ChatGPT · Företagets AI-regler

ChatGPT är redan på jobbet. Är reglerna tydliga?

ChatGPT och liknande verktyg kan spara tid, men medarbetare behöver veta vilken information som får användas, vilka verktyg som är godkända och när ett AI-svar måste granskas av en människa.

Praktiskt innehåll

Vad bör en ChatGPT-policy för företag innehålla?

En lista med “använd AI ansvarsfullt” räcker inte. Reglerna behöver hjälpa medarbetare att fatta rätt beslut när de arbetar med text, analys, kundfrågor, kod eller annat innehåll.

Område 01ChatGPT-policy

Data och sekretess

Beskriv vilken information som inte får klistras in i publika eller ej godkända AI-verktyg, till exempel personuppgifter och kunddata, och vilken information som kräver särskild bedömning. Företagshemligheter och annan konfidentiell affärsinformation får bara hanteras i AI-tjänster som företaget efter sin bedömning uttryckligen har godkänt för just den informationen. Lösenord, API-nycklar, åtkomsttokens och andra inloggningsuppgifter får aldrig delas med AI-tjänster.

Område 02ChatGPT-policy

Godkända verktyg och konton

Gör det tydligt vilka verktyg och kontotyper som får användas och vem som ansvarar för att nya AI-tjänster bedöms innan de tas i bruk.

Område 03ChatGPT-policy

Mänsklig granskning

AI-svar ska kontrolleras innan de används i kundkommunikation, beslut, avtal, marknadsföring eller annat arbete där fel får konsekvenser.

Område 04ChatGPT-policy

Ansvar och transparens

Utse ansvariga roller, bestäm när AI-användning ska dokumenteras och ge medarbetare en enkel väg att rapportera fel, incidenter eller osäker användning.

Område 05ChatGPT-policy

Upphovsrätt och kvalitet

Sätt rutiner för källkontroll, faktagranskning och hantering av text, bilder och annat material som kan påverkas av upphovsrätt eller felaktiga påståenden.

Område 06ChatGPT-policy

AI-kompetens

Koppla reglerna till rollanpassad utbildning så att policyn faktiskt förändrar beteendet och stödjer arbetet med AI-kompetens enligt EU AI Act artikel 4.

Från förbud till arbetssätt

Målet är inte att stoppa all användning.

Om reglerna bara blir ett generellt förbud kan AI-användningen bli mindre synlig och mer otydlig. Ett bättre arbetssätt är att börja med användningsfall där nyttan är tydlig, sätta gränser för data och kräva mänsklig kontroll där resultaten påverkar kunder, medarbetare eller beslut.

När policyn kombineras med ett AI-systemregister och enkel uppföljning får ledningen bättre koll på både möjligheter och risker.

För skyldigheter utanför själva policyn, se vår guide om EU AI Act för svenska företag och de praktiska stegen kring artiklarna 4, 5 och 50.

Exempel på säkrare start

  • Sammanfatta internt material utan att dela skyddsvärd information
  • Ta fram första utkast som alltid faktagranskas av en ansvarig person
  • Skapa tydliga godkännanden för verktyg och användningsfall
  • Dokumentera utbildning och uppföljning för berörda roller
Skapa paketet för 1 495 kr ex moms

Vanliga frågor

ChatGPT-policy i praktiken.

Får anställda använda ChatGPT på jobbet?

Det beror på företagets verktyg, avtal, data och användningsfall. En bra policy förbjuder inte slentrianmässigt all användning, utan anger vilka verktyg som är godkända, vilken information som får hanteras och när mänsklig granskning krävs.

Vilken information ska inte klistras in i ChatGPT?

Som utgångspunkt ska medarbetare inte dela personuppgifter, känsliga personuppgifter eller kundinformation i ett publikt eller ej godkänt AI-verktyg. Företagshemligheter och annan konfidentiell affärsinformation får bara hanteras i AI-tjänster som företaget efter sin bedömning uttryckligen har godkänt för just den informationen. Lösenord, API-nycklar, åtkomsttokens och andra inloggningsuppgifter får aldrig delas med AI-tjänster.

Räcker en ChatGPT-policy, eller behöver vi en AI-policy?

En ChatGPT-policy kan vara en del av en bredare AI-policy. När företaget använder flera AI-verktyg behövs även regler för register, ansvar, godkännande, riskbedömning, uppföljning och andra användningsfall än chatt.

Är en policy tillräcklig för EU AI Act?

Nej. Policyn är en praktisk styrningsdel, men den ersätter inte en bedömning av specifika AI-system, dataskydd, arbetsrätt eller andra krav som kan gälla för verksamheten.

Nästa steg

Skapa AI-policy direkt

Svara på 14 frågor och få en svensk AI-policy med medarbetarguide, systemregister och implementeringschecklista.