Skip to content
Guide Juridik

Compliance: vad regelefterlevnad innebär och vem som ansvarar

Uppdaterad augusti 2026 · 4 min läsning

Dela

I korthet

Compliance innebär att organisationen följer bindande krav i lag, myndighetsföreskrifter och avtal. Det omfattar också branschregler och interna styrdokument som organisationen omfattas av eller åtagit sig att följa. Det svenska ordet är regelefterlevnad. Arbetet omfattar att identifiera reglerna, avgöra vilka som behöver konkretiseras i styrning och kontroller samt följa upp efterlevnaden. I aktiebolag och ekonomiska föreningar ansvarar styrelsen enligt lag för organisationen och förvaltningen. För bostadsrättsföreningar gäller motsvarande ledningsregler. I ideella föreningar bedöms ansvaret främst utifrån stadgar, föreningsbeslut och praxis. I stiftelser beror ansvaret på stiftelseförordnandet och förvaltningsformen.

Compliance är ett låneord som fått fast plats i svenskt organisationsliv. Det handlar om regelefterlevnad: att verksamheten följer de lagar, regler och riktlinjer som gäller för den. Här går vi igenom vad begreppet omfattar, hur arbetet byggs upp och var ansvaret ligger. Guiden gäller compliance i organisationer, inte ordets medicinska betydelse. Den är generell vägledning, inte juridisk rådgivning.

Vad är compliance?

Compliance innebär att organisationen följer de regler som gäller för verksamheten. Reglerna kommer från flera håll:

  • lagar och myndigheters föreskrifter
  • branschregler och uppförandekoder som organisationen omfattas av eller åtagit sig att följa
  • avtal med kunder, leverantörer och finansiärer
  • organisationens egna styrande dokument

Det svenska ordet är regelefterlevnad. Begreppen används i praktiken synonymt, med den nyansen att compliance ofta också betecknar själva arbetet: processerna som ser till att reglerna efterlevs. God regelefterlevnad handlar därmed inte bara om att undvika överträdelser. Den bygger förtroende hos ägare, medlemmar, kunder och medarbetare genom att visa att verksamheten styrs ordnat.

Vem ansvarar för compliance?

Ansvaret följer organisationens styrningsstruktur. I aktiebolag svarar styrelsen för bolagets organisation och förvaltningen av dess angelägenheter. Vilket ansvar styrelsen har inom ett visst regelområde beror också på den regel som gäller, ansvarsfördelningen och eventuell delegation. Motsvarande ledningsregler gäller ekonomiska föreningar och bostadsrättsföreningar. I aktiebolag och ekonomiska föreningar sköter en utsedd VD den löpande förvaltningen enligt styrelsens riktlinjer. För bostadsrättsföreningar gäller inte föreningslagens bestämmelser om VD. I ideella föreningar bestäms ansvarsfördelningen främst av stadgar och praxis. I stiftelser ansvarar styrelsen vid egen förvaltning och förvaltaren vid anknuten förvaltning. Mer om helheten i genomgången av styrelsens ansvar.

Att det yttersta ansvaret ligger i styrningsstrukturen betyder inte att arbetet alltid utförs där. Det löpande compliancearbetet kan utföras av ledningen, medarbetare, styrelsen själv, en kontrollfunktion eller en extern rådgivare. Fördelningen beror på organisationen och regelområdet. Större organisationer utser ibland en compliance officer som stödjer, granskar och rapporterar. Inom vissa delar av finanssektorn kräver sektorsregleringen en funktion för regelefterlevnad. Utanför verksamheter med sådana krav finns normalt inget generellt krav på en särskild compliancefunktion.

Compliancearbetet i praktiken

Ett strukturerat compliancearbete följer en återkommande cykel.

Identifiera regelverken. Kartlägg vilka lagar, föreskrifter, branschregler och avtal som gäller verksamheten. Listan ser olika ut för ett aktiebolag, en bostadsrättsförening och en idrottsförening. Den förändras dessutom över tid.

Omsätt kraven i styrning. Vissa krav behöver konkretiseras i policyer, rutiner och en tydlig ansvarsfördelning. Bestäm vilka dokument som ska beslutas, kommuniceras och hållas aktuella.

Bygg kontroller. För regelrisker som behöver hanteras utformas kontroller, till exempel attestregler, behörighetsstyrning och avstämningar. Arbetet hänger tätt ihop med intern kontroll och riskhantering. Den som vill ha en etablerad struktur för helheten kan låna COSO-modellens komponenter.

