# AI-policy för företag – mall, exempel och hjälp att ta fram

> Vi hjälper företag att ta fram en AI-policy: godkända verktyg, informationsregler, granskning och ansvar, kopplat till utbildning. Med exempel på disposition.

Canonical: https://marknadsavdelningen.com/ai-policy/

AI-POLICY FÖR FÖRETAG · MALL OCH INFÖRANDE · SVERIGE

# AI-policy för företag, regler som medarbetarna faktiskt följer

KORT SVAR En AI-policy är företagets regler för hur medarbetarna använder AI-verktyg som ChatGPT och Copilot: vilka verktyg som är godkända, vilken information som får matas in och när en människa ska granska resultatet. Vi tar fram en policy som passar era verktyg och arbetsuppgifter, kopplar den till utbildning och följer upp den.

[Boka en genomgång av er AI-policy →](https://marknadsavdelningen.com/kontakt/)Ring 070-719 98 58

Uppdaterad 26 september 2026 · dardan@marknadsavdelningen.com

POLICY / AI FAST PRIS

MÅL · TYDLIGA REGLER ai policy Medarbetarna vet vilka verktyg de får använda, vad som aldrig får matas in och när ett svar ska granskas.

01 / VERKTYG Vilka är godkända? CHATGPT · COPILOT

02 / INFORMATION Vad får matas in? GDPR · KLASSNING

03 / GRANSKNING När granskar en människa? EXTERNT · BESLUT

04 / ANSVAR Vem äger policyn? UPPFÖLJNING

INGEN JURIDISK RÅDGIVNING PRAKTISK POLICY

Kartläggning verktyg och uppgifter

Policy kort och läsbar

Utbildning per roll

Fast pris omfattning i förväg

01 · VARFÖR

## Varför behöver företaget en AI-policy?

I många företag använder medarbetarna redan ChatGPT, Copilot eller Gemini, ofta på eget initiativ. Utan regler vet ingen vilken information som får klistras in, vem som ansvarar för ett felaktigt svar eller vilka verktyg som är godkända. AI-förordningens artikel 4 kräver dessutom att företag som använder AI-system arbetar med personalens AI-kunnighet. Enligt [EU-kommissionens frågor och svar](https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers), kontrollerade 25 september 2026, finns skyldigheten kvar efter ändringarna i Digital Omnibus, men ingen bestämd nivå krävs.

INFORMATION Utan regler hamnar kunduppgifter och interna dokument i verktyg som inte är godkända.

ANSVAR Någon måste äga beslutet när ett AI-svar skickas till kund eller används som underlag.

AI-KUNNIGHET Policyn och utbildningen visar hur ni arbetar med kravet i AI-förordningens artikel 4.

02 · INNEHÅLL

## Vad ska en AI-policy innehålla?

En bra AI-policy är kort nog att bli läst och konkret nog att gå att följa. Den svarar på tre frågor: vad som är tillåtet, vad som aldrig är tillåtet och vem som bestämmer när det är oklart.

TILLÅTET

### Vad medarbetarna får göra

- godkända verktyg och konton
- uppgifter där AI får användas
- hur resultatet ska granskas

INTE TILLÅTET

### Vad som aldrig får ske

- känsliga personuppgifter i externa verktyg
- ogranskad AI-text till kund
- egna agenter utan godkännande

ANSVAR

### Vem som bestämmer

- ägare av policyn
- vem som godkänner nya verktyg
- hur ofta policyn ses över

Policyn bör hänga ihop med er informationsklassning och er integritetspolicy. [IMY:s rapport om GDPR vid användning av generativ AI](https://www.imy.se/publikationer/gdpr-vid-anvandning-av-generativ-ai/) (5 februari 2025) är skriven för offentlig förvaltning men är enligt IMY i huvudsak vägledande även för privata verksamheter.

03 · AI-POLICY EXEMPEL

## Exempel på AI-policy: disposition och formuleringar.

Det här är en utgångspunkt, inte en färdig policy. Ersätt hakparenteserna med era egna verktyg, roller och informationsklasser, och låt juridiska frågor avgöras med er jurist.

01 / MALL

### Syfte och omfattning

Policyn gäller alla anställda och konsulter som använder AI-verktyg i arbetet för [företaget], oavsett om verktyget är betalt av företaget eller inte.

