HUR LÄNGE SPARAS ERA AI-CHATTAR? SÄTT GALLRINGSREGELN INNAN NÅGON BEGÄR UT DEM
Varje gång någon på arbetsplatsen ställer en fråga till ett AI-verktyg växer ett dokumentbestånd som ingen har beslutat om: inte hur länge det ska finnas kvar, inte vem som äger det, och inte vad som händer när någon begär ut det. Här är fyra steg som gör chatthistoriken till ett hanterat bestånd i stället för ett arkiv på drift – med daterad leverantörsdokumentation, ett prov ni kan göra själva och en tydlig markering av var lagen faktiskt slutar.
En stående regel, inte en avslutsrutin och inte en beslutslogg
Texten vänder sig till den som äger informationshanteringen på en svensk arbetsplats: verksamhetschef, dataskyddsombud, IT-ansvarig eller registrator. Den handlar om en regel som löper hela tiden, oavsett vem som är anställd.
- Detta är inte en offboardingfråga. När medarbetaren slutar beskriver vad som händer med AI-avtrycket när en person lämnar. Den rutinen utlöses av en händelse. Gallringsregeln nedan går igång utan att något händer alls.
- Detta är inte en beslutslogg. AI-beslutsloggen handlar om det ni medvetet dokumenterar för att kunna förklara ett beslut i efterhand. Här handlar det om motsatsen: det som sparas för att ingen har sagt något annat.
- Detta är inte avtalsnivån. Personuppgiftsbiträdesavtalet reglerar vad leverantören åtar sig. Den här artikeln är den praktiska rutin som ska göra åtagandet sant i vardagen.
Ett dokumentbestånd som ingen har fattat beslut om
Verksamhetens övriga bestånd har regler. Fakturor har en bevarandetid, personakter har en, diariet har sin. Chatthistoriken i AI-verktygen har ingen – den uppstod som en produktfunktion, inte som ett beslut. Ändå innehåller den ofta samma sak som de andra bestånden: kundnamn, personnummer i klistrade utdrag, utkast till uppsägningsbeslut, prisdiskussioner, hela mejltrådar som någon bad om en sammanfattning av.
Skillnaden mot ett vanligt dokumentbestånd är att ingen ser det växa. Det finns ingen mapp som blir full och ingen som får en varning om diskutrymme. Beståndet blir synligt först den dag någon utifrån ställer en fråga om det.
Gör ett prov nu: öppna det AI-verktyg ni använder mest och scrolla längst ner i chattlistan. Vilket datum bär den äldsta konversationen? Om svaret ligger längre bort än det äldsta ni skulle ha accepterat i en delad mapp på filservern, har ni just mätt hur länge beståndet har vuxit utan regel.
Ta reda på vad varje verktyg faktiskt sparar och vad ni kan styra
Börja inte i en policy, börja i administratörsvyn. Frågan är inte vad leverantören säger i sin marknadsföring utan vad ni själva kan ställa in, och vad som ligger utanför inställningen. Tre exempel ur leverantörernas egen dokumentation visar hur olika svaren ser ut – och varför en enda mening om ”AI-verktyg” inte räcker.
| Leverantör och yta | Vad dokumentationen säger | Det ni behöver notera |
|---|---|---|
| Microsoft Purview, bevarandepolicyer för Copilot och AI-appar (kontrollerad 2026-08-15) | Policyer för Microsoft 365 Copilot och Copilot Chat är numera åtskilda från Teams-chattar. Nya policyer stöder platserna Microsoft Copilot experiences, Enterprise AI apps – där bland annat Entra-registrerade AI-appar och ChatGPT Enterprise ingår – och Other AI apps, med ChatGPT, Google Gemini och DeepSeek. | Att en app står med i listan betyder inte att den fångas automatiskt. För appar utanför Microsofts egna krävs en insamlingspolicy med inställningen att fånga innehåll. |
| Google Vault för Gemini-appen (funktionen lanserad 2026-06-11) | Bevaranderegler kan sättas för Gemini-appens konversationer. Tiden börjar när den senaste prompten eller det senaste svaret skickades eller togs emot, och när tiden går ut rensas hela konversationen. Vault-regler och holds har företräde framför administratörskonsolens och användarens egna inställningar. | Stödet gäller Gemini-appen på webben och i mobilen. Gemini-funktioner inbäddade i andra Workspace-appar, som Gmail och Dokument, omfattas inte av just den regeln. |
| Anthropic, anpassad lagringstid för Claude Enterprise (sidan daterad 2026-03-16) | Inställningen finns under Organization settings > Data and Privacy. Kortaste inställbara tid är 30 dagar. För chattar räknas tiden från konversationens senaste meddelande, för projekt från när projektet senast uppdaterades. | Inställningen dokumenteras för Enterprise-planen. Ändrar ni tiden raderas material utanför den nya perioden direkt när ni sparar – och det går inte att återställa. |
Två mönster behöver kontrolleras per verktyg. I exemplen från Google och Anthropic räknas tiden från senaste aktivitet i konversationen, inte från när den startade. En chatt som någon återvänder till varje månad kan därför ligga kvar längre. Den inbäddade AI-funktionen inuti ett annat verktyg kan dessutom följa en annan regel än den fristående appen. Skriv ner båda sakerna per verktyg, annars beskriver er regel ett system ni inte har.
