RISKNIVÅER

LÅG // MEDEL // HÖG

Använd den här modellen för att avgöra hur mycket kontroll en uppgift behöver innan resultatet används.

Senast uppdaterad:

OBS: PRAKTISK MODELL

Det här är ett arbetsstöd – inte en rättslig klassificering

Modellen nedan är ett praktiskt hjälpmedel för att avgöra kontrollnivå i vardagen. Den är inte en rättslig riskklassificering enligt EU AI-förordningen (AI Act). EU AI Act definierar "högrisk-AI-system" i bilaga III och avser specifika systemkategorier – inte enskilda arbetsuppgifter. Om er organisation kan beröras av AI Act:s krav på högrisk-AI-system, kontakta juridisk funktion eller dataskyddsombud för en separat bedömning.

LÅG RISK

Uppgifter som kan granskas snabbt

Typfall: idéer, rubriker, agendapunkter, generella mallar, förklaringar av offentlig information, redigering av redan publicerad text för ny tonalitet.

Kontrollkrav: snabb kontroll av språk och saklighet av den som skickar eller publicerar materialet.

Exempel: "Hjälp mig formulera tre rubriker till ett externt nyhetsbrev om vår klimatpolicy." Informationen är offentlig, resultatet är ett utkast som avsändaren ansvarar för.

MEDEL RISK

Uppgifter som kräver namngiven granskning

Typfall: interna sammanfattningar av godkänt material, beslutsunderlag som ska faktagranskas, kommunikationstext som ännu inte publicerats, branschanalyser baserade på offentlig data som ingår i ett officiellt dokument.

Kontrollkrav: dubbelgranskning mot källmaterial, dokumentation av vem som granskade och när, namngiven ansvarig för slutversionen.

Exempel: "Sammanfatta de tre viktigaste punkterna ur denna interna kvartalsrapport." Materialet är internt, resultatet ska in i en ledningspresentation. Kräver att en namngiven person stämmer av mot originalet.

HÖG RISK

Uppgifter som kräver specialist och spårbarhet

Typfall: personuppgifter om identifierbara individer, juridiska bedömningar, myndighetsbeslut, patient- eller klientärenden, lönediskussioner, rekrytering och urval, prestationsbedömningar, beslut om bidrag, tillstånd eller stöd.

Kontrollkrav: mänsklig specialistgranskning (jurist, DPO, HR, läkare – beroende på uppgift), spårbarhet i dokumentation, tydlig beslutsgång med namngiven ansvarig.

Viktigt: uppgifter i den här kategorin ska i normalfallet inte matas in i ett öppet AI-verktyg. Kontrollera alltid att valt verktyg är godkänt för den aktuella dataklass innan du börjar.

BESLUTSTRÄD

Hur du avgör vilken nivå som gäller

  1. Innehåller underlaget personuppgifter om identifierbara individer? → Hög risk
  2. Kan resultatet direkt påverka ett beslut om en specifik person – anställning, bidrag, vård, rättslig bedömning? → Hög risk
  3. Är informationen intern och ännu inte offentlig, och ska resultatet in i ett officiellt dokument? → Minst medel risk
  4. Arbetar du med offentlig information för att producera ett utkast som du sedan granskar själv? → Låg risk

Osäker? Välj en nivå upp och dokumentera varför. Det är alltid rätt att fråga.

ESKALERING

Vem du kontaktar per nivå

  • Låg risk: ingen eskalering krävs – granskar och godkänner själv.
  • Medel risk: informera närmaste chef eller ansvarig funktion om du är osäker på om materialet är godkänt för AI-bearbetning.
  • Hög risk: kontakta dataskyddsombud (DPO), juridisk funktion, HR-chef eller verksamhetens utsedda AI-ansvarig – beroende på uppgiftens natur – innan du påbörjar arbetet med AI-stöd.
RISKSTYRNING

AVSÄNDARE OCH GRANSKNING

Källor och ansvar

Guiden är skriven av Christopher Leijon och ingår i AI på svenska. Den är informativ och ersätter inte juridisk, medicinsk, pedagogisk eller verksamhetsspecifik rådgivning.

Kontrollera alltid lokala riktlinjer, avtal, sekretesskrav och aktuell myndighetsvägledning innan AI används i skarpa arbetsflöden.

SKRIBENT: CHRISTOPHER LEIJON // REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

GUIDEVÄG // STEG 3 AV 20

Nästa: Innan du klistrar in information

Kontrollera personuppgifter, sekretess, avtal och minsta nödvändiga underlag.

Fortsätt till steg 4 →

Till resursöversikten