AIAI-paketet Alla artiklar

Artikel

ChatGPT på jobbet — vad du får och inte får göra

Publicerad 30 augusti 2026 · Rättsläget och villkoren per augusti 2026

Det korta svaret: ja, du får nästan säkert använda ChatGPT i arbetet, och på de flesta småföretag är det dessutom en bra idé. Det som avgör var gränsen går är två saker — vilket konto du sitter på, och vad du matar in. Den här artikeln ger dig reglerna som håller även på ett företag som ännu inte har bestämt några, och en lista till chefen över vad som faktiskt borde bestämmas.

Först: vart tar det du skriver in vägen?

Det mesta av osäkerheten kring ChatGPT på jobbet kokar ner till en enda fråga: används det jag skriver in för att träna AI-modellen? Svaret beror helt på kontotypen, och skillnaden är stor.

Gratis ChatGPT och privata Plus-konton: ja, som standard. OpenAI använder konversationer från privatkonton för att träna sina modeller om du inte själv stänger av det — inställningen heter "Improve the model for everyone" och ligger i ChatGPT:s inställningar under datakontroller. Det finns också ett läge för tillfälliga chattar som inte används för träning, men även de sparas hos OpenAI i upp till 30 dagar. Det du klistrar in i ett privat konto lämnar alltså företaget, och det som en gång tränats in i en modell går inte att plocka bort i efterhand.

Företagskonton (ChatGPT Business och Enterprise): nej. Där är det avtalat att era konversationer inte används för träning, och administratören kan styra inställningar centralt. Var data lagras skiljer sig däremot åt mellan nivåerna — det har vi gått igenom i genomgången av verktygens datalagring.

Därför är kontofrågan viktigare än de flesta tror: samma prompt, med samma innehåll, kan vara oproblematisk på företagets Business-konto och ett dataläckage på ditt privata.

Tumregeln när företaget inte bestämt något

De flesta svenska småföretag har fortfarande ingen beslutad AI-policy. Det betyder inte att allt är tillåtet — det betyder att du som anställd själv bär bedömningen. Då håller den här tumregeln:

Använd ChatGPT fritt för sådant som inte innehåller företagsdata. Utkast till texter, research, översättning, kodhjälp, att formulera om ett mejl — allt sådant är okej även på ett gratiskonto, så