AI Act omfattar även ditt CRM-system. Har du koll på läget?

August 28, 2026
Ole Aavik
CRM
Artikkel

Den 2 augusti 2026 började de flesta skyldigheterna i EU:s AI-förordning (AI Act) att gälla, däribland de nya kraven på transparens. Om din verksamhet använder en modern CRM-plattform är chansen stor att AI redan körs i ditt system: lead scoring, prognoser, chattagenter och innehållsgenerering.

Men vet du vad regelverket faktiskt kräver av dig? Inte som köpare av tekniken. Utan som användare av den.

Många ledningsgrupper behandlar AI Act som något som bara drabbar teknikföretag som utvecklar AI. Det är ett missförstånd som kan bli dyrt.

Vad hände den 2 augusti?

AI Act är världens första omfattande AI-reglering, och den är riskbaserad: Ju större risk AI-användningen utgör för människor och samhälle, desto strängare krav.

Förordningen har trätt i kraft gradvis:

Februari 2025: Förbud mot de mest ingripande AI-metoderna, samt krav på att alla som använder AI ska ha tillräcklig kompetens (så kallad AI-litteracitet).

Augusti 2025: Krav på generativa AI-modeller, det vill säga grundmodellerna bakom chattbotar och assistenter.

2 augusti 2026: De flesta återstående skyldigheterna, bland annat krav på transparens om att kunder ska veta när de pratar med en chattbot, samt märkning av AI-genererat innehåll. EU:s förenklingspaket (AI Omnibus), som trädde i kraft den 27 juli 2026, sköt upp de strängaste kraven för högrisk-AI-system till 2 december 2027.

Regelverket gäller i EU och införlivas i Norge via EES-avtalet med nationella anpassningar. Om er verksamhet verkar på den inre marknaden eller har kunder i EU berörs ni redan av kraven oavsett.

Ditt CRM-system använder sannolikt redan AI

Du behöver inte ha ”köpt AI” för att använda AI. Moderna CRM-plattformar levereras med AI-funktioner inbyggda i standardprodukten:

  • Lead scoring och prioritering som automatiskt rangordnar kontakter och affärer
  • Prediktiv prognostisering för pipeline och omsättning
  • Chattagenter och chatbotar som svarar kunder via webb och e-post
  • Innehållsgenerering för e-post, kampanjer och landningssidor
  • Databerikning som automatiskt fyller i fält om kontakter och företag

Dessutom tillkommer skugg-AI: anställda som klistrar in kunddata i ChatGPT eller liknande verktyg för att skriva e-postmeddelanden och sammanfatta möten.

De flesta verksamheter är alltså redan AI-användare. Och det är precis den rollen som regelverket kopplar skyldigheter till.

Reglerna gäller den som använder systemen

Många tror att AI Act bara reglerar leverantörerna. I själva verket skiljer förordningen på leverantörer, som utvecklar AI-system, och användare, som använder dem i sin egen verksamhet.

Ett svenskt företag som använder en CRM-plattform med AI-funktioner är typiskt sett en användare. Och användare har självständiga skyldigheter:

  1. Använda systemet som avsett och följa leverantörens instruktioner.
  2. Säkerställa mänsklig tillsyn vid beslut av betydelse som påverkas av AI.
  3. Säkerställa kvaliteten på datan som matas in i systemet.
  4. Informera och vara transparenta när människor interagerar med AI.
  5. Säkerställa att anställda har tillräcklig AI-kompetens. Detta krav har redan gällt sedan februari 2025.

Detta kräver regelverket konkret av dig

Vilka skyldigheter som gäller beror på riskklass. Det mesta av CRM-nära AI faller under kategorin begränsad risk, men det finns undantag.

