← Dokumentation
/ Q&A-kunskapsbas

Varje fråga, besvarad en gång och skriven för att citeras

28 frågor om Maditon och EU AI Act, var och en med ett svar som står på egna ben när det lyfts ut ur den här sidan. Varje svar namnger de artiklar det vilar på och, där en sådan finns, den API-endpoint som gör det som beskrivs.

Senast uppdaterad 2026-09-21 · llms.txt · OpenAPI

Produkt

Vad Maditon är, vem det är för, och vad det kostar.

Vad är Maditon?

Maditon är en assistent för EU-regelefterlevnad, byggd för europeiska startups och SMF. Den inventerar företagets AI-system, klassificerar varje system enligt förordning (EU) 2024/1689 med citat ur lagtexten, tar fram den skyldighetschecklista klassificeringen utlöser och paketerar resultatet som ett granskningsfärdigt dossier. Den arbetar över hela regelverket: EU AI Act är första modulen, inte hela produkten.

Vad gör Maditon med mina leverantörer?

Maditon håller ett register över tjänsterna ditt företag är beroende av och läser varje leverantörs publicerade juridiska dokument — integritetspolicy, villkor, biträdesavtal, underbiträdeslista, säkerhetssida — och redovisar vad de säger och utelämnar, med citat till varje fynd. Sedan bevakas dokumenten och du får veta när de ändras.

2 endpoints

Hur vet Maditon när en leverantör ändrar sina villkor?

Varje bevakat dokument läses om enligt schema, den nya texten jämförs med den senaste versionen stycke för stycke, och en modell bedömer om skillnaden är väsentlig — en lagringstid, en överföringsmekanism, ett nytt underbiträde. Du får ett mejl om dagen med vad som ändrats och vad som inte gick att läsa, och appen sparar texten före och efter så att du kan kontrollera sammanfattningen mot leverantörens egna ord.

1 endpoint

Vem är Maditon byggt för?

Maditon är byggt för europeiska startups, scaleups och SMF som omfattas av EU-regelverk men saknar en egen juridik- eller efterlevnadsfunktion. Det är utformat så att en produktchef eller grundare kan köra en klassificering utan att kunna regelverksterminologi, och det är enbart B2B — det finns inget konsumenterbjudande.

Vad kostar Maditon?

Maditon har en gratis Solo-plan som kör en riktig klassificering utan kort, sedan Starter för 49 €/månad och Pro för 129 €/månad, plus en Enterprise-nivå med offert. Årsbetalning finns på de betalda planerna. Prissidan på https://maditon.com/sv/pricing är den auktoritativa källan; siffrorna här gällde den 28 augusti 2026.

2 endpoints

Vilka EU-regelverk täcker Maditon?

Modulen för EU AI Act (förordning (EU) 2024/1689) är i drift idag. GDPR, NIS2, DORA och Cyber Resilience Act är annonserade som kommande, och EU Data Act och CSRD bevakas. Den aktuella listan är maskinläsbar och publik på https://api.maditon.app/api/modules — ingen autentisering krävs.

3 endpoints · publik åtkomst finns

Ersätter Maditon juridisk rådgivning?

Nej. Maditon strukturerar och snabbar upp efterlevnadsarbetet men ger inte juridisk rådgivning. Varje AI-genererad bedömning är ett utkast tills en namngiven person i ert team accepterar den, och den personen tar ansvaret. För verkligt omtvistade frågor — en gränsfallsklassificering, ett nytt användningsfall, ett tillsynsärende — vill ni fortfarande ha en jurist.

Riskklassificering

Hur en klassificering tas fram, och hur du kontrollerar den.

Hur klassificerar Maditon ett AI-system enligt EU AI Act?

En AI-ledd intervju ställer frågor på vanlig svenska om vad systemet gör, vem det påverkar och var det verkar. Maditon stämmer av svaren mot varje riskkategori i förordning (EU) 2024/1689 — förbjuden, hög risk, enbart transparens och minimal — och returnerar ett utkast till klassificering med artiklarna den vilar på och lagtexten citerad ordagrant.

4 endpoints

Hur vet jag att en riskklassificering från Maditon är korrekt?

