ETIK & JURIDIK I FOU
Skydda patentläge, företagshemligheter, personuppgifter och exportkontrollerad teknik när AI används i FoU och produktutveckling.
Kontrollera information, rättighet och överföring
- Information: innehåller prompten en uppfinning, företagshemlighet, personuppgift, kundkrav eller säkerhetskänslig teknik?
- Rättighet: tillåter avtal, sekretessåtaganden, dataskydd och IP-strategi att materialet behandlas för detta ändamål?
- Överföring: var behandlas data, vilka får åtkomst och kan tekniken omfattas av exportkontroll även om ingen fysisk produkt skickas?
Viktiga frågor
- Hur skyddas forskningsdata och opublicerade resultat?
- Vad gäller för patent och AI-genererat material?
- Hur hanteras sekretess och samarbetsavtal?
- Vilka etiska risker finns med AI i FoU?
Etik och juridik
Får jag mata in opublicerade FoU-resultat eller proprietär teknik i AI?
Inte utan en bedömning för det konkreta materialet och användningsfallet. Företagskonto, personuppgiftsbiträdesavtal eller intern modell kan vara delar av skyddet men räcker inte ensamma. Kontrollera sekretess, avtal, behörigheter, lagring, träning, överföringar och om uppfinningen riskerar att bli allmänt tillgänglig. Avstå om skyddet inte kan visas.
Påverkar AI-användning patenterbarhet eller upphovsrätt för FoU-resultat?
Patenterbarhet bedöms bland annat utifrån nyhet, uppfinningshöjd och industriell tillämpbarhet, och patentansökan ska ange uppfinnare. AI-användning gör det därför viktigt att dokumentera människors tekniska bidrag och undvika offentliggörande före ansökan. Upphovsrätt och ägande beror på resultat, mänskliga kreativa val och avtal; ta IP-råd i skarpa fall.
Hur dokumenterar vi AI-stöd i FoU-rapporter, patentansökan eller leveranser till uppdragsgivare?
Ange verktyg, version, användningsområde och kontrollåtgärder. För patent: tydliggör mänsklig uppfinnarroll. För uppdragsforskning: följ uppdragsgivarens riktlinjer (många industripartners har egna policys). Tidskrifter och finansiärer kan ställa samma krav som för akademisk forskning.
Bestäm vad modellen får se innan projektet börjar
FoU-material kan omfattas av flera skydd samtidigt: affärshemligheter, personuppgifter, sekretessklausuler, exportkontroll eller villkor från finansiär och samarbetspartner. En AI-policy behöver därför koppla dataklasser till tillåtna verktyg. Offentliga publikationer och syntetiska exempel kan ofta bearbetas i godkända standardverktyg, medan opublicerade mätserier, prototypspecifikationer och kunddata kräver särskilt godkännande eller intern miljö.
Kontrollera också underleverantörer och lagringsvillkor: var data behandlas, om indata används för träning, hur länge loggar sparas och vem som kan komma åt dem. Att en tjänst är effektiv betyder inte att den uppfyller ett NDA eller ett personuppgiftsbiträdesavtal.
Dokumentera mänskliga tekniska bidrag
När AI används för idéer eller konstruktioner bör teamet anteckna vilka problem människor formulerade, vilka tekniska val de gjorde och hur förslagen validerades. Det är relevant för uppfinnarbedömning, äganderätt och framtida förhandlingar. Dela inte tekniska särdrag i öppna tjänster innan patentansvarig har bedömt publicerings- och sekretessrisk.
Vid leverans eller publicering ska AI-stöd inte dölja ansvar: ange vid behov vilket verktyg som användes, till vilket ändamål och vilka kontroller som utfördes. Ett dokumenterat mänskligt beslut är centralt när en rapport, säkerhetsanalys eller patentprocess senare granskas.
Även digital tekniköverföring kan behöva klassificeras
ISP beskriver att inte bara produkter utan även viss teknik för utveckling, produktion eller användning kan omfattas av kontroll. Tekniska uppgifter kan bland annat vara ritningar, modeller, formler, tabeller, manualer och instruktioner, och elektronisk överföring kan omfattas.
Det betyder inte att all FoU-information är exportkontrollerad. Men om projektet berör produkter med dubbla användningsområden, sanktioner, försvarsanknytning eller kontrollerad teknik ska ansvarig funktion klassificera teknik, mottagare och överföring innan material görs tillgängligt för en extern AI-tjänst eller supportfunktion.
Om känsligt material redan har delats
Om en medarbetare råkar mata in skyddsvärt material i ett otillåtet AI-verktyg ska händelsen inte döljas. Stoppa fortsatt användning av materialet, dokumentera tjänst, konto, tidpunkt och vilken information som delades, och kontakta ansvarig för informationssäkerhet samt juridik eller dataskydd vid behov. Patentansvarig behöver involveras om delningen kan påverka nyhet eller sekretess kring en uppfinning.
En tydlig incidentväg är också förebyggande: medarbetare vågar rapportera misstag tidigt och organisationen kan förbättra utbildning, verktygsval och åtkomstregler innan samma fel återkommer.
Primärkällor för regler som påverkar AI i FoU
- PRV — håll uppfinningen hemlig före patentansökan (öppnas i ny flik)
- Riksdagen — patentlag (2024:945): uppfinnare, nyhet och uppfinningshöjd (öppnas i ny flik)
- Riksdagen — lag (2018:558) om företagshemligheter: NDA och sekretess i FoU (öppnas i ny flik)
- ISP — teknik, tekniska uppgifter och teknisk assistans (öppnas i ny flik)
- IMY — GDPR vid användning av generativ AI (öppnas i ny flik)
- EU-kommissionen — AI Act (transparenskrav och högrisksystem för FoU-tillämpningar) (öppnas i ny flik)
Ta juridisk hjälp i skarpa lägen
Texten är skriven av Christopher Leijon för AI på svenska och kontrollerad senast . Den är allmän information; avtal, patentstrategi, personuppgiftsbehandling och säkerhetskrav ska bedömas av ansvariga funktioner i er verksamhet. Ingen extern jurist har granskat sidan.
Nästa: AI-policy för FoU
Gör juridiska gränser, dataklasser, verktygskrav, loggning och mänskligt ansvar till gemensamma regler för teamet.