Mid-century-illustration av en kollega som räcker över en ring med kontotaggar till en annan kollega vid ett öppet skrivbordsskåp, medan två kollegor sitter framför en vägg med fack.
Kontotaggarna lämnas över medan skrivbordsskåpet står öppet – flytta ägarskapet innan kontot stängs.

ARTIKEL // AVSLUT // OFFBOARDING // AI-KONTON // DATASKYDD

NÄR MEDARBETAREN SLUTAR – STÄNG AI-KONTONA OCH TA HAND OM DET SOM SKA SPARAS

En traditionell avslutsrutin täcker passerkort, dator, mejl och lönesystem. Den kan missa AI-lagret: personliga verktygskonton, promptbibliotek som kollegor använder, automationer som kör på en persons nyckel och arbetsmaterial som bara finns i en samtalshistorik. Här delas det som blir kvar upp i fyra beslut – vad som ska stängas, tas över, bevaras och raderas – med en namngiven ägare per punkt.

Publicerad: 2026-08-13 // Lästid: ca 12 min

AVGRÄNSNING

En avslutsrutin – inte ett besked om hur länge något ska sparas

Texten riktar sig till chefer, HR-ansvariga och IT-ansvariga som äger en avslutsrutin. Den beskriver vilka beslut som behöver fattas, i vilken ordning och av vem. Tre frågor lämnas medvetet vidare, eftersom de kräver en bedömning av det egna materialet:

  • Hur länge ett visst material ska bevaras. Ägs av informationsägaren, med stöd av dataskyddsombud eller arkivfunktion.
  • Om något måste gallras eller inte får gallras. Ägs av arkiv- eller registratursfunktionen, i offentlig sektor med egna regler.
  • Vad kollektivavtal och arbetsrätt kräver vid just det här avslutet. Ägs av HR med stöd av jurist.

Skilj det också från en tillfällig frånvaro. AI och semesteröverlämning handlar om att använda AI som stöd för att skriva en överlämning inför en period då någon är borta och sedan kommer tillbaka. Här kommer personen inte tillbaka: kontona ska stängas, ägarskapet flyttas och materialet avgöras en gång.

STOPPREGEL: RADERA INGENTING INNAN NÅGON HAR SVARAT PÅ VAD SOM SKA BEVARAS. ÅTERSTÄLLNINGSFRISTERNA SKILJER SIG MELLAN TJÄNSTER – KONTROLLERA ER PLAN FÖRE RADERING.

PROBLEMET

Avslutsrutinen slutar där AI-lagret börjar

Passerkort, dator, telefon, mejlkonto och behörigheter i affärssystemet har normalt en systemägare och en rad i IT:s systemlista. Ett AI-verktyg kan däremot vara upphandlat av en enskild avdelning, tillagt som en app inuti en molnsvit eller betalt på ett privat kort och redovisat som ett vanligt månadsutlägg. Alla tre vägarna kan passera vid sidan av den centrala systemlistan och därmed också vid sidan av avslutsrutinen.

Gör ett prov: ta tolv månaders utläggsredovisningar och företagskortsutdrag för en avdelning och sök på orden subscription, plan, pro och AI tillsammans med leverantörsnamn. Har er katalogtjänst eller molnsvit en administratörsvy över vilka externa appar som beviljats åtkomst till organisationens data, hämta den listan också. Skillnaden mellan de två listorna och IT:s systemlista är precis det som avslutsrutinen inte täcker i dag.

INVENTERINGEN

Fyra saker blir kvar när kontot är avstängt

Det som blir kvarVar det brukar synasVad som går fel om ingen tar hand om det
Personliga konton hos AI-leverantörerUtlägg, kortutdrag, inloggningar gjorda med jobbmejlenPrenumerationen löper vidare och verksamhetens material ligger kvar hos en leverantör ni saknar avtal med
Promptbibliotek, egna assistenter, mallar och GPT:erKollegor som säger ”jag brukar använda den där mallen”Delningen upphör, eller objektet lever vidare utan att någon underhåller eller granskar det
Agenter, automationer och integrationerSchemalagda flöden, API-nycklar, kopplingar mellan systemFlödet slutar köra – eller fortsätter köra på en behörighet som skulle ha stängts
Arbetsmaterial som bara finns i samtalshistorikenIngenstans i verksamhetens systemUnderlaget till ett fattat beslut försvinner tillsammans med kontot

