Gå direkt till innehållet
Access Financial: EU:s AI-lagstiftning inom rekrytering: Regler för högriskområden – augusti 2026

EU:s AI-lagstiftning inom rekrytering: Regler för högriskområden – augusti 2026

Innehållsförteckning
  • Varför klassificeras rekryteringsverktyg som högriskverktyg?
  • Leverantör eller driftsansvarig – vilken roll har du?
  • Vad kostar överträdelser av AI-lagen?
  • Hur kan rekryterare säkerställa efterlevnad? En vägledning i sex delar
  • Sammanfattning — de viktigaste slutsatserna
  • Vanliga frågor

Från och med den 2 augusti 2026 regleras AI-system som används för rekrytering, urval och utvärdering av personer som högriskverksamhet enligt EU:s AI-lag. All algoritmisk rangordning av kandidater, filtrering av CV:n eller poängsättning av intervjuer måste vara transparent, övervakas av utbildad personal och testas med avseende på partiskhet – med böter på upp till 35 miljoner euro eller 7 % av den globala omsättningen i det högsta straffintervallet, och rekryterare utanför EU som anställer personal till EU omfattas fullt ut av bestämmelserna.

Alla rekryteringsbyråer som rangordnar kandidater med hjälp av en algoritm, alla HR-avdelningar som filtrerar CV:n med maskininlärning och alla plattformar som poängsätter videointervjuer måste kunna visa att tekniken är transparent, övervakad och testad med avseende på partiskhet. I den här artikeln förklaras vad som räknas som högrisk, vem som har vilka skyldigheter, hur böterna ser ut och hur rekryteringsföretag kan uppfylla kraven utan att behöva avstå från de produktivitetsvinster som AI medför.

Varför klassificeras rekryteringsverktyg som högriskverktyg?

I bilaga III till AI-lagen klassificeras AI som är avsedd för rekrytering eller urval – såsom att publicera riktade jobbannonser, analysera och filtrera ansökningar samt utvärdera kandidater – samt AI som används för beslut om befordran, uppsägning, arbetsfördelning och övervakning av arbetstagare som högrisk. Dessa system påverkar människors försörjning, och fel eller inbyggda fördomar får stora konsekvenser i stor skala.

Två tidigare milstolpar gäller redan: sedan februari 2025 är vissa förbjudna metoder – däribland känsligenkänning på arbetsplatsen – helt förbjudna, och organisationer har en skyldighet att se till att personal som använder AI-verktyg har tillräckliga kunskaper om AI. Från och med augusti 2026 införs det fullständiga högriskregelverket för system som släpps ut på marknaden eller tas i bruk. Delar av tidsplanen har diskuterats med avseende på eventuella uppskjutningar inom ramen för kommissionens digitala omnibusförslag – planeringen bör dock utgå från att tidsfristen gäller.

Leverantör eller driftsansvarig – vilken roll har du?

RollEtt typiskt exempelGrundläggande skyldigheter
LeverantörHR-teknikleverantör som utvecklar verktyg för CV-gallring eller system för poängsättning av anställningsintervjuerRiskhanteringssystem, datastyrning och testning av partiskhet, teknisk dokumentation, noggrannhet och robusthet, bedömning av överensstämmelse, CE-märkning
DistributörByrå eller arbetsgivare som använder leverantörens system för att hantera kandidaterAnvänd enligt anvisningarna, säkerställ utbildad personal som övervakar verksamheten, använd relevanta indata, för loggböcker, övervaka driften, informera arbetstagare och företrädare samt samarbeta med myndigheterna

De flesta byråer och arbetsgivare är användare – men om man väsentligt anpassar ett leverantörsverktyg eller säljer det under eget varumärke (white labelling) kan man upphöjas till leverantörsstatus, vilket medför betydligt större ansvar. Användare i arbetslivssammanhang måste informera berörda arbetstagare och företrädare innan verktyget tas i bruk, kandidater får inte vilseledas när det gäller interaktionen med AI, och rättigheterna enligt artikel 22 i GDPR om automatiserade beslut gäller parallellt med lagen – hantera de två regelverken tillsammans.

Vad kostar överträdelser av AI-lagen?

