Stiliserad illustration av ett kontor där flera personer granskar en vägg fylld med pappersark medan andra arbetar vid datorer bakom en glasvägg.

ARTIKEL // ARBETSMILJÖ // FRITEXT // DATASKYDD // SMÅ GRUPPER

AI I ARBETSMILJÖENKÄTEN: SKYDDA FRITEXT OCH SMÅ GRUPPER

”Den enda nattanställda på filialen efter omorganisationen” är identifierbar även utan namn. Samma sak kan gälla kombinationer av roll, plats, hälsa, konflikt och en sällsynt händelse. Ska AI hjälpa er med arbetsmiljöenkätens fritext måste skyddet därför börja före uppladdningen – och fortsätta när teman, gruppjämförelser och åtgärder tas fram.

Publicerad: 2026-08-21 // Lästid: ca 11 min

AVSÄNDARE OCH GRANSKNING

Vem står bakom innehållet?

Den här texten är redaktionellt framtagen av AI på svenska för chefer, HR, arbetsmiljöansvariga, skyddsorganisationer och dataskyddsfunktioner. Den bygger på dataskyddsförordningen (GDPR), Integritetsskyddsmyndighetens vägledning om personuppgifter i arbetslivet och generativ AI samt Arbetsmiljöverkets föreskrifter AFS 2023:1. Källorna kontrollerades 2026-08-21. Texten ger ett praktiskt arbetssätt, inte besked om rättslig grund, konsekvensbedömning eller lämplig rapportgräns i ett enskilt fall.

REDAKTIONELLT ANSVAR: C. Leijon

FÖRE UPPLADDNING

Gör en datakarta – inte bara en namnrensning

IMY beskriver personuppgifter som information som ensam eller tillsammans med annan information kan knytas till en levande person. Det betyder att ett borttaget namn bara tar bort en identifierare. ”Jag är den enda som öppnar butiken klockan 05 efter min sjukskrivning” kan fortfarande peka ut en person för kollegorna. Kodade eller pseudonymiserade uppgifter är också personuppgifter om kopplingen kan återskapas.

Gör därför en datakarta innan någon fil lämnar enkätsystemet. Lista vilka fritextfält som finns, vilka metadata som följer med, vem som kan se råsvaren, vilket AI-system som är tänkt att användas och vilka utdata som ska sparas. Ta sedan bort sådant som analysen inte behöver: namn, mejladresser, telefonnummer, exakta datum, skift, arbetsställen, fria befattningar, ärendenummer och andra kombinationer som kan peka ut en individ.

En enkel testfråga är: ”Kan en chef eller kollega med lokal kännedom förstå vem detta gäller?” Om svaret är ja är texten inte säker bara för att HR har ersatt namnet med Svar 17. I vår guide till hur AI-leverantörer hanterar data skiljer vi mellan vad leverantören kan lagra, använda och göra tillgängligt.

STOPPUNKTER

Tre typer av svar ska inte gå direkt till modellen

  1. Hälsa och rehabilitering. Uppgifter om fysisk eller psykisk hälsa är känsliga personuppgifter enligt GDPR. Ett fritextfält kan innehålla dem även om frågan inte gjorde det. Stanna och kontrollera rättsligt stöd, ändamål och skyddsåtgärder innan någon AI-behandling sker.
  2. Anklagelser och konflikter. ”Min chef trakasserar mig” är inte ett vanligt temafragment. Det kan kräva en separat, skyddad kanal och skyndsam mänsklig hantering. Att lägga texten i en tematisk batch kan både röja den svarande och fördröja rätt åtgärd.
  3. Sällsynta händelser. En arbetsplatsolycka, en särskild kundincident eller en unik organisationsförändring kan identifiera personen även efter omskrivning. Generalisera inte bort händelsen om det gör arbetsmiljörisken osynlig; lyft den i stället ur AI-flödet och hantera den med begränsad åtkomst.

Om behandlingen sannolikt leder till hög risk för anställdas rättigheter och friheter ska arbetsgivaren göra en konsekvensbedömning. IMY framhåller att anställda står i beroendeställning till arbetsgivaren och att behovet kan aktualiseras vid ny behandling, känsliga uppgifter i stor omfattning eller systematisk övervakning. Ta därför in dataskyddsombud eller ansvarig funktion innan metoden låses – inte efter att råsvaren har laddats upp.

SMÅ GRUPPER

Bestäm rapportspärren före analysen

Det finns ingen generell siffra som gör en grupp ”anonym”. En fyrpersonersgrupp är uppenbart känslig om två svar beskriver samma kända konflikt, men även en större grupp kan vara identifierbar när bara en person har en viss roll eller arbetstid. Omvänt kan en liten kategori ibland vara mindre riskfylld när den redovisas tillsammans med andra och utan särpräglad kontext. Bedömningen gäller alltså det som mottagaren kan kombinera, inte bara antalet rader.

