Vår AI-policy
Den här policyn beskriver hur Västhav Commerce AB använder artificiell intelligens inom AI-Policy och VasthavM. Målet är enkelt: AI ska skapa verklig nytta utan att flytta bort ansvar, äventyra information eller göra det oklart när en människa står bakom resultatet.
Viktigt om AI-Policy-produkten: Kundens dokumentpaket genereras regelbaserat från versionshanterat, handskrivet svenskt masterinnehåll. Guidens svar skickas inte till en extern generativ AI-modell för att skriva dokumenten.
1. Omfattning och ansvar
Policyn gäller vår egen användning av AI i produktutveckling, research, text- och kodstöd, analys, administration, kunddialoger och rådgivningsuppdrag. Västhav Commerce AB är alltid ansvarigt för leveransen, även när AI har använts som stöd. Ett verktyg får aldrig bli den ansvariga parten.
2. Så får vi använda AI
AI får användas när det finns ett tydligt syfte och en ansvarig person, exempelvis för att:
- utforska och strukturera idéer, research och arbetsmaterial,
- stödja utveckling, testning och dokumentation av programvara,
- förbättra interna arbetsflöden och repetitiva processer,
- ta fram utkast som granskas innan de används eller publiceras,
- analysera icke-känslig information för att hitta mönster och förbättringar.
Vi väljer användningsfall efter nytta och risk. Ju större påverkan ett resultat kan ha på människor, ekonomi eller rättigheter, desto starkare krav gäller på kontroll och mänskligt beslut.
3. Mänsklig granskning
AI-resultat kan vara felaktiga, ofullständiga eller vinklade. Material som används i kundarbete, publiceras, påverkar avtal eller beskriver rättsliga krav ska granskas av en person med relevant ansvar. Källor, datum, beräkningar och påståenden kontrolleras i proportion till risken.
Vi låter inte AI fatta slutliga beslut om anställning, uppsägning, kredit, juridisk bedömning eller andra beslut med betydande konsekvenser för en individ.
4. Data, sekretess och personuppgifter
- Vi delar inte lösenord, nycklar eller andra hemligheter med AI-tjänster.
- Känsliga personuppgifter och företagshemligheter får inte matas in i ett verktyg utan godkänd rättslig och säkerhetsmässig grund.
- Vi begränsar informationen till det som behövs för den aktuella uppgiften.
- Kunddata används i AI-stödda uppdrag endast enligt överenskommelse och tillämpliga personuppgiftsvillkor.
- Kundernas svar och dokument används inte för att träna publika AI-modeller.
Mer information om lagring, leverantörer och registrerades rättigheter finns i vår integritetspolicy.
5. Användning som vi inte accepterar
Vi använder inte AI för att:
- vilseleda, manipulera eller utge AI-genererat material för att vara äkta bevis,
- diskriminera eller profilera människor på osakliga grunder,
- bedriva social poängsättning eller otillåten övervakning,
- tolka känslor på arbetsplatsen genom biometriska AI-system, annat än där ett uttryckligt lagligt undantag verkligen gäller,
- kringgå säkerhet, rättigheter, avtal eller tillämplig lag.
6. Transparens
Vi berättar när AI-användningen är relevant för hur ett kundresultat ska förstås. AI-genererat eller manipulerat material märks när sammanhanget eller EU AI Acts transparenskrav kräver det, exempelvis för deepfakes eller visst innehåll av allmänintresse. Vi använder inte påhittade kundcase, citat eller bevis som om de vore verkliga.
7. AI-kompetens och uppföljning
Vi håller kunskapen aktuell utifrån verktygen vi använder, riskerna i uppdraget och EU AI Act artikel 4. Nya verktyg och väsentliga användningsfall bedöms innan de blir en normal del av arbetet. Fel och incidenter dokumenteras, rättas och används för att förbättra processer och policy.
8. Leverantörer och säkerhet
Vi väljer verktyg utifrån funktion, säkerhet, datavillkor, åtkomstkontroll och möjlighet till rimlig mänsklig överblick. Hemligheter hanteras via avsedda miljövariabler eller säkra system, inte i prompts, källkod eller publika dokument.
9. Uppdateringar och kontakt
Policyn ses över minst årligen och när vår AI-användning, produkten eller relevanta regler förändras väsentligt. Frågor eller synpunkter skickas till hej@ai-policy.se.
Den här sidan beskriver vår egen styrning och är inte juridisk rådgivning till besökaren. Företag med högrisk-AI eller komplex behandling av personuppgifter bör göra en separat bedömning.