Böterna enligt AI-lagen är baserade på omsättningen och hör till de högsta inom EU-lagstiftningen: upp till 35 miljoner euro eller 7 % av den globala årsomsättningen för förbjudna metoder; upp till 15 miljoner euro eller 3 % för brott mot skyldigheter som medför hög risk; upp till 7,5 miljoner euro eller 1 % för att ha lämnat vilseledande information till myndigheter. Tillsynsverksamheten trappas upp från och med 2027, men skyldigheterna gäller från och med de tillämpliga datum – och den skada på anseendet som ett partiskt rekryteringsverktyg orsakar väntar sällan på att en tillsynsmyndighet ska ingripa. Lagen har även extraterritoriell verkan: en brittisk eller amerikansk myndighet som granskar sökande till tjänster i Tyskland kan inte undgå att följa den.

Hur kan rekryterare säkerställa efterlevnad? En vägledning i sex delar

  1. Inventering: Kartlägg alla verktyg som används i rekryteringsprocessen – kandidatsökning, annonsinriktning, CV-analys, rangordning, chattbotar, test och utvärderingar samt analys av intervjuer – och markera de som innebär hög risk.
  2. Granskning av leverantörer: inhämta dokumentation om överensstämmelse, bruksanvisningar och bevis på partiskhetstester; ålägg leverantörerna genom avtal att bevara dessa.
  3. Mänsklig tillsyn: utse utbildade granskare med verklig befogenhet att sätta sig över systemet – en ren formalitet räknas inte som tillsyn.
  4. Testning och övervakning av partiskhet: genomför analyser av negativa effekter på dina egna kandidatdata – inte bara på leverantörens testdata – enligt en överenskommen frekvens, och dokumentera resultaten.
  5. Kommunikation med kandidater och anställda: uppdatera integritetsmeddelanden, informera företagsråd och utarbeta förklaringar till väsentliga automatiserade beslut.
  6. Styrning: tilldela ansvar, utbilda rekryterare i AI-kompetens och dokumentera allt – lagen belönar bevisföring.

Sammanfattning — de viktigaste slutsatserna

  • Från och med den 2 augusti 2026 måste AI som används för rekrytering och personalhantering uppfylla kraven för högriskkategorin.
  • Förbjudna metoder (inklusive känsligenkänning på arbetsplatsen) och skyldigheter avseende AI-kompetens har gällt sedan februari 2025.
  • Implementerare ansvarar för tillsyn, kvaliteten på indata, loggning och information om arbetstagare; leverantörer har ansvar för utformning, dokumentation och testning av partiskhet.
  • Böterna uppgår till 35 miljoner euro, vilket motsvarar 7 % av den globala omsättningen, och företag utanför EU som rekryterar personal till EU omfattas av bestämmelserna.
  • Börja redan nu med att kartlägga verktygsbeståndet och genomföra en due diligence-granskning av leverantörerna – tiden går.

Vanliga frågor

Utgör AI-baserad rekrytering en hög risk enligt AI-lagen?

Utgör AI-baserad rekrytering en hög risk enligt AI-lagen? Ja. I bilaga III räknas uttryckligen upp AI-system som är avsedda för rekrytering eller urval – riktad jobbannonsering, filtrering av ansökningar, utvärdering av kandidater – samt för beslut på arbetsplatsen rörande befordran, uppsägning, arbetsfördelning och övervakning. Sådana system måste från och med den 2 augusti 2026 uppfylla kraven för högrisk, inklusive riskhantering, testning av partiskhet, loggning och effektiv mänsklig tillsyn.

Gäller AI-lagen för företag utanför EU?

Gäller AI-lagen för företag utanför EU? Ja, om deras AI-system släpps ut på EU-marknaden, används inom EU eller om deras resultat påverkar personer som befinner sig i EU. En rekryterare med säte i London eller New York som gallrar kandidater till tjänster inom EU omfattas av lagens tillämpningsområde, vilket innebär att globala rekryteringskoncerner bör tillämpa en gemensam efterlevnadsstandard på EU-nivå i hela sin rekryteringsprocess.

Vilka påföljder föreskriver AI-lagen?

Påföljderna enligt AI-lagen är differentierade: upp till 35 miljoner euro eller 7 % av den globala årsomsättningen för förbjudna metoder; upp till 15 miljoner euro eller 3 % för överträdelser av skyldigheter avseende högrisk-system; och upp till 7,5 miljoner euro eller 1 % för att ha lämnat felaktiga uppgifter till myndigheterna. Den nationella tillsynen träder i kraft fullt ut från och med 2027, men skyldigheterna – liksom risken för civilrättsliga påföljder och skada på anseendet – gäller redan från de tidigare datum då efterlevnaden krävs.

Relaterad läsning: EU:s direktiv om plattformsarbete · Globala trender inom bemanningsbranschen 2026 · Tjänster för rekryteringsföretag