AI OCH KÄNSLIG INFORMATION

DATATYP // ÄNDAMÅL // AVTAL // REGION // ÅTKOMST

Börja inte med leverantörens namn. Börja med vilken information ni vill behandla, varför den behövs och vilka konsekvenser fel, läckage eller otillåten åtkomst kan få.

SENAST SAK- OCH KÄLLGRANSKAD:

STOPPREGEL

Företagskonto är inte ett frikort

”Ingen träning på er data” är relevant men otillräckligt. En tillåten behandling kräver också rätt ändamål och rättslig grund, rätt roller och avtal, lämplig säkerhet, styrda behörigheter, känd retention, hanterad region och en fungerande raderings- och incidentprocess.

Lägg inte in verkliga skyddsvärda uppgifter i en pilot innan den bedömningen är dokumenterad. Använd syntetiska testdata.

TRE NIVÅER

Sortera informationen före verktyget

NivåExempelPraktisk start
Öppen/låg riskPublicerat material, fiktiva case, allmänna mallar utan person- eller affärsdataKan lämpa sig för kontrollerad pilot, men kontrollera upphovsrätt och kvalitet.
Intern/skyddsvärdInterna planer, kunduppgifter, personuppgifter, opublicerad ekonomi eller kodKräver godkänd tjänst, dataklassning, avtal, åtkomst och användningsregel.
Särskilt känslig/sekretessSärskilda kategorier personuppgifter, myndighetssekretess, säkerhetsskydd, patient- eller elevärendenStopp tills behörig juridisk, säkerhets- och verksamhetsbedömning har godkänt exakt användningsfall — extern generativ AI kan vara fel lösning.

INKÖPSKONTROLL

Tolv frågor som måste få konkreta svar

  1. Vilken juridisk part levererar tjänsten och vilken plan omfattas?
  2. Är leverantören biträde, självständigt ansvarig eller något annat i varje flöde?
  3. Används promptar, svar, feedback eller filer för träning eller produktförbättring?
  4. Hur länge finns chatt, fil, index, backup, logg och supportkopia kvar?
  5. Var lagras och behandlas varje datatyp?
  6. Vilka underbiträden och externa connectors får data?
  7. Vilka adminroller, SSO/SCIM, MFA, RBAC och loggar finns i just planen?
  8. Kan åtkomst begränsas till minsta källa och återkallas centralt?
  9. Hur fungerar export, radering, legal hold och avslut?
  10. Hur hanteras incidenter och supportåtkomst?
  11. Kan organisationen förbjuda högriskanvändning och följa upp efterlevnad?
  12. Vad händer när modell, villkor, region eller underleverantör ändras?

OFFENTLIG SEKTOR

Offentlig handling betyder inte automatiskt fri uppladdning

En allmän handling kan samtidigt innehålla sekretess, personuppgifter, upphovsrättsligt material eller information med särskilda bevarandekrav. Bedöm offentlighet och sekretess, dataskydd, arkiv/diarieföring, informationssäkerhet och upphandling var för sig. Dokumentera också om prompt och svar blir allmän handling.

För känsliga personuppgifter eller systematisk behandling med hög risk kan en konsekvensbedömning enligt GDPR behövas. Det avgörs av behandlingen och risken, inte bara av att produkten kallas AI.

BESLUTSTRÄD

När inget externt verktyg är rätt

  1. Kan uppgiften lösas med anonymiserad, aggregerad eller syntetisk information? Gör det först.
  2. Kan data hållas i ett lokalt eller särskilt avtalat system med nödvändiga kontroller? Utred det.
  3. Saknas rättslig grund, avtal, regionåtagande, retention eller behörighetskontroll? Stoppa användningen.
  4. Är konsekvensen av ett fel oacceptabel även med mänsklig kontroll? Använd inte generativ AI för beslutet.

Jämför därefter planerna i organisationsmatrisen. Kontrollerad senast .

AVSÄNDARE OCH GRANSKNING

Metod, oberoende och ansvar

Skribent och produktkällgranskare: Christopher Leijon. Funktions-, pris- och datavillkor har jämförts mot leverantörernas egna sidor med kontrolldatum 14 juli 2026. Bedömningar och rekommendationer är redaktionella.

Ingen extern upphandlingsjurist, dataskyddsjurist eller oberoende säkerhetsrevisor har granskat sidan. Innehållet ersätter inte avtalstolkning, DPIA, informationssäkerhetsanalys eller lokal juridisk bedömning.

AI på svenska har inga affiliatelänkar eller sponsrade placeringar i denna jämförelse.

GUIDEVÄG // STEG 4 AV 5

Nästa: Kreativt arbete

Välj verktyg för text, bild och idéarbete utan att tappa rättigheter eller kontroll.

Fortsätt till steg 5 →

Till guidens översikt