ETIK & JURIDIK

GDPR // DISKRIMINERING // ANSVAR // TRANSPARENS

KÄLLGRANSKAD: 2026-07-12 // SKRIBENT OCH INNEHÅLLSGRANSKARE: C. LEIJON // INGEN EXTERN ARBETSRÄTTS- ELLER DATASKYDDSSPECIALIST

Senast uppdaterad:

ROLLSPECIFIKT EXEMPEL

Exempel för HR

När en HR-specialist tar fram en intervjuguide utan att mata in kandidatdata är huvudfrågan inte om AI kan skriva texten, utan vilka uppgifter, beslut och ansvar som får hanteras. Dokumentera dataklass, vem som granskar och vilket underlag som måste verifieras.

ANPASSA EFTER LOKALA REGLER OCH DATASKYDD

AVSÄNDARE OCH GRANSKNING

Vem står bakom innehållet?

Den här guiden ingår i AI på svenska och är redaktionellt framtagen för yrkesverksamma. Innehållet skrivs och underhålls av C. Leijon med praktisk erfarenhet av digitalt arbete, AI-arbetsflöden och webbutveckling.

Sidan är ett praktiskt arbetsstöd och ska användas som stöd i vardagen — inte som ersättning för professionell bedömning, lokala riktlinjer, juridiskt ansvar eller verksamhetsspecifika beslut.

REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

Läs mer om redaktionen och hur innehållet tas fram.

CHECKLISTA

5 frågor du bör ställa internt innan du använder AI

Stäm av detta innan AI används i rekrytering, personalärenden eller underlag som rör medarbetare.

  • IT: Vilken godkänd miljö får hantera CV:n, medarbetaruppgifter eller andra HR-dokument?
  • Juridik: Vilka diskriminerings-, arbetsrätts- och transparensrisker måste hanteras i just denna process?
  • Dataskyddsombud (DPO): Vilka personuppgifter ska tas bort, och behöver behandlingen konsekvensbedömas?
  • Chef: Vem ansvarar för att AI-utkast granskas innan det påverkar en kandidat eller medarbetare?
  • Närmaste ledare: Hur dokumenterar och kommunicerar vi att AI-stöd har använts där det är relevant?

PRINCIP

Ansvar kan inte delegeras till AI

HR-beslut om anställning, befordran, löneutveckling och avslut är arbetsgivarens ansvar — oavsett vilket stöd som använts i beslutsprocessen. Det gäller för AI precis som för alla andra hjälpmedel.

Det innebär att om ett AI-system har bidragit till ett beslut som är diskriminerande eller felaktigt, är arbetsgivaren ändå ansvarig. "AI:n sa det" är inte ett juridiskt försvar.

Det ändrar inte att AI kan vara ett värdefullt stöd — men det sätter ramen för hur det ska användas.

ARBETSGIVAREN ANSVARAR FÖR ALLA HR-BESLUT
OAVSETT VILKET STÖD SOM ANVÄNTS

GDPR

GDPR och personuppgifter i HR

HR är en av de funktioner som behandlar mest känsliga personuppgifter i en organisation. GDPR ställer krav på hur dessa uppgifter får behandlas — och AI-verktyg är ett behandlingssystem precis som ett HR-system.

Känsliga kategorier som kräver extra skydd:

  • Hälsoinformation och sjukfrånvaro
  • Facklig tillhörighet
  • Etniskt ursprung
  • Religiös övertygelse
  • Sexuell läggning och könsidentitet

Dessa uppgifter kräver explicit rättslig grund för behandling — och ett AI-verktyg som inte har ett personuppgiftsbiträdesavtal med din organisation uppfyller i regel inte det kravet.

Grundregeln: känsliga personuppgifter behandlas bara i system som IT-avdelningen och dataskyddsombudet godkänt. Aldrig i verktyg du använder privat eller utan organisationens godkännande.

KÄNSLIGA KATEGORIER → BARA I GODKÄNDA SYSTEM
VID OSÄKERHET → FRÅGA DATASKYDDSOMBUDET

KRITISKT

DISKRIMINERINGSLAGEN

AI och diskrimineringsrisken i HR

Diskrimineringslagen förbjuder diskriminering i arbetslivet på sju grunder: kön, könsöverskridande identitet eller uttryck, etnisk tillhörighet, religion eller annan trosuppfattning, funktionsnedsättning, sexuell läggning och ålder.

