Den här sidan redogör för var Stats4U använder en språkmodell, vad modellen får se och göra samt vad förordning (EU) 2024/1689 (AI-förordningen) omfattar av detta.
I korthet
En språkmodell förekommer på exakt ett ställe: två eller tre meningar om en räknares utveckling, överst på dess offentliga statistiksida. Ingen annanstans.
Modellen körs på en andra dator som tillhör operatören, inte hos en molnleverantör. Ingen modelleverantörs tjänst anropas. Endast siffror som redan är offentliga på statistiksidan skickas till den.
Modellen fattar inga beslut. Den formulerar. Varje tal i dess mening har lämnats till den, och varje tal kontrolleras i efterhand; om meningen inte håller kasseras den.
Även det som återstår står här: det finns för närvarande ingen maskinläsbar märkning av de genererade meningarna enligt kraven i artikel 50.2. Skälet anges under 11.
Den här sidan är information, inte juridisk rådgivning. Den återger operatörens egen bedömning och har inte granskats av någon myndighet eller jurist.
1. Varför den här sidan finns
AI-förordningen kräver ingen sådan sida. Vad den kräver är en upplysning där den genererade texten visas – och där finns den: under varje ruta, på sidans språk.
Den här sidan är frivillig och går längre. Den anger också var ingen artificiell intelligens är inblandad (6.), vilken roll operatören har enligt förordningen (8.) och vad som fortfarande saknas (11.). När det gäller en besöksräknare är den vanligare frågan inte vad en modell gör, utan om det överhuvudtaget är en modell som räknar.
Den är information och inte juridisk rådgivning. Den som behöver en rättslig bedömning av sitt eget fall bör få den av någon som ansvarar för den.
2. Det enda stället
Överst på en räknares statistiksida kan det finnas en ruta med två eller tre meningar: vilken veckodag som var starkast, från hur många länder besökarna kom, hur de senaste dagarna förhåller sig till dagarna dessförinnan. Dessa meningar har skrivits av en språkmodell.
Rutan säger det. En rad på sidans språk anger att en språkmodell har skrivit texten utifrån de uppmätta siffrorna bredvid och att inga av talen kommer från modellen; bredvid står modellens namn och datumet. Det är upplysningen enligt artikel 50 – den hör hemma vid texten, inte på den här sidan.
För det mesta finns där ingenting. En räknare får meningar endast om den har mätt tillräckligt under trettio dagar, och de flesta räknare här ligger under det tröskelvärdet. Hur ofta det blir så räknas och redovisas i bloggen.
Rutan finns endast på statistiksidor som ändå är offentliga. En räknare som har markerats som privat och en lösenordsskyddad räknare får ingen.
3. Vilken modell och var den körs
Operatören utvecklar ingen modell. Han laddar ner öppna modellvikter från tredje part och kör dem oförändrade. Vilken modell som har skrivit en viss mening anges under den meningen – där och inte här, eftersom modellen kan bytas och ett namn i en rättslig text då skulle vara fel.
Modellerna körs på en andra dator som tillhör operatören, via en lokal modellserver. Det finns inget gränssnitt mot någon modelleverantör – ingenting överförs till OpenAI, Google, Anthropic, Mistral eller någon annan tjänst, och ingenting kommer tillbaka därifrån.
Skälet till den andra datorn är beräkningstid, inte dataskydd: en modell behöver sekunder per svar, den tyngsta frågan i den här tillämpningen behöver millisekunder. De två hör inte hemma på samma dator. Mätningen finns i bloggen.
Det sker ingen träning och ingen finjustering. Vikterna förblir sådana som de laddades ner. Inga räknaruppgifter används i någon träning, varken operatörens eller någon annans.
4. Vad modellen får se
Endast redan aggregerade siffror för en enskild räknare och adressen till den webbplats där den sitter: besökare under de senaste dagarna jämfört med dagarna dessförinnan, andelen för det starkaste landet, antalet länder, den starkaste veckodagen, den mest besökta undersidan, andelar per enhet.
Inga IP-adresser. Inga besökaridentifierare. Inga rådata. Ingenting som skulle kunna hänföras till en enskild person. Det finns överhuvudtaget ingen rad i detta system som beskriver ett enskilt besök.
Och endast från räknare vars statistiksida är offentlig. Det villkoret ligger i koden på det ställe där uppdragen delas ut – inte senare, vid visningen. Utan det skulle det hela vara en överföring av andras uppgifter till en andra enhet.
