TJÄNSTER

Välj efter problemet ni behöver lösa.

Se alla tjänster →

Riktning och kapacitet

Prioritera, organisera och få senior kraft.

Extern marknadsavdelningDigital marknadsföringDigital strategiAI-konsult

Efterfrågan och synlighet

Skapa och fånga relevant efterfrågan.

SEOGoogle AdsSociala medierMeta AdsMicrosoft AdsLokal SEOGEO och AI-sök

Webb och konvertering

Gör nästa steg lättare att välja.

WebbyråBygga hemsidaE-handelLandningssidorWordPress-byråKonverteringsoptimering

Mätning, data och AI

Bygg kontroll, flöden och lärande.

Mätning och spårningWebbanalysAI-agenterAI-automation
AI-POLICY FÖR FÖRETAG · MALL OCH INFÖRANDE · SVERIGE

AI-policy för företag, regler som medarbetarna faktiskt följer

KORT SVAREn AI-policy är företagets regler för hur medarbetarna använder AI-verktyg som ChatGPT och Copilot: vilka verktyg som är godkända, vilken information som får matas in och när en människa ska granska resultatet. Vi tar fram en policy som passar era verktyg och arbetsuppgifter, kopplar den till utbildning och följer upp den.

Uppdaterad 26 september 2026 · dardan@marknadsavdelningen.com

Kartläggningverktyg och uppgifter
Policykort och läsbar
Utbildningper roll
Fast prisomfattning i förväg
01 · VARFÖR

Varför behöver företaget en AI-policy?

I många företag använder medarbetarna redan ChatGPT, Copilot eller Gemini, ofta på eget initiativ. Utan regler vet ingen vilken information som får klistras in, vem som ansvarar för ett felaktigt svar eller vilka verktyg som är godkända. AI-förordningens artikel 4 kräver dessutom att företag som använder AI-system arbetar med personalens AI-kunnighet. Enligt EU-kommissionens frågor och svar, kontrollerade 25 september 2026, finns skyldigheten kvar efter ändringarna i Digital Omnibus, men ingen bestämd nivå krävs.

INFORMATION

Utan regler hamnar kunduppgifter och interna dokument i verktyg som inte är godkända.

ANSVAR

Någon måste äga beslutet när ett AI-svar skickas till kund eller används som underlag.

AI-KUNNIGHET

Policyn och utbildningen visar hur ni arbetar med kravet i AI-förordningens artikel 4.

02 · INNEHÅLL

Vad ska en AI-policy innehålla?

En bra AI-policy är kort nog att bli läst och konkret nog att gå att följa. Den svarar på tre frågor: vad som är tillåtet, vad som aldrig är tillåtet och vem som bestämmer när det är oklart.

TILLÅTET

Vad medarbetarna får göra

  • godkända verktyg och konton
  • uppgifter där AI får användas
  • hur resultatet ska granskas
INTE TILLÅTET

Vad som aldrig får ske

  • känsliga personuppgifter i externa verktyg
  • ogranskad AI-text till kund
  • egna agenter utan godkännande
ANSVAR

Vem som bestämmer

  • ägare av policyn
  • vem som godkänner nya verktyg
  • hur ofta policyn ses över

Policyn bör hänga ihop med er informationsklassning och er integritetspolicy. IMY:s rapport om GDPR vid användning av generativ AI (5 februari 2025) är skriven för offentlig förvaltning men är enligt IMY i huvudsak vägledande även för privata verksamheter.

03 · AI-POLICY EXEMPEL

Exempel på AI-policy: disposition och formuleringar.

Det här är en utgångspunkt, inte en färdig policy. Ersätt hakparenteserna med era egna verktyg, roller och informationsklasser, och låt juridiska frågor avgöras med er jurist.

01 / MALL

Syfte och omfattning

Policyn gäller alla anställda och konsulter som använder AI-verktyg i arbetet för [företaget], oavsett om verktyget är betalt av företaget eller inte.

02 / MALL

Godkända verktyg

Följande verktyg är godkända: [till exempel ChatGPT Business, Microsoft 365 Copilot]. Andra verktyg får användas först efter godkännande av [roll].

03 / MALL

Information som aldrig får matas in

Personnummer, hälsouppgifter, lösenord, kunduppgifter utanför godkända verktyg och information som är klassad som [intern/konfidentiell].

04 / MALL

Granskning

Text, bild eller analys som skapats med AI granskas av en människa innan den skickas till kund, publiceras eller används som beslutsunderlag.

05 / MALL

Märkning

AI-genererat innehåll märks när lagen eller plattformen kräver det, och när mottagaren annars kan bli vilseledd.

06 / MALL

Agenter och kopplingar

AI-agenter och kopplingar till våra system får bara byggas med godkännande av [roll], med en namngiven ägare och loggning.

07 / MALL

Ansvar och uppföljning

[Roll] äger policyn, går igenom den minst [två gånger per år] och ansvarar för att nya medarbetare får utbildning.

NÄSTA STEG

Vill ni ha en AI-policy som passar just era verktyg?

Berätta vilka AI-verktyg som används i dag och hur många medarbetare det gäller. Vi återkommer med ett förslag på omfattning och fast pris.

