AI-register fördjupning
Riskklassificering i AI-registret – steg för steg
Lär dig riskklassificering av AI i praktiken: fyra risknivåer, tre avgörande frågor, exempel och checklista för AI-registret.

Ladda ner mallen
Risk-/dataklassningsmatris, kontrollista eller incident-/DPIA-exempel. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.
Start / AI-register fördjupning
Alla AI-verktyg är inte lika riskfyllda. Här får du en praktisk modell för att sätta rätt risknivå i AI-registret – utan att fastna i juridiska tolkningar eller överarbeta enkla användningsfall.
Bakgrund
Dokumentera användningsfall, data, risknivå och kontroller i en gemensam struktur.
Praktiska steg
Ett AI-register blir snabbt svåranvänt om alla verktyg behandlas likadant. En chatbot för idégenerering, ett verktyg som analyserar kundärenden och ett system som…
Att tänka på
När du fyller i AI-registret kan du börja med tre frågor. De fångar oftast skillnaden mellan låg, medel och hög risk.
Bakgrund
- Låg risk: ingen känslig data och mänsklig granskning.
- Medel risk: återkommande användning med intern data eller kundpåverkan.
- Hög risk: personpåverkan, känslig data, beslut eller reglerad process.


- Varför riskklassificera?
- Fyra risknivåer
- Tre frågor som avgör nivån
- Exempel i registret
- Steg för steg
- Checklista
Dokumentera användningsfall, data, risknivå och kontroller i en gemensam struktur.
Praktiska steg
Ett AI-register blir snabbt svåranvänt om alla verktyg behandlas likadant. En chatbot för idégenerering, ett verktyg som analyserar kundärenden och ett system som rangordnar jobbkandidater kräver helt olika kontrollnivåer.
Riskklassificering hjälper företaget att se vad som är vardagsanvändning, vad som kräver tydliga regler och vad som behöver juridisk, teknisk eller ledningsmässig granskning. Det gör AI-registret praktiskt: rätt resurser hamnar där riskerna faktiskt finns.
EU:s AI Act bygger på en riskbaserad modell med förbjudna användningar, högrisk-AI och andra AI-system med olika skyldigheter. För många svenska företag räcker det inte att fråga “är detta AI Act-högrisk?”. Ni behöver också en intern risknivå som styr utbildning, datagränser, godkännande och uppföljning.
För ett företags AI-register fungerar fyra nivåer ofta bättre än en lång juridisk skala. Den är tillräckligt enkel för verksamheten och tillräckligt tydlig för IT, HR, juridik och ledning.
“Stoppa” betyder inte alltid att tekniken är förbjuden i lag. Det betyder att företaget inte ska tillåta användningen förrän ansvarig funktion har gjort en ordentlig bedömning.
Att tänka på
När du fyller i AI-registret kan du börja med tre frågor. De fångar oftast skillnaden mellan låg, medel och hög risk.
Offentlig/allmän data ger lägre risk. Personuppgifter, kunddata, avtal, kod, ekonomisk data och affärshemligheter höjer risknivån.
Om AI bara hjälper till med ett utkast är risken lägre. Om AI påverkar kunder, anställda, beslut, priser, rekrytering eller säkerhet ökar risken.
Mänsklig granskning, godkänt konto, avtal, loggning, instruktioner och utbildning kan sänka den praktiska risken.
Det är kombinationen som avgör. Ett verktyg kan hantera intern data men ändå vara hanterbart om det finns avtal, tydliga instruktioner och mänsklig kontroll. Om samma användning sker via privata konton utan granskning blir risknivån högre.
Nästa steg
Gör riskklassningen konkret. En bra rad ska visa varför nivån valdes och vilka kontroller som krävs.
Så här kan ni införa modellen utan ett stort projekt:
Om ni redan dokumenterar ChatGPT i AI-registret kan ni använda samma struktur: syfte, ägare, data, leverantör, risknivå och kontroller. För bredare genomgång av verktyg kan sidan om riskbedömning av AI-verktyg vara ett bra komplement.
- Vad är det konkreta användningsfallet?
- Vem är verksamhetsägare?
- Vilken leverantör, version eller kontoform används?
- Vilka datatyper matas in?
- Finns personuppgifter, kunddata, avtal, kod eller affärshemligheter?
- Påverkar AI-resultatet kunder, anställda, rekrytering, ekonomi, säkerhet eller beslut?
- Finns mänsklig granskning före användning eller beslut?
- Finns avtal, instruktioner, loggar och utbildning?
- Kan användningen falla under förbjuden eller högrisknära AI enligt AI Act?
- Vilken risknivå och nästa åtgärd ska stå i AI-registret?
Riskklassificering är bron mellan inventering och styrning. Utan risknivå blir AI-registret bara en lista. Med risknivå blir det ett beslutsunderlag: vad kan fortsätta, vad behöver bättre regler och vad måste pausas tills ni har kontroll?
Sammanfattning
Börja enkelt med fyra nivåer, tre frågor och konkreta kontroller. Då får ni ett AI-register som hjälper verksamheten att använda AI snabbare – men med rätt skydd där det verkligen behövs.
Ladda ner vår AI-registermall och använd den för att dokumentera användningsfall, datatyper, risknivåer och kontroller på ett strukturerat sätt.
Vill du få ordning på AI-användningen?
Börja med en enkel AI-registermall. Den hjälper dig att samla verktyg, syften, ansvar och risker på ett ställe.
Ladda ner AI-registermallen