Följ upp och hantera avvikelser. Efterlevnaden följs upp återkommande och avvikelser dokumenteras, utreds och åtgärdas. Bestäm vilken rapportering styrelsen eller motsvarande organ behöver. Lägg återkommande uppföljning i årshjulet när det är relevant.

Vanliga fel känns igen från annat styrningsarbete. Compliance behandlas som ett engångsprojekt i stället för en process. Regelverksförändringar fångas inte upp. Policyer beslutas men följs inte upp. Avvikelser hanteras informellt utan dokumentation.

Så hjälper Hippoly

I Hippoly får compliancearbetet en praktisk hemvist. Styrande dokument ligger samlade och versionshanterade i samarbetsytan. Uppföljningen läggs som återkommande punkter i mötesplaneringen. Beslutade åtgärder följs upp som uppgifter med ansvarig och förfallodatum. När användaren ger AI-assistenten hi tillgång kan den söka i samarbetsytans dokument och protokoll, till exempel efter vad som tidigare beslutats om en policy. Läs mer om fildelning och möteshantering.

Checklista: compliancearbete i praktiken

  • Identifiera tillämpliga lagar, föreskrifter och avtal. Ta med branschregler och interna styrdokument som organisationen omfattas av eller åtagit sig att följa.
  • Omsätt de krav som behöver konkretiseras i styrande dokument och håll dem aktuella.
  • Klargör vem som ansvarar för varje regelområde.
  • Bygg kontroller för de regelrisker som behöver hanteras.
  • Bestäm hur avvikelser rapporteras, dokumenteras och åtgärdas.
  • Lägg uppföljningen som en återkommande punkt i årshjulet.

Vanliga frågor om compliance

  • Vad betyder compliance?

    Ordet är engelska och betyder efterlevnad eller följsamhet. I organisationssammanhang avses regelefterlevnad: att verksamheten följer tillämpliga lagar, regler och interna riktlinjer. Ordet används också inom vården om hur patienter följer ordinationer, men den betydelsen behandlas inte här.

  • Vem ansvarar för compliance i en organisation?

    I aktiebolag, ekonomiska föreningar och bostadsrättsföreningar ansvarar styrelsen för organisationen och förvaltningen. I aktiebolag och ekonomiska föreningar sköter en utsedd VD den löpande förvaltningen enligt styrelsens riktlinjer, medan föreningslagens VD-regler inte gäller bostadsrättsföreningar. I ideella föreningar följer ansvarsfördelningen främst av stadgarna, stämmans beslut och föreningsrättslig praxis. I stiftelser ligger ansvaret hos styrelsen eller förvaltaren beroende på förvaltningsform. Varje medarbetare ansvarar dessutom för att följa reglerna i sitt eget arbete.

  • Vad gör en compliance officer?

    En compliance officer stödjer organisationen i regelefterlevnaden: bevakar regelverksförändringar, utbildar, granskar processer och rapporterar till ledning eller styrelse. Rollen är vanligast i reglerade branscher. Inom vissa delar av finanssektorn kräver sektorsregleringen en funktion för regelefterlevnad. I mindre organisationer utanför sektorer med funktionskrav kan uppgifterna fördelas på VD, en annan utsedd ansvarig eller en extern rådgivare. Organisationen bör dokumentera ansvarsfördelningen.

  • Är compliance ett lagkrav?

    Att följa tillämpliga regler är ett krav. Däremot finns inget generellt krav på att alla organisationer ska ha ett särskilt complianceprogram eller en befattning med det namnet. Kraven beror på vilka regelverk verksamheten omfattas av, till exempel bokföringslagen, GDPR eller arbetsmiljölagstiftningen. Inom vissa delar av finanssektorn kräver sektorsregleringen en särskild funktion för regelefterlevnad. Ett strukturerat compliancearbete är ett sätt att arbeta systematiskt med kraven.

  • Vad är skillnaden mellan compliance och intern kontroll?

    Compliance beskriver både efterlevnaden och arbetet för att nå den. Intern kontroll är ett bredare system av processer och kontroller. I COSO-ramverket är regelefterlevnad ett av tre målområden, tillsammans med verksamhet och rapportering. Compliancearbetet använder ofta delar av den interna kontrollen.

Läs vidare