Mall för AI-leverantörsgranskning

Mallar • mall • praktisk guide

Mall för AI-leverantörsgranskning

Mall för AI-leverantörsgranskning hjälper dig använda ett konkret underlag för att skapa ansvar, datagränser och uppföljning i praktiken.

Illustration till artikeln om AI-leverantörsgranskning, med möte kring avtal, säkerhetskontroll och diskreta kontrollmarkörer.
Gratis nedladdning

Ladda ner mallen

Nedladdningsbar mall/exempelfil som motsvarar artikeln. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.

Format: Word (.docx) · Version 1.0 · Utbytbar logotyp · Från AI-registret.se

Ladda ner dokumentet (.docx) →

När mallen är ett bra val

En mall för AI-leverantörsgranskning hjälper inköp, IT, juridik och verksamhet ställa samma frågor innan ett AI-verktyg tas in. Den ska göra risker synliga före köp: vilken data behandlas, var sker behandlingen, vilka underbiträden används och vem äger beslutet?

För företag är det viktiga inte att välja det mest omtalade verktyget, utan att välja ett arbetssätt som går att styra. Underlaget ska passa informationen, användarna, beslutsbehoven och den kvalitet ni behöver kunna stå för.

AI leverantörsgranskning mallMallar och interna dokumentSvenska företag

Praktiska användningsfall att börja med

Börja med användningsfall där en medarbetare enkelt kan bedöma om AI-förslaget är rimligt. Då får ni nytta utan att verktyget blir en svart låda.

Samla grundfakta om leverantör, syfte och tänkta användare

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Bedöma datatyper, lagring, modellträning och åtkomst

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Kontrollera avtal, DPA, underbiträden och supportnivå

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Jämföra säkerhetskrav mot verksamhetens risknivå

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Dokumentera godkännande, villkor och review-datum

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Skapa en tydlig stopplinje för användning som inte är godkänd

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

För varje återkommande användning bör ni skriva in syfte, datatyp, ägare och granskningsnivå i AI-registret. Det gör verktygsvalet synligt för ledning, IT, HR och juridik.

Risker att hantera före bred utrullning

Riskerna uppstår ofta i vardagsdetaljer: någon klistrar in fel information, litar för mycket på ett svar eller saknar en tydlig granskningsrutin. Därför ska reglerna vara korta och operativa.

Verktyget börjar användas innan avtal och dataskydd är kontrollerat

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Leverantörens modellträning eller underbiträden missförstås

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Beslutet hamnar mellan IT, inköp och verksamhet utan ägare

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Riskbedömningen sparas inte och går inte att följa upp

Gör punkten konkret: beskriv syfte, tillåten data, ansvarig ägare, granskningsnivå och när resultatet ska följas upp.

Inför arbetssättet i fem steg

1
Bestäm vilket problem verktyget ska lösa

Steget ska vara tydligt nog för att upprepas av nästa team utan ny tolkning.

2
Välj datagräns och godkänd miljö

Steget ska vara tydligt nog för att upprepas av nästa team utan ny tolkning.

3
Testa på ett avgränsat arbetsflöde

Steget ska vara tydligt nog för att upprepas av nästa team utan ny tolkning.

4
Mät kvalitet, tidsvinst och efterarbete

Steget ska vara tydligt nog för att upprepas av nästa team utan ny tolkning.

5
Dokumentera beslutet i AI-registret

Steget ska vara tydligt nog för att upprepas av nästa team utan ny tolkning.

Checklista innan ni bestämmer er

FrågaVarför den är viktigMinimikontroll
Vilket arbetsflöde ska förbättras?Utan tydligt syfte går det inte att mäta nytta.Skriv en mening om mål och förväntad effekt.
Vilken data får användas?Datatypen styr verktyg, avtal och granskning.Förbjud känslig data i öppna verktyg.
Vem äger användningen?Någon måste uppdatera instruktioner och följa upp kvalitet.Utse verksamhetsägare och review-datum.
När krävs mänsklig granskning?AI kan låta säker även när svaret är fel.Kräv granskning före publicering, kundkontakt och beslut.

Viktigt om juridik och dataskydd

Guiden är praktisk information, inte juridisk rådgivning. Om användningen rör personuppgifter, kunddata, avtal, känsliga uppgifter eller automatiserade beslut bör ni stämma av mot AI-policy, dataskyddsrutin och relevant expertis.

Relaterade guider

https://airegistret.se/ai register · https://airegistret.se/ai policy · https://airegistret.se/mallar

Ladda ner relevant mall/checklista

Gör verktygsvalet spårbart med syfte, ägare, datatyp, risknivå och mänsklig granskning.

Källor och vidare läsning

IMY om AI och dataskydd · EU-kommissionen om AI Act · NIST AI RMF

Rulla till toppen