Den tredje raden är den som brukar underskattas. En automation som slutar köra märks samma vecka, för då uteblir rapporten. En automation som fortsätter köra på en avslutad medarbetares nyckel märks inte alls. Sätt gränserna först för AI-agentens åtkomst beskriver hur den behörigheten bör byggas från början; här handlar det om vad som händer med den när personen bakom den slutar.

BESLUT 1 – STÄNGA

Stäng i rätt ordning, annars stänger ni in materialet

Att stänga av allt direkt känns som det säkra första steget. Problemet är att avstängningen ofta låser in det som skulle ha tagits över, och att fönstren för att ändra sig är korta. Microsoft skriver att ni har 30 dagar på er att återställa ett raderat användarkonto innan användarens data raderas permanent, och att standardtiden för att flytta den raderade användarens OneDrive-innehåll också är 30 dagar; därefter hamnar innehållet i webbplatssamlingens papperskorg där det ligger i 93 dagar och kräver PowerShell för att återställas. Google anger att ett raderat konto kan återställas i upp till 20 dagar, och skriver rakt ut att data som inte överförts raderas.

Skilj därför på två åtgärder som ofta klumpas ihop. Avstängning stoppar åtkomsten och kan göras omedelbart, exempelvis vid ett konfliktfyllt avslut. Radering startar en klocka och bör vänta tills bevarandebeslutet är fattat. Arbetsordningen som håller är: inventera, flytta ägarskap och exportera, stäng åtkomst, rotera nycklar – och radera sist.

Gör ett prov: välj ett avslut som redan är genomfört i år. Kan ni i dag komma åt personens promptbibliotek och samtalshistorik? Om svaret är nej och ingen fattade ett beslut om saken, har rutinen redan tappat material utan att någon märkte det.

BESLUT 2 – TA ÖVER

Ägarskapet flyttas inte automatiskt, och reglerna skiljer sig åt

Vad som händer med en persons projekt, assistenter och sparade promptar bestäms av leverantören och ibland av vilken plan ni har. Två dokumenterade exempel visar spännvidden. I Claudes Team- och Enterprise-planer blir ett projekt som stod som privat otillgängligt för övriga i organisationen när medlemmen har tagits bort, medan ett projekt som delats med hela organisationen fortsätter synas under Team-fliken; delade chattlänkar svarar därefter att konversationen inte hittades. Organisationens primära ägare kan exportera den borttagna användarens projektdata och chattar via organisationens dataexport.

I Power Automate uppstår i stället det Microsoft kallar ett orphaned flow – ett flöde som inte längre har någon giltig ägare. Microsoft skriver att sådana flöden kan fallera om de använder kopplingar som är knutna till det borttagna användarkontot, och att administratörer kan tilldela nya delägare i administrationscentret.

Den praktiska slutsatsen är densamma i båda fallen: utfallet beror på tjänstens ägar-, delnings- och administratörsregler. I Claude-exemplet behöver projektets delning ordnas före borttagningen om kollegor ska fortsätta arbeta i det; i Power Automate kan en administratör tilldela nya delägare även när flödet blivit ägarlöst. Gör därför genomgången medan personen fortfarande har åtkomst, men kontrollera också vad administratören kan återställa eller flytta. Beteendet ovan gäller de namngivna tjänsterna och planerna, inte AI-verktyg i allmänhet.

Gör ett prov före sista dagen: be personen öppna sina projekt, assistenter och sparade promptar och sätta minst en kvarvarande kollega som ägare, eller ändra delningen till hela teamet. Låt sedan den kollegan bekräfta att objektet syns från hens eget konto. Mottagarens bekräftelse är beviset – inte ett kryss i den avgåendes egen lista.

