Snart träder den nya AI-förordningen i kraft

EU:s kommande reglering av artificiell intelligens förväntas träda i kraft innan sommaren. Ett väsentligt steg på denna väg togs den 13 mars 2024 när EU-parlamentet röstade igenom förslaget med 523 röster för, 46 emot och 49 nedlagda röster. I och med detta har vi världens första bindande lag om artificiell intelligens, för att minska riskerna, skapa möjligheter, bekämpa diskriminering och förbättra transparensen. Den föreslagna AI-förordningen bygger på en riskbaserad struktur, vilket innebär att AI-system kommer att kategoriseras och regleras olika beroende på den risk de utgör. Vissa AI-system kommer att förbjudas helt medan andra kommer att omfattas av högre eller lägre krav. EU har med AI Act delat in AI-tekniken och dess användning i följande fyra riskkategorier: oacceptabel, hög, begränsad samt minimal.

AI-system som bedöms utgöra en oacceptabel risk för medborgarna kommer att förbjudas. Detta inkluderar förbud mot användning av ansiktsigenkänning i offentliga miljöer (med vissa undantag för brottsbekämpande ändamål), system som syftar till att manipulera eller vilseleda människors beteenden eller känslor, samt social poängsättning. AI-system som anses medföra en hög risk kommer att behöva uppfylla stränga krav innan de får sättas på marknaden. Exempel på sådana högrisk-AI:n inkluderar system som används inom kritiska sektorer såsom arbetsliv och utbildning, kritisk infrastruktur, kreditprövning samt biometrisk identifiering och kategorisering av individer. För AI-system inom dessa sektorer krävs noggrann granskning och certifiering för att säkerställa säkerhet och för att undvika kränkningar av grundläggande rättigheter. Några av de krav som måste uppfyllas inkluderar nyttjande av riskhanteringssystem, teknisk dokumentation, mänsklig översyn och transparens- och informationskrav.

Med tanke på den snabba utvecklingen inom generativ AI och grundmodeller, som exempelvis Chat GPT bygger på, införs specifika regler i AI-förordningen. Dessa regler ska omfatta grundmodeller som är tränade på stora datamängder och kan utföra många olika uppgifter. Dessa modeller kommer att omfattas av olika skyldigheter beroende på de risker de anses medföra för samhället.

För AI-system med lägre risknivå, såsom virtuella assistenter, chattbottar och deepfakes, kommer krav på transparens att gälla. Detta innebär att användare ska informeras om när de interagerar med en AI och möts av AI-genererat innehåll.

Leverantörerna av AI-system, såsom utvecklare och de som sätter systemen på marknaden inom EU, kommer att bära det största ansvaret enligt AI-förordningen. Även organisationer som använder AI-system kommer att ha ansvar för sin användning genom att upprätthålla mänsklig översyn och behålla AI-systemets loggar. De aktörer som märker ett AI-system med sitt varumärke, genomgår stora förändringar på systemet eller ändrar hur det används kan bli ansvariga på samma sätt som leverantörer av högrisk-AI.

Sanktionerna för överträdelser av AI-förordningen kommer att följa en modell liknande GDPR och kan uppgå till maximalt 35 miljoner euro eller 7 % av koncernens globala årsomsättning (beroende på vilket belopp som är högst).

Även om AI-förordningen förväntas träda i kraft till sommaren börjar den enligt nuvarande plan gälla i etapper från senhösten 2024 till våren 2027. Reglerna för högrisk-AI kommer att börja gälla först våren 2026, men det är rekommenderat att börja förbereda sig och undersöka hur den egna organisationen kommer att påverkas av regelverket redan nu.

Artificiell intelligens (AI)och Machine Learning (ML)är två begrepp som har hajpats ett tag nu. Ofta talas det om vad tekniken kommer att kunna användas till i framtiden, men faktum är att det redan finns en mängd användningsområden. Nedan presenterar vi fem sätt som du redan idag kan utnyttja AI och maskininlärning för att utveckla och effektivisera din affär men först benar vi ut begreppen.

Artificiell Intelligens, Machine Learning och Algoritmer är termer som ofta används inom teknikvärlden men det är viktigt att förstå skillnaderna mellan dem.

Algoritmer: Algoritmer är instruktioner eller regler som en dator kan följa för att lösa ett problem eller utföra en uppgift. De är grunden för både Machine Learning och Artificiell Intelligens.

Machine Learning: Machine Learning är en gren av AI som handlar om att lära datorer att utföra uppgifter utan att de är explicit programmerade att göra det. Istället använder de algoritmer och statistik för att hitta mönster och dra slutsatser från data.

Artificiell Intelligens: AI går ett steg längre än Machine Learning. Det handlar om att skapa datorprogram som kan tänka, lära och fatta beslut på ett sätt som liknar mänsklig intelligens. Det inkluderar olika tekniker som Machine Learning men kan också innefatta logiskt resonemang och naturlig språkbehandling.

