AI-användning i praktiken
Så granskar du avtal och kontrakt med AI
AI kan göra avtalsgranskning snabbare, mer strukturerad och lättare att dokumentera. Men den får inte bli en svart låda som ersätter juridiskt ansvar, mänsklig bedömning eller säker datahantering.

Ladda ner mallen
Leverantörsfrågor, avtalschecklista eller jämförelsematris. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.
AI är bra på att hitta signaler – men dålig som ensam beslutsfattare
Avtal är ofta långa, repetitiva och fulla av formuleringar som är lätta att missa när tiden är knapp. En AI-assistent kan hjälpa till att sammanfatta ett kontrakt, hitta ovanliga klausuler, föreslå frågor till jurist och jämföra texten mot en intern avtalsmall.
Det gör AI användbart i praktiken. Men avtalsgranskning är också ett område där fel kan bli dyra. En felaktig tolkning av ansvar, sekretess, personuppgifter, immaterialrätt eller uppsägningsvillkor kan påverka både ekonomi och risk.
Därför bör AI användas som granskningsassistent, inte som juridisk beslutsfattare. Människan ska fortfarande förstå avtalet, väga affärsrisken och fatta beslutet.
AI kan hjälpa med
Sammanfattning, risklistor, avvikelsefrågor, jämförelse mot standardvillkor och första utkast till kommentarer.
Människan måste göra
Affärsbedömning, juridisk kontroll, förhandling, slutligt godkännande och dokumenterad riskacceptans.
Företaget behöver styra
Vilka avtal som får laddas upp, vilken AI-tjänst som är godkänd, hur data skyddas och vem som ansvarar.
De största riskerna vid AI-baserad avtalsgranskning
Den praktiska frågan är sällan “kan AI läsa avtalet?”. Den viktigare frågan är: vilket avtal, med vilken data, i vilken AI-tjänst och med vilket mänskligt godkännande?
En leverantörs standardvillkor utan personuppgifter är en annan risk än ett kundavtal med prislistor, personuppgiftsbiträdesklausuler, företagshemligheter och förhandlingskommentarer. GDPR:s principer om ändamålsbegränsning, uppgiftsminimering, korrekthet och säkerhet gäller när personuppgifter behandlas. Om en extern AI-tjänst behandlar personuppgifter kan även personuppgiftsbiträdesfrågor och säkerhetskrav bli centrala.

Grönt
Publika mallar, anonymiserade klausuler och standardtexter utan kundnamn, personuppgifter eller affärshemligheter.
Gult
Kundspecifika villkor, priser, bilagor eller kommersiell information. Kräver godkänd företagslösning och tydliga regler.
Rött
Känsliga personuppgifter, företagshemligheter, M&A, HR, rättstvister eller avtal som kan påverka individer väsentligt. Kräver manuell bedömning före uppladdning.
Ett säkert arbetsflöde i fem steg
Börja inte med att ladda upp hela kontraktet och fråga “är detta okej?”. Ett bättre arbetssätt är att dela upp granskningen i kontrollerade steg. Det minskar risken för fel, gör det lättare att kvalitetssäkra svaret och hjälper er dokumentera AI-användningen i AI-registret.

- Rensa och klassificera data. Ta bort onödiga personuppgifter, kundnamn, interna kommentarer och affärshemligheter om de inte behövs.
- Dela upp avtalet. Granska exempelvis ansvar, sekretess, personuppgifter, IP, uppsägning och betalning var för sig.
- Be AI hitta riskfrågor. Låt AI formulera frågor, avvikelser och oklarheter – inte slutligt godkännande.
- Jämför med er mall. Be AI jämföra med er standardposition eller playbook, men låt en människa bedöma resultatet.
- Dokumentera beslutet. Spara vad AI användes till, vilken data som användes, vem som granskade och vilken risknivå som accepterades.
En promptmall som ger bättre avtalsgranskning
En bra prompt gör tre saker: den begränsar AI:ns roll, styr vad den ska leta efter och tvingar fram ett kontrollerbart format. Det är särskilt viktigt i avtalsgranskning eftersom AI annars gärna låter säker även när underlaget är oklart.

