Nya lagkrav träder i kraft

Är ni redo när kraven skärps?

Från risk till konkurrensfördel

Det regulatoriska landskapet förändras snabbt. EU AI Act, CSRD-hållbarhetsredovisning och skärpta dataskyddskrav ställer nya krav på styrning, spårbarhet och ansvarsfull teknik. Vi hjälper er att ligga steget före.

EU AI Act

Ny lagstiftning

EU:s nya AI-förordning ställer krav på riskbedömning, dokumentation och styrning för alla AI-system. Högrisksystem kräver särskild governance och mänsklig översyn.

Full implementation

2 augusti 2026

Maximala böter

35M€ eller 7% av omsättning

  • Klassificering av AI-system efter risknivå
  • Dokumentation och spårbarhet av AI-beslut
  • Mänsklig översyn för högrisksystem
  • Riskhantering och kvalitetssäkring
  • Transparenskrav mot användare

CSRD Hållbarhetsredovisning

Utökade krav

Corporate Sustainability Reporting Directive kräver omfattande hållbarhetsrapportering integrerad i årsredovisningen. Kraven omfattar miljö, socialt ansvar och styrning (ESG).

Omfattning från 2025

Stora företag med >500 anställda, från 2025 även företag med >250 anställda

  • Dubbelväsentlighetsanalys (påverkan och risker)
  • Verifierad ESG-data och nyckeltal
  • Integration i årsredovisningen
  • Extern granskning av hållbarhetsdata

Grundläggande regelverk

GDPR

Dataskyddsförordningen är grundläggande för all datahantering. Styrelser har personligt ansvar för efterlevnad och böter kan uppgå till 4% av global omsättning.

IMY:s vägledning →

ISO 27001

Internationell standard för informationssäkerhet som blir allt viktigare som bevis på god styrning och som krav vid upphandlingar.

Läs mer om standarden →

Vi hjälper er navigera det nya regelverket

Black Sphere har expertis inom governance, compliance och teknik. Vi hjälper er förstå kraven, bygga rätt strukturer och implementera lösningar som håller.