 

 

Dra nytta av AI i vardagen

Att använda AI i vardagen behöver inte vara komplicerat med modern AI-teknik kan både stora och små företag utnyttja sina resurser effektivare, utöka sitt kunderbjudande och få ett försprång mot konkurrenterna.

Här följer några enkla tips:

1. Innehållsoptimering

Att använda AI för att optimera innehåll för olika plattformar är en utmärkt uppgift för AI. Genom att analysera data kan du låta AI föreslå förbättringar i kvalitet och struktur, val av bilder och bästa tidpunkter för publicering för att säkerställa ett tydligt syfte och riktning för att skapa och förfina innehåll.

2. Skapa smartare arbetsflöden

AI kan också användas för att skapa smartare arbetsflöden och gör det möjligt för företag att optimera sina processer i en strävan efter ständiga förbättringar. När arbetsflöden automatiseras följer det valda programvaruverktyget rutiner med hjälp av regelbaserade algoritmer som gör det möjligt att programmera vardagliga uppgifter.

3. Få hjälp med att analysera data

AI kan hjälpa företag bearbeta och tolka stora mängder information och komplex data.

I många situationer kan AI också användas för att fatta snabba men också kvalificerade beslut som baseras på tillgänglig information.

4. Effektivisera köpresan

Många kunder som besöker ditt företags webbplats försvinner utan att lämna sin e-postadress eller på annat sätt visa intresse. Det kan bero på att de fastnar någonstans på sidan, eller helt enkelt behöver mer information för att gå vidare. AI kan analysera användarbeteende och föreslå den optimala tidpunkten att kontakta dem igen (så kallad retargeting) och vilken information de behöver för att ta sig vidare i ”köpresan”.

5. Minimera spill och resursslöseri

Alla företag har mycket att vinna på att se över resursanvändning, uppvärmning och resor och det här är en utmärkt uppgift för AI.

Hur skyddar du ditt hem mot cyberattacker?

Det ökande cyberhotet

I en mer digitaliserad värld innebär det fler och fler möjligheter för cyberkriminella att slå till. ”Smarta” internetuppkopplade produkter har idag blivit en del av vardagen och ökat bekvämligheten. I och med att de smarta produkterna i hemmen blir fler och fler ökar också sätten för hackare att genomföra cyberattacker, stjäla personlig data eller orsaka integritetskränkningar.

Med tanke på att de internetanslutna enheterna i hemmet är sammankopplade kan även en till synes harmlös attack mot en av enheterna leda till betydligt allvarligare intrång i privatlivet såsom att cyberkriminella får tillgång till bankuppgifter, köpvanor eller annan känslig information.

Hur du skyddar ditt smarta hem? Vi listar nedan 8 tips för hur du bäst skyddar dig och ditt hem.

  1. Installera en VPN i routern, vilken krypterar trafiken för samtliga smarta produkter som används i hemnätverket, datan blir anonym och svårare för hackare eller tredje part att använda.
  2. Använd starka lösenord för ditt trådlösa nätverk.
  3. Dela upp ditt hemnätverk i mindre segment för att isolera IoT-enheter från enheter som lagrar känslig information.
  4. Inaktivera onödiga funktioner på dina smarta enheter som inte behövs för deras grundläggande funktion. Stäng exempelvis av produkternas platstjänster och liknande
  5. Granska säkerhetspraktiker hos tillverkare innan du köper en Iot-enhet. Välj enheter från pålitliga tillverkare som gör regelbundna säkerhetsuppdateringar.
  6. Begränsa delning av personlig information genom att konfigurera integritetsinställningar på dina enheter.
  7. Vidta försiktighet och kontroll gällande vilka data du ger medgivande för insamling och delning och var försiktig med att dela personlig info på nätet.
  8. Säkerhetskopiera regelbundet din data och viktiga filer till en extern enhet så att du kan återställa dina data om det skulle behövas.

Rekordstark uppstart av 2024

Upgraded fortsätter sin starka tillväxtresa från 2023 och omsätter 130 Msek i januari att jämföra med 69,4 Msek i januari 2023. Det innebär en tillväxt om hela 87,3%.

Nya affärer och uppdrag

Vi har under årets första månad tilldelats flera nya spännande uppdrag inom såväl offentlig som privat sektor. Ser man till den privata sektorn så är det framförallt inom segmenten bank, finans och försäkring; energi och fordonsindustrin som det rör på sig allra mest. Inom den offentliga sektorn fortsätter vi att stärkas med utökat förtroende från statliga myndigheter, kommuner och regioner. Vi märker också av effekterna av ett allt starkare varumärke i det att vi under månaden fått ett flertal spännande förfrågningar från marknaden från kunder som sträcker ut en hand för ett initierat samarbete.