Boka en genomgång →
04 · SÅ TAR VI FRAM POLICYN

Från nuläge till policy som används.

  1. 01

    Kartlägg användningen

    Vilka verktyg används redan, av vem och till vilka uppgifter? Ofta mer än ledningen känner till.

  2. 02

    Bedöm riskerna

    Vilken information hanteras, rör något beslut om personer och vilka krav ställer AI-förordningen och GDPR?

  3. 03

    Skriv policyn

    Kort, konkret och med exempel från era egna arbetsuppgifter. Vi skriver den tillsammans med er.

  4. 04

    Utbilda och följ upp

    Policyn gås igenom i en AI-utbildning per roll och följs upp efter några veckor.

05 · VERKTYGEN

AI-policy för ChatGPT och Copilot.

Policyn blir enklare att följa när företaget har godkända företagsversioner av verktygen. Med ChatGPT för företag eller Copilot för företag styr administratören vem som har tillgång och vilka kopplingar som är tillåtna. Policyn anger sedan vilket verktyg som gäller för vilken typ av information. Vi är oberoende och säljer inga licenser.

CHATGPT

Ange om privata konton är tillåtna eller om bara företagets arbetsyta gäller.

COPILOT

Copilot visar det användaren redan har åtkomst till. Behörigheterna hör till policyarbetet.

AGENTER

Agenter som utför uppgifter behöver egen godkännandeprocess och en namngiven ägare.

06 · FÖRLAGOR

Vad säger myndigheternas riktlinjer för generativ AI?

Digg och IMY lanserade i januari 2025 nationella riktlinjer för generativ AI i offentlig förvaltning. Enligt regeringens pressmeddelande omfattar de 18 riktlinjer inom sju områden. De är inte skrivna för privata företag, men områdena fungerar som en bra kontrollista för er policy. Läs dem hos Digg.

LEDNING

Ledning och ansvar

  • vem som äger AI-frågorna
  • anskaffning av verktyg
  • arbetsrätt vid förändrade arbetsuppgifter
SÄKERHET

Information och dataskydd

  • informationssäkerhet
  • dataskydd enligt GDPR
  • upphovsrätt för material som matas in och skapas
ETIK

Etik och förtroende

  • öppenhet mot kunder
  • mänsklig granskning
  • hur fel rättas
07 · VAD DET KOSTAR

Vad kostar hjälp med en AI-policy?

Vårt arbete har fast pris som ni får i offerten innan något startar. Se fler nivåer på priser.

POLICY OCH INFÖRANDE

Fast pris efter omfattning

Policy, utbildning och uppföljning får fast pris efter scope. Priset beror på:

antal medarbetareantal rollerantal verktygutbildningstillfällenagenter och kopplingar
09 · VANLIGA FRÅGOR

Vanliga frågor om AI-policy.

Regler, ansvar och granskning ska vara tydliga innan medarbetarna börjar.

Vad är en AI-policy?

En AI-policy är företagets regler för hur medarbetarna använder AI-verktyg i arbetet: vilka verktyg som är godkända, vilken information som får matas in, när en människa ska granska resultatet och vem som ansvarar. Den gör det tydligt vad som gäller innan något går fel.

Är det lag på att ha en AI-policy?

Nej, ingen lag kräver ett dokument som heter AI-policy. Men AI-förordningens artikel 4 kräver att företag som använder AI-system arbetar med personalens AI-kunnighet, och GDPR gäller när personuppgifter behandlas med AI. En policy är det enklaste sättet att visa hur ni hanterar båda. Vi ger ingen juridisk rådgivning.

Vad ska en AI-policy innehålla?

Syfte och omfattning, godkända verktyg, vilken information som aldrig får matas in, krav på granskning innan AI-text eller analys används externt, märkning av AI-genererat innehåll där det krävs, regler för agenter och kopplingar, ansvar och hur policyn följs upp och uppdateras.

Finns det ett exempel på en AI-policy?

Ja. Längre ner på sidan visar vi en disposition med exempelformuleringar som ni kan utgå från. Den måste anpassas till era verktyg, era uppgifter och er informationsklassning innan den används.

Vad är skillnaden mellan AI-policy och AI-strategi?

AI-strategin beskriver varför och var AI ska användas och vad som prioriteras. AI-policyn är reglerna för det dagliga användandet. Policyn är en del av hur strategin genomförs.

Vad kostar det att ta fram en AI-policy med er?

Vi börjar med en analys från 7 500 kr exklusive moms där nuläge, verktyg och risker kartläggs. Policy, utbildning och uppföljning får sedan fast pris efter omfattning, som ni får i offerten innan något startar.

Garanterar ni att policyn uppfyller alla lagkrav?

Nej. Vi ger ingen juridisk rådgivning och lämnar inga garantier. Vi tar fram en praktisk policy som går att följa, och juridiska bedömningar gör ni med er jurist.

10 · KONTAKT

Vill ni ha en AI-policy som går att följa?

Beskriv vilka AI-verktyg som används i dag och hur många det gäller i kontaktformuläret, ring 070-719 98 58 eller mejla dardan@marknadsavdelningen.com.

FAST PRIS · OBEROENDE · INGEN JURIDISK RÅDGIVNING