CHECKLISTA
Exempel för ingenjörer
Använd checklistan när en ingenjör förklarar en teknisk avvikelse för kollegor utanför specialistgruppen. Bocka av dataklass, ansvar och kontroll innan materialet lämnar arbetsgruppen. Om någon punkt inte går att svara på ska AI-stödet stanna som utkast.
Klicka av — sparas i webbläsaren
Klicka på varje punkt för att bocka av. Dina val sparas tills du rensar dem. Skriv ut med Ctrl+P / Cmd+P för en pappersversion.
Innan du använder AI
- ✓Verktyget är godkänt för att ta emot källkod från vår kodbas
- ✓Inga proprietära algoritmer, affärskritisk källkod eller API-nycklar klistras in i ett konsument-AI-verktyg
- ✓Om jag delar kod — är den avidentifierad från kundkontext och affärslogik
- ✓Jag förstår att AI-genererad kod kan innehålla buggar, säkerhetsproblem och inkompatibiliteter
Innan koden committas
- ✓Koden är läst rad för rad — inte bara testkörd
- ✓Inga hårdkodade hemligheter, credentials eller miljöspecifika värden finns i koden
- ✓Felhantering och undantagsfall är granskade — AI missar ofta dessa
- ✓Koden följer teamets kodstandarder och namnkonventioner
- ✓Tredjepartsbibliotek som AI föreslagit är kända, underhållna och godkända för vår stack
- ✓Koden är testad — enhetstester täcker kritisk logik
Innan AI-genererad kod blir en ändring
- ✓Alla nya beroenden är kontrollerade i officiellt paketregister och har rimlig historik, underhåll och licens
- ✓Kod som hanterar autentisering, behörighet, kryptering eller betalning är granskad av en människa med rätt kompetens
- ✓AI har inte fått produktionsloggar, kunddata, secrets, tokens, interna URL:er eller sårbarhetsdetaljer som inte får lämna miljön
- ✓Testerna täcker både lyckat flöde, felvägar och missbruksfall som AI-koden kan ha missat
- ✓Jag har kontrollerat att AI inte introducerar osäker output-hantering, prompt injection-risk eller för bred åtkomst
Om en punkt inte går att bocka av ska ändringen stanna i branch, ticket eller experimentmiljö tills ansvarig person har granskat den.
SÄKERHETTeknisk dokumentation och extern kommunikation
- ✓Teknisk dokumentation är korrekt och stämmer med faktisk implementation
- ✓ADR:er och design docs är granskade av teknisk lead eller architect
- ✓Kommunikation till icke-tekniker är kontrollerad för precision — undviker missvisande förenklingar
- ✓Jag kan stå för innehållet tekniskt och professionellt
AI skriver kod och text. Du ansvarar för kvalitet, säkerhet och IP.
GRANSKNINGTre frågor att alltid ställa
- ✓Är källkoden fri från proprietär logik om ett konsument-AI-verktyg används?
- ✓Är koden granskad rad för rad innan commit?
- ✓Kan jag stå för koden tekniskt och professionellt?
Tre ja — du är redo att committa.
KÄRNAKällor och ansvar
Guiden är framtagen av AI på svenska som praktiskt stöd för svenska arbetsplatser. Den är informativ och ersätter inte juridisk, medicinsk, pedagogisk eller verksamhetsspecifik rådgivning.
Kontrollera alltid lokala riktlinjer, avtal, sekretesskrav och aktuell myndighetsvägledning innan AI används i skarpa arbetsflöden.
Klart: välj ett arbetsflöde att införa
Du har gått igenom hela guiden. Gå tillbaka till översikten och välj ett avgränsat arbetsflöde som du kan testa, dokumentera och följa upp.