Gör ett prov: be administratören öppna inställningen och skärmklippa den. Går tiden att ställa in alls? Vilket är det lägsta värdet? Vilka ytor står uttryckligen utanför? Tre skärmklipp per verktyg är hela inventeringen, och de är också beviset när någon senare frågar vad ni faktiskt kontrollerade.
Sätt tiden per användningsområde, inte en siffra för allt
Här är frestelsen att leta upp ett tal. Det finns inget. Dataskyddsförordningens princip om lagringsminimering i artikel 5.1 e säger att personuppgifter inte får förvaras i en form som möjliggör identifiering av den registrerade under längre tid än vad som är nödvändigt för de ändamål för vilka de behandlas. IMY formulerar samma sak som att ni får spara personuppgifter så länge som de behövs för ändamålet med behandlingen, och skriver att ni därför bör införa rutiner för gallring – till exempel regelbundna kontroller eller radering efter viss tid. Ingen av källorna namnger ett antal månader, och en text som gör det påstår mer än lagen.
Det praktiska svaret är att dela beståndet efter vad materialet används till. Samma verktyg bär ofta fyra helt olika saker:
| Användningsområde | Frågan som avgör tiden | Vanlig felslutsats |
|---|---|---|
| Språkhjälp: omformulera, korta ner, översätta ett eget utkast | Behöver någon gå tillbaka till konversationen efter att texten är klar? | Att materialet är ofarligt. Utkastet till en uppsägning är språkhjälp – och personuppgifter. |
| Kundärenden och medarbetarärenden | Hur länge kan ärendet komma tillbaka, och var ska svaret då hämtas? | Att chatten är dokumentationen. Är den det, hör den hemma i ärendesystemet i stället. |
| Underlag till ett fattat beslut | Kan beslutet behöva förklaras i efterhand, och av vem? | Att gallringstiden löser saken. Ska underlaget bevaras ska det flyttas, inte lämnas i chatten. |
| Utforskande arbete utan skarp data | Finns det något i konversationen som pekar ut en person? | Att ”inga personuppgifter” stämmer. Kontrollera vad som klistrades in, inte vad som var tänkt. |
Två avvägningar är värda att göra medvetet, eftersom de drar åt olika håll. För kort tid kan kollidera med ett bevarandekrav i ett annat regelverk: bokföringslagen 7 kap. 2 § anger att handlingar som används för att bevara räkenskapsinformation ska bevaras fram till och med det sjunde året efter utgången av det kalenderår då räkenskapsåret avslutades. Innehåller en chatt räkenskapsinformation är det inte er gallringsregel som bestämmer. För lång tid betyder å andra sidan att materialet finns kvar och är sökbart den dag någon begär ut det. Mitt emellan ligger frister som är värda att känna till: enligt 41 § lagen om anställningsskydd ska den som vill kräva skadestånd med stöd av lagen underrätta motparten inom fyra månader från den skadegörande handlingen, och enligt 40 § gäller två veckor för underrättelse om att en uppsägning eller ett avskedande ska ogiltigförklaras. Fristerna är inga bevarandetider, men de säger något om när en fråga om vad som sades faktiskt kan komma.
Regeln som håller ser därför inte ut som ”AI-chattar sparas i X månader”. Den ser ut som: för det här användningsområdet behöver materialet finnas kvar tills Y, därför är tiden Z, och när något ska bevaras längre flyttas det dit i stället.
Skriv ner den så att den går att följa, och peka ut en ägare
En gallringsregel som bara finns som en inställning i ett verktyg försvinner vid nästa administratörsbyte. En som bara finns i ett policydokument blir aldrig verkställd. Regeln behöver därför både en skriven form och en namngiven ägare, och den ska säga vad som gäller när verktyget ändrar sig.
