, även ett för allmänna ändamål, så att det blir högrisk. Det tredje fallet fångar plattformsteam utan att någon rört en modell: att koppla in en assistent för allmänna ändamål i ett beslut som bilaga III räknar upp är en ändring av ändamålet, och pappersarbetet som följer är inte det pappersarbete du hade räknat med. Den omklassificeringen följer samma uppskjutna klocka, så det är en designbegränsning för vad du kopplar ihop 2027 snarare än en skyldighet idag.

Sanktionssiffran som alla citerar tillhör någon annan. Artikel 99 lägger förbjudna användningsområden enligt artikel 5 på upp till 35 miljoner euro eller 7 % av den globala årsomsättningen. Överträdelser av skyldigheterna för operatörer, som är där artikel 26 och artikel 50 hör hemma, har ett tak på 15 miljoner euro eller 3 %, och att vilseleda en myndighet 7,5 miljoner euro eller 1 %. Artikel 99(6) vänder sedan på formeln för små och medelstora företag och nystartade bolag, och sätter taket vid det lägre av de två talen i stället för det högre.

Inventeringen av AI-system är artefakten allt annat vilar på

En IAPP-analys publicerad den 6 maj 2026 räknade upp fem saker som tillhandahållare inte kan ta fram när de blir tillfrågade: ett register över AI-system, en skriftlig motivering till hur varje system klassificerades, mänsklig kontroll dokumenterad som något annat än ett organisationsschema, en lagringspolicy som täcker specifika AI-system, och en definierad tröskel för eskalering eller avbrytande vid incidenter. Var och en av de fem är något som ett infrastrukturteam bygger, och fyra av dem är omöjliga utan den första. Ett register över AI-system skrivs mot en inventering av maskiner, och Sencai bygger den andra listan genom att läsa av kontona, över elva molnleverantörer och den on-prem-hårdvara en värdagent når, så att den är daterad av körningen snarare än av den som senast redigerade den.

Skugg-AI är där registret går fel, och det har ett pris. IBM:s Cost of a Data Breach Report 2025 fann att en av fem undersökta organisationer rapporterade ett intrång som involverade AI ingen hade sanktionerat, och där inslaget av skugg-AI var stort låg de intrången omkring 670 000 US-dollar över det globala genomsnittet på 4,44 miljoner US-dollar. Kopplingen i lagtexten är direkt: artikel 50 kräver att du upplyser om att en person har att göra med ett AI-system, och du kan inte upplysa om ett system som du inte vet att du kör.

Loggkraven i AI-förordningen sätter ett golv på sex månader för två olika parter

Artikel 26(6) kräver att tillhandahållare sparar de automatiskt genererade loggarna från ett högrisksystem som står under deras kontroll under en period som är lämplig för systemets avsedda ändamål, och minst sex månader, om inte unionsrätten eller nationell rätt säger annat. Artikel 19 lägger den spegelvända skyldigheten på leverantörer med samma golv på sex månader, så siffran finns på två ställen i förordningen, hos två parter som var och en kommer att anta att den andra håller journalen.

Artikel 12(3), skriven om biometrisk identifiering, är den mest användbara punkten i förordningen för den som ska designa ett loggformat. Den nämner start- och slutdatum samt tid för varje användningsperiod, referensdatabasen som kontrollerades, indata som gav en träff, och identiteten hos de personer som verifierade resultatet. Läst som en specifikation snarare än som en regel om biometri beskriver den vad en försvarbar loggrad innehåller: när, mot vad, på vilka indata, och på vems mandat.

Samma granskningsspår svarar på NIS2 och ISO 27001

Inget av det här är nytt bevisarbete om du redan omfattas av NIS2. Direktivet hade en frist för införlivande den 17 oktober 2024 och driver en klocka i tre steg för betydande incidenter: en tidig varning inom 24 timmar, en fylligare anmälan inom 72, en slutrapport inom en månad. Att klara den klockan är en rekonstruktionsövning, vilket är ett loggproblem. ISO/IEC 27001:2022 har burit motsvarande kontroller ända sedan publiceringen: bilaga A 8.15 om att producera, lagra och skydda loggar, 8.16 om övervakning av avvikande beteende. ISO/IEC 42001:2023, standarden för ledningssystem för AI som publicerades den 18 december 2023, är ännu inte en harmoniserad europeisk standard, så en certifiering mot den ger dig ett trovärdigt svar till en kund och ingen presumtion om överensstämmelse med förordningen.

Den överlappningen är argumentet för att logga en AI-assisterad åtgärd som vilken annan ändring som helst, i stället för att sätta upp en andra journal för AI-styrning som är inaktuell till kvartal två. Sencai tar det bokstavligt: en åtgärd som en modell föreslog och en människa godkände arkiveras bredvid en brandväggsregel någon redigerade för hand, och uppdateringar och raderingar avvisas av lagringslagret i stället för att en policy avråder från dem. Läs artikel 26(6) mot den designen och poängen skärps. Sex månaders loggar är sex månaders bevis bara om lagringstiden är en egenskap hos lagret; en journal en operatör i tysthet kan redigera i månad fyra har en lagringspolicy på samma sätt som en uppställd dörr har ett lås.

Leverantörsformuläret kommer långt före tillsynsmyndigheten

Dina kunder omfattas också, och deras efterlevnadsarbete når dig som en dokumentbegäran månader innan någon tillsynsmyndighet gör det. Frågorna är sig lika: vilka modelleverantörer behandlar vår data, när de anlitas, med vilken lagringstid, och vad som hindrar användningen från att skena. Tre av de fyra går att besvara med ett dokument som skrivs en gång och publiceras, vilket är så vi besvarar dem. Den fjärde gör motstånd, för ett sanningsenligt svar kräver en siffra, inte ett stycke: vårt är en budget per person med ett fast tak, den enda form en kund kan stämma av mot en faktura. En lista över underbiträden namnger bolag; ditt personuppgiftsbiträdesavtal och din egen klassificeringsmotivering avgör om det räcker att namnge dem.

Vad du ska bygga först, och vad som kan vänta till 2027

Börja med registret: artikel 50 binder redan idag, och allt senare hänger på att veta vad du kör. Maskinläsbar märkning av syntetiskt innehåll från generativa system som redan fanns på marknaden före den 2 augusti 2026 har en övergångsperiod som stänger den 2 december 2026, och märkningsskyldigheterna för deepfakes och för AI-genererad text i frågor av allmänt intresse landar på tillhandahållaren, inte på leverantören som sålde dig modellen. Sätt sedan lagringstiden: sex månader är ett golv för högrisksystem, inte ett mål, och det kommer att krocka med en dataskyddsregel du redan har skrivit.

Artikel 4 kostar minst av de tre. Omnibuspaketet mjukade upp den från att säkerställa en tillräcklig nivå av AI-kunnighet till att vidta åtgärder som stödjer utvecklingen av den, med uttrycklig text om att ingen specifik nivå hos någon enskild individ måste garanteras, så en daterad närvarolista från ett timslångt pass är den billigaste artefakt som uppfyller kraven i hela förordningen. Gör det arbetet under 2027 så kommer den 2 december med registret skrivet och lagringsregeln redan tillämpad på de system det namnger, i stället för att båda skrivs samma månad som systemen börjar omfattas. Registret går fortfarande först.