AI kan reproducera och förstärka diskriminering på flera sätt:

  • Direkt diskriminering via träningsdata. AI tränad på historiska anställningsbeslut reproducerar de biaser som förekommit i dessa beslut.
  • Indirekt diskriminering via proxy-variabler. AI kan korrelera neutrala variabler (examen från viss skola, viss bostadsadress) med skyddad grund och därigenom diskriminera indirekt.
  • Språklig bias i platsannonser. Genuskodade formuleringar avskräcker systematiskt specifika grupper från att söka.

Det innebär att du aktivt behöver granska AI-genererat material med diskrimineringsperspektiv — det räcker inte att texten "verkar neutral".

NEUTRALT UTSEENDE ≠ NEUTRALT UTFALL
GRANSKA ALLTID MED DISKRIMINERINGSPERSPEKTIV

JURIDIK

EU AI ACT

EU AI Act och HR — vad du behöver veta

EU AI Act — EU:s förordning om artificiell intelligens — listar vissa AI-system som används i rekrytering och personalhantering som högrisk, bland annat system för urval, rangordning eller beslut som påverkar kandidater och anställda.

Praktiska konsekvenser för HR:

  • AI-system för kandidaturval och utvärdering kan omfattas av bilaga III beroende på avsedd användning och klassificeringsvillkor. Bedöm systemets faktiska funktion, inte bara leverantörens produktkategori.
  • Information och transparens. Vilken information som ska lämnas beror på användningen och på GDPR:s informationsregler, AI-förordningens särskilda krav och arbetsrättsliga skyldigheter. För högrisksystem på arbetsplatsen finns särskilda informationskrav; formulera inte en generell rättighet utan att först avgöra vilket system och vilken behandling det gäller.
  • Rätt att ifrågasätta. GDPR artikel 22 gäller beslut som enbart grundas på automatiserad behandling och har rättsliga eller liknande betydande följder. Artikeln innehåller undantag och skyddsåtgärder; rätt till mänsklig kontakt, att uttrycka sin åsikt och bestrida beslutet gäller i de fall som anges i artikel 22.2 a och c. AI Act kompletterar detta med krav på att leverantörer av högrisksystem inbygger mekanismer för mänsklig kontroll — det är alltså ett krav på systemet, inte bara en rättighet för individen.

AI Omnibus beslutades formellt den 29 juni 2026. För fristående högrisksystem enligt artikel 6.2 och bilaga III gäller den beslutade mekanismen med kommissionsbeslut och övergångstid, med den 2 december 2027 som yttersta datum. Kontrollera den konsoliderade förordningstexten och kommissionens beslut före driftsättning. GDPR, diskrimineringslagen, arbetsrätt och kravet på ansvarsfull hantering gäller oavsett detta. Stäm av aktuell status med juridik eller dataskyddsombud före användning.

AVSEDD ANVÄNDNING + ARTIKEL 6 + BILAGA III AVGÖR KLASSNINGEN
PROFILERING INOM BILAGA III ÄR ALLTID HÖGRISK

AKTUELLT

HÅLL ISÄR REGLERNA

Fem separata frågor före en HR-pilot

1. Rättslig grund enligt GDPR

Bestäm ändamål och rättslig grund för varje behandling. Ett verktygsgodkännande, avtal eller berättigat verksamhetsintresse är inte i sig en färdig rättslig grund för alla uppgifter och ändamål.

2. Information till kandidater och medarbetare

Bedöm vilken information GDPR och AI-förordningen kräver för den konkreta behandlingen och systemtypen. Transparens gör inte en annars otillåten behandling laglig.

3. Konsekvensbedömning, DPIA

Bedöm före start om behandlingen sannolikt leder till hög risk för individers rättigheter och friheter. DPIA beror på risk och behandlingens utformning, inte enbart på att produkten kallas AI.

4. Automatiserat beslutsfattande enligt artikel 22

Pröva separat om beslutet är helt automatiserat och har rättsliga eller liknande betydande följder. Artikel 22 har egna undantag och skyddsåtgärder; ett mänskligt slutklick är bara relevant om den mänskliga prövningen är verklig.

5. MBL och facklig samverkan

MBL 11 § kräver förhandling före viktigare förändringar i verksamheten eller arbets- och anställningsförhållandena för arbetsgivare som är bundna av kollektivavtal. Bedöm den frågan separat och tidigt; GDPR-efterlevnad ersätter inte arbetsrättslig förhandling.

