Läser in
Läser in
Transport är annorlunda än många andra sektorer: den har både tydlig safety-kritik och direktverkande påverkan på passagerarnas rättigheter. En AI som styr tågsignaler hamnar i III.2. En AI som identifierar passagerare via ansikte på flygplatsen hamnar i III.1. Samma operatör kan alltså ha två helt olika typer av högrisksystem med olika dokumentationskrav.
| Punkt | Tillämpning i transport |
|---|---|
| III.2 | Safety-komponent i trafikstyrning, signalsystem, autonoma fordon, kollisionsundvikande |
| III.1 | Biometrisk identifiering vid passagerarkontroll och emotionsigenkänning |
| III.4 | Förarövervakning och HR-beslut baserade på AI |
| III.5a | AI i tjänsteåtkomst för kollektivtrafik med offentligt avtal |
| Användningsområde | Typiska leverantörer | Risknivå |
|---|---|---|
| Signalstyrning järnväg (ETCS-plus) | Siemens Mobility, Alstom iLint, Hitachi Rail | Hög (III.2) |
| Autonoma buss- och bilsystem | Volvo Autonomous Solutions, Scania autonomous, Einride | Hög plus provider-ansvar |
| Kollisionsundvikande i sjöfart | Kongsberg, Wärtsilä Voyage | Hög (III.2) |
| Passagerarautentisering via biometri | IDEMIA, Vision-Box | Hög (III.1) |
| ATM och Air Traffic Management med AI | Thales, Leonardo | Hög (III.2) |
| Prediktivt underhåll av spår och fordon | GE Digital Transportation, Uptake | Hög om safety-roll |
| Ruttoptimering för frakt | Geotab, Descartes AI | Minimal till begränsad |
| Fordonstelematik för förarövervakning | Geotab, MiX Telematics | Hög vid HR-beslut (III.4) |
Transport är bilaga I-sektor enligt Cybersäkerhetslagen. De flesta stora operatörer är väsentlig entitet. Befintlig cybersäkerhetsdokumentation överlappar med AI Act Art. 15 för högrisk-AI. Incidentrapportering sker till CERT-SE för NIS2 och IMY för AI Act, parallellt. Leverantörsbedömningar bör kombineras för ETCS-leverantörer, signalutrustning, kamerasystem och ATM-leverantörer. Styrelsens personliga ansvar i 6 kap. är särskilt relevant för flyg- och järnvägsledning där safety-påverkan är direkt.
Plattformen kombinerar NIS2 och AI Act för sektorn med OT-fokuserad AI-systemregister (SCADA, signalsystem, ATM), dual-klassificering där safety-systemen följer III.2 och biometri-systemen III.1, leverantörsbedömning anpassad för ETCS, Airbus Navblue, ATC-leverantörer och OEM-fordonsleverantörer, och incidentroutning till Transportstyrelsen, CERT-SE, IMY och Statens haverikommission.