Du kontrollerar den mot lagen, och Maditon är byggt för att du ska kunna göra det. Varje klassificering namnger artikeln den vilar på och citerar stycket ur förordning (EU) 2024/1689 ord för ord, med hela källan ett klick bort. En separat granskning stämmer sedan av varje slutsats mot den hämtade texten och rapporterar de påståenden den inte kunde belägga, tillsammans med ett konfidensvärde.

3 endpoints

Vad händer när AI:n är osäker på en klassificering?

Den säger det. Maditon rapporterar ett konfidensvärde och en uttrycklig lista över påståenden som verifieringspasset inte kunde belägga i lagtexten. Under konfidenströskeln, eller där ett citat inte kan förankras, markeras klassificeringen som att den kräver expertgranskning i stället för att presenteras som ett avgjort svar.

Kan jag invända mot en klassificering som Maditon gör?

Ja. Du kan åsidosätta riskklassificeringen helt, lägga till granskaranteckningar på en accepterad, och flagga vilket enskilt citat som helst som felaktigt. Åsidosättandet registreras i granskningsloggen med vem som gjorde det, så oenighet blir en del av det dokumenterade underlaget i stället för något som sker utanför det.

4 endpoints

Blir en AI-genererad klassificering officiell automatiskt?

Nej, och den kan inte bli det. Varje AI-genererad riskklassificering eller efterlevnadsbedömning förblir ett utkast tills en namngiven människa uttryckligen accepterar den, med sitt namn och en tidsstämpel registrerade. Ingen AI-utdata når ett godkänt eller efterlevande tillstånd på egen hand — det är framtvingat i koden, inte bara beskrivet i dokumentationen.

1 endpoint

Skyldigheter och bevis

Vad en klassificering utlöser, och hur underlaget bevaras.

Vad producerar Maditon när ett system är klassificerat?

En klassificering genererar den fullständiga skyldighetschecklistan för den risknivån, hämtad ur regelverket och inte ur en generisk mall. Varje checklistpunkt kan bära bevisfiler, har egen status, och rullas upp i en organisationsövergripande efterlevnadspanel och en lista över brådskande åtgärder.

4 endpoints

Hur hanterar Maditon bevis inför en granskning?

Bevisfiler laddas upp mot ett AI-system och kopplas till de specifika checklistpunkter de styrker, så varje skyldighet bär sitt eget underlag. Allt kan laddas ner samlat som ZIP — per system, eller hela organisationens bevis på en gång enligt artikel 4 i EU Data Act.

4 endpoints

Vad innehåller ett efterlevnadsdossier från Maditon?

Ett dossier är en enda PDF/A-1b-fil som täcker organisationens AI-system: varje systems accepterade klassificering med artiklarna och den citerade lagtexten bakom, skyldighetschecklistan och dess status, bevisen kopplade till varje skyldighet, och acceptansunderlaget som visar vem som accepterade vad och när.

1 endpoint

Hjälper Maditon med EU-databasregistrering av högrisksystem?

Ja. Maditon håller ett registreringsunderlag per högrisk-AI-system som täcker den information artikel 49 i EU AI Act kräver innan ett högrisksystem släpps på marknaden eller tas i bruk. Registreringsfristen flyttades till den 2 december 2027 genom Digital Omnibus om AI.

2 endpoints

API och integration

Att anropa Maditon programmatiskt, även som AI-agent.

Har Maditon ett API?

Ja. Maditons backend är ett REST-API med en autogenererad OpenAPI-specifikation på https://api.maditon.app/openapi.json, som går att bläddra i på https://api.maditon.app/docs. Det publicerar 86 produktendpoints för AI-system, riskklassificering, efterlevnadschecklistor, bevis, dossierer, fakturering och dataexport. Operatörsendpoints är avsiktligt uteslutna ur specifikationen.

1 endpoint · publik åtkomst finns

Vilka av Maditons API-endpoints kan anropas utan autentisering?

Fyra saker är publika: hälsokontrollen, listan över regelverksmoduler (GET /api/modules och /api/modules/{code}), och transparensendpointsen som levererar organisationers publicerade AI-transparenssidor. Allt som rör kunddata kräver en bearer-token — ett oautentiserat anrop mot dem ger 401.

3 endpoints · publik åtkomst finns

Hur autentiserar en klient eller AI-agent mot Maditons API?

