CHECKLISTA

IP-SKYDD // KODKVALITET // DOKUMENTATION

Senast uppdaterad: 2026-06-07

ROLLSPECIFIKT EXEMPEL

Exempel för ingenjörer

Använd checklistan när en ingenjör förklarar en teknisk avvikelse för kollegor utanför specialistgruppen. Bocka av dataklass, ansvar och kontroll innan materialet lämnar arbetsgruppen. Om någon punkt inte går att svara på ska AI-stödet stanna som utkast.

ANPASSA EFTER LOKALA REGLER OCH DATASKYDD

ANVÄNDNING

Klicka av — sparas i webbläsaren

Klicka på varje punkt för att bocka av. Dina val sparas tills du rensar dem. Skriv ut med Ctrl+P / Cmd+P för en pappersversion.

KONTROLLERA ALLTID INNAN AI-OUTPUT ANVÄNDS I PRODUKTION

STEG 1 — FÖRE

Innan du använder AI

  • Verktyget är godkänt för att ta emot källkod från vår kodbas
  • Inga proprietära algoritmer, affärskritisk källkod eller API-nycklar klistras in i ett konsument-AI-verktyg
  • Om jag delar kod — är den avidentifierad från kundkontext och affärslogik
  • Jag förstår att AI-genererad kod kan innehålla buggar, säkerhetsproblem och inkompatibiliteter
0 / 4
FÖRE

STEG 2 — KODGRANSKNING

Innan koden committas

  • Koden är läst rad för rad — inte bara testkörd
  • Inga hårdkodade hemligheter, credentials eller miljöspecifika värden finns i koden
  • Felhantering och undantagsfall är granskade — AI missar ofta dessa
  • Koden följer teamets kodstandarder och namnkonventioner
  • Tredjepartsbibliotek som AI föreslagit är kända, underhållna och godkända för vår stack
  • Koden är testad — enhetstester täcker kritisk logik
0 / 6
KOD

SÄKERHETSGRÄNS

Innan AI-genererad kod blir en ändring

  • Alla nya beroenden är kontrollerade i officiellt paketregister och har rimlig historik, underhåll och licens
  • Kod som hanterar autentisering, behörighet, kryptering eller betalning är granskad av en människa med rätt kompetens
  • AI har inte fått produktionsloggar, kunddata, secrets, tokens, interna URL:er eller sårbarhetsdetaljer som inte får lämna miljön
  • Testerna täcker både lyckat flöde, felvägar och missbruksfall som AI-koden kan ha missat
  • Jag har kontrollerat att AI inte introducerar osäker output-hantering, prompt injection-risk eller för bred åtkomst
0 / 5

Om en punkt inte går att bocka av ska ändringen stanna i branch, ticket eller experimentmiljö tills ansvarig person har granskat den.

SÄKERHET

STEG 3 — DOKUMENTATION OCH KOMMUNIKATION

Teknisk dokumentation och extern kommunikation

  • Teknisk dokumentation är korrekt och stämmer med faktisk implementation
  • ADR:er och design docs är granskade av teknisk lead eller architect
  • Kommunikation till icke-tekniker är kontrollerad för precision — undviker missvisande förenklingar
  • Jag kan stå för innehållet tekniskt och professionellt
0 / 4

AI skriver kod och text. Du ansvarar för kvalitet, säkerhet och IP.

DU ÄGER KODEN — INTE AI

GRANSKNING

SNABBKOLL

Tre frågor att alltid ställa

  • Är källkoden fri från proprietär logik om ett konsument-AI-verktyg används?
  • Är koden granskad rad för rad innan commit?
  • Kan jag stå för koden tekniskt och professionellt?
0 / 3

Tre ja — du är redo att committa.

KÄRNA

AVSÄNDARE OCH GRANSKNING

Källor och ansvar

Guiden är framtagen av AI på svenska som praktiskt stöd för svenska arbetsplatser. Den är informativ och ersätter inte juridisk, medicinsk, pedagogisk eller verksamhetsspecifik rådgivning.

Kontrollera alltid lokala riktlinjer, avtal, sekretesskrav och aktuell myndighetsvägledning innan AI används i skarpa arbetsflöden.

REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

GUIDEVÄG // STEG 13 AV 13

Klart: välj ett arbetsflöde att införa

Du har gått igenom hela guiden. Gå tillbaka till översikten och välj ett avgränsat arbetsflöde som du kan testa, dokumentera och följa upp.

Till guidens översikt →