GRANSKNINGSNOTIS // SOCIALTJÄNST

Kontrollera råden mot din verksamhet

Den här guiden är redaktionellt granskad som praktiskt stöd, men klientuppgifter, sekretess, dokumentationskrav, lokala rutiner och mänsklig myndighetsutövning måste alltid styra hur AI får användas.

Läs hur AI på svenska tar fram, granskar och uppdaterar innehåll.

VÄLJ VERKTYG

SÄKERHET FÖRST // SEDAN FUNKTION

Senast uppdaterad:

ROLLSPECIFIKT EXEMPEL

Exempel för socialtjänst

Välj verktyg för en tydligt avgränsad uppgift med tom mall, offentlig text eller helt syntetiskt fall. Utgå från dataklass, spårbarhet, integrationer och hur resultatet kan kontrolleras. Produktnamnet avgör inte om användningen är tillåten.

ANPASSA EFTER LOKALA REGLER OCH DATASKYDD

AVSÄNDARE OCH GRANSKNING

Vem står bakom innehållet?

Skribent: Christopher Leijon. Sidan är redaktionellt framtagen för AI på svenska och sakgranskad mot angivna primärkällor den 14 juli 2026.

Ingen extern socialsekreterare, socialrättsjurist, dataskyddsspecialist eller informationssäkerhetsspecialist har granskat sidan. Materialet är därför ett orienterande arbetsstöd — inte professionell rådgivning eller ett lokalt godkännande att behandla klientuppgifter.

Läs hur AI på svenska tar fram och uppdaterar innehåll.

UTGÅNGSPUNKT

I socialtjänsten gäller andra regler

I de flesta branscher är frågan om vilket AI-verktyg som är bäst en fråga om funktion och pris. I socialtjänsten är det primärt en fråga om vad som är lagligt och vad som skyddar klienten.

Grundregeln är att följa arbetsgivarens beslutade verktygs- och informationsklassning. Men ett generellt IT-godkännande säger inte automatiskt att verktyget får användas för klientdata eller myndighetsutövning.

Klientuppgifter i socialtjänsten skyddas av 26 kap. offentlighets- och sekretesslagen (OSL) och GDPR. Socialtjänstsekretessen är och dataskyddsregler. Varje användningsfall behöver prövas utifrån ändamål, uppgifter, mottagare, avtal, åtkomst, lagring och mänsklig kontroll.

GODKÄNT AV ARBETSGIVAREN → ANVÄND DET
INTE GODKÄNT → ANVÄND DET INTE

VERKTYG 01

Microsoft 365 Copilot och Copilot Chat

Microsoft uppger att prompts, svar och Microsoft Graph-data i dessa företagstjänster inte används för att träna grundmodeller och att avtals- och skyddskontroller gäller. Det är en leverantörsuppgift, inte ett besked om att socialtjänstens klientdata får användas.

Styrkor i socialtjänstkontext:

  • Integrerat i Word, Outlook och Teams — verktyg du redan använder
  • Organisationens identiteter, behörigheter och vissa efterlevnadskontroller kan gälla även i Copilot
  • Prompts och svar kan loggas och omfattas av organisationens regler för lagring och eDiscovery
  • Webbsökning, anslutna appar och olika abonnemang kan ha andra dataflöden som måste kartläggas

Begränsningar:

  • Kräver aktiv licens — fråga IT om Copilot är aktiverat för din roll
  • Även inom Microsoft 365 gäller sekretessen — mata inte in klientdata i chattgränssnitt som inte är godkända för ändamålet
  • Konfigurations- och behörighetsinställningar varierar mellan kommuner

KONTROLLERA MED IT: ÄR COPILOT AKTIVERAT OCH GODKÄNT FÖR DIN ROLL?

KOMMUNAL STANDARD

VERKTYG 02

ChatGPT och Claude för privatpersoner

Gratisversioner av ChatGPT (OpenAI) och Claude (Anthropic) är tillgängliga för alla och används redan flitigt av många. De ska inte användas för klientuppgifter i kommunal verksamhet.