Promptmall:
Du är en juridisk granskningsassistent, inte slutlig beslutsfattare. Granska följande avtalsklausul utifrån vårt perspektiv som [kund/leverantör]. Leta efter risker inom ansvar, sekretess, personuppgifter, immaterialrätt, uppsägning, vite och otydliga åtaganden. Svara i en tabell med: klausul, möjlig risk, varför det kan spela roll, fråga till jurist/affärsansvarig och förslag på nästa steg. Om du är osäker ska du säga det tydligt.
Undvik att be AI skriva om hela avtalet direkt. Börja hellre med frågor och riskindikatorer. Det gör det lättare att upptäcka hallucinationer, överdrivna slutsatser och felaktiga antaganden.
Vad ska AI leta efter i ett kontrakt?
För svenska företag är de mest användbara granskningspunkterna ofta ganska konkreta. AI kan skapa en första karta över var avtalet avviker från normal risknivå.
Affärsrisk
Prisjusteringar, volymåtaganden, uppsägningstid, ensidiga ändringsrättigheter och otydliga leveranskrav.
Ansvar och vite
Ansvarsbegränsningar, indirekt skada, force majeure, SLA, skadeståndstak och avtalsvite.
Data och GDPR
Personuppgifter, biträdesroller, underbiträden, säkerhetsåtgärder, tredjelandsöverföring och radering.
IP och sekretess
Äganderätt till material, licenser, AI-output, konfidentiell information och rätt att använda data för förbättring.
Så kopplar du avtalsgranskning till AI-policy och AI-register
Om medarbetare börjar använda AI för avtal utan styrning blir det snabbt skugg-AI. Företaget vet inte vilka avtal som laddas upp, vilken leverantör som används, om personuppgifter behandlas eller vem som kontrollerar resultatet.
Registrera därför use caset i AI-registret. En enkel post bör innehålla syfte, ägare, godkänd AI-tjänst, datakategorier, risknivå, mänsklig review, retention och vilka typer av avtal som är förbjudna att ladda upp.
Policyregel att börja med
“AI får användas för första strukturering och riskfrågor i avtalsgranskning, men inte för slutligt juridiskt godkännande. Avtal med personuppgifter, företagshemligheter eller särskilt känslig affärsinformation får endast behandlas i godkända företagsverktyg och enligt dokumenterad process.”
EU:s AI Act gör också AI-kompetens och riskstyrning mer relevant för organisationer som använder AI-system. För många vanliga avtalsflöden är det inte nödvändigtvis ett högriskanvändningsfall enligt AI Act, men företaget behöver ändå förstå roller, risk och mänsklig kontroll. GDPR gäller parallellt när personuppgifter förekommer.
Checklista innan ni börjar

- Har ni bestämt vilken AI-tjänst som är godkänd för avtalsgranskning?
- Finns regler för vilka avtal och bilagor som inte får laddas upp?
- Vet medarbetarna hur personuppgifter och företagshemligheter ska hanteras?
- Finns en promptmall eller playbook för återkommande granskning?
- Är det tydligt vem som gör mänsklig review före beslut, förhandling eller signering?
- Dokumenteras use caset i AI-registret med ägare, syfte, data och risknivå?
Vanliga misstag
1. Hela avtalet laddas upp direkt
Det ökar datarisk och gör resultatet svårare att kontrollera. Börja med anonymiserade delar eller specifika klausuler.
2. AI får agera jurist
AI kan ge självsäkra men felaktiga slutsatser. Be om riskfrågor och kontrollpunkter, inte slutligt besked.
3. Ingen dokumentation finns
Om ingen vet vilket verktyg, data eller prompt som användes blir det svårt att följa upp fel och ansvar.
Börja med AI-registret
Vill ni använda AI för avtal, offerter, kundservice eller dokumentanalys? Börja med att inventera användningen. Då blir det mycket enklare att sätta regler, godkänna verktyg och undvika skugg-AI.
Hämta AI-registermallenKällor och vidare läsning
- EU-kommissionen: AI Act regulatory framework
- IMY: Grundläggande principer enligt GDPR
- GDPR artikel 5 – principer för personuppgiftsbehandling
- GDPR artikel 28 – personuppgiftsbiträden
- GDPR artikel 32 – säkerhet i behandlingen
- NIST AI 600-1: Generative AI Profile
- Microsoft Support: writing prompts in Microsoft 365 Copilot
- Google Workspace: Gemini prompt guide
- Google Cloud: LLM hallucinations
