ChatGPT och liknande verktyg kan spara tid, men medarbetare behöver veta vilken information som får användas, vilka verktyg som är godkända och när ett AI-svar måste granskas av en människa.
En lista med “använd AI ansvarsfullt” räcker inte. Reglerna behöver hjälpa medarbetare att fatta rätt beslut när de arbetar med text, analys, kundfrågor, kod eller annat innehåll.
Område 01ChatGPT-policy
Data och sekretess
Beskriv vilken information som inte får klistras in i publika eller ej godkända AI-verktyg, till exempel personuppgifter och kunddata, och vilken information som kräver särskild bedömning. Företagshemligheter och annan konfidentiell affärsinformation får bara hanteras i AI-tjänster som företaget efter sin bedömning uttryckligen har godkänt för just den informationen. Lösenord, API-nycklar, åtkomsttokens och andra inloggningsuppgifter får aldrig delas med AI-tjänster.
Område 02ChatGPT-policy
Godkända verktyg och konton
Gör det tydligt vilka verktyg och kontotyper som får användas och vem som ansvarar för att nya AI-tjänster bedöms innan de tas i bruk.
Område 03ChatGPT-policy
Mänsklig granskning
AI-svar ska kontrolleras innan de används i kundkommunikation, beslut, avtal, marknadsföring eller annat arbete där fel får konsekvenser.
Område 04ChatGPT-policy
Ansvar och transparens
Utse ansvariga roller, bestäm när AI-användning ska dokumenteras och ge medarbetare en enkel väg att rapportera fel, incidenter eller osäker användning.
Område 05ChatGPT-policy
Upphovsrätt och kvalitet
Sätt rutiner för källkontroll, faktagranskning och hantering av text, bilder och annat material som kan påverkas av upphovsrätt eller felaktiga påståenden.
Område 06ChatGPT-policy
AI-kompetens
Koppla reglerna till rollanpassad utbildning så att policyn faktiskt förändrar beteendet och stödjer arbetet med AI-kompetens enligt EU AI Act artikel 4.
Informationen på sidan är allmän vägledning och inte juridisk rådgivning. Vid frågor med hög rättslig eller ekonomisk risk bör ni ta hjälp av jurist.
Från förbud till arbetssätt
Målet är inte att stoppa all användning.
Om reglerna bara blir ett generellt förbud kan AI-användningen bli mindre synlig och mer otydlig. Ett bättre arbetssätt är att börja med användningsfall där nyttan är tydlig, sätta gränser för data och kräva mänsklig kontroll där resultaten påverkar kunder, medarbetare eller beslut.
När policyn kombineras med ett AI-systemregister och enkel uppföljning får ledningen bättre koll på både möjligheter och risker.
För skyldigheter utanför själva policyn, se vår guide om EU AI Act för svenska företag och de praktiska stegen kring artiklarna 4, 5 och 50.
Det beror på företagets verktyg, avtal, data och användningsfall. En bra policy förbjuder inte slentrianmässigt all användning, utan anger vilka verktyg som är godkända, vilken information som får hanteras och när mänsklig granskning krävs.
Vilken information ska inte klistras in i ChatGPT?
Som utgångspunkt ska medarbetare inte dela personuppgifter, känsliga personuppgifter eller kundinformation i ett publikt eller ej godkänt AI-verktyg. Företagshemligheter och annan konfidentiell affärsinformation får bara hanteras i AI-tjänster som företaget efter sin bedömning uttryckligen har godkänt för just den informationen. Lösenord, API-nycklar, åtkomsttokens och andra inloggningsuppgifter får aldrig delas med AI-tjänster.
Räcker en ChatGPT-policy, eller behöver vi en AI-policy?
En ChatGPT-policy kan vara en del av en bredare AI-policy. När företaget använder flera AI-verktyg behövs även regler för register, ansvar, godkännande, riskbedömning, uppföljning och andra användningsfall än chatt.
Är en policy tillräcklig för EU AI Act?
Nej. Policyn är en praktisk styrningsdel, men den ersätter inte en bedömning av specifika AI-system, dataskydd, arbetsrätt eller andra krav som kan gälla för verksamheten.