{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-26",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:032ac2e4c0b623f917cd520e3a6979a08dc75d4b4de59348d83fef9851672cb4",
    "jurisdiction": "eu",
    "owner": "ExploreWorldAI",
    "terms": "https://legal.exploreworldai.com/om",
    "notice": "Återgivning kräver angiven källa: legal.exploreworldai.com"
  },
  "item": {
    "id": "dora-2022-2554-26",
    "act": "dora-2022-2554",
    "actName": "DORA",
    "article": "26",
    "title": "Avancerad testning av IKT-verktyg, IKT-system och IKT-processer baserad på hotbildsstyrd penetrationstestning",
    "celex": "32022R2554",
    "lang": "sv",
    "riskClass": "minimal-risk",
    "tier": "extended",
    "tierTerms": {
      "tier": "extended",
      "label": "Utökad",
      "labelEn": "Extended",
      "price": "free-preview",
      "metering": "Operativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.",
      "meteringEn": "Operational weight but lower priority. Metered by volume, not per call, once metering is switched on.",
      "costUnits": 3,
      "notice": "90 dagars varsel innan mätning börjar gälla."
    },
    "paragraphs": [
      "1. Andra finansiella entiteter än de entiteter som avses i artikel 16.1 första stycket och mikroföretag, vilka har identifierats i enlighet med punkt 8 tredje stycket i den här artikeln ska minst vart tredje år genomföra avancerade tester med hjälp av hotbildsstyrd penetrationstestning. Baserat på den finansiella entitetens riskprofil och med beaktande av de operativa omständigheterna får den behöriga myndigheten vid behov begära att den finansiella entiteten minskar eller ökar denna frekvens.",
      "2. Varje hotbildsstyrt penetrationstest ska omfatta flera eller alla av en finansiell entitets kritiska eller viktiga funktioner och ska utföras på produktionssystem i drift som stöder sådana funktioner.",
      "Finansiella entiteter ska identifiera alla relevanta underliggande IKT-system, IKT-processer och IKT-tekniker som stöder kritiska eller viktiga funktioner och IKT-tjänster, inbegripet de som stöder de kritiska eller viktiga funktioner som har utkontrakterats eller kontrakterats till tredjepartsleverantörer av IKT-tjänster.",
      "Finansiella entiteter ska bedöma vilka kritiska eller viktiga funktioner som behöver omfattas av den hotbildsstyrda penetrationstestningen. Resultatet av denna bedömning ska fastställa den exakta omfattningen av den hotbildsstyrda penetrationstestningen och ska valideras av de behöriga myndigheterna.",
      "3. Om tredjepartsleverantörer av IKT-tjänster omfattas av den hotbildsstyrda penetrationstestningen ska den finansiella entiteten vidta nödvändiga åtgärder och skyddsåtgärder för att säkerställa att sådana tredjepartsleverantörer av IKT-tjänster deltar i den hotbildsstyrda penetrationstestningen och ska alltid ha fullt ansvar för att säkerställa att denna förordning efterlevs.",
      "4. Utan att det påverkar tillämpningen av punkt 2 första och andra styckena får den finansiella entiteten och en tredjepartsleverantör av IKT-tjänster, om tredjepartsleverantörens deltagande i den hotbildsstyrda penetrationstestningen som avses i punkt 3 kan förväntas få negativ inverkan på kvaliteten eller säkerheten för de tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller till kunder som är entiteter som inte omfattas av denna förordning, eller för konfidentialiteten för data som är relaterade till sådana tjänster, skriftligen enas om att tredjepartsleverantören av IKT-tjänster ingår avtal med en extern testare i syfte att, under ledning av en utsedd finansiell entitet, genomföra en gemensam hotbildsstyrd penetrationstestning med flera finansiella entiteter (gemensam testning) till vilka tredjepartsleverantören av IKT-tjänster tillhandahåller IKT-tjänster.",
      "Den gemensamma testningen ska omfatta det relevanta spektrum av IKT-tjänster som stöder kritiska eller viktiga funktioner som de finansiella entiteterna har ingått avtal om med respektive tredjepartsleverantör av IKT-tjänster. Den gemensamma testningen ska betraktas som hotbildsstyrd penetrationstestning utförd av de finansiella entiteter som deltar i den gemensamma testningen.",
      "Antalet finansiella entiteter som deltar i den gemensamma testningen ska vederbörligen kalibreras med beaktande av de berörda tjänsternas komplexitet och typ.",
      "5. De finansiella entiteterna ska, i samarbete med tredjepartsleverantörer av IKT-tjänster och andra berörda parter, inbegripet testarna men exklusive de behöriga myndigheterna, tillämpa effektiva riskhanteringskontroller för att minska riskerna för möjliga effekter på data, skador på tillgångar och avbrott i kritiska eller viktiga funktioner, tjänster eller transaktioner hos den finansiella entiteten själv, dess motpart eller den finansiella sektorn.",