Den andra datorn får därför inte veta något som en besökare på statistiksidan inte också skulle kunna läsa. Detsamma anges i avsnitt 5.10 i integritetspolicyn.
5. Vad modellen får göra – och vad den inte får göra
Den får formulera. Ingenting annat.
Urvalet görs av servern: vilken siffra som är värd att nämna beräknas och avgörs av kod. Modellen får ett uppdrag per faktum och skriver en mening utifrån det. Den ser aldrig två fakta bredvid varandra.
Tillbaka på servern jämförs varje sifferföljd i meningen med uppdraget. Om den inte förekommer där kasseras meningen. Även namn – veckodag, land, enhet, sida – kontrolleras: det rätta måste förekomma, de som det skulle kunna förväxlas med får inte förekomma.
Modellen räknar inte, avrundar inte, väljer inte ut och fattar inga beslut. Den fattar inga beslut om någon person, den bedömer ingen, den blockerar ingenting och den påverkar varken räkningen eller de siffror som visas.
Det som kontrollerna inte fångar hör hemma i samma stycke: en mening som påstår något felaktigt utan att använda siffror, och en mening om ett annat ämne än dess faktum. Båda beskrivs där de hör hemma, nämligen i bloggen. En kontroll som man tror är vattentät är sämre än en vars luckor är namngivna.
6. Där ingen artificiell intelligens är inblandad
När det gäller en besöksräknare är det den vanligare frågan, så svaret står här och inte i det finstilta:
- Själva räkningen – en databasfråga och en rad till. Ingen modell.
- Identifiering av automatiserad åtkomst (”bottar”) – användaragenten jämförs med en lista med strängar. Inget inlärningsförfarande, ingen uppskattning, ingen bedömning av en person.
- Fastställande av ursprung utifrån IP-adressen – en tabell över adressintervall. Uppslaget, inte gissat.
- Räknarbilder, diagram, veckobrev, månadsrapporter – genereras av kod utifrån siffror.
- Uteslutning av egna besök, återställning av en räknare, radering av en räknare – fasta regler, läsbara och upprepbara.
Det förekommer ingenstans något automatiserat beslutsfattande om en person i den mening som avses i artikel 22 i GDPR, och ingen profilering. Detsamma anges i avsnitt 11 i integritetspolicyn.
7. Tredjepartstjänster på dessa sidor
På statistiksidorna visas annonser från Google, och kontaktformuläret skyddas mot automatiserade inskick med Google reCAPTCHA. Huruvida förfaranden som omfattas av AI-förordningen används där avgörs av Google och inte av operatören; en leverantörs skyldigheter åligger den leverantören.
För dessa tjänster är operatören högst tillhandahållare i den mening som avses i artikel 3.4 och inte leverantör. Han genererar inget innehåll med dem och fattar inga beslut om någon person med dem. Vilka tjänster som är inbäddade, och för vilket ändamål, framgår av avsnitten 5 och 6 i integritetspolicyn.
8. Vilken roll Stats4U har enligt AI-förordningen
Förordningen skiljer mellan leverantören (artikel 3.3) – den som utvecklar ett AI-system eller låter utveckla ett AI-system och släpper ut det på marknaden eller tar det i bruk i eget namn eller under eget varumärke, oavsett om det sker mot betalning eller kostnadsfritt – och tillhandahållaren (artikel 3.4), som använder ett AI-system under eget överinseende.
Enligt operatörens bedömning är han båda här. Kring en tredjepartsmodell finns ett eget system: urval av siffrorna, ett uppdrag per faktum, kontroll av svaret, visning. Han tar detta system i bruk i eget namn på sin egen webbplats – det är leverantörsrollen – och han använder det under eget överinseende – det är tillhandahållarrollen. Att systemet inte lämnas över till någon ändrar ingenting: ibruktagande för eget bruk omfattas.
Operatören är uttryckligen inte leverantör av modellen. Vikterna kommer från tredje part, de används oförändrade och ingen modell släpps ut på marknaden.
Denna klassificering är operatörens bedömning och inte ett konstaterande av någon myndighet. Den står här eftersom en sida om egen AI-användning som utelämnar rollfrågan undviker den fråga som är avgörande. Den som anser att den är felaktig finner under 15. vart man kan vända sig.
