Så bygger du ett AI-register

En praktisk steg-för-steg guide för att skapa och underhålla ett effektivt AI-register i din organisation.

⏱ Tidsåtgång

Första versionen: 2-4 timmar för grundläggande inventering och dokumentation
Komplett register: 1-2 arbetsdagar inkl. riskbedömningar och processer
Löpande underhåll: 30-60 minuter per månad

Steg 1: Förbered inventeringen

Innan du börjar samla information behöver du förbereda inventeringsprocessen ordentligt. Detta sparar tid och säkerställer att du får fullständig täckning.

Identifiera avdelningar

Lista alla avdelningar och team som kan använda AI:

  • Marknadsföring & kommunikation
  • Säljteam
  • Kundservice & support
  • IT & teknik
  • HR & personalavdelning
  • Ekonomi & administration
  • Produktutveckling
  • Ledning

Definiera AI-verktyg

Besluta vad som räknas som ”AI-verktyg”:

  • Fristående AI-tjänster (ChatGPT, Jasper)
  • AI-funktioner i befintliga verktyg (Office 365 Copilot)
  • Automatiseringsverktyg med AI (Zapier, Make)
  • AI-chatbots på webbplatsen
  • Anpassade AI-lösningar

Tips för första inventeringen

Börja brett och filtrera sedan. Det är bättre att samla in för mycket information först än att missa kritiska verktyg. Du kan alltid förfina senare.

Steg 2: Genomför inventeringen

Nu är det dags att samla in informationen. Här är tre olika metoder, använd gärna en kombination:

A

Enkät till alla medarbetare

Skicka ut en enkel Google Forms-enkät med frågor som:

  • Vilka AI-verktyg använder du i arbetet?
  • Vad använder du dem till?
  • Hur ofta använder du dem?
  • Laddar du upp företagsdata?

B

Intervjuer med avdelningschefer

30-45 minuters möten med varje avdelningschef för att gå igenom:

  • Officiella AI-verktyg som avdelningen använder
  • Kända ”shadow IT” AI-lösningar
  • Planerade AI-implementationer
  • Specifika användningsområden och processer

C

Teknisk granskning av IT-system

IT-avdelningen kontrollerar:

  • SaaS-abonnemang med AI-funktioner
  • Nätverkstrafik till kända AI-tjänster
  • Installerade plugins och tillägg
  • API-anrop till AI-plattformar

Steg 3: Strukturera informationen

När du samlat in grundinformationen är det dags att organisera den i ett strukturerat format. Här är de viktigaste kolumnerna att inkludera:

Grundläggande kolumner

Verktygsnamn

T.ex. ”ChatGPT Business”, ”Jasper AI”

Leverantör

OpenAI, Anthropic, Microsoft, etc.

Kategori/Typ

Textgenerering, Bildgenerering, Chatbot, etc.

Avdelning/Användare

Vilka som har tillgång och använder verktyget

Användningsområde

Konkret beskrivning av vad verktyget används till

Kostnad

Månads- eller årskostnad per användare/licens

Säkerhets- och riskkolumner

Datatyper

Persondata, företagsdata, offentlig data

Datalagring

EU, USA, Okänt – viktigt för GDPR

GDPR-status

Godkänd, Under granskning, Ej bedömd

Riskklassning

Låg, Medel, Hög baserat på data och användning

Ansvarig person

Vem som äger och ansvarar för verktyget

Granskningsdatum

När verktyget senast bedömdes

Ladda ner färdig Excel-mall

Alla kolumner, formler och exempel inkluderade. Kom igång direkt utan att bygga från scratch.

Steg 4: Bedöm risker och efterlevnad

När du har grunddatan är det dags för den viktiga delen: att bedöma vilka risker varje verktyg medför och om de följer gällande regler.

Riskbedömningsmall

För varje AI-verktyg, bedöm följande faktorer och ge poäng 1-3:

  • Datakänslighet (1=offentlig, 3=persondata)
  • Datavolym (1=minimal, 3=stora mängder)
  • Leverantörssäkerhet (1=etablerad, 3=okänd)
  • Användningsfrekvens (1=sällan, 3=dagligen)
  • Affärskritiskhet (1=support, 3=kärnprocess)
  • Regelefterlevnad (1=fullständig, 3=oklar)

Total poäng: 6-10 = Låg risk, 11-15 = Medel risk, 16-18 = Hög risk

Låg risk (Grön)

  • Använder endast offentlig data
  • EU-baserad leverantör
  • GDPR-certifierad
  • Begränsad användning
  • Inte affärskritisk

Åtgärd: Grundläggande dokumentation

Medel risk (Gul)

  • Hanterar viss företagsdata
  • Oklara säkerhetsrutiner
  • Används regelbundet
  • Måttligt affärspåverkan
  • Datalagring utanför EU

Åtgärd: GDPR-bedömning + riktlinjer

Hög risk (Röd)

  • Hanterar personuppgifter
  • Okänd säkerhetsstatus
  • Affärskritisk användning
  • Stor datamängd
  • Ej GDPR-bedömd

Åtgärd: Stoppa användning + djupgranskning

Steg 5: Skapa rutiner för uppdatering

Ett AI-register är bara värdefull om det hålls uppdaterat. Här är hur du säkerställer att registret förblir aktuellt och användbart över tid:

Månadsgenomgång

30 minuters möte första fredagen varje månad:

  • Nya verktyg som introducerats
  • Förändringar i befintliga verktyg
  • Uppdatera riskbedömningar
  • Granska högriskverktyg
  • Dokumentera avslutade projekt

Löpande rapportering

Sätt upp enkla rutiner för att fånga förändringar:

  • Teams-kanal för AI-uppdateringar
  • Rutin vid nya verktygslicenser
  • Automatiska påminnelser i kalendern
  • Enkel rapporteringsmall
  • Delegerad ansvarig per avdelning

Viktigt: Undvik dessa misstag

  • Gör registret för komplext från början
  • Glöm att utbilda teamet om rutiner
  • Lita bara på själv-rapportering
  • Lagra registret på en plats få har tillgång till
  • Skippa regelbundna granskningar
  • Fokusera bara på nya verktyg, inte befintliga

Kom igång idag

Ladda ner vår Excel-mall och följ denna guide för att bygga ditt första AI-register på några timmar istället för dagar.

Rulla till toppen