      "6. När testet har avslutats och efter det att rapporter och åtgärdsplaner har godkänts ska den finansiella entiteten och, i tillämpliga fall, de externa testarna förse den myndighet som utsetts i enlighet med punkt 9 eller 10 med en sammanfattning av de relevanta resultaten, åtgärdsplanerna och dokumentation som visar att den hotbildsstyrda penetrationstestningen har utförts i enlighet med kraven.",
      "7. Myndigheter ska förse finansiella entiteter med ett intyg som bekräftar att testet genomfördes i enlighet med kraven, vilket ska framgå av dokumentationen, i syfte att möjliggöra ömsesidigt erkännande av hotbildsstyrd penetrationstestning mellan behöriga myndigheter. Den finansiella entiteten ska underrätta den relevanta behöriga myndigheten om intyget, sammanfattningen av de relevanta resultaten och åtgärdsplanerna.",
      "Utan att det påverkar tillämpligheten av ett sådant intyg ska de finansiella entiteterna alltid ha det fulla ansvaret för effekterna av de tester som avses i punkt 4.",
      "8. Finansiella entiteter ska anlita testare i syfte att genomföra hotbildsstyrd penetrationstestning i enlighet med artikel 27. Om finansiella entiteter använder interna testare för att genomföra hotbildsstyrd penetrationstestning ska de anlita externa testare vid vart tredje test.",
      "De kreditinstitut som klassificeras som betydande i enlighet med artikel 6.4 i förordning (EU) nr 1024/2013 ska endast använda externa testare i enlighet med artikel 27.1 a–e."
    ],
    "officialUrl": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022R2554#art_26",
    "checkedAt": "2026-08-18",
    "script": {
      "kind": "structural",
      "fields": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7",
            "8",
            "9",
            "10",
            "11",
            "12",
            "13",
            "14"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "rules": [
        {
          "id": "26-p1",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "1"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-1",
            "title": "Punkt 1 gäller",
            "titleEn": "Paragraph 1 applies",
            "obligation": "1. Andra finansiella entiteter än de entiteter som avses i artikel 16.1 första stycket och mikroföretag, vilka har identifierats i enlighet med punkt 8 tredje stycket i den här artikeln ska minst vart tredje år genomföra avancerade tester med hjälp av hotbildsstyrd penetrationstestning. Baserat på den finansiella entitetens riskprofil och med beaktande av de operativa omständigheterna får den behöriga myndigheten vid…",
            "obligationEn": "1. Andra finansiella entiteter än de entiteter som avses i artikel 16.1 första stycket och mikroföretag, vilka har identifierats i enlighet med punkt 8 tredje stycket i den här artikeln ska minst vart tredje år genomföra avancerade tester med hjälp av hotbildsstyrd penetrationstestning. Baserat på den finansiella entitetens riskprofil och med beaktande av de operativa omständigheterna får den behöriga myndigheten vid…",
            "refs": [
              "1"
            ]
          }
        },
        {
          "id": "26-p2",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "2"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-2",
            "title": "Punkt 2 gäller",
            "titleEn": "Paragraph 2 applies",
            "obligation": "2. Varje hotbildsstyrt penetrationstest ska omfatta flera eller alla av en finansiell entitets kritiska eller viktiga funktioner och ska utföras på produktionssystem i drift som stöder sådana funktioner.",
            "obligationEn": "2. Varje hotbildsstyrt penetrationstest ska omfatta flera eller alla av en finansiell entitets kritiska eller viktiga funktioner och ska utföras på produktionssystem i drift som stöder sådana funktioner.",
            "refs": [
              "2"
            ]
          }
        },
        {
          "id": "26-p3",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "3"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-3",
            "title": "Punkt 3 gäller",
            "titleEn": "Paragraph 3 applies",
            "obligation": "Finansiella entiteter ska identifiera alla relevanta underliggande IKT-system, IKT-processer och IKT-tekniker som stöder kritiska eller viktiga funktioner och IKT-tjänster, inbegripet de som stöder de kritiska eller viktiga funktioner som har utkontrakterats eller kontrakterats till tredjepartsleverantörer av IKT-tjänster.",
            "obligationEn": "Finansiella entiteter ska identifiera alla relevanta underliggande IKT-system, IKT-processer och IKT-tekniker som stöder kritiska eller viktiga funktioner och IKT-tjänster, inbegripet de som stöder de kritiska eller viktiga funktioner som har utkontrakterats eller kontrakterats till tredjepartsleverantörer av IKT-tjänster.",
            "refs": [
              "3"
            ]
          }
        },
        {
          "id": "26-p4",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "4"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-4",
            "title": "Punkt 4 gäller",