  • Transparens: Kunder ska veta att de pratar med en chatbot. AI-genererat innehåll ska märkas. Om du har en supportagent på webben som svarar automatiskt, gäller detta dig.
  • AI-kompetens: Organisationen måste kunna dokumentera att anställda som använder eller förvaltar AI förstår vad systemen gör och vilka begränsningar de har. För många verksamheter är detta den mest akuta skyldigheten: Planera utbildning och dokumentera den.
  • Högriskbruk: Vissa former av AI-användning utlöser strängare krav: automatisk kreditbedömning, risk- och prisbedömning inom liv- och sjukförsäkring, tilldelning av viktiga offentliga tjänster eller AI som används vid rekrytering. Om din bransch använder AI för att bedöma individers rättigheter eller tillgång till tjänster bör du noga överväga om ni hamnar i högriskkategorin. Då gäller skärpta krav på dokumentation, loggning, riskbedömningar och mänsklig tillsyn från den 2 december 2027.
  • GDPR gäller fortfarande: AI Act ersätter inte dataskyddsförordningen, den kommer som ett tillägg. Automatiserade beslut om individer regleras fortfarande av GDPR, och AI Acts krav på datakvalitet förutsätter oavsett att du har kontroll på datagrundlaget.
  • Sanktioner: Överträdelser kan kosta upp till 35 miljoner euro eller 7 procent av den globala omsättningen för de allvarligaste överträdelserna, och upp till 15 miljoner euro eller 3 procent för andra överträdelser.

Det smartaste svaret är inte en juridisk utredning

Här tillåter vi oss att utmana reflexen att skicka detta till juristerna och vänta på en rapport.

Kraven i AI Act, det vill säga datakvalitet, dokumentation, mänsklig tillsyn, åtkomstkontroll och loggning, är inte i första hand juridiska övningar. De är operativa. Och de överlappar nästan fullständigt med det du ändå behöver för att få ut värde av AI.

Tänk igenom detta:

  • AI som poängsätter leads i toppen av ett CRM fullt av dubbletter och utdaterade fält producerar beslutsunderlag du inte kan lita på. Då träffar datakvalitetskravet dig dubbelt: en gång i regelverket, en gång i resultaten.
  • En chattagent som svarar kunder baserat på felaktig eller utdaterad kunskap skadar varumärket. Då blir mänsklig tillsyn ett kvalitetskrav, inte bara ett efterlevnadskrav.
  • Anställda som klistrar in kunddata i slumpmässiga AI-verktyg skapar risker du inte ens ser. Då är kompetenskravet ditt mest konkreta skydd.

Det finns alltså ett direkt samband mellan efterlevnad och värdeskapande: Verksamheter som har kontroll på CRM-data och processer blir både regelverkssäkra och skickligare på att utnyttja den AI de redan betalar för.

Fem saker du bör göra nu

  1. Inventera AI-användningen. Kartlägg var AI används idag: i CRM-plattformen, i andra system och i medarbetarnas användning av externa verktyg.
  2. Riskklassificera varje användning. Skilj begränsad risk från potentiell högrisk-användning. Börja där AI påverkar kunder direkt.
  3. Fastställ en AI-policy. Tydliga riktlinjer för vad som är tillåtet, vilka data som får användas och vem som bär ansvaret.
  4. Utbilda medarbetarna. Kompetenskravet gäller redan. Dokumentera utbildningen.
  5. Rensa i datagrundlaget. Datakvalitet, åtkomstkontroll och loggning är förutsättningen för både compliant och värdefull AI.

Hur Axaz hjälper dig

Axaz CRM erbjuder en genomgång som ger er kontroll snabbt:

CRM-revision är en strukturerad genomgång av hela CRM-uppsättningen: datakvalitet, nyttjandegrad, integrationer, säkerhet och GDPR-efterlevnad, inklusive en konkret bedömning av var AI kan ersätta manuella steg redan idag.

Undrar ni var er verksamhet står? Boka en förutsättningslös CRM-kaffeprat med oss, så ger vi er en ärlig bedömning av utgångsläget.

Denna artikel är en medvetandegörande text, inte en juridisk rekommendation. Innehållet syftar till att göra ledare uppmärksamma på vad AI Act innebär i praktiken och ersätter inte juridisk rådgivning. För konkreta rättsliga bedömningar bör ni rådfråga en jurist.

Hur arbetar vi med

CRM

 i Axaz?

Employees at Axaz
Många företag upplever att CRM-systemet blir en börda snarare än ett verktyg för tillväxt. Data finns i silor, processer är fragmenterade och användare tappar motivation. Axaz hjälper företag att bygga datadrivna, skalbara och kundorienterade processer i HubSpot - drivna av AI och förankrade i affärsmål. Med vår kombination av CRM-expertis, teknologiförståelse och erfarenhet från komplexa organisationer ser vi till att CRM verkligen används — och skapar värde från dag ett.
Läs mer

Annat du kan vara intresserad av ...

Se mer på vår blogg