I konsumentversioner kan konversationer i vissa fall användas för att förbättra modellen. Det innebär att information du matar in potentiellt kan lagras och bearbetas av leverantören. Klientärenden hör därför inte hemma i dessa tjänster. En eventuell AI-användning med sådana uppgifter kräver en separat lokal prövning av sekretess, dataskydd, avtal, säkerhet och det exakta användningsfallet.

Om arbetsgivaren tillåter tjänsterna kan de endast användas för tydligt avgränsade uppgifter utan klientanknytning, intern skyddsvärd information eller opublicerat material, exempelvis:

  • Formulera allmänna informationstexter och mallar
  • Förstå lagtext och regelverk (med källgranskning)
  • Skriva interna rutinbeskrivningar utan klientuppgifter
  • Kompetensutveckling och lärande

KLIENTUPPGIFTER → ALDRIG I KONSUMENTVERSION
TOMMA MALLAR OCH OFFENTLIG TEXT → ENDAST OM LOKAL POLICY TILLÅTER

MED RESTRIKTIONER

VERKTYG 03

ChatGPT Business/Enterprise och Claude for Work

OpenAI och Anthropic uppger att data i deras kommersiella tjänster som utgångspunkt inte används för modellträning och beskriver personuppgiftsbiträdesroller och företagskontroller. Villkor och funktioner skiljer mellan abonnemang och kan ändras.

Företagslicens och biträdesavtal är bara delar av prövningen. Verksamheten behöver även:

  1. fastställa rättslig grund, sekretessbedömning, personuppgiftsansvar, biträden och underbiträden
  2. kartlägga lagringsplats, radering, loggar, administratörsåtkomst, anslutna appar och eventuell tredjelandsöverföring
  3. besluta exakt vilka funktioner, roller och dataklasser som är tillåtna samt bedöma behovet av konsekvensbedömning

FÖRETAGSLÖSNING ≠ AUTOMATISKT TILLÅTEN KLIENTDATA
ÄNDAMÅL, SEKRETESS, RÄTTSLIG GRUND OCH KONTROLLER MÅSTE HÅLLA

KRÄVER AVTAL

VERKTYG 04

Verksamhetsspecifika AI-system

AI-stöd kan byggas in i ett journalsystem eller ärendehanteringssystem. Placeringen i ett befintligt system visar inte i sig hur modellen, underleverantörerna, loggarna eller behörigheterna hanterar uppgifter.

Varje AI-funktion måste därför prövas som en egen behandling och informationssäkerhetsförändring. Kontrollera även om funktionen bara föreslår text eller om den profilerar, prioriterar eller påverkar beslut.

  • Fråga din systemförvaltare om AI-stöd är aktiverat
  • Kontrollera vilka specifika funktioner som är godkända
  • Läs leverantörens dokumentation om hur AI-funktionen hanterar data

INBYGGT I JOURNALSYSTEMET ≠ AUTOMATISKT GODKÄNT
KRÄV DOKUMENTERAD PRÖVNING AV DEN SPECIFIKA FUNKTIONEN

KRÄVER EGEN PRÖVNING

BESLUTSSTÖD

Tre frågor att ställa om ett verktyg

  1. Är användningsfallet beslutat av verksamheten? Om inte — använd det inte för arbetsrelaterade uppgifter alls, eller enbart för uppgifter helt utan klientanknytning.
  2. Vilka får faktisk eller möjlig åtkomst? Kartlägg leverantör, underbiträden, administratörer, anslutna appar, lagring, loggar och tredjeland — inte bara var gränssnittet finns.
  3. Vilka rättsliga och operativa kontroller finns? Kontrollera sekretess, rättslig grund, dataminimering, gallring, incidentrutin, mänsklig kontroll och om konsekvensbedömning krävs.

ETT PRODUKTNAMN GER INGET JA ELLER NEJ
BESLUTA PER FUNKTION, ÄNDAMÅL OCH DATAKLASS

BESLUT

GUIDEVÄG // STEG 9 AV 11

Nästa: AI-policy

Förankra regler, ansvar och stoppgränser i teamets vardag.

Fortsätt till steg 10 →

Till guidens översikt