Så bygger du ett AI-register
En praktisk steg-för-steg guide för att skapa och underhålla ett effektivt AI-register i din organisation.
⏱ Tidsåtgång
Första versionen: 2-4 timmar för grundläggande inventering och dokumentation
Komplett register: 1-2 arbetsdagar inkl. riskbedömningar och processer
Löpande underhåll: 30-60 minuter per månad
Steg 1: Förbered inventeringen
Innan du börjar samla information behöver du förbereda inventeringsprocessen ordentligt. Detta sparar tid och säkerställer att du får fullständig täckning.
Identifiera avdelningar
Lista alla avdelningar och team som kan använda AI:
- Marknadsföring & kommunikation
- Säljteam
- Kundservice & support
- IT & teknik
- HR & personalavdelning
- Ekonomi & administration
- Produktutveckling
- Ledning
Definiera AI-verktyg
Besluta vad som räknas som ”AI-verktyg”:
- Fristående AI-tjänster (ChatGPT, Jasper)
- AI-funktioner i befintliga verktyg (Office 365 Copilot)
- Automatiseringsverktyg med AI (Zapier, Make)
- AI-chatbots på webbplatsen
- Anpassade AI-lösningar
Tips för första inventeringen
Börja brett och filtrera sedan. Det är bättre att samla in för mycket information först än att missa kritiska verktyg. Du kan alltid förfina senare.
Steg 2: Genomför inventeringen
Nu är det dags att samla in informationen. Här är tre olika metoder, använd gärna en kombination:
A
Enkät till alla medarbetare
Skicka ut en enkel Google Forms-enkät med frågor som:
- Vilka AI-verktyg använder du i arbetet?
- Vad använder du dem till?
- Hur ofta använder du dem?
- Laddar du upp företagsdata?
B
Intervjuer med avdelningschefer
30-45 minuters möten med varje avdelningschef för att gå igenom:
- Officiella AI-verktyg som avdelningen använder
- Kända ”shadow IT” AI-lösningar
- Planerade AI-implementationer
- Specifika användningsområden och processer
C
Teknisk granskning av IT-system
IT-avdelningen kontrollerar:
- SaaS-abonnemang med AI-funktioner
- Nätverkstrafik till kända AI-tjänster
- Installerade plugins och tillägg
- API-anrop till AI-plattformar
Steg 3: Strukturera informationen
När du samlat in grundinformationen är det dags att organisera den i ett strukturerat format. Här är de viktigaste kolumnerna att inkludera:
Grundläggande kolumner
Verktygsnamn
T.ex. ”ChatGPT Business”, ”Jasper AI”
Leverantör
OpenAI, Anthropic, Microsoft, etc.
Kategori/Typ
Textgenerering, Bildgenerering, Chatbot, etc.
Avdelning/Användare
Vilka som har tillgång och använder verktyget
Användningsområde
Konkret beskrivning av vad verktyget används till
Kostnad
Månads- eller årskostnad per användare/licens
Säkerhets- och riskkolumner
Datatyper
Persondata, företagsdata, offentlig data
Datalagring
EU, USA, Okänt – viktigt för GDPR
GDPR-status
Godkänd, Under granskning, Ej bedömd
Riskklassning
Låg, Medel, Hög baserat på data och användning
Ansvarig person
Vem som äger och ansvarar för verktyget
Granskningsdatum
När verktyget senast bedömdes
Ladda ner färdig Excel-mall
Alla kolumner, formler och exempel inkluderade. Kom igång direkt utan att bygga från scratch.
Steg 4: Bedöm risker och efterlevnad
När du har grunddatan är det dags för den viktiga delen: att bedöma vilka risker varje verktyg medför och om de följer gällande regler.
Riskbedömningsmall
För varje AI-verktyg, bedöm följande faktorer och ge poäng 1-3:
- Datakänslighet (1=offentlig, 3=persondata)
- Datavolym (1=minimal, 3=stora mängder)
- Leverantörssäkerhet (1=etablerad, 3=okänd)
- Användningsfrekvens (1=sällan, 3=dagligen)
- Affärskritiskhet (1=support, 3=kärnprocess)
- Regelefterlevnad (1=fullständig, 3=oklar)
Total poäng: 6-10 = Låg risk, 11-15 = Medel risk, 16-18 = Hög risk
Låg risk (Grön)
- Använder endast offentlig data
- EU-baserad leverantör
- GDPR-certifierad
- Begränsad användning
- Inte affärskritisk
Åtgärd: Grundläggande dokumentation
Medel risk (Gul)
- Hanterar viss företagsdata
- Oklara säkerhetsrutiner
- Används regelbundet
- Måttligt affärspåverkan
- Datalagring utanför EU
Åtgärd: GDPR-bedömning + riktlinjer
Hög risk (Röd)
- Hanterar personuppgifter
- Okänd säkerhetsstatus
- Affärskritisk användning
- Stor datamängd
- Ej GDPR-bedömd
Åtgärd: Stoppa användning + djupgranskning
Steg 5: Skapa rutiner för uppdatering
Ett AI-register är bara värdefull om det hålls uppdaterat. Här är hur du säkerställer att registret förblir aktuellt och användbart över tid:
Månadsgenomgång
30 minuters möte första fredagen varje månad:
- Nya verktyg som introducerats
- Förändringar i befintliga verktyg
- Uppdatera riskbedömningar
- Granska högriskverktyg
- Dokumentera avslutade projekt
Löpande rapportering
Sätt upp enkla rutiner för att fånga förändringar:
- Teams-kanal för AI-uppdateringar
- Rutin vid nya verktygslicenser
- Automatiska påminnelser i kalendern
- Enkel rapporteringsmall
- Delegerad ansvarig per avdelning
Viktigt: Undvik dessa misstag
- Gör registret för komplext från början
- Glöm att utbilda teamet om rutiner
- Lita bara på själv-rapportering
- Lagra registret på en plats få har tillgång till
- Skippa regelbundna granskningar
- Fokusera bara på nya verktyg, inte befintliga
Kom igång idag
Ladda ner vår Excel-mall och följ denna guide för att bygga ditt första AI-register på några timmar istället för dagar.