Skriv en intern riskregel innan ni ser resultatet. Regeln ska ange när kategorier slås samman, när demografi eller enhet tas bort och när ett tema bara får rapporteras på organisationsnivå. Den ska också stoppa korsningar som ”enhet + ålder + roll + skift” när kombinationen gör någon möjlig att urskilja. Att bestämma regeln i förväg minskar frestelsen att göra undantag för ett spännande fynd.

Exempel: Om ”lager natt” består av fyra personer och ett tema nämns i två svar, redovisa det inte som ”50 procent i nattgruppen”. Slå samman med en bredare relevant grupp eller beskriv risken på en nivå där individen inte kan räknas baklänges. Dokumentera vad som slogs samman och varför. En fast intern tröskel kan vara en del av regeln, men presentera den inte som en universell GDPR-gräns.

VERKTYGET

”Godkänt” betyder mer än ett företagskonto

IMY rekommenderar att generativ AI används under verksamhetens ledning och översyn och att det är tydligt vilken information som får behandlas. För enkätanalysen behöver ni därför kontrollera minst fyra saker: leverantörens roll och personuppgiftsbiträdesavtal, var data behandlas och lagras, vilka underleverantörer som får åtkomst samt om indata eller utdata återanvänds för andra ändamål. Ett verktyg är inte godkänt bara för att en chef redan har ett konto.

Ladda upp minsta möjliga datamängd. Behöver modellen bara tematisera kommentarer ska den inte få svarstidpunkt, respondentnyckel, e-postadress eller fem bakgrundsvariabler ”för säkerhets skull”. Separera också nyckeln från arbetsfilen och begränsa åtkomsten till de personer som behöver granska analysen. Fler frågor inför avtal finns i Köpa in AI utan att köpa problem.

Informera medarbetarna öppet om ändamålet, vilka uppgifter som behandlas, hur länge de sparas, vilka som får del av resultatet och att AI används som analysstöd. Att kalla enkäten ”anonym” samtidigt som svaren kan kopplas till individer skapar både dataskydds- och förtroendeproblem.

KÄLLA OCH TOLKNING

Håll råsvar, AI-teman och bekräftade fynd isär

Skapa tre tydliga lager. Lager 1 är de skyddade källsvaren. Lager 2 är modellens förslag: temalabel, kort neutral beskrivning och interna svars-id:n som påstås stödja temat. Lager 3 är det som en människa har verifierat mot aggregatet. Bara lager 3 får gå vidare till rapport och åtgärdsdiskussion.

Be inte modellen skriva ”representativa citat”. Ett snyggt citat som ingen faktiskt har skrivit kan ge ett obestyrkt tema sken av fakta. Om ett verkligt citat alls behöver användas krävs en separat bedömning av återidentifieringsrisken; ofta räcker en neutral sammanfattning bättre. Märk alltid AI-utdata som förslag, inte observation.

IMY beskriver hallucinationer som utdata som inte stämmer med verkligheten och rekommenderar mänsklig kontroll i viktiga steg. För tematisk analys betyder det att modellen aldrig får vara sin egen kontrollant. En människa måste kunna gå från temat tillbaka till de svar som stöder det och även se svar som talar emot.

KOPIERA OCH ANPASSA

Prompt för temaförslag utan syntetiska citat

UPPGIFT Analysera de avidentifierade fritextsvaren nedan och föreslå teman. Materialet får endast användas för tematisk analys på gruppnivå. REGLER 1. Återge inga namn, roller, platser, datum eller ovanliga händelser som kan identifiera någon. 2. Skapa inga citat och skriv inte som om en medarbetare har sagt något som inte står i källmaterialet. 3. Slå inte samman olika betydelser bara för att de använder liknande ord. 4. Markera osäkerhet och alternativa tolkningar. 5. Bedöm inte individer och föreslå inga personalbeslut. SVARSFORMAT - Temalabel - Neutral beskrivning, högst 25 ord - Svars-id:n som stöder temat - Antal stödjande svar - Motexempel eller avvikande svar - Osäkerhet: låg, medel eller hög med en mening som motivering MATERIAL [klistra endast in den godkända, minimerade arbetsfilen]

KÖR PROMPTEN I ETT GODKÄNT SYSTEM — KÄLLSVAREN ÄR FORTFARANDE SKYDDSVÄRDA.