BESLUT 3 – BEVARA

Bevarandebeslutet måste fattas före raderingen

Microsoft beskriver vad som händer när en användare lämnar organisationen och Microsoft 365-kontot raderas: de Copilot- och AI-appmeddelanden som omfattas av bevarande lagras då i en inaktiv postlåda, meddelandena omfattas fortfarande av den bevarandepolicy som lades på användaren innan postlådan gjordes inaktiv, och innehållet går att söka fram med eDiscovery. Hela villkoret ligger i formuleringen omfattas av bevarande. Dokumentationen lovar inte att andra meddelanden fångas av just den vägen. Kontrollera därför policyn och sökbarheten innan kontot raderas.

Samma dokumentation innehåller en varning som är värd att skriva upp i rutinen: de meddelanden som syns i AI-appen speglar inte korrekt om något är bevarat eller permanent raderat för efterlevnadsändamål. En tom chattlista är alltså inget kvitto på radering, och en full chattlista är inget kvitto på bevarande. Svaret finns i bevarandeinställningarna, inte på skärmen.

Utgångspunkten i dataskyddsreglerna är samtidigt återhållsam. IMY skriver att arbetsgivare bara får spara uppgifter om anställda så länge som de behövs för ändamålet med behandlingen, och att de uppgifter som behandlas ska vara adekvata, relevanta och inte för omfattande i förhållande till ändamålet. Kräver lag att uppgifter sparas trots att de inte längre behövs i verksamheten är IMY:s vägledning att åtkomsten och behörigheterna begränsas – alltså att materialet flyttas ur den dagliga användningen i stället för att ligga kvar öppet.

En användbar tumregel för själva sorteringen: om materialet skulle ha sparats när det skrivits i ett dokument, ska det sparas nu också – men i verksamhetens system, inte i en samtalshistorik hos en leverantör. Arbetar ni i offentlig sektor tillkommer frågan om promptar och AI-svar kan vara allmänna handlingar. Den avgörs inte av en avslutsrutin; se genomgången av AI-promptar och offentlighetsprincipen och ta beslutet med er registrator eller arkivfunktion.

BESLUT 4 – RADERA

Radera det som varken ska bevaras eller tas över – och anteckna att det gjordes

Fyra saker hör hemma här. För personliga konton hos leverantörer som ni inte har avtal med ska framtida betalning stoppas och verksamhetens material hämtas ut eller raderas enligt kontovillkoren. API-nycklar, tokens och integrationslösenord som personen skapat ska återkallas eller roteras, även om ingen tror att de används. Delningslänkar som personen skapat mot externa mottagare ska stängas. Lokala kopior på privat utrustning ska hanteras enligt er utrustningsrutin.

Fallgropen är att en radering i gränssnittet inte är samma sak som radering i alla lager: säkerhetskopior, loggar och supportkopior kan ha egna tider. Vad leverantören faktiskt åtar sig framgår av avtalet, inte av knappen. Granska personuppgiftsbiträdesavtalet går igenom vilka raderings- och återlämnandevillkor som behöver stå där.

Anteckna slutligen vad som raderades, när och av vem. Utan den noteringen blir en senare fråga från den avslutade medarbetaren, från en kund eller från en tillsynsmyndighet svår att besvara – och ni kan inte heller själva avgöra om ett material saknas för att det gallrats eller för att det tappats bort.

ÄGARSKAP

Skriv ut vem som äger varje beslut

En rutin utan namngiven ägare riskerar att stanna mellan funktioner. HR kan äga checklistan, IT kan stänga konton och rotera nycklar, medan chefen känner till vilka verktyg och arbetsflöden personen faktiskt använde. Därför behöver varje beslut en egen ansvarig och ett kvitto.

BeslutÄgareVad ägaren ska kunna visa upp
Inventera personens AI-användningNärmaste chefLista med verktyg, syfte och vilka kollegor som är beroende av dem
Flytta ägarskap och delningNärmaste chef, tillsammans med personenMottagarens bekräftelse per objekt
Avgöra vad som ska bevarasInformationsägaren, med stöd av dataskyddsombud eller arkivfunktionVad som bevaras, var det ligger och med vilken motivering
Stänga av, rotera nycklar och raderaITTidpunkt och omfattning per konto, nyckel och integration
Se till att rutinen körs vid varje avslutHRIfyllt och arkiverat avslutsprotokoll

Lägg AI-punkterna på samma rad i avslutsblanketten som passerkort och dator, inte i en bilaga. En punkt som kräver att någon öppnar ett separat dokument hoppas över den dag avslutet går fort.