Upgradeds position på marknaden fortsätter att stärkas och vi har höga ambitioner framåt. Jag vill framföra ett stort tack till alla våra fantastiska medarbetare, kunder och samarbetspartners som gör denna fantastiska tillväxtresa möjlig. Jag ser med stor tillförsikt fram mot resterande del av 2024 säger Birgitta Hedegård, VD Upgraded People AB.

 Om Upgraded

Upgraded erbjuder marknaden skräddarsydda lösningar för att möta sina uppdragsgivares unika behov och önskemål, vi har en inriktning mot tjänster som leder den digitala transformationen framåt för att sömnlöst ta sig an framtidens utmaningar och möjligheter. Upgradeds uppdragsgivare återfinns både inom offentlig och privat sektor med över 1000 konsulter i uppdrag.  Vi tillhandahåller rätt resurs i rätt tid för att möjliggöra våra kunders mål och visioner till gagn för individen, organisationer och samhället. Vi har en inriktning mot tjänster som leder den digitala transformationen för att sömnlöst ta sig an framtidens utmaningar och möjligheter.

Tillgänglighetsdirektivet – digitala tjänster, nya krav från 28:e juni 2025

Tillgänglighetsdirektivet – digitala tjänster, nya krav från 28:e juni 2025.

För de allra flesta privata företag så måste din hemsida, e-handel eller webbtjänst senast den 28:e juni 2025 behöva klara en mängd krav som tidigare bara gällt myndigheter. Då får vi nämligen en ny lag i Sverige utifrån Tillgänglighetsdirektivet, som handlar om att göra elektroniska tjänster tillgängliga för alla. Lagen är baserad på The European Accessibility Act, EAA, och innebär att företag behöver säkerställa att webbplatser, produkter och tjänster är användbara för alla. Bristande efterlevnad kan leda till böter och att produkter plockas bort från marknaden.

Ungefär 20 % av Sveriges befolkning lever med en fysisk, psykisk eller intellektuell funktionsnedsättning. Räknar vi med tillfälliga och situationsbundna nedsättningar är siffran ännu större. För att din tjänst ska vara inkluderande och inte stänga någon ute behöver den anpassas för människor med till exempel nedsatt syn, hörsel, motorik och koncentration.

Tillgänglighetsdirektivet gäller i princip alla företag inom privat sektor. Det finns undantag och det är företag som benämns som mikroföretag. Ett mikroföretag är ett företag med mindre än 10 anställda och en omsättning under 2 miljoner euro. Denna gränsdragning är gjord med tanke på insatsen för dessa företag blir för stor i proportion till företagens storlek.

Det finns ytterligare några undantag och det beror på typ av tjänst samt vilken storlek på insats som åtgärden kräver. Karttjänster omfattas exempelvis inte då dessa anses svåra att tillgänglighetsanpassa då det bygger på att du kan se det du interagerar med. Även äldre innehållet och arkiverat material kan anses falla utanför lagkravet. Vad gäller insats så får inte arbetet att tillgänglighetsanpassa produkten eller tjänsten bli för stort sett till nyttan det skulle innebära, eller kräva alltför grundläggande förändringar. Här är det en gråzon, det finns inget rätt eller fel utan det krävs en bedömning från fall till fall.

I det fall du inte tillgänglighetsanpassar din tjänst, eller produkt, och bristerna anses för stora i förhållande till lagkrav så kan det bli tal om sanktionsavgifter. Dock skall sägas att du först kommer att få varningar med anmodan att anpassa din tjänst eller produkt.  Vidtar du, trots dessa varningar, ingen rättelse så sträcker sig sanktionsavgifterna i Sverige från 10 000 kr upp till 10 000 000 kr beroende på hur stort ditt företag och din målgrupp är. Post och Telestyrelsen (PTS) är den samordnande myndigheten med uppdraget att se till tillgänglighetsdirektivet efterlevs.

Till ovan skall man också ha med sig att det som sagt är c.a. 20 % av befolkningen som potentiellt exkluderas och inte kan använda sig av din vara eller tjänst och det kan i längden påverka såväl ditt varumärke som möjligheten för ditt företag att uppnå sin totala potential.

Det är viktigt att man inte faller in i en känsla av att det är långt kvar till 28:e juni 2025. Tänk på att det är då det senast skall vara implementerat. Har ni funderingar på hur det kommer att påverka just er så har vi de resurser ni behöver.

Vad vet ni om DORA?