            "titleEn": "Paragraph 4 applies",
            "obligation": "Finansiella entiteter ska bedöma vilka kritiska eller viktiga funktioner som behöver omfattas av den hotbildsstyrda penetrationstestningen. Resultatet av denna bedömning ska fastställa den exakta omfattningen av den hotbildsstyrda penetrationstestningen och ska valideras av de behöriga myndigheterna.",
            "obligationEn": "Finansiella entiteter ska bedöma vilka kritiska eller viktiga funktioner som behöver omfattas av den hotbildsstyrda penetrationstestningen. Resultatet av denna bedömning ska fastställa den exakta omfattningen av den hotbildsstyrda penetrationstestningen och ska valideras av de behöriga myndigheterna.",
            "refs": [
              "4"
            ]
          }
        },
        {
          "id": "26-p5",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "5"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-5",
            "title": "Punkt 5 gäller",
            "titleEn": "Paragraph 5 applies",
            "obligation": "3. Om tredjepartsleverantörer av IKT-tjänster omfattas av den hotbildsstyrda penetrationstestningen ska den finansiella entiteten vidta nödvändiga åtgärder och skyddsåtgärder för att säkerställa att sådana tredjepartsleverantörer av IKT-tjänster deltar i den hotbildsstyrda penetrationstestningen och ska alltid ha fullt ansvar för att säkerställa att denna förordning efterlevs.",
            "obligationEn": "3. Om tredjepartsleverantörer av IKT-tjänster omfattas av den hotbildsstyrda penetrationstestningen ska den finansiella entiteten vidta nödvändiga åtgärder och skyddsåtgärder för att säkerställa att sådana tredjepartsleverantörer av IKT-tjänster deltar i den hotbildsstyrda penetrationstestningen och ska alltid ha fullt ansvar för att säkerställa att denna förordning efterlevs.",
            "refs": [
              "5"
            ]
          }
        },
        {
          "id": "26-p6",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "6"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-6",
            "title": "Punkt 6 gäller",
            "titleEn": "Paragraph 6 applies",
            "obligation": "4. Utan att det påverkar tillämpningen av punkt 2 första och andra styckena får den finansiella entiteten och en tredjepartsleverantör av IKT-tjänster, om tredjepartsleverantörens deltagande i den hotbildsstyrda penetrationstestningen som avses i punkt 3 kan förväntas få negativ inverkan på kvaliteten eller säkerheten för de tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller till kunder som är entit…",
            "obligationEn": "4. Utan att det påverkar tillämpningen av punkt 2 första och andra styckena får den finansiella entiteten och en tredjepartsleverantör av IKT-tjänster, om tredjepartsleverantörens deltagande i den hotbildsstyrda penetrationstestningen som avses i punkt 3 kan förväntas få negativ inverkan på kvaliteten eller säkerheten för de tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller till kunder som är entit…",
            "refs": [
              "6"
            ]
          }
        },
        {
          "id": "26-p7",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "7"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-7",
            "title": "Punkt 7 gäller",
            "titleEn": "Paragraph 7 applies",
            "obligation": "Den gemensamma testningen ska omfatta det relevanta spektrum av IKT-tjänster som stöder kritiska eller viktiga funktioner som de finansiella entiteterna har ingått avtal om med respektive tredjepartsleverantör av IKT-tjänster. Den gemensamma testningen ska betraktas som hotbildsstyrd penetrationstestning utförd av de finansiella entiteter som deltar i den gemensamma testningen.",
            "obligationEn": "Den gemensamma testningen ska omfatta det relevanta spektrum av IKT-tjänster som stöder kritiska eller viktiga funktioner som de finansiella entiteterna har ingått avtal om med respektive tredjepartsleverantör av IKT-tjänster. Den gemensamma testningen ska betraktas som hotbildsstyrd penetrationstestning utförd av de finansiella entiteter som deltar i den gemensamma testningen.",
            "refs": [
              "7"
            ]
          }
        },
        {
          "id": "26-p8",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "8"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-8",
            "title": "Punkt 8 gäller",
            "titleEn": "Paragraph 8 applies",
            "obligation": "Antalet finansiella entiteter som deltar i den gemensamma testningen ska vederbörligen kalibreras med beaktande av de berörda tjänsternas komplexitet och typ.",
            "obligationEn": "Antalet finansiella entiteter som deltar i den gemensamma testningen ska vederbörligen kalibreras med beaktande av de berörda tjänsternas komplexitet och typ.",
            "refs": [
              "8"
            ]
          }
        },
        {
