AI-policy för företag, regler som medarbetarna faktiskt följer
KORT SVAREn AI-policy är företagets regler för hur medarbetarna använder AI-verktyg som ChatGPT och Copilot: vilka verktyg som är godkända, vilken information som får matas in och när en människa ska granska resultatet. Vi tar fram en policy som passar era verktyg och arbetsuppgifter, kopplar den till utbildning och följer upp den.
Uppdaterad 26 september 2026 · dardan@marknadsavdelningen.com
Medarbetarna vet vilka verktyg de får använda, vad som aldrig får matas in och när ett svar ska granskas.
Varför behöver företaget en AI-policy?
I många företag använder medarbetarna redan ChatGPT, Copilot eller Gemini, ofta på eget initiativ. Utan regler vet ingen vilken information som får klistras in, vem som ansvarar för ett felaktigt svar eller vilka verktyg som är godkända. AI-förordningens artikel 4 kräver dessutom att företag som använder AI-system arbetar med personalens AI-kunnighet. Enligt EU-kommissionens frågor och svar, kontrollerade 25 september 2026, finns skyldigheten kvar efter ändringarna i Digital Omnibus, men ingen bestämd nivå krävs.
Utan regler hamnar kunduppgifter och interna dokument i verktyg som inte är godkända.
Någon måste äga beslutet när ett AI-svar skickas till kund eller används som underlag.
Policyn och utbildningen visar hur ni arbetar med kravet i AI-förordningens artikel 4.
Vad ska en AI-policy innehålla?
En bra AI-policy är kort nog att bli läst och konkret nog att gå att följa. Den svarar på tre frågor: vad som är tillåtet, vad som aldrig är tillåtet och vem som bestämmer när det är oklart.
Vad medarbetarna får göra
- godkända verktyg och konton
- uppgifter där AI får användas
- hur resultatet ska granskas
Vad som aldrig får ske
- känsliga personuppgifter i externa verktyg
- ogranskad AI-text till kund
- egna agenter utan godkännande
Vem som bestämmer
- ägare av policyn
- vem som godkänner nya verktyg
- hur ofta policyn ses över
Policyn bör hänga ihop med er informationsklassning och er integritetspolicy. IMY:s rapport om GDPR vid användning av generativ AI (5 februari 2025) är skriven för offentlig förvaltning men är enligt IMY i huvudsak vägledande även för privata verksamheter.
Exempel på AI-policy: disposition och formuleringar.
Det här är en utgångspunkt, inte en färdig policy. Ersätt hakparenteserna med era egna verktyg, roller och informationsklasser, och låt juridiska frågor avgöras med er jurist.
Syfte och omfattning
Policyn gäller alla anställda och konsulter som använder AI-verktyg i arbetet för [företaget], oavsett om verktyget är betalt av företaget eller inte.
Godkända verktyg
Följande verktyg är godkända: [till exempel ChatGPT Business, Microsoft 365 Copilot]. Andra verktyg får användas först efter godkännande av [roll].
Information som aldrig får matas in
Personnummer, hälsouppgifter, lösenord, kunduppgifter utanför godkända verktyg och information som är klassad som [intern/konfidentiell].
Granskning
Text, bild eller analys som skapats med AI granskas av en människa innan den skickas till kund, publiceras eller används som beslutsunderlag.
Märkning
AI-genererat innehåll märks när lagen eller plattformen kräver det, och när mottagaren annars kan bli vilseledd.
Agenter och kopplingar
AI-agenter och kopplingar till våra system får bara byggas med godkännande av [roll], med en namngiven ägare och loggning.
Ansvar och uppföljning
[Roll] äger policyn, går igenom den minst [två gånger per år] och ansvarar för att nya medarbetare får utbildning.
Vill ni ha en AI-policy som passar just era verktyg?
Berätta vilka AI-verktyg som används i dag och hur många medarbetare det gäller. Vi återkommer med ett förslag på omfattning och fast pris.
webbtext, publicerat material
bara i godkända företagsverktyg
hälsa, personnummer
fråga policyns ägare
Från nuläge till policy som används.
- 01
Kartlägg användningen
Vilka verktyg används redan, av vem och till vilka uppgifter? Ofta mer än ledningen känner till.
- 02
Bedöm riskerna
Vilken information hanteras, rör något beslut om personer och vilka krav ställer AI-förordningen och GDPR?
- 03
Skriv policyn
Kort, konkret och med exempel från era egna arbetsuppgifter. Vi skriver den tillsammans med er.
- 04
Utbilda och följ upp
Policyn gås igenom i en AI-utbildning per roll och följs upp efter några veckor.
AI-policy för ChatGPT och Copilot.
Policyn blir enklare att följa när företaget har godkända företagsversioner av verktygen. Med ChatGPT för företag eller Copilot för företag styr administratören vem som har tillgång och vilka kopplingar som är tillåtna. Policyn anger sedan vilket verktyg som gäller för vilken typ av information. Vi är oberoende och säljer inga licenser.
Ange om privata konton är tillåtna eller om bara företagets arbetsyta gäller.
Copilot visar det användaren redan har åtkomst till. Behörigheterna hör till policyarbetet.
Agenter som utför uppgifter behöver egen godkännandeprocess och en namngiven ägare.
Vad säger myndigheternas riktlinjer för generativ AI?
Digg och IMY lanserade i januari 2025 nationella riktlinjer för generativ AI i offentlig förvaltning. Enligt regeringens pressmeddelande omfattar de 18 riktlinjer inom sju områden. De är inte skrivna för privata företag, men områdena fungerar som en bra kontrollista för er policy. Läs dem hos Digg.
Ledning och ansvar
- vem som äger AI-frågorna
- anskaffning av verktyg
- arbetsrätt vid förändrade arbetsuppgifter
Information och dataskydd
- informationssäkerhet
- dataskydd enligt GDPR
- upphovsrätt för material som matas in och skapas
Etik och förtroende
- öppenhet mot kunder
- mänsklig granskning
- hur fel rättas
Vad kostar hjälp med en AI-policy?
Vårt arbete har fast pris som ni får i offerten innan något startar. Se fler nivåer på priser.
Analys från 7 500 kr exklusive moms
Nuläge, verktyg som används, risker och ett rekommenderat nästa steg. Exakt leverans skrivs in före start.
Fast pris efter omfattning
Policy, utbildning och uppföljning får fast pris efter scope. Priset beror på:
Guider om AI i arbetet.
Behöver ni först bestämma var AI ska användas, börja med en AI-strategi eller se AI-konsult.