DORA (Digital Operational Resilience Act) är ett övergripande regelverk inom EU för hantering av digitala risker i Finansbranschen.  Genom DORA utvidgas scoopet från att enkom se till företagens finansiella situation till att även omfatta en stabilitet i deras verksamhetsutövning. Detta beaktat hur väl man står sig vid olika verksamhetspåverkande digitala incidenter, cyberhot och övriga IT-problem. Syftet med DORA är att säkerställa att finansiella institutioner och marknadsaktörer är rustade för att hantera och förebygga cyberhot, samtidigt som de bibehåller operativ stabilitet. Detta är särskilt viktigt med tanke på den ökande digitaliseringen av finanssektorn och det ökande antalet cyberattacker. Företagen måste vidga sin syn på att identifiera motståndskraft för kritiska funktioner och underliggande processer. De kommer behöva förbättra sin förståelse över kritiska affärsprocesser, förbättra sina upptäckande förmågor och incidenthanteringsrutiner, utöka sin testning av kritiska IKT-system och jobba närmare sina leverantörer som också kommer ha samma skyldigheter. Regelverket och dess uppföljning lyder under de europeiska tillsynsmyndigheterna (ESA). ESA kommer ha befogenhet att begära information, utföra inspektioner samt utfärda rekommendationer, administrativa sanktioner och avhjälpande åtgärder.

Dora skall ses som en katalysator för strategiska förädlingar i företagens hanteringar av risker och öka medvetenheten hos ledningen för de konsekvenser som ges av allvarliga driftstörningar samt ökad förståelse för organisationens begränsningar.

Sett ur ett EU-perspektiv så omfattas närmare 25 000 finansiella företag och IKT-leverantörer av DORA. De som omfattas är såväl banker som andra kreditinstitut, värdepappersföretag, försäkringsbolag, leverantörer av kryptotillgångar, leverantörer av datarapportering samt leverantörer av molntjänster.

Regelverket tar ett sammanhållande grepp om effektiv riskhantering, organisationens förmåga att hantera IT- och Cybersäkerhetsrisker samt hantering av tredjepartsrisker. Detta för att få en stabilitet och struktur i hela sin tjänsteleverans. Ser man till regelverket så är det framförallt följande punkter som är centrala:

Företag som berörs av DORA bör vara beredda på en ökad tillsyn. När det träder i kraft kommer såväl Svenska tillsynsmyndigheter som EU-myndigheter att få omfattande nya mandat och befogenheter. Ser man till erfarenheter från Storbritannien och deras nya tillsynsramverk så har myndigheterna ”trycktestat” bolag och efterfrågat berörda företag om deras återhämtningsplaner och processer redan samma vecka som regelverket implementerats. M.a.o. så bör företag, givet de snäva tidsramarna, fokusera på områden som kräver granskning av tillsynsmyndigheter.

Förordningen började att gälla den 16 januari 2023 och det innebär att de organisationer som omfattas av DORA har fram till 16 januari 2025 att uppfylla dess krav. Mao så är det nu enkom ett år kvar.

Vad bör man som företag göra?

Man bör omgående komma igång med en GAP-analys baserad på kraven i DORA för att identifiera de brister som kommer att behöva åtgärdas under 2024.

Hur kan Upgraded hjälpa?

Vi har specialister som kan hjälpa er att förstå förordningen och dess påverkan på er verksamhet samt identifiera de åtgärder som måste genomföras. Vi har också tillgång till resurserna som kan genomföra de förändringar som krävs för att bli ”DORA-compliance”.

Upgraded tecknar ett fyraårigt ramavtal med Riksgälden

Upgraded har tecknat ett fyraårigt ramavtal med Riksgälden som omfattar tillhandahållandet av specialister inom flera kompetensområden såsom, Ledning och styrning/verksamhetsutveckling, Systemutveckling, Infrastruktur, Arkitekter, IT-säkerhet, Test och Service desk.

”Vi är glada över att få fortsatt förtroendet att stödja Riksgälden i deras verksamhet genom tillhandahållandet av värdeskapande IT-konsulter. Som kundansvarig ser jag framemot att få vara en del av att arbeta och vidareutveckla deras viktiga funktion i samhället” säger Hanna Werner, Team Lead på Upgraded People AB.

Riksgälden är statens centrala finansförvaltning och har även uppdrag som bidrar till att värna finansiell stabilitet. Riksgälden är en statlig myndighet som rapporterar till Finansdepartementet. Det är Regeringen som utser styrelse och riksgäldsdirektören som är Riksgäldens högsta högste chef. Riksgälden grundades 1789.

”Att Upgraded vinner denna typ av ramavtal är ett tydligt bevis på att vi skapar värde för våra uppdragsgivare. Vi vill hjälpa våra kunder i deras strävan att finna relevant och efterfrågad kompetens i dagens konkurrensutsatta klimat.

Dessa framgångar är ett resultat av det arbete och de värderingar vi arbetar för i organisationen med ett härligt driv, kvalité och hjälpsamhet hos alla fantastiska medarbetare.” säger Hanna.