9. Riskklass
Förbjudna AI-metoder (artikel 5): inga. Det förekommer ingen subliminal manipulation, inget utnyttjande av sårbarhet, ingen social poängsättning, ingen biometrisk identifiering, ingen känsloigenkänning och ingen härledning av skyddade egenskaper.
Hög risk (artikel 6 jämförd med bilaga III): nej. Ingen av de kategorier som förtecknas där berörs – ingen biometri, ingen kritisk infrastruktur, ingen allmän utbildning eller yrkesutbildning, ingen anställning, ingen tillgång till väsentliga privata eller offentliga tjänster, ingen brottsbekämpning, ingen migration, ingen rättskipning. En mening om antalet besökare avgör ingenting om någon och har inga rättsverkningar för någon.
Det som återstår är ett system som genererar syntetisk text och därför omfattas av transparensskyldigheterna i artikel 50. Dessa behandlas i 10. och 11.
10. Artikel 50 i detalj
Artikeln har flera punkter med olika adressater. I tur och ordning, så att resultatet kan följas:
- Punkt 1 – system som interagerar direkt med människor måste ge sig till känna som AI. Inte tillämplig: här förekommer ingen konversation och ingen inmatning. Texten står färdig på en sida innan någon öppnar den.
- Punkt 2 – leverantörer av system som genererar syntetiskt innehåll måste märka utdata i ett maskinläsbart format. Tillämplig, och märkningen återstår ännu här. Se 11.
- Punkt 3 – känsloigenkänning och biometrisk kategorisering. Inte tillämplig.
- Punkt 4 första stycket – deepfakes. Inte tillämplig: inga bilder, inget ljud och ingen video genereras, endast två meningar text.
- Punkt 4 andra stycket – genererad text som offentliggörs i syfte att informera allmänheten om frågor av allmänt intresse måste uppges vara artificiellt genererad. Tveksamt om tillämplig – med frågor av allmänt intresse avses uppenbarligen den allmänna opinionsbildningen och inte varje offentliggjord rad. Upplysning lämnas ändå.
- Punkt 5 – tydligt och urskiljbart, senast vid tidpunkten för den första exponeringen. Uppfylld: upplysningen står direkt under texten, på sidans språk, utan något att fälla ut och utan någon länk att följa.
Andra stycket i punkt 4 förtjänar ytterligare en mening. Det undantar text som har genomgått mänsklig granskning eller redaktionell kontroll och för vilken någon har det redaktionella ansvaret. Operatören åberopar inte detta: meningarna läses inte av en människa innan de visas – de kontrolleras maskinellt. Det är något annat, och det vore bekvämt att utge det ena för det andra.
En upplysning som lämnas endast när den är obligatorisk säger ingenting om texten. Denna har stått under varje ruta sedan den första genererade meningen.
11. Återstår: den maskinläsbara märkningen
Artikel 50.2 kräver mer av en leverantör än en synlig mening. Utdata ska märkas i ett maskinläsbart format och kunna upptäckas som artificiellt genererade, med lösningar som är effektiva, interoperabla, robusta och tillförlitliga i den mån det är tekniskt genomförbart.
Den synliga upplysningen under rutan är inte detta. Den riktar sig till läsaren, inte till en maskin. Det finns för närvarande ingen maskinläsbar märkning av de genererade meningarna på dessa sidor.
Detta står här eftersom en sida om egen AI-användning som endast förtecknar de skyldigheter som redan är uppfyllda förfelar sitt syfte. Den som vill veta hur det förhåller sig får veta mer av det som saknas än av det som finns.
Vad det hänger på: för två meningar löptext på en HTML-sida finns det inget etablerat förfarande som uppfyller de fyra nämnda egenskaperna. Vattenmärkning utvecklades för bilder och ljud; i två meningar finns det lite att gömma något i som skulle överleva en översättning, ett citat eller en kopiering. Förordningen räknar själv med detta: artikel 50.7 föreskriver uppförandekoder på unionsnivå, och Europeiska kommissionen offentliggjorde riktlinjer om artikel 50 den 20 juli 2026.
Det som redan finns: den synliga upplysningen under varje ruta, modellens namn, meningens datum och den här sidan. Det som saknas är därmed namngivet i stället för bortförklarat.