Lägg regeln där era övriga bevarande- och gallringsbeslut ligger, inte i en separat AI-pärm. Den fallgrop som är lätt att missa: ett verktyg som får en ny funktion kan skapa en ny yta med egen historik, utan att den gamla inställningen följer med. Därför ska raden ”utlöses även av” finnas med – regeln behöver kontrolleras när produkten ändras, inte bara på kalenderdatum.
Kontrollera att inställningen raderade materialet och inte bara dolde det
Det här steget är det som skiljer en regel från en förhoppning. Att en konversation försvinner ur listan i appen betyder inte att den är borta. Microsoft skriver rakt ut i sin dokumentation att meddelanden som syns i AI-apparna inte korrekt speglar om något är bevarat eller permanent raderat för efterlevnadsändamål, och att efterlevnadskraven ska verifieras med eDiscovery-verktyg snarare än mot det som just då syns i appen.
Detsamma gäller åt andra hållet: raderingen tar tid. I Microsofts kedja flyttas meddelandet först till en dold mapp och sedan till mappen SubstrateHolds, där det ligger minst en dag; timerjobbet som kör bort det tar typiskt en till sju dagar. Microsoft ger själv exemplet att en policy som raderar efter en dag kan ta upp till 16 dagar innan meddelandet är permanent raderat och inte längre returneras i en eDiscovery-sökning. Google anger på motsvarande sätt att det kan ta timmar till dagar innan meddelanden försvinner ur användarens vy, och minst 30 dagar innan de rensats ur alla Googles system – och att en ny eller ändrad Vault-regel kan behöva upp till 24 timmar för att slå igenom, varvid meddelanden som användare raderar under den perioden inte bevaras.
Ett prov ni kan göra utan att röra skarpt material:
- Skapa en märkbar testkonversation med en unik teckensträng som inte finns någon annanstans, till exempel gallringsprov-2026-08-15-QX7. Använd påhittade uppgifter, aldrig riktiga personuppgifter.
- Notera dagens datum och vilken gallringstid som gäller för ytan.
- Sök efter strängen med administratörsverktyget – eDiscovery, innehållssökning eller motsvarande – och bekräfta att den går att hitta. Kan ni inte hitta den nu, mäter provet ingenting sedan.
- Vänta ut gallringstiden plus leverantörens dokumenterade fördröjning och sök igen. Kontrollera i administratörsverktyget, inte i chattlistan.
- Skriv in datum och resultat i regeln ovan. Hittas strängen fortfarande efter marginalen är det inte en försening utan ett fynd att utreda.
Räkna med en fallgrop som fäller provet utan att något är fel med gallringen: ett pågående legal hold eller en överlappande bevarandepolicy stoppar radering. Microsoft skriver att permanent radering alltid skjuts upp om postlådan omfattas av en annan bevarandepolicy för samma plats, av Litigation Hold, av delay hold eller av ett eDiscovery-hold. Kontrollera därför om ett hold är aktivt innan ni drar slutsatsen att inställningen inte fungerar.
Där är gallring ett eget beslut, inte en produktinställning
Arbetar ni i en myndighet, kommun eller region gäller arkivlagen parallellt med dataskyddsreglerna, och den vänder på perspektivet. Arkivlagen 10 § anger att allmänna handlingar får gallras, men att det vid gallring alltid ska beaktas att arkiven utgör en del av kulturarvet och att det arkivmaterial som återstår ska kunna tillgodose de ändamål som anges i 3 § tredje stycket – rätten att ta del av allmänna handlingar, behovet av information för rättskipningen och förvaltningen samt forskningens behov.
Praktiskt betyder det att en gallringstid som ställs in i ett AI-verktygs administratörsvy inte i sig är ett gallringsbeslut. Huruvida ett visst AI-material över huvud taget är en allmän handling är dessutom en bedömning som inte hör hemma hos den som konfigurerar verktyget; se genomgången av AI-promptar och offentlighetsprincipen och ta frågan med er registrator eller arkivfunktion innan ni sätter en tid. Ordningen är alltså den omvända mot i privat sektor: beslutet först, inställningen sedan.
Fallgropen är att inställningen kan verkställa sig själv i samma ögonblick som den sparas. Anthropic skriver till exempel att material som hamnar utanför den nya perioden raderas direkt när tiden ändras, och att det inte går att återställa – en ändring som är tänkt som en förberedelse hinner då bli en gallring. Kontrollera därför två saker innan tiden rörs: att det finns ett gallringsbeslut som täcker materialet, och att någon har tittat efter vad den nya tiden faktiskt träffar.
