ETIK & JURIDIK I FOU

Skydda patentläge, företagshemligheter, personuppgifter och exportkontrollerad teknik när AI används i FoU och produktutveckling.

KONTROLLERAD SENAST: // ANSVARIG: Christopher Leijon, AI på svenska

TRE GRINDAR FÖRE EXTERN AI

Kontrollera information, rättighet och överföring

  1. Information: innehåller prompten en uppfinning, företagshemlighet, personuppgift, kundkrav eller säkerhetskänslig teknik?
  2. Rättighet: tillåter avtal, sekretessåtaganden, dataskydd och IP-strategi att materialet behandlas för detta ändamål?
  3. Överföring: var behandlas data, vilka får åtkomst och kan tekniken omfattas av exportkontroll även om ingen fysisk produkt skickas?

ETT GODKÄNT KONTO ERSÄTTER INTE BEDÖMNINGEN AV DET KONKRETA MATERIALET

Viktiga frågor

  • Hur skyddas forskningsdata och opublicerade resultat?
  • Vad gäller för patent och AI-genererat material?
  • Hur hanteras sekretess och samarbetsavtal?
  • Vilka etiska risker finns med AI i FoU?

VANLIGA FRÅGOR

Etik och juridik

Får jag mata in opublicerade FoU-resultat eller proprietär teknik i AI?

Inte utan en bedömning för det konkreta materialet och användningsfallet. Företagskonto, personuppgiftsbiträdesavtal eller intern modell kan vara delar av skyddet men räcker inte ensamma. Kontrollera sekretess, avtal, behörigheter, lagring, träning, överföringar och om uppfinningen riskerar att bli allmänt tillgänglig. Avstå om skyddet inte kan visas.

Påverkar AI-användning patenterbarhet eller upphovsrätt för FoU-resultat?

Patenterbarhet bedöms bland annat utifrån nyhet, uppfinningshöjd och industriell tillämpbarhet, och patentansökan ska ange uppfinnare. AI-användning gör det därför viktigt att dokumentera människors tekniska bidrag och undvika offentliggörande före ansökan. Upphovsrätt och ägande beror på resultat, mänskliga kreativa val och avtal; ta IP-råd i skarpa fall.

Hur dokumenterar vi AI-stöd i FoU-rapporter, patentansökan eller leveranser till uppdragsgivare?

Ange verktyg, version, användningsområde och kontrollåtgärder. För patent: tydliggör mänsklig uppfinnarroll. För uppdragsforskning: följ uppdragsgivarens riktlinjer (många industripartners har egna policys). Tidskrifter och finansiärer kan ställa samma krav som för akademisk forskning.

INFORMATION OCH AVTAL

Bestäm vad modellen får se innan projektet börjar

FoU-material kan omfattas av flera skydd samtidigt: affärshemligheter, personuppgifter, sekretessklausuler, exportkontroll eller villkor från finansiär och samarbetspartner. En AI-policy behöver därför koppla dataklasser till tillåtna verktyg. Offentliga publikationer och syntetiska exempel kan ofta bearbetas i godkända standardverktyg, medan opublicerade mätserier, prototypspecifikationer och kunddata kräver särskilt godkännande eller intern miljö.

Kontrollera också underleverantörer och lagringsvillkor: var data behandlas, om indata används för träning, hur länge loggar sparas och vem som kan komma åt dem. Att en tjänst är effektiv betyder inte att den uppfyller ett NDA eller ett personuppgiftsbiträdesavtal.

PATENT OCH UPPFINNARROLL

Dokumentera mänskliga tekniska bidrag

När AI används för idéer eller konstruktioner bör teamet anteckna vilka problem människor formulerade, vilka tekniska val de gjorde och hur förslagen validerades. Det är relevant för uppfinnarbedömning, äganderätt och framtida förhandlingar. Dela inte tekniska särdrag i öppna tjänster innan patentansvarig har bedömt publicerings- och sekretessrisk.

Vid leverans eller publicering ska AI-stöd inte dölja ansvar: ange vid behov vilket verktyg som användes, till vilket ändamål och vilka kontroller som utfördes. Ett dokumenterat mänskligt beslut är centralt när en rapport, säkerhetsanalys eller patentprocess senare granskas.

EXPORTKONTROLL

Även digital tekniköverföring kan behöva klassificeras

ISP beskriver att inte bara produkter utan även viss teknik för utveckling, produktion eller användning kan omfattas av kontroll. Tekniska uppgifter kan bland annat vara ritningar, modeller, formler, tabeller, manualer och instruktioner, och elektronisk överföring kan omfattas.

Det betyder inte att all FoU-information är exportkontrollerad. Men om projektet berör produkter med dubbla användningsområden, sanktioner, försvarsanknytning eller kontrollerad teknik ska ansvarig funktion klassificera teknik, mottagare och överföring innan material görs tillgängligt för en extern AI-tjänst eller supportfunktion.

INCIDENTHANTERING

Om känsligt material redan har delats

Om en medarbetare råkar mata in skyddsvärt material i ett otillåtet AI-verktyg ska händelsen inte döljas. Stoppa fortsatt användning av materialet, dokumentera tjänst, konto, tidpunkt och vilken information som delades, och kontakta ansvarig för informationssäkerhet samt juridik eller dataskydd vid behov. Patentansvarig behöver involveras om delningen kan påverka nyhet eller sekretess kring en uppfinning.

En tydlig incidentväg är också förebyggande: medarbetare vågar rapportera misstag tidigt och organisationen kan förbättra utbildning, verktygsval och åtkomstregler innan samma fel återkommer.

AVSÄNDARE OCH GRANSKNING

Ta juridisk hjälp i skarpa lägen

Texten är skriven av Christopher Leijon för AI på svenska och kontrollerad senast . Den är allmän information; avtal, patentstrategi, personuppgiftsbehandling och säkerhetskrav ska bedömas av ansvariga funktioner i er verksamhet. Ingen extern jurist har granskat sidan.

GUIDEVÄG // STEG 9 AV 11

Nästa: AI-policy för FoU

Gör juridiska gränser, dataklasser, verktygskrav, loggning och mänskligt ansvar till gemensamma regler för teamet.

Fortsätt till steg 10 →

Till guidens översikt