Så förklarar du AI-policy för personalen på 10 minuter
En AI-policy fungerar först när medarbetare förstår varför den finns och hur den påverkar vardagens beslut. Målet är inte att skapa rädsla, utan att ge enkla spelregler för data, kvalitet och ansvar.

Ladda ner mallen
Policy-/riktlinjemall eller besluts-/undantagsformulär. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.
Varför detta behöver göras praktiskt
Många företag har redan en ambition om ansvarsfull AI-användning. Problemet uppstår när ambitionen inte blir till konkreta beteenden: medarbetare vet inte vilka verktyg som är godkända, vilken information som får användas eller vem som ska kontrollera resultatet.
För momentet Svenska verksamheter är den bästa vägen ofta en enkel operativ modell: tydlig policy, levande AI-register, korta utbildningar och exempel som går att använda direkt i arbetet. Då blir AI inte ett sidoprojekt, utan en kontrollerad del av vardagens förbättringsarbete.
AI-implementeringförklara AI-policyAI-register
Gör policyn lätt att omsätta direkt efter genomgången
En tio minuters genomgång fungerar bäst när den slutar i ett konkret beteende. Medarbetare ska veta vilket verktyg de får använda, vilken information de inte får mata in och när de ska be om granskning. Det är bättre med tre tydliga regler som följs än tjugo punkter som ingen minns.
Efter presentationen bör chefen visa ett godkänt exempel och ett stopp-exempel från teamets egen vardag. Då blir policyn inte bara ett dokument, utan en praktisk instruktion för nästa arbetsdag.
Praktiska situationer att utgå från
Börja där frågorna redan finns. Välj exempel som medarbetare känner igen, och beskriv både nyttan och gränserna.
Gör momentet ta med tre vardagssituationer: mejl, dokument och kundfrågor konkret genom att ange arbetsflöde, tillåten data och vem som granskar resultatet. Dokumentera exemplet om det blir ett återkommande arbetssätt.
Gör momentet översätt regler till ja/nej-exempel som teamet känner igen konkret genom att ange arbetsflöde, tillåten data och vem som granskar resultatet. Dokumentera exemplet om det blir ett återkommande arbetssätt.
Gör momentet visa skillnaden mellan offentlig, intern och konfidentiell information konkret genom att ange arbetsflöde, tillåten data och vem som granskar resultatet. Dokumentera exemplet om det blir ett återkommande arbetssätt.
Gör momentet ge en enkel rutin för osäkra fall: pausa, fråga, dokumentera konkret genom att ange arbetsflöde, tillåten data och vem som granskar resultatet. Dokumentera exemplet om det blir ett återkommande arbetssätt.
Gör momentet koppla policyn till AI-registret så att återkommande användning blir synlig konkret genom att ange arbetsflöde, tillåten data och vem som granskar resultatet. Dokumentera exemplet om det blir ett återkommande arbetssätt.
Gör momentet upprepa budskapet i onboarding, teammöten och intranät konkret genom att ange arbetsflöde, tillåten data och vem som granskar resultatet. Dokumentera exemplet om det blir ett återkommande arbetssätt.

En enkel promptmall för intern kommunikation
Promptformel
Använd en återkommande formel: roll, målgrupp, situation, datagräns, önskat format och kontrollfrågor. Det minskar risken för generiska svar och gör resultatet lättare att granska.
Byt ut hakparenteserna mot neutral information. Lägg inte in kunddata, personuppgifter, interna hemligheter eller känsliga HR-ärenden om verktyget och rutinen inte är godkända för det.

Risker som chefer bör förebygga
Syftet är inte att stoppa AI-användning. Syftet är att undvika otydliga beslut, dataläckage, felaktiga svar och en kultur där varje team hittar på egna regler.
Kontrollen för otydliga gränser för data gör att medarbetare gissar själva bör omfatta godkänt verktyg, tydlig datagräns, mänsklig granskning och en enkel notering i AI-registret om arbetssättet återkommer.
Kontrollen för för generella instruktioner skapar olika tolkningar i olika team bör omfatta godkänt verktyg, tydlig datagräns, mänsklig granskning och en enkel notering i AI-registret om arbetssättet återkommer.
Kontrollen för aI-svar används utan mänsklig granskning i kundkontakt eller beslut bör omfatta godkänt verktyg, tydlig datagräns, mänsklig granskning och en enkel notering i AI-registret om arbetssättet återkommer.
Kontrollen för ledningen följer adoption men inte risk, kvalitet och incidenter bör omfatta godkänt verktyg, tydlig datagräns, mänsklig granskning och en enkel notering i AI-registret om arbetssättet återkommer.
Inför arbetssättet i fem steg
För momentet Välj ett konkret användningsfall från vardagen: skriv ner beslut, ansvar och kontroll i samma ord som används i utbildning, policy och AI-register så att teamet kan följa arbetssättet utan extra tolkning.
För momentet Sätt datagräns och godkända verktyg: skriv ner beslut, ansvar och kontroll i samma ord som används i utbildning, policy och AI-register så att teamet kan följa arbetssättet utan extra tolkning.
För momentet Visa ett bra och ett dåligt exempel: skriv ner beslut, ansvar och kontroll i samma ord som används i utbildning, policy och AI-register så att teamet kan följa arbetssättet utan extra tolkning.
För momentet Bestäm vem som granskar resultatet: skriv ner beslut, ansvar och kontroll i samma ord som används i utbildning, policy och AI-register så att teamet kan följa arbetssättet utan extra tolkning.
För momentet Dokumentera återkommande användning och följ upp: skriv ner beslut, ansvar och kontroll i samma ord som används i utbildning, policy och AI-register så att teamet kan följa arbetssättet utan extra tolkning.

Checklista för uppföljning
| Kontrollfråga | Tecken på att det fungerar | Nästa åtgärd |
|---|---|---|
| Vet medarbetare vilka verktyg som är godkända? | Frågorna minskar och exemplen blir mer konsekventa. | Publicera kort verktygslista och uppdatera den månadsvis. |
| Finns tydlig datagräns? | Teamet kan skilja på offentlig, intern, konfidentiell och känslig information. | Lägg in dataklassning i utbildning och promptmallar. |
| Granskas AI-resultat innan användning? | Beslut, kundtexter och policyunderlag har mänsklig ägare. | Inför granskningssteg i arbetsflödet. |
| Dokumenteras återkommande användning? | AI-registret visar syfte, ägare, verktyg, data och kontroll. | Gör registrering enkel och koppla den till teamets rutin. |
Relaterade sidor
Läs AI-policyguiden och ladda ner policy-mall
Använd AI-registret och mallarna för att göra regler, ansvar och uppföljning tydliga i vardagen.
Källor och vidare läsning
Denna guide är praktisk information för verksamhetsstyrning och inte juridisk rådgivning. För momentet Dataskydd och AI-reglering, se IMY:s vägledning om AI och dataskydd samt EU-kommissionens information om AI-förordningen.
IMY om AI och dataskydd · EU-kommissionen om AI Act
