AI-POLICY FÖR PROJEKTLEDARE
Projektledningsfunktionen behöver en egen AI-policy
Projektledare hanterar information från flera håll — tekniska specifikationer, personalfrågor, kundrelationer, interna affärsbeslut och ekonomisk information. En AI-policy för projektledning behöver hantera:
- Intressentsekretess: vad som gäller för kund- och leverantörsinformation i AI-verktyg
- MBL § 11: bedöm med HR om införandet är en viktigare förändring som ska förhandlas före beslut
- Transparens mot styrgrupp: dokumentera AI-stöd när lag, avtal, styrmodell eller beslutad rutin kräver det och redovisa alltid underlagets verifieringsnivå
- Beslutsdokumentation: AI ersätter inte mänskliga beslut — projektledarens ansvarsroll ändras inte
Svara skriftligt på tio frågor
- Vilka projektdata, dataklasser och avtalskrav omfattas?
- Vilka verktyg, funktioner, integrationer och kontoformer är godkända för vad?
- Vilket system är källa för scope, beslut, risk, ekonomi och prognos?
- Vilka personuppgifter, företagshemligheter och NDA-uppgifter får inte behandlas?
- Vem granskar AI-utkast och vem får besluta?
- Hur loggas AI-stöd, källor, ändringar och godkännande?
- Hur hanteras felaktig åtkomst, incident, radering och leverantörsbyte?
- Hur bedöms MBL, arbetsmiljö och AI-kunnighet före införande?
- Hur mäts nytta inklusive kontroll och efterarbete?
- När omprövas policyn och vem äger den?
Vem ansvarar för vad
Projektledare:
- Följer den beslutade rollen för granskning och godkännande av information som lämnar projektet, även när AI har använts
- Kontrollerar att inga intressentkänsliga uppgifter matas in i icke-godkända verktyg
- Följer projektets beslutade transparens- och godkännanderutin för AI-assisterat material
- Låter inte AI fatta projektbeslut; beslut fattas av behörig roll enligt projektets styrmodell och delegation
Styrgrupp och beställare:
- Informeras om AI-stöd används i beslutsunderlag
- Godkänner projektets AI-policy som del av projektstyrningen
HR och fackliga representanter:
- Involveras enligt organisationens arbetsrättsliga bedömning när införandet kan vara en viktigare förändring
Mall att ta med till styrgruppen
AI-POLICY FÖR PROJEKT — [PROJEKTNAMN / ORGANISATION]
Antagen: [DATUM] | Revideras: [DATUM ELLER VID PROJEKTSLUT]
SYFTE
AI ska användas för att effektivisera projektdokumentation,
riskanalys och kommunikation — aldrig för att ersätta mänskliga
beslut, hantera intressentkänslig information osäkert eller
presentera AI-output som mänskligt verifierade slutsatser.
GODKÄNDA VERKTYG
- [VERKTYG 1] — godkänt för [t.ex. mötesprotokoll och statusrapporter]
- [VERKTYG 2] — godkänt för [t.ex. risklogg och agendor utan kunddata]
DATA SOM ALDRIG FÅR MATAS IN I ICKE-GODKÄNDA VERKTYG
- Identifierbar kund- eller leverantörsinformation under NDA
- Personaluppgifter om projektmedlemmar
- Konfidentiell ekonomisk information om projektet
- Sekretessbelagd teknisk dokumentation
TRANSPARENS MOT STYRGRUPP OCH KUND
Dokumentera AI-stöd enligt lag, avtal, styrmodell och organisationens
beslutade rutin. Ange alltid verifieringsstatus, ansvarig granskare och datum
när materialet används som beslutsunderlag.
MBL OCH ARBETSMILJÖ
Kontakta HR tidigt. Bedöm före beslut om införandet är en viktigare
förändring som omfattas av förhandlingsskyldighet enligt MBL § 11.
Genomför också arbetsmiljöriskbedömning före planerade förändringar.
BESLUT
Alla projektbeslut fattas av behörig roll enligt beslutad delegation.
AI-genererade risklistor, analyser och matriser är underlag —
inte beslut.
INCIDENTER
Vid misstänkt exponering av intressentkänslig information: följ
organisationens incidentrutin omedelbart. Ansvarig funktion bedömer avtal,
sekretess och eventuell personuppgiftsincident; dataskyddsombudet ger
oberoende råd och övervakar men övertar inte verksamhetens ansvar.
ANSVARIG FÖR POLICYN
[PROJEKTLEDARE] — granskas vid [GRINDGENOMGÅNG ELLER DATUM]
Att införa policyn i projektet
- Ta upp AI-policy i projektstartmötet. Definiera godkända verktyg, dataklassificering och transparenskrav innan projektet är igång.
- Kolla MBL-skyldigheten tidigt. Om AI-verktyg planeras för teamet — prata med HR om förhandlingsskyldigheten enligt MBL § 11 redan i initieringsfasen.
- Inför ett dokumentationssteg. Bestäm när AI-stöd ska märkas och hur verifieringsstatus, granskare och ändringar ska dokumenteras enligt lag, avtal och styrmodell.
- Följ organisationens beslutsväg för verktyg. Ta stöd av IT, informationssäkerhet, juridik och dataskydd enligt deras mandat. Dataskyddsombudet ger oberoende råd och övervakar efterlevnaden.
- Revidera vid fasövergångar. Projektets informationskänslighet kan förändras — granska policyn vid varje grindgenomgång.
Kontrollerat underlag för projektets AI-regler
- IMY: GDPR och AI (öppnas i ny flik) — rättslig grund, principer och registrerades rättigheter.
- Riksdagen: lag om företagshemligheter (öppnas i ny flik) — definition och skydd av hemlig affärs- och driftinformation.
- Riksdagen: medbestämmandelagen, särskilt 11 § (öppnas i ny flik).
- Arbetsmiljöverket: riskbedömning före förändringar (öppnas i ny flik).
- EUR-Lex: AI-förordningen (öppnas i ny flik) — bland annat artikel 4 om AI-kunnighet.
- PMI: AI in Project Management (öppnas i ny flik) — aktuellt fackstöd och utbildningsresurser.
Vem står bakom innehållet?
Skribent och källgranskare: C. Leijon. Angivna myndighets-, lag- och leverantörskällor kontrollerades .
Extern sakgranskning: Ingen extern projektledare, projektstyrningsspecialist, informationssäkerhetsspecialist eller jurist har granskat sidan. Materialet är ett praktiskt arbetsstöd och ersätter inte projektets styrmodell, avtal, säkerhetsbedömning eller ansvariga beslutsfattares prövning.
Nästa: Checklista
Kontrollera användningen före, under och efter — sista steget i guiden.