TRANSPARENS

Ska medarbetare och kandidater veta att AI använts?

EU AI Act och god praxis pekar i samma riktning: transparens om AI-användning i HR är rätt väg.

Konkreta situationer där transparens är extra viktig:

  • Rekryteringsprocesser där AI bidragit till urval eller bedömning
  • Prestandabedömningar med AI-stöd
  • Kommunikation som genererats av AI och skickas i din eller organisationens namn

Vad transparens i praktiken innebär:

  • Nämna i jobbannons eller kallelsebrev att AI-verktyg används i processen
  • Ha en policy för AI-användning i HR som medarbetare kan ta del av
  • Säkerställa att en människa alltid fattar det slutliga beslutet

TRANSPARENS BYGGER FÖRTROENDE
OCH MINSKAR JURIDISKA RISKER

GOD PRAXIS

VANLIGA MISSTAG

Juridiska fallgropar att undvika

  1. Låta AI fatta eller starkt styra urvalsbeslut. Arbetsgivaren är alltid ansvarig. AI-rankning av kandidater utan mänsklig granskning exponerar organisationen för diskrimineringskrav.
  2. Använda icke-godkänt verktyg för personuppgifter. Behandling utan rättslig grund eller tillräcklig säkerhet strider mot GDPR. Biträdesavtal krävs när leverantören behandlar personuppgifter som biträde; det ersätter inte övriga krav.
  3. Inte granska AI-text för diskriminering. "Det var AI:n som skrev" är inte ett försvar mot ett diskrimineringsklagomål om texten är exkluderande.
  4. Sakna dokumentation om AI-användning. EU AI Act och god praxis kräver att ni kan visa vad som påverkat ett beslut. Spara information om när och hur AI använts i processer med konsekvenser för individer.

DOKUMENTERA AI-ANVÄNDNING I BESLUT SOM PÅVERKAR INDIVIDER

KRITISKT

VISSELBLÅSARLAGEN

Visselblåsarlagen och AI i HR

Lag (2021:890) om skydd för personer som rapporterar om missförhållanden — visselblåsarlagen — gäller organisationer med minst 50 anställda och kräver interna rapporteringskanaler för allvarliga missförhållanden. Det påverkar HR på två konkreta sätt när AI används:

  • Konfidentialitet i rapporteringskanaler. AI-verktyg får inte användas för att analysera visselblåsarrapporter utan att konfidentialitetsskyddet för rapportören säkerställs. Rapportörens identitet är skyddad och ska inte röjas via AI-systemet.
  • AI-missbruk kan vara ett rapporterbart missförhållande. Om AI-system i HR-processer används på ett sätt som strider mot diskrimineringslagen, GDPR eller AI Act kan det i sig vara föremål för visselblåsarrapportering. HR bör ha en tydlig policy för hur sådana rapporter hanteras.

VISSELBLÅSARSKYDDET GÄLLER OAVSETT RAPPORTERINGSKANAL
AI FÅR INTE URHOLKA KONFIDENTIALITETEN

ARBETSRÄTT

VANLIGA FRÅGOR

Etik och juridik

Får vi använda AI i rekryteringsprocessen?

AI kan användas som stöd, men avsedd användning och villkoren i AI-förordningen avgör klassningen. Kandidaturval och utvärdering kan vara högrisk. Mänskligt slutbeslut gör inte automatiskt behandlingen tillåten enligt GDPR eller diskrimineringsrätten.

Vilka medarbetaruppgifter är absolut förbjudna i konsumentverktyg?

Personnummer, hälsouppgifter, sjukfrånvaro, löneuppgifter, medarbetarsamtalsanteckningar och underlag för varningar. Dessa kräver enterprise-licens med biträdesavtal och informerade arbetstagare.

Hur visar vi att vi har minimerat diskrimineringsrisk?

Testa modellen på olika kandidatprofiler innan användning, undvik foton och fritextfält som kan röja känslig data, dokumentera vilka kriterier som vägts in och säkerställ att en människa tagit slutbeslut.

GUIDEVÄG // STEG 9 AV 11

Nästa: AI-policy för HR

Gör juridiska gränser, verktygskrav, mänsklig prövning, samverkan och ansvar till gemensamma regler.

Fortsätt till steg 10 →

Till guidens översikt