Våra tjänster inom EU AI Act-compliance
AI system risk classification
The EU AI Act uses four risk levels: prohibited AI, high risk, limited risk and minimal risk. Correctly classifying your system determines which operational and documentation requirements apply. We help you make that classification based on the regulation, delegated acts and your specific use case and sector.
Conformity assessment and technical documentation
High-risk AI systems require a conformity assessment and extensive technical documentation before deployment. We structure that documentation as an architecture artefact: integrated in the build process, not an afterthought.
Audit trails och spårbarhet
Regelverket kräver att högriskklassade AI-system loggar beslut, indata och systembeteende på ett sätt som tillsynsmyndigheter kan granska. Vi bygger in audit trails med Infrastructure as Code, så att varje beslut kan spåras och varje modelländring dokumenteras.
Bias detection and fairness evaluation
AI systems making decisions that affect people (in access to services, credit decisions, employment or healthcare) must demonstrably be free from unacceptable bias. We build the measurement methods and evaluation infrastructure that make bias and fairness visible.
Human oversight mechanisms
The EU AI Act requires high-risk AI systems to enable human oversight, and that oversight must be more than a button you can turn off. We design the interfaces, escalation routes and override mechanisms that make human oversight meaningful.
Data governance for training data
Quality, representativeness and provenance of training data are mandatory documentation requirements for high-risk systems. We help you establish the data governance structure that fulfils those requirements and scales as your AI landscape grows.
Ska vi prata om hur EU AI Act påverkar er?
Så jobbar vi med EU AI Act-compliance
EU AI Act är ett juridiskt regelverk, men efterlevnaden avgörs till stor del i tekniken. Det börjar med de första designvalen och fortsätter efter lansering. Vi omsätter kraven i konkreta arkitekturbeslut, så att compliance blir en del av systemet från början.
Från juridiska krav till arkitektur
CTO:er, arkitekter och engineering teams behöver veta vad regelverket betyder för arkitekturen. Vilken loggning krävs? I vilket format? Hur länge ska den sparas? Hur visar man mänsklig översyn för en tillsynsmyndighet? Vi omsätter juridiska krav i konkreta arkitekturkrav, så att engineering-teamen vet vad som behöver byggas.
Governance för en växande AI-portfölj
Ett högriskklassat AI-system går ofta att hantera i praktiken. Men när det blir tio AI-system i olika riskklasser, med olika krav på dokumentation, mänsklig översyn och utvärdering behövs mer struktur. Vi hjälper er att sätta upp en governance-struktur som passar er nuvarande AI-portfölj och kan växa när fler system tillkommer.
Compliance embedded in delivery, not added afterwards
In AI programmes for Etex, SBB and Worldline, compliance-relevant elements are already part of the architecture: guardrails, observability via standardised monitoring, auditable IaC deployment, security at the AI-system boundary. We don't bolt a compliance layer on top of an existing system: we start with compliance as an architecture principle.
Varför välja iO?
Teknisk förankring, inte bara juridisk kartläggning
EU AI Act kräver både juridisk förståelse och teknisk implementation. Vi kopplar ihop de två perspektiven, så att kraven inte bara kartläggs utan byggs in i systemet. Langfuse observability, automatiserad bias detection och granskningsbara beslutsloggar läggs inte på i efterhand, utan är en del av arkitekturen från början.
Compliance redan inbyggt i hur vi levererar
I AI-program för Etex och Worldline bygger vi in compliance-relevanta delar direkt i arkitekturen: guardrails, observability genom standardiserad monitorering, granskningsbar IaC-deployment och säkerhet i gränsen mellan AI och system. Det är en arkitekturprincip, inte ett lager som läggs på i efterhand.
Erfarenhet från reglerade sektorer
EU AI Act ställer höga krav på högriskklassade AI-system inom finans, vård, offentlig sektor och samhällskritisk infrastruktur. Vi arbetar inom alla de områdena, från betaltjänster hos Worldline till offentliga organisationer och vårdgivare. Det gör att vi kan hjälpa er att bedöma riskklass, tolka kraven och ta fram dokumentation som fungerar vid granskning.
Från tekniska krav till styrelsebeslut
EU AI Act har blivit en fråga för ledning och styrelse, men det är ofta CTO:n som behöver göra kraven tekniskt genomförbara. Vi hjälper er att bygga arkitekturen och formulera business caset: vilka risker som finns om kraven inte uppfylls, vad en compliant arkitektur kräver och hur EU AI Act kan bli en fördel, inte bara en kostnad.