Vad som händer den dag någon begär ut materialet
Gallringsregelns verkliga prov är inte en revision utan en begäran: en anställd som begär registerutdrag, ett ombud i en arbetsrättslig tvist, en kund som vill veta vad ni matade in. IMY anger att en begäran om tillgång ska besvaras utan onödigt dröjsmål och senast inom en månad, med möjlighet till förlängning med ytterligare två månader vid behov. Den fristen räcker inte till för att först uppfinna en sökmetod för AI-materialet.
Det avgörande är att ni kan förklara varför något inte finns kvar. Ett material som saknas utan dokumenterad regel ser precis likadant ut som ett material som tappats bort, och den skillnaden går inte att rekonstruera i efterhand. Vill ni dessutom att den enskilde ska kunna avgöra i stunden vad som får klistras in är det en annan fråga än gallring – till det finns checklistan före inmatning av information i AI. Gallringsregeln städar bort det som ändå hamnade där.
Vanliga frågor om lagringstid för AI-chattar
Hur många månader ska vi spara AI-chattar?
Dataskyddsförordningen anger ingen bestämd tid. Principen om lagringsminimering i artikel 5.1 e säger att personuppgifter inte får förvaras i en form som möjliggör identifiering under längre tid än vad som är nödvändigt för de ändamål för vilka de behandlas. IMY skriver att ni får spara personuppgifter så länge som de behövs för ändamålet, och att ni bör införa rutiner för gallring. Tiden följer alltså av vad ni använder materialet till, och kan därför bli olika för utkast, kundärenden och underlag till beslut. Kontrollera också om något annat regelverk ställer krav på just det materialet.
Räcker det att medarbetarna raderar sina egna chattar?
Nej, och det är inte heller ett kvitto på att materialet är borta. Microsoft skriver uttryckligen att meddelanden som syns i AI-apparna inte korrekt speglar om något är bevarat eller permanent raderat för efterlevnadsändamål, och att kravet ska kontrolleras med eDiscovery i stället för mot det som syns i appen. Google anger på motsvarande sätt att det kan ta timmar till dagar innan meddelanden försvinner ur användarens vy och minst 30 dagar innan de rensats ur alla Googles system. En manuell radering är dessutom personberoende och slutar hända den vecka någon har fullt upp.
Vad gäller för AI-chattar i offentlig sektor?
Där gäller arkivlagen parallellt med dataskyddsreglerna. Arkivlagen 10 § anger att allmänna handlingar får gallras, men att det vid gallring alltid ska beaktas att arkiven utgör en del av kulturarvet och att det arkivmaterial som återstår ska kunna tillgodose ändamålen i 3 § tredje stycket: rätten att ta del av allmänna handlingar, behovet av information för rättskipningen och förvaltningen samt forskningens behov. Om ett visst AI-material är en allmän handling är en bedömning för er registrator eller arkivfunktion, inte för den som ställer in verktyget.
I samma serie
- När medarbetaren slutar – händelsestyrd rutin för AI-avtrycket vid ett avslut.
- AI-beslutslogg på jobbet – det ni medvetet dokumenterar, till skillnad från det som sparas av sig självt.
- Personuppgiftsbiträdesavtal för AI – avtalsvillkoren om radering och återlämnande.
- AI-policy på en sida – ramen som gallringsregeln kan hänga i.
Officiella källor och leverantörsdokumentation
- EUR-Lex: dataskyddsförordningen, artikel 5.1 e om lagringsminimering (öppnas i ny flik)
- IMY: Grundläggande principer, avsnittet om lagringsminimering och gallringsrutiner (öppnas i ny flik)
- IMY: De registrerades rättigheter och tidsfristerna för att svara (öppnas i ny flik)
- Sveriges riksdag: arkivlag (1990:782), 3 och 10 §§ (öppnas i ny flik)
- Sveriges riksdag: bokföringslag (1999:1078), 7 kap. 2 § om bevarandetid (öppnas i ny flik)
- Sveriges riksdag: lag (1982:80) om anställningsskydd, 40 och 41 §§ om underrättelsefrister (öppnas i ny flik)
- Microsoft Learn: bevarande för Copilot och AI-appar (kontrollerad 2026-08-15) (öppnas i ny flik)
- Microsoft Learn: data, sekretess och säkerhet för Microsoft 365 Copilot (uppdaterad 2026-07-09) (öppnas i ny flik)
- Google Vault Help: bevara Gemini-appens meddelanden med Vault (öppnas i ny flik)
- Google Workspace Updates: Vault får bevaranderegler och holds för Gemini-appen (2026-06-11) (öppnas i ny flik)
- Anthropic Privacy Center: anpassad lagringstid för Enterprise-planen (2026-03-16) (öppnas i ny flik)