02 / MALL

### Godkända verktyg

Följande verktyg är godkända: [till exempel ChatGPT Business, Microsoft 365 Copilot]. Andra verktyg får användas först efter godkännande av [roll].

03 / MALL

### Information som aldrig får matas in

Personnummer, hälsouppgifter, lösenord, kunduppgifter utanför godkända verktyg och information som är klassad som [intern/konfidentiell].

04 / MALL

### Granskning

Text, bild eller analys som skapats med AI granskas av en människa innan den skickas till kund, publiceras eller används som beslutsunderlag.

05 / MALL

### Märkning

AI-genererat innehåll märks när lagen eller plattformen kräver det, och när mottagaren annars kan bli vilseledd.

06 / MALL

### Agenter och kopplingar

AI-agenter och kopplingar till våra system får bara byggas med godkännande av [roll], med en namngiven ägare och loggning.

07 / MALL

### Ansvar och uppföljning

[Roll] äger policyn, går igenom den minst [två gånger per år] och ansvarar för att nya medarbetare får utbildning.

NÄSTA STEG

## Vill ni ha en AI-policy som passar just era verktyg?

Berätta vilka AI-verktyg som används i dag och hur många medarbetare det gäller. Vi återkommer med ett förslag på omfattning och fast pris.

[Boka en genomgång →](https://marknadsavdelningen.com/kontakt/)

INFORMATION FÅR DET MATAS IN?

offentlig information
webbtext, publicerat material

JA

interna dokument
bara i godkända företagsverktyg

GODKÄNT

känsliga personuppgifter
hälsa, personnummer

NEJ

oklart fall
fråga policyns ägare

FRÅGA

04 · SÅ TAR VI FRAM POLICYN

## Från nuläge till policy som används.

- 01

### Kartlägg användningen

Vilka verktyg används redan, av vem och till vilka uppgifter? Ofta mer än ledningen känner till.

- 02

### Bedöm riskerna

Vilken information hanteras, rör något beslut om personer och vilka krav ställer [AI-förordningen](https://marknadsavdelningen.com/ai-forordningen/) och GDPR?

- 03

### Skriv policyn

Kort, konkret och med exempel från era egna arbetsuppgifter. Vi skriver den tillsammans med er.

- 04

### Utbilda och följ upp

Policyn gås igenom i en [AI-utbildning](https://marknadsavdelningen.com/ai-utbildning-foretag/) per roll och följs upp efter några veckor.

05 · VERKTYGEN

## AI-policy för ChatGPT och Copilot.

Policyn blir enklare att följa när företaget har godkända företagsversioner av verktygen. Med [ChatGPT för företag](https://marknadsavdelningen.com/chatgpt-for-foretag/) eller [Copilot för företag](https://marknadsavdelningen.com/copilot-for-foretag/) styr administratören vem som har tillgång och vilka kopplingar som är tillåtna. Policyn anger sedan vilket verktyg som gäller för vilken typ av information. Vi är oberoende och säljer inga licenser.

CHATGPT Ange om privata konton är tillåtna eller om bara företagets arbetsyta gäller.

COPILOT Copilot visar det användaren redan har åtkomst till. Behörigheterna hör till policyarbetet.

AGENTER Agenter som utför uppgifter behöver egen godkännandeprocess och en namngiven ägare.

06 · FÖRLAGOR

## Vad säger myndigheternas riktlinjer för generativ AI?

Digg och IMY lanserade i januari 2025 nationella riktlinjer för generativ AI i offentlig förvaltning. Enligt [regeringens pressmeddelande](https://www.regeringen.se/pressmeddelanden/2025/01/regeringen-har-tagit-emot-nationella-riktlinjer-for-generativ-ai/) omfattar de 18 riktlinjer inom sju områden. De är inte skrivna för privata företag, men områdena fungerar som en bra kontrollista för er policy. Läs dem hos [Digg](https://www.digg.se/ai-for-offentlig-forvaltning/riktlinjer-for-generativ-ai).

LEDNING

### Ledning och ansvar

- vem som äger AI-frågorna
- anskaffning av verktyg
- arbetsrätt vid förändrade arbetsuppgifter

SÄKERHET

### Information och dataskydd

- informationssäkerhet
- dataskydd enligt GDPR
- upphovsrätt för material som matas in och skapas

ETIK

### Etik och förtroende

- öppenhet mot kunder
- mänsklig granskning
- hur fel rättas

07 · VAD DET KOSTAR

## Vad kostar hjälp med en AI-policy?

Vårt arbete har fast pris som ni får i offerten innan något startar. Se fler nivåer på [priser](https://marknadsavdelningen.com/priser/).