VALIDERING

Kontrollera varje tema mot hela aggregatet

Börja med täckning: går varje tema att spåra till de angivna svars-id:na och motsvarar antalet faktiskt antal svar? Läs sedan ett urval av svar som modellen inte placerade i temat. Om ”hög arbetsbelastning” stöds av 18 svar men 7 av dem handlar om otydliga prioriteringar och 11 om underbemanning bör rapporten sannolikt skilja på orsakerna.

Kontrollera också minoritetsröster. Ett tema som bara nämns två gånger kan vara en allvarlig risk och ska inte automatiskt raderas som ”för litet”; det kan behöva föras till en skyddad mänsklig kanal i stället för att publiceras som gruppresultat. Samtidigt ska ett vanligt tema inte beskrivas som enhälligt om många svar är neutrala eller säger motsatsen.

För en granskningslogg med fyra kolumner: AI-förslag, stöd i källmaterialet, mänsklig bedömning och slutlig formulering. Loggen gör det möjligt att skilja modellens tolkning från organisationens slutsats. Den bredare ramen för att följa upp organisatoriska risker finns i AI och arbetsmiljö 2026.

FRÅN TEMA TILL ÅTGÄRD

AI:n grupperar text – arbetsgivaren äger arbetsmiljöarbetet

AFS 2023:1 kräver att arbetsgivaren regelbundet undersöker arbetsmiljöförhållandena och dokumenterar riskbedömningar. Åtgärder som inte görs omedelbart ska in i en skriftlig handlingsplan med tidpunkt och ansvarig, och genomförda åtgärder ska kontrolleras. En AI-sammanfattning ersätter inget av detta; den kan bara hjälpa er att hitta frågor som behöver verifieras.

För varje bekräftat tema behöver en människa därför formulera den möjliga arbetsmiljörisken, bedöma allvaret, besluta om mer underlag behövs och utse en ägare. ”Otydliga prioriteringar” kan till exempel leda till intervjuer eller skyddsrond innan åtgärd väljs. Sätt ett datum för kontroll och återkoppla till medarbetarna utan att exponera råsvar eller smågruppsresultat.

Använd inte AI-teman för att rangordna chefer, markera ”besvärliga” medarbetare eller starta individärenden. Om ni vill använda systemet för beslut som rättsligt eller på liknande sätt betydande påverkar en person krävs en separat bedömning. I arbetsflödet här är modellen ett stöd för gruppens arbetsmiljö – inte en genväg till personalbedömning.

GÖR DETTA NU

Åtta beslut före första körningen

  1. Beskriv ändamålet med analysen i en mening och utse ansvarig.
  2. Kartlägg råsvar, metadata, mottagare, lagring och åtkomst.
  3. Sortera ut svar som kräver skyddad mänsklig hantering.
  4. Ta bort direkta identifierare och ovanliga kontextkombinationer lokalt.
  5. Fastställ en dokumenterad riskregel för små grupper och kategorikorsningar.
  6. Kontrollera rättsligt stöd, information till medarbetarna, avtal och verktyg.
  7. Låt AI föreslå teman med käll-id:n – aldrig syntetiska citat eller individbeslut.
  8. Verifiera mot aggregatet och för bekräftade risker till en ägd handlingsplan.

Kan ni inte visa vem som får se råsvaren, vad leverantören gör med dem eller hur små grupper skyddas är analysen inte redo att starta. Den breda översikten över AI i chefens arbete finns i AI i chefens vardag; den här guiden äger det specifika fritextflödet.

FAQ

Vanliga frågor om AI och fritext i arbetsmiljöenkäter

Är fritextsvaren anonyma när namnen har tagits bort?

Inte automatiskt. En person kan gå att identifiera indirekt genom exempelvis roll, arbetsplats, tidpunkt, hälsa och en ovanlig händelse. Bedöm hela kombinationen och vilket sammanhang mottagaren känner till.

Hur liten får en grupp vara i rapporten?

Det finns ingen generell gruppstorlek som gör en rapport säker i alla miljöer. Bestäm en dokumenterad intern riskregel utifrån återidentifieringsrisken och slå samman, bredda eller dölj kategorier när regeln inte är uppfylld.

Kan AI skriva representativa citat till rapporten?

Nej, inte som om de kom från medarbetarna. Modellgenererade formuleringar kan vara felaktiga och riskerar att ge ett tema falsk auktoritet. Använd neutrala temasammanfattningar och märk alltid vad som är AI-utdata.

Kan AI-teman användas för personalbeslut?

Inte utan en separat rättslig, arbetsmiljömässig och metodmässig bedömning. I arbetsflödet här är AI ett analysstöd för aggregatet. En människa verifierar teman och äger beslut, åtgärder och uppföljning.

KÄLLOR

Källor och vidare läsning

KONTROLLERADE: 2026-08-21

FLER ARTIKLAR

ARKIV // FÖRDJUPNING // SÖKBART