12. AI-kunnighet (artikel 4)
Artikel 4 kräver att leverantörer och tillhandahållare säkerställer en tillräcklig nivå av AI-kunnighet hos sin personal och andra personer som för deras räkning hanterar driften och användningen av systemen. Skyldigheten gäller sedan den 2 februari 2025 och gäller oberoende av riskklass.
Stats4U är en enskild näringsidkare utan anställda. Den enda person som hanterar systemet har byggt det; de tre kontrollerna under 5. uppstod ur uppmätta fel hos modellen och inte ur någon utbildning. Skyldigheten blir därför i stort sett verkningslös – inte för att den inte gäller, utan för att det inte finns någon som den kan nå.
Artikel 4 är inte förenad med några böter; sanktionerna i artikel 99 nämner den inte.
13. AI-modeller för allmänna ändamål
Skyldigheterna i artikel 53 och följande – teknisk dokumentation, information till leverantörer i senare led, en policy för efterlevnad av upphovsrätten, en tillräckligt detaljerad sammanfattning av det innehåll som använts för träning – åligger leverantören av modellen, det vill säga den som släpper ut vikterna på marknaden. De gäller sedan den 2 augusti 2025.
Stats4U är inte en sådan leverantör. Stats4U laddar ner färdiga vikter, ändrar dem inte och vidarebefordrar ingen modell.
Om och hur en modelleverantör uppfyller dessa skyldigheter kan operatören inte kontrollera. Det är en känd begränsning och inte ett påstående om motsatsen.
14. Datum
AI-förordningen trädde i kraft den 1 augusti 2024 och tillämpas stegvis:
- sedan den 2 februari 2025: förbjudna AI-metoder (artikel 5) och AI-kunnighet (artikel 4),
- sedan den 2 augusti 2025: skyldigheterna för AI-modeller för allmänna ändamål, styrningsstrukturen och sanktionerna,
- sedan den 2 augusti 2026: allmän tillämplighet och därmed transparensskyldigheterna i artikel 50,
- för AI-system med hög risk enligt bilaga III flyttades datumet till den 2 december 2027 genom förordning (EU) 2026/1744 (den så kallade ”digitala omnibusen”, offentliggjord i Europeiska unionens officiella tidning den 24 juli 2026), och för AI-system med hög risk i reglerade produkter till den 2 augusti 2028. Inget av detta har betydelse för Stats4U, se 9.
Den ändringen sköt inte upp transparensskyldigheterna i artikel 50. För den maskinläsbara märkningen enligt punkt 2 fastställer ändringsakten den 2 december 2026 för system som redan fanns på marknaden den 2 augusti 2026; huruvida det föreliggande fallet omfattas av detta har operatören inte slutligt prövat. Avsnitt 11 står kvar oavsett.
Dessa datum har slagits upp, inte återgetts ur minnet. De ändrades senast i juli 2026 och kan ändras igen. Den som förlitar sig på dem bör kontrollera Europeiska unionens officiella tidning.
15. Tillsyn
Den nationella marknadskontrollmyndigheten enligt artikel 70.1 i förordningen är i Polen Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (kommissionen för utveckling och säkerhet inom artificiell intelligens). Den inrättades genom den polska lagen om system för artificiell intelligens (Dz.U. 2026 poz. 1003, i kraft sedan den 11 augusti 2026).
Den som anser att den användning som beskrivs här strider mot AI-förordningen kan vända sig dit. Det går också att skriva till stats4u@lukaswojcik.com; det går snabbare och påverkar inte den rätten.
En annan myndighet ansvarar för klagomål som gäller dataskydd – den anges i avsnitt 10 i integritetspolicyn.
16. Ytterligare dokument
Följande gäller dessutom och ger ytterligare förklaringar:
- integritetspolicyn – avsnitt 5.10 om vad som läggs fram för modellen och avsnitt 11 om att automatiserat beslutsfattande inte förekommer,
- sidan om dataförordningen – tillgång till dina egna uppgifter, export och byte,
- användarvillkoren och personuppgiftsbiträdesavtalet,
- sidan Utgivare.
Hur meningarna kommer till, vad som gick fel på vägen och var kontrollerna brister redovisas utförligt, med mätningar, i bloggen.
Version
Version 1.0, per 10 september 2026. Den här sidan är information om den faktiska praxisen och inte juridisk rådgivning; den återger operatörens egen bedömning och har inte granskats av någon myndighet eller jurist.