Vad den regulatoriska sandlådan är och vad artikel 57 kräver. Sverige ska ha en i drift senast 2 augusti 2027. Vilken myndighet som får uppdraget, när ansökan öppnar och hur många platser som finns är inte beslutat.
Vi förbereder arkitektur och dokumentationsmallar för sandbox-ansökan. Här är vad ni behöver veta innan ni skickar in en ansökan, oavsett om ni gör det själva eller tillsammans med oss.
En kontrollerad testmiljö där bolag kan utveckla och pröva AI-system med löpande vägledning från tillsynsmyndigheten.
EU AI Act artikel 57 ålägger varje medlemsstat att etablera minst en regulatorisk AI-sandbox senast 2 augusti 2027. Sandboxen är utformad för att låta bolag testa nya AI-system mot förordningens krav i en kontrollerad miljö, med löpande vägledning från tillsynsmyndigheten innan systemet släpps ut på marknaden.
Syftet är dubbelriktat. Dels får myndigheterna möjlighet att se hur förordningen fungerar i praktiken och justera sin vägledning. Dels får bolagen möjlighet att utveckla konforma system utan att behöva tolka artikeltexter på egen hand och hoppas att man har rätt vid revision.
Deltagandet är frivilligt och avgiftsfritt enligt artikel 58. Det skyddar dock inte mot böter om systemet skulle bryta mot förordningen efter att det lämnat sandboxen. Sandboxen är ett verktyg för riskreducering, inte en juridisk ansvarsfrihet.
Utredningen SOU 2025:101 föreslår Post- och telestyrelsen som ansvarig myndighet. Regeringen har inte beslutat.
Utredningen om anpassningar till AI-förordningen, SOU 2025:101, föreslår att Post- och telestyrelsen inrättar den svenska sandlådan och blir gemensam kontaktpunkt för förordningen. Förslaget är remissbehandlat men inte beslutat, så vem som till slut driver sandlådan är inte avgjort.
Något ansökningsfönster är inte utlyst. Antal platser, urvalskriterier och ansökningsformat är inte publicerade av någon svensk myndighet. Uppgifter om sådant som cirkulerar i andra sammanhang går inte att belägga, och står därför inte här.
Vänta inte på sandlådan. Förbuden och kravet på AI-kunnighet gäller redan, kraven på generella AI-modeller likaså, och högriskkraven gäller från 2 december 2027 för bilaga III och 2 augusti 2028 för bilaga I. Förberedelsearbetet ser likadant ut med eller utan en sandlåda att söka till.
Sandboxen är inte en checkbox. Det är ett strukturerat utbyte mellan ert team och tillsynsmyndigheten.
Artikel 57 bygger på att den ansvariga myndigheten ger vägledning under testperioden. Hur den dialogen kommer att se ut i Sverige är inte publicerat ännu.
Era system testas i en kontrollerad miljö med tydligt scope innan de får effekt mot riktiga användare. Testperiodens längd bestäms av den ansvariga myndigheten och är inte fastställd i Sverige.
Arbetet i sandlådan blir dokumentation ni kan visa upp: vad som testats, mot vilka krav och med vilket utfall. Vilken form myndigheten ger den dokumentationen är inte publicerat.
Två av dem står i förordningen. De som rör den svenska ansökan är inte satta ännu.
Riskklassificering, modellkort, dataflöden och audit-trail-arkitektur tas fram. Det arbetet är oberoende av när sandlådan öppnar och behövs även utan den.
NuArtikel 57 i sin ändrade lydelse ålägger varje medlemsstat att ha minst en regulatorisk sandlåda för AI i drift senast då. Utredningen SOU 2025:101 föreslår att Post- och telestyrelsen inrättar den svenska. Regeringen har inte beslutat.
Senast 2 augusti 2027Ansökningsform, urvalskriterier, antal platser och öppningsdatum är inte publicerade av någon svensk myndighet. Vi skriver in dem här när de finns.
Inte publiceratKraven i kapitel III för system som är högrisk enligt artikel 6.2 och bilaga III gäller från det datumet efter ändringsförordning (EU) 2026/1744.
2 december 2027Motsvarande datum för system som är högrisk enligt artikel 6.1 och bilaga I.
2 augusti 2028Vår egen förberedelselista, byggd ur artikelkraven. Inget officiellt ansökningsformulär är publicerat.
Vi gör inte hela ansökan åt er. Vi förbereder dokumentationen och håller dialogen med tillsynen.
Vi går igenom era system mot Annex III och tar fram förslag på klassificering high-risk eller ej. Ni får ett skriftligt underlag att ta till styrelsen. Tidsåtgång ligger på cirka en vecka för en portfölj på fem till tio system.
Vi tar fram mallar för bolagsbeskrivning, modellkort, dataflödesdiagram och audit-trail-arkitektur, som versionerade dokument ni själva kan uppdatera. Något officiellt ansökningsformat finns inte publicerat att utforma dem mot.
Vi stöttar dialogen med tillsynen under testperioden och översätter regulatoriska frågor till tekniska beslut ert team kan agera på.
Boka 30 minuter med oss. Vi går igenom era system, gör en preliminär riskklassificering och berättar vad ni rimligen kan ha klart innan högriskkraven börjar gälla.
Källor, lästa 2026-09-19. Datumen för högriskkraven och för sandlådan kommer ur förordning (EU) 2026/1744 av den 8 juli 2026, som ändrar förordning (EU) 2024/1689 och trädde i kraft 27 juli 2026. Förslaget om ansvarig svensk myndighet kommer ur SOU 2025:101. Uppgifter som inte går att belägga mot en primärkälla står inte på den här sidan.
Nyhetsbrev
En sammanfattning ungefär en gång i månaden. Vad som ändrats i regelverket, vad vi lär oss när vi bygger, och vilka leverantörsbyten som påverkar svenska bolag.