AI-verktyg för marknadsföring
Vilka typer av verktyg som gör nytta och var en människa ska granska.

Vad är en AI-agent?
Varför agenter som utför uppgifter behöver egna regler i policyn.

AI i kundtjänst
Från FAQ-bot till kontrollerad ärendehantering med tydligt ansvar.
Vanliga frågor om AI-policy.
Regler, ansvar och granskning ska vara tydliga innan medarbetarna börjar.
Vad är en AI-policy?
En AI-policy är företagets regler för hur medarbetarna använder AI-verktyg i arbetet: vilka verktyg som är godkända, vilken information som får matas in, när en människa ska granska resultatet och vem som ansvarar. Den gör det tydligt vad som gäller innan något går fel.
Är det lag på att ha en AI-policy?
Nej, ingen lag kräver ett dokument som heter AI-policy. Men AI-förordningens artikel 4 kräver att företag som använder AI-system arbetar med personalens AI-kunnighet, och GDPR gäller när personuppgifter behandlas med AI. En policy är det enklaste sättet att visa hur ni hanterar båda. Vi ger ingen juridisk rådgivning.
Vad ska en AI-policy innehålla?
Syfte och omfattning, godkända verktyg, vilken information som aldrig får matas in, krav på granskning innan AI-text eller analys används externt, märkning av AI-genererat innehåll där det krävs, regler för agenter och kopplingar, ansvar och hur policyn följs upp och uppdateras.
Finns det ett exempel på en AI-policy?
Ja. Längre ner på sidan visar vi en disposition med exempelformuleringar som ni kan utgå från. Den måste anpassas till era verktyg, era uppgifter och er informationsklassning innan den används.
Vad är skillnaden mellan AI-policy och AI-strategi?
AI-strategin beskriver varför och var AI ska användas och vad som prioriteras. AI-policyn är reglerna för det dagliga användandet. Policyn är en del av hur strategin genomförs.
Vad kostar det att ta fram en AI-policy med er?
Vi börjar med en analys från 7 500 kr exklusive moms där nuläge, verktyg och risker kartläggs. Policy, utbildning och uppföljning får sedan fast pris efter omfattning, som ni får i offerten innan något startar.
Garanterar ni att policyn uppfyller alla lagkrav?
Nej. Vi ger ingen juridisk rådgivning och lämnar inga garantier. Vi tar fram en praktisk policy som går att följa, och juridiska bedömningar gör ni med er jurist.
Vill ni ha en AI-policy som går att följa?
Beskriv vilka AI-verktyg som används i dag och hur många det gäller i kontaktformuläret, ring 070-719 98 58 eller mejla dardan@marknadsavdelningen.com.