Den 3 juni 2026 släppte OECD AI Policy Observatory AI Policy Toolkit: Bättre AI-policyer för bättre liv [1] — den mest omfattande enskilda publiceringen i Observatoriets kalender på tolv månader. Toolkit är utformat för att hjälpa ”regeringar att omsätta AI-principer i handling”, vilket är OECD-språk för: tillräckligt många jurisdiktioner har nu formulerat principer så att flaskhalsen är implementering, inte filosofi.
För ett företagsupphandlingsteam som granskar policyläget är tre OECD-relaterade signaler från de senaste tolv månaderna viktiga. De är viktiga tillsammans; att läsa någon enskild isolerat underskattar i vilken riktning policyklimatet rör sig.
Observatoriet som referenspunkt
OECD AI Policy Observatory är ett ”levande arkiv från mer än 80 jurisdiktioner och organisationer” [2]. Det katalogiserar nationella AI-strategier, regleringsinstrument och policyinitiativ, med inlämningar från officiella kontaktpunkter inom medlemsstater. För en multinationell användare är värdet inte någon enskild landsida – utan att samma form av skyldighet (riskbaserad tillsyn, transparens, datahantering) förekommer med små variationer i över 80 poster.
Konvergens är berättelsen. För tolv månader sedan kunde ett upphandlingsteam i en reglerad bransch rimligen hävda ”vi hanterar varje jurisdiktion separat”. Idag är den billigare arkitekturen att uppfylla den striktaste jurisdiktionen en gång.
Vad som förändrats: tre signaler
3 juni 2026 — AI Policy Toolkit. [1] Toolkit paketerar Observatoriets principer till implementeringsvägledning för regeringar. Ur ett leverantörsgranskningsperspektiv är detta viktigt eftersom det höjer minimikravet på vad efterlevnadsgranskare kan förvänta sig att deras egen regering levererar. Policyvägledning i Toolkit-klass är svårare att argumentera emot än principer.
4 december 2024 — GPAI Belgradministerdeklaration. [3] Global Partnership on AI förpliktade sig till ett närmare samarbete med OECD; ett kompletterande förslag den 3 december 2024 beskrev den integrerade partnerskapsformen. De två policyorganen slår samman styrningsmekanismer, vilket innebär en uppsättning färre konkurrerande principer för företag att navigera. Arton månader senare är denna konsolidering synlig i hur Toolkit refererar till båda ursprungen.
7 maj 2026 — EU:s AI-förordningsomnibusavtal. [4] Europeiska kommissionen bekräftade återigen tidslinjen för skyldigheter för högrisk-system (2 december 2027) och lade till nya förbud. Omnibusfrågorna är viktiga i detta OECD-sammanhang eftersom det är den mest konkreta tillsyn milstolpe som någon OECD-medlemsstat nått under de senaste tolv månaderna – resten av OECD kalibrerar efter den.
Hur signalerna konvergerar med USA:s och EU:s riktning
NIST publicerade AI RMF-profilen om pålitlig AI i kritisk infrastruktur i ett konceptdokument den 7 april 2026 [5] – den första federala avgränsningen av AI RMF-ansvar för operatörer av kritisk infrastruktur i USA. OECD Toolkit:s ramverk från juni 2026 tar upp samma lucka: principer till handling. Konvergensen är ingen slump. Ramverken var alltid tänkta att landa ungefär på samma plats; fördröjningen mellan EU AI Act, NIST AI RMF och OECD:s policysammanfogning har krympt så mycket att en enda distributionsarkitektur nu kan uppfylla alla tre.
För ett upphandlingsteam som för tolv månader sedan frågade 'ska vi behandla EU och USA separat?' är det operativa svaret i mitten av 2026: troligen inte. Designa efter den striktaste jurisdiktionens beviskrav; de andra kommer inte att avvisa samma arkitektur.
Vad detta innebär för företagsupphandling
OECD:s roll 2026 handlar mindre om att ta fram nya regler och mer om att etablera det referensvokabulär som andra tillsynsmyndigheter lånar. Det vokabuläret fokuserar nu på distributörsskyldigheter – vad distributören av ett AI-system kan visa, logga och producera på begäran. Varje OECD-påverkad ramverk landar i en version av samma begrepp.
Ett upphandlingsteam som bygger sin leverantörsfrågeformulär kring distributörsskyldigheter snarare än leverantörscertifieringar läser OECD-signalerna korrekt. Vi har behandlat den praktiska formen detta tar i Varför lokala AI-distributioner stannar av i upphandling och EU AI Act-efterlevnadsartikeln; båda förankrar samma arkitektur som OECD Toolkit nu uppmuntrar regeringar att anta.
Vad som är värt att följa
De kommande tolv månaderna kommer sannolikt att visa: fler nationella AI-strategier som lämnas in till observatoriet (antalet ökar kvartalsvis), ytterligare landspecifika definitioner av högrisk-system som konvergerar mot EU AI Act:s form, och en eller två slutgiltiga NIST AI RMF-profiler (profilen för kritisk infrastruktur är för närvarande ett konceptdokument, inte en slutgiltig profil) [5]. Upphandlingsteam som läser detta med fokus på arkitekturval har fram till 2 december 2027 på sig att designa efter EU:s tillsynsdeadline. OECD-signalerna tyder på att de flesta andra stora jurisdiktioner då kommer att operera med liknande deadlines.
Två specifika saker att följa noga. För det första om GPAI–OECD-sammanslagningen resulterar i ett enhetligt sekretariat eller om de två organen drivs parallellt under 2027. Toolkit antyder en sammanslagning, men den formella styrningsformen förhandlas fortfarande och kommer att påverka hur snabbt principer sprids över jurisdiktioner. För det andra om EU AI Act:s omnibusmönster upprepas – det vill säga om ytterligare omnibusavtal kommer att dyka upp för att klargöra tillsynen före december 2027, eller om maj 2026-avtalet är den sista lagstiftningshändelsen i denna cykel. Det första scenariot gör arkitekturval säkrare att fatta nu; det andra lämnar utrymme för ytterligare deadlinejusteringar.
För ett företagsupphandlingsteam som bygger ett leverantörsfrågeformulär idag är det säkrare antagandet att OECD-signalerna kommer att fortsätta konvergera – och att designa för den striktaste jurisdiktionens distributörsskyldigheter nu kommer att kosta mindre än att omarkitektera senare.
Referenser
- OECD AI Policy Observatory. "AI Policy Toolkit: Bättre AI-policyer för bättre liv." https://oecd.ai/en/wonk. Besökt 2026-07-08. Publicerad 3 juni 2026.
- OECD AI Policy Observatory. "Policy Navigator dashboards." https://oecd.ai/en/dashboards. Besökt 2026-07-08.
- OECD / GPAI. "GPAI Belgrade Ministerial Declaration." Antagen 4 december 2024. https://oecd.ai/. Besökt 2026-07-08.
- Europeiska kommissionen. "AI Act — Regleringsramverk för AI." https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai. Besökt 2026-07-08.
- NIST. "AI Risk Management Framework." https://www.nist.gov/itl/ai-risk-management-framework. Besökt 2026-07-08.