Med en OIDC-bearer-token utfärdad av Zitadel, skickad som Authorization: Bearer-huvud. API:et validerar den mot Zitadels JWKS-endpoint vid varje anrop. Åtkomsttokens är kortlivade — 15 minuter — med refresh-tokens för förnyelse, och varje anrop är avgränsat till organisationen i token.

Kan jag läsa ett AI-systems efterlevnadsstatus programmatiskt?

Ja. GET /api/compliance/dashboard ger den organisationsövergripande bilden, /api/compliance/systems/{system_id} detaljerna för ett system, och /api/risk-classification/{system_id}/latest den aktuella klassificeringen med dess citat, konfidensvärde och obelagda påståenden. Alla returnerar JSON och kräver en bearer-token.

4 endpoints

Data och datalagring

Var datan finns, vilka modeller som ser den, och hur du tar tillbaka den.

Var lagras Maditons data?

Helt inom EU och hos europeiskt huvudkontorerade leverantörer. Beräkning körs på Hetzner i Finland och Tyskland, databasen är UpCloud Managed PostgreSQL i Finland, CDN:et är BunnyCDN med enbart EU-noder, och identiteten är Zitadel i Schweiz. Ingen molntjänst med amerikanskt huvudkontor behandlar kunddata.

Vilka AI-modeller använder Maditon, och når min data en amerikansk leverantör?

Maditon använder Mistral, en fransk AI-leverantör, med självdriftade modeller på EU-infrastruktur som alternativ. Ingen kunddata skickas till AI-leverantörer med amerikanskt huvudkontor. Personuppgifter rensas ur prompterna innan de lämnar applikationen, så modellen får efterlevnadsfrågan utan de identifierande detaljer den inte behöver.

Var behandlas mina uppgifter när Maditon använder AI?

Allt Maditon skickar till AI — det ert företag skrivit eller laddat upp, och era leverantörers publicerade juridiska dokument — läses av Mistral i Frankrike, på en EU-slutpunkt, med träning på inskickade data avstängd. Ingen annan AI-leverantör är inblandad, och ingenting lämnar den EU-interna vägen.

Hur exporterar jag allt Maditon har om mitt företag?

Två självbetjäningsendpoints. GET /api/data-act/export returnerar all data på organisationsnivå som maskinläsbar JSON enligt artikel 4 i EU Data Act, och GET /api/data-act/evidence returnerar varje bevisfil som ZIP. Det finns inget godkännandesteg, inget supportärende och ingen väntetid — och en separat GDPR-export täcker en enskild användares personuppgifter.

3 endpoints

Hur raderar jag mitt Maditon-konto och allt i det?

DELETE /api/gdpr/delete begär radering enligt GDPR artikel 17. Det finns en frist på 30 dagar då begäran kan återkallas, därefter raderas datan hårt eller anonymiseras fullständigt — mjukraderade poster behåller inga personuppgifter i något fält. Exportera först om du vill behålla något.

2 endpoints

EU AI Act

Själva regelverket — tidsfrister, roller och högrisknivåerna.

När börjar EU AI Acts skyldigheter faktiskt gälla?

Förbuden i artikel 5 har gällt sedan februari 2025 och skyldigheterna för generella AI-modeller sedan augusti 2025. Digital Omnibus om AI flyttade högriskskyldigheterna, inklusive EU-databasregistrering, från augusti 2026 till den 2 december 2027, och reglerna för AI i reglerade produkter till den 2 augusti 2028.

Är jag leverantör eller användare enligt EU AI Act?

Du är leverantör om du utvecklar ett AI-system och släpper det på EU-marknaden i eget namn, och användare om du använder ett under eget ansvar i yrkesmässig verksamhet. De flesta europeiska företag är användare. Rollerna utesluter inte varandra — att sätta sitt namn på en tredjepartsmodell, eller väsentligt ändra den, kan göra dig till leverantör av den.

Vilka AI-system är hög risk enligt EU AI Act?

Två vägar. Ett system är hög risk om det är en säkerhetskomponent i en produkt som omfattas av EU-harmoniseringslagstiftningen i Bilaga I, eller om det faller inom någon av de åtta fristående användningskategorierna i Bilaga III — biometri, kritisk infrastruktur, utbildning, anställning, väsentliga tjänster, brottsbekämpning, migration, och rättskipning eller demokratiska processer.

Inte här? FAQ:n täcker grunderna och resurscentret går djupare in på själva regelverket.

Kör en gratis klassificering