ARBETSMALL

Fyra tidpunkter och ett protokoll som går att kvittera

  • När uppsägningen är känd: inventera. Personen har fortfarande åtkomst, och det är enda tillfället då hen själv kan ändra delningar och ägarskap.
  • Sista arbetsveckan: flytta ägarskap, exportera det som ska bevaras till verksamhetens system och låt mottagarna kvittera.
  • Sista arbetsdagen: stäng åtkomsten, rotera nycklar och säg upp prenumerationer som betalats privat.
  • På verksamhetens beslutade raderingsdatum: kontrollera vad som återstår och radera. Sätt datumet utifrån ert dokumenterade bevarande­behov – inte utifrån leverantörens återställningsfrist och inte ”när vi hinner”. Leverantörens återställningsfönster börjar normalt först efter att kontot har raderats och är en reserv för återställning, inte en frist som skjuter upp raderingen.
AI-AVSLUTSPROTOKOLL Medarbetare: [roll och avdelning, inte namn i detta protokoll om det sprids brett] Sista arbetsdag: [datum] Beslutat raderingsdatum: [datum] Per verktyg eller konto: Verktyg: [namn] Hur det betalades: [avtal / molnsvit / privat kort med utlägg] Beslut: [STÄNGA / TA ÖVER / BEVARA / RADERA] Vad som tas över: [projekt, assistent, promptbibliotek, mall] Ny ägare: [namn] Mottagaren har bekräftat: [ja/nej, datum] Vad som bevaras: [material] – flyttat till: [system och plats] Motivering till bevarandet: [verksamhetsbehov eller rättslig grund] Nycklar och integrationer: [nyckel/flöde] – återkallad eller roterad: [datum] Raderat: [vad, av vem, datum] Ägare för punkten: [chef / HR / IT / informationsägare] Öppna frågor att eskalera: [till dataskyddsombud, arkivfunktion eller jurist]

Använd bevara bara när materialet faktiskt har flyttats till ett system som organisationen förvaltar. Ett material som ligger kvar i en samtalshistorik hos leverantören är inte bevarat – det är bara ännu inte raderat.

FAQ

Vanliga frågor om AI-konton vid avslutad anställning

Måste ni radera allt en avslutad medarbetare har gjort i AI-verktyg?

Nej. IMY skriver att arbetsgivare bara får spara uppgifter om anställda så länge som de behövs för ändamålet med behandlingen, men det är inte samma sak som att allt ska raderas vid avslutet. Arbetsmaterial som verksamheten behöver ska flyttas till rätt system och hanteras enligt organisationens egna bevaranderegler. Vilken tid som gäller för just ert material är ett beslut för informationsägaren tillsammans med dataskyddsfunktionen, inte för avslutsrutinen.

Vad gör ni med ett AI-konto som medarbetaren betalat på eget kort?

Behandla det som två frågor. Stoppa framtida utlägg eller annan ersättning för prenumerationen, och besluta hur verksamhetens material ska hämtas ut eller raderas. Kontrollera kontovillkoren i stället för att förutsätta att kontot kan övertas. Be personen exportera det som hör till jobbet före sista dagen och notera vilket material det gällde. Har verksamhetens uppgifter behandlats i kontot behöver dataskyddsfunktionen känna till det.

Räcker det att stänga av kontot direkt när någon slutar?

Avstängning stoppar åtkomsten men avgör inte vad som händer med materialet. Leverantörerna har olika regler för delning, administratörsåtkomst och återställning efter radering. Stäng åtkomsten när det behövs, men radera inte kontot innan bevarande- och överlämningsbesluten är fattade och ni har kontrollerat villkoren för den tjänst och plan ni använder.

NÄSTA STEG

I samma serie

FLER ARTIKLAR

ARKIV // FÖRDJUPNING // SÖKBART