AI-POLICY FÖR PROJEKTLEDARE

INTRESSENTSEKRETESS // MBL // BESLUTSDOKUMENTATION // STYRGRUPP

KONTROLLERAD SENAST: 2026-09-10 // ANSVARIG SKRIBENT: C. Leijon

Senast uppdaterad:

VARFÖR

Projektledningsfunktionen behöver en egen AI-policy

Projektledare hanterar information från flera håll — tekniska specifikationer, personalfrågor, kundrelationer, interna affärsbeslut och ekonomisk information. En AI-policy för projektledning behöver hantera:

  • Intressentsekretess: vad som gäller för kund- och leverantörsinformation i AI-verktyg
  • MBL § 11: bedöm med HR om införandet är en viktigare förändring som ska förhandlas före beslut
  • Transparens mot styrgrupp: dokumentera AI-stöd när lag, avtal, styrmodell eller beslutad rutin kräver det och redovisa alltid underlagets verifieringsnivå
  • Beslutsdokumentation: AI ersätter inte mänskliga beslut — projektledarens ansvarsroll ändras inte

PM-POLICY = SKYDD FÖR PROJEKTETS INTEGRITET OCH INTRESSENTERNA

LOKALA BESLUT

Svara skriftligt på tio frågor

  1. Vilka projektdata, dataklasser och avtalskrav omfattas?
  2. Vilka verktyg, funktioner, integrationer och kontoformer är godkända för vad?
  3. Vilket system är källa för scope, beslut, risk, ekonomi och prognos?
  4. Vilka personuppgifter, företagshemligheter och NDA-uppgifter får inte behandlas?
  5. Vem granskar AI-utkast och vem får besluta?
  6. Hur loggas AI-stöd, källor, ändringar och godkännande?
  7. Hur hanteras felaktig åtkomst, incident, radering och leverantörsbyte?
  8. Hur bedöms MBL, arbetsmiljö och AI-kunnighet före införande?
  9. Hur mäts nytta inklusive kontroll och efterarbete?
  10. När omprövas policyn och vem äger den?

ROLLFÖRDELNING

Vem ansvarar för vad

Projektledare:

  • Följer den beslutade rollen för granskning och godkännande av information som lämnar projektet, även när AI har använts
  • Kontrollerar att inga intressentkänsliga uppgifter matas in i icke-godkända verktyg
  • Följer projektets beslutade transparens- och godkännanderutin för AI-assisterat material
  • Låter inte AI fatta projektbeslut; beslut fattas av behörig roll enligt projektets styrmodell och delegation

Styrgrupp och beställare:

  • Informeras om AI-stöd används i beslutsunderlag
  • Godkänner projektets AI-policy som del av projektstyrningen

HR och fackliga representanter:

  • Involveras enligt organisationens arbetsrättsliga bedömning när införandet kan vara en viktigare förändring
ANSVAR

POLICYMALL

Mall att ta med till styrgruppen

AI-POLICY FÖR PROJEKT — [PROJEKTNAMN / ORGANISATION] Antagen: [DATUM] | Revideras: [DATUM ELLER VID PROJEKTSLUT] SYFTE AI ska användas för att effektivisera projektdokumentation, riskanalys och kommunikation — aldrig för att ersätta mänskliga beslut, hantera intressentkänslig information osäkert eller presentera AI-output som mänskligt verifierade slutsatser. GODKÄNDA VERKTYG - [VERKTYG 1] — godkänt för [t.ex. mötesprotokoll och statusrapporter] - [VERKTYG 2] — godkänt för [t.ex. risklogg och agendor utan kunddata] DATA SOM ALDRIG FÅR MATAS IN I ICKE-GODKÄNDA VERKTYG - Identifierbar kund- eller leverantörsinformation under NDA - Personaluppgifter om projektmedlemmar - Konfidentiell ekonomisk information om projektet - Sekretessbelagd teknisk dokumentation TRANSPARENS MOT STYRGRUPP OCH KUND Dokumentera AI-stöd enligt lag, avtal, styrmodell och organisationens beslutade rutin. Ange alltid verifieringsstatus, ansvarig granskare och datum när materialet används som beslutsunderlag. MBL OCH ARBETSMILJÖ Kontakta HR tidigt. Bedöm före beslut om införandet är en viktigare förändring som omfattas av förhandlingsskyldighet enligt MBL § 11. Genomför också arbetsmiljöriskbedömning före planerade förändringar. BESLUT Alla projektbeslut fattas av behörig roll enligt beslutad delegation. AI-genererade risklistor, analyser och matriser är underlag — inte beslut. INCIDENTER Vid misstänkt exponering av intressentkänslig information: följ organisationens incidentrutin omedelbart. Ansvarig funktion bedömer avtal, sekretess och eventuell personuppgiftsincident; dataskyddsombudet ger oberoende råd och övervakar men övertar inte verksamhetens ansvar. ANSVARIG FÖR POLICYN [PROJEKTLEDARE] — granskas vid [GRINDGENOMGÅNG ELLER DATUM]

IMPLEMENTATION

Att införa policyn i projektet

  1. Ta upp AI-policy i projektstartmötet. Definiera godkända verktyg, dataklassificering och transparenskrav innan projektet är igång.
  2. Kolla MBL-skyldigheten tidigt. Om AI-verktyg planeras för teamet — prata med HR om förhandlingsskyldigheten enligt MBL § 11 redan i initieringsfasen.
  3. Inför ett dokumentationssteg. Bestäm när AI-stöd ska märkas och hur verifieringsstatus, granskare och ändringar ska dokumenteras enligt lag, avtal och styrmodell.
  4. Följ organisationens beslutsväg för verktyg. Ta stöd av IT, informationssäkerhet, juridik och dataskydd enligt deras mandat. Dataskyddsombudet ger oberoende råd och övervakar efterlevnaden.
  5. Revidera vid fasövergångar. Projektets informationskänslighet kan förändras — granska policyn vid varje grindgenomgång.
PROCESS

PRIMÄRKÄLLOR OCH FACKSTÖD

Kontrollerat underlag för projektets AI-regler

KÄLLOR KONTROLLERADE:

AVSÄNDARE OCH GRANSKNING

Vem står bakom innehållet?

Skribent och källgranskare: C. Leijon. Angivna myndighets-, lag- och leverantörskällor kontrollerades .

Extern sakgranskning: Ingen extern projektledare, projektstyrningsspecialist, informationssäkerhetsspecialist eller jurist har granskat sidan. Materialet är ett praktiskt arbetsstöd och ersätter inte projektets styrmodell, avtal, säkerhetsbedömning eller ansvariga beslutsfattares prövning.

GUIDEVÄG // STEG 11 AV 12

Nästa: Checklista

Kontrollera användningen före, under och efter — sista steget i guiden.

Fortsätt till steg 12 →

Till guidens översikt