          "id": "26-p9",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "9"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-9",
            "title": "Punkt 9 gäller",
            "titleEn": "Paragraph 9 applies",
            "obligation": "5. De finansiella entiteterna ska, i samarbete med tredjepartsleverantörer av IKT-tjänster och andra berörda parter, inbegripet testarna men exklusive de behöriga myndigheterna, tillämpa effektiva riskhanteringskontroller för att minska riskerna för möjliga effekter på data, skador på tillgångar och avbrott i kritiska eller viktiga funktioner, tjänster eller transaktioner hos den finansiella entiteten själv, dess mot…",
            "obligationEn": "5. De finansiella entiteterna ska, i samarbete med tredjepartsleverantörer av IKT-tjänster och andra berörda parter, inbegripet testarna men exklusive de behöriga myndigheterna, tillämpa effektiva riskhanteringskontroller för att minska riskerna för möjliga effekter på data, skador på tillgångar och avbrott i kritiska eller viktiga funktioner, tjänster eller transaktioner hos den finansiella entiteten själv, dess mot…",
            "refs": [
              "9"
            ]
          }
        },
        {
          "id": "26-p10",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "10"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-10",
            "title": "Punkt 10 gäller",
            "titleEn": "Paragraph 10 applies",
            "obligation": "6. När testet har avslutats och efter det att rapporter och åtgärdsplaner har godkänts ska den finansiella entiteten och, i tillämpliga fall, de externa testarna förse den myndighet som utsetts i enlighet med punkt 9 eller 10 med en sammanfattning av de relevanta resultaten, åtgärdsplanerna och dokumentation som visar att den hotbildsstyrda penetrationstestningen har utförts i enlighet med kraven.",
            "obligationEn": "6. När testet har avslutats och efter det att rapporter och åtgärdsplaner har godkänts ska den finansiella entiteten och, i tillämpliga fall, de externa testarna förse den myndighet som utsetts i enlighet med punkt 9 eller 10 med en sammanfattning av de relevanta resultaten, åtgärdsplanerna och dokumentation som visar att den hotbildsstyrda penetrationstestningen har utförts i enlighet med kraven.",
            "refs": [
              "10"
            ]
          }
        },
        {
          "id": "26-p11",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "11"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-11",
            "title": "Punkt 11 gäller",
            "titleEn": "Paragraph 11 applies",
            "obligation": "7. Myndigheter ska förse finansiella entiteter med ett intyg som bekräftar att testet genomfördes i enlighet med kraven, vilket ska framgå av dokumentationen, i syfte att möjliggöra ömsesidigt erkännande av hotbildsstyrd penetrationstestning mellan behöriga myndigheter. Den finansiella entiteten ska underrätta den relevanta behöriga myndigheten om intyget, sammanfattningen av de relevanta resultaten och åtgärdsplaner…",
            "obligationEn": "7. Myndigheter ska förse finansiella entiteter med ett intyg som bekräftar att testet genomfördes i enlighet med kraven, vilket ska framgå av dokumentationen, i syfte att möjliggöra ömsesidigt erkännande av hotbildsstyrd penetrationstestning mellan behöriga myndigheter. Den finansiella entiteten ska underrätta den relevanta behöriga myndigheten om intyget, sammanfattningen av de relevanta resultaten och åtgärdsplaner…",
            "refs": [
              "11"
            ]
          }
        },
        {
          "id": "26-p12",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "12"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-12",
            "title": "Punkt 12 gäller",
            "titleEn": "Paragraph 12 applies",
            "obligation": "Utan att det påverkar tillämpligheten av ett sådant intyg ska de finansiella entiteterna alltid ha det fulla ansvaret för effekterna av de tester som avses i punkt 4.",
            "obligationEn": "Utan att det påverkar tillämpligheten av ett sådant intyg ska de finansiella entiteterna alltid ha det fulla ansvaret för effekterna av de tester som avses i punkt 4.",
            "refs": [
              "12"
            ]
          }
        },
        {
          "id": "26-p13",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "13"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-13",
            "title": "Punkt 13 gäller",
            "titleEn": "Paragraph 13 applies",
            "obligation": "8. Finansiella entiteter ska anlita testare i syfte att genomföra hotbildsstyrd penetrationstestning i enlighet med artikel 27. Om finansiella entiteter använder interna testare för att genomföra hotbildsstyrd penetrationstestning ska de anlita externa testare vid vart tredje test.",
            "obligationEn": "8. Finansiella entiteter ska anlita testare i syfte att genomföra hotbildsstyrd penetrationstestning i enlighet med artikel 27. Om finansiella entiteter använder interna testare för att genomföra hotbildsstyrd penetrationstestning ska de anlita externa testare vid vart tredje test.",