FÖRSTA STEG

### Analys från 7 500 kr exklusive moms

Nuläge, verktyg som används, risker och ett rekommenderat nästa steg. Exakt leverans skrivs in före start.

[Fråga om en analys →](https://marknadsavdelningen.com/kontakt/)

POLICY OCH INFÖRANDE

### Fast pris efter omfattning

Policy, utbildning och uppföljning får fast pris efter scope. Priset beror på:

antal medarbetare antal roller antal verktyg utbildningstillfällen agenter och kopplingar

08 · FÖRDJUPNING

## Guider om AI i arbetet.

Behöver ni först bestämma var AI ska användas, börja med en [AI-strategi](https://marknadsavdelningen.com/ai-strategi/) eller se [AI-konsult](https://marknadsavdelningen.com/ai-konsult/).

[Guide11 min ### AI-verktyg för marknadsföring Vilka typer av verktyg som gör nytta och var en människa ska granska.](https://marknadsavdelningen.com/ai-verktyg-for-marknadsforing/)[Guide9 min ### Vad är en AI-agent? Varför agenter som utför uppgifter behöver egna regler i policyn.](https://marknadsavdelningen.com/vad-ar-en-ai-agent/)[Guide10 min ### AI i kundtjänst Från FAQ-bot till kontrollerad ärendehantering med tydligt ansvar.](https://marknadsavdelningen.com/ai-i-kundtjanst-fran-faq-bot-till-kontrollerad-arendehantering/)

[Se alla guider →](https://marknadsavdelningen.com/blogg/)

09 · VANLIGA FRÅGOR

## Vanliga frågor om AI-policy.

Regler, ansvar och granskning ska vara tydliga innan medarbetarna börjar.

Vad är en AI-policy?

En AI-policy är företagets regler för hur medarbetarna använder AI-verktyg i arbetet: vilka verktyg som är godkända, vilken information som får matas in, när en människa ska granska resultatet och vem som ansvarar. Den gör det tydligt vad som gäller innan något går fel.

Är det lag på att ha en AI-policy?

Nej, ingen lag kräver ett dokument som heter AI-policy. Men AI-förordningens artikel 4 kräver att företag som använder AI-system arbetar med personalens AI-kunnighet, och GDPR gäller när personuppgifter behandlas med AI. En policy är det enklaste sättet att visa hur ni hanterar båda. Vi ger ingen juridisk rådgivning.

Vad ska en AI-policy innehålla?

Syfte och omfattning, godkända verktyg, vilken information som aldrig får matas in, krav på granskning innan AI-text eller analys används externt, märkning av AI-genererat innehåll där det krävs, regler för agenter och kopplingar, ansvar och hur policyn följs upp och uppdateras.

Finns det ett exempel på en AI-policy?

Ja. Längre ner på sidan visar vi en disposition med exempelformuleringar som ni kan utgå från. Den måste anpassas till era verktyg, era uppgifter och er informationsklassning innan den används.

Vad är skillnaden mellan AI-policy och AI-strategi?

AI-strategin beskriver varför och var AI ska användas och vad som prioriteras. AI-policyn är reglerna för det dagliga användandet. Policyn är en del av hur strategin genomförs.

Vad kostar det att ta fram en AI-policy med er?

Vi börjar med en analys från 7 500 kr exklusive moms där nuläge, verktyg och risker kartläggs. Policy, utbildning och uppföljning får sedan fast pris efter omfattning, som ni får i offerten innan något startar.

Garanterar ni att policyn uppfyller alla lagkrav?

Nej. Vi ger ingen juridisk rådgivning och lämnar inga garantier. Vi tar fram en praktisk policy som går att följa, och juridiska bedömningar gör ni med er jurist.

10 · KONTAKT

## Vill ni ha en AI-policy som går att följa?

Beskriv vilka AI-verktyg som används i dag och hur många det gäller i kontaktformuläret, ring 070-719 98 58 eller mejla dardan@marknadsavdelningen.com.

[Boka en genomgång av er AI-policy →](https://marknadsavdelningen.com/kontakt/)[Se priser](https://marknadsavdelningen.com/priser/)

FAST PRIS · OBEROENDE · INGEN JURIDISK RÅDGIVNING