            "refs": [
              "13"
            ]
          }
        },
        {
          "id": "26-p14",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "14"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-14",
            "title": "Punkt 14 gäller",
            "titleEn": "Paragraph 14 applies",
            "obligation": "De kreditinstitut som klassificeras som betydande i enlighet med artikel 6.4 i förordning (EU) nr 1024/2013 ska endast använda externa testare i enlighet med artikel 27.1 a–e.",
            "obligationEn": "De kreditinstitut som klassificeras som betydande i enlighet med artikel 6.4 i förordning (EU) nr 1024/2013 ska endast använda externa testare i enlighet med artikel 27.1 a–e.",
            "refs": [
              "14"
            ]
          }
        }
      ],
      "fallback": {
        "code": "out-of-scope",
        "title": "Artikeln ger inget utfall",
        "titleEn": "The article yields no outcome",
        "obligation": "Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.",
        "obligationEn": "The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.",
        "refs": []
      }
    },
    "lineage": {
      "treaty": "TFEU art. 288 (förordning)",
      "act": "dora-2022-2554",
      "actIdentifier": "32022R2554",
      "chapter": null,
      "article": "26",
      "paragraphs": 14,
      "amendedBy": [],
      "related": [
        "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-25",
        "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-27"
      ]
    },
    "geo": {
      "jurisdiction": "European Union",
      "region": "EU",
      "language": "en",
      "nationalAct": null,
      "nationalUrl": null,
      "supervisor": "Finansinspektionen — Sweden"
    },
    "priority": 86,
    "disclaimer": {
      "code": "no-legal-advice",
      "text": "Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.",
      "policy": "https://legal.exploreworldai.com/ansvar",
      "contract": "https://legal.exploreworldai.com/citering"
    },
    "spi": {
      "call": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-26/run",
      "method": "GET",
      "inputs": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7",
            "8",
            "9",
            "10",
            "11",
            "12",
            "13",
            "14"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "output": [
        "matched",
        "outcome",
        "trace",
        "missing",
        "hash"
      ],
      "errors": [
        {
          "code": 400,
          "meaning": "Okänt fält eller otillåtet värde"
        },
        {
          "code": 404,
          "meaning": "Ingen agent med det id:t"
        },
        {
          "code": 429,
          "meaning": "Kvoten är nådd"
        }
      ],
      "quota": "60 anrop per minut och adress, utan nyckel",
      "license": "https://legal.exploreworldai.com/revision",
      "stability": "Regelträdet versioneras. En ändring byter artefakthash, aldrig adress.",
      "deprecation": "Ingen adress tas bort. En ersatt agent behåller sin adress och pekar vidare."
    },
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-26",
    "artifacts": {
      "artifact": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-26/artifact",
      "raw": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-26/script.json",
      "meta": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-26/manifest.json",
      "ai": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-26/ai.json",
      "manifest": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-26/manifest.json"
    },
    "hashes": {
      "text": "sha256:fce02b4d38e531fe0583428b2b3f9701e3eec1d57dc2913a0c9d181b8cbdf459",
      "script": "sha256:748f541680521d3dde6d600881c809d7899b04adfe8e5d962a7cfded8e2c48b5",
      "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
      "agent": "sha256:24f4ad71fb7a332060ac3c0ed692fbc7f39e9e04b56eb1c74b461e18a4799557"
    },
    "version": {
      "build": "agent-engine-1+legal-2026-08-25",
      "artifact": "24f4ad71fb7a3320",
      "checkedAt": "2026-08-18"
    },
    "citation": "32022R2554 art. 26, Avancerad testning av IKT-verktyg, IKT-system och IKT-processer baserad på hotbildsstyrd penetrationstestning. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-26 (hämtad 2026-08-18, bevis sha256:87476bce250fe1a8, bygge legal-2026-08-25)."
  },
  "hash": "sha256:032ac2e4c0b623f917cd520e3a6979a08dc75d4b4de59348d83fef9851672cb4",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:032ac2e4c0b623f917cd520e3a6979a08dc75d4b4de59348d83fef9851672cb4",
    "revalidate_after": "2026-08-30T11:20:49.793Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-26",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "usageInfo": "https://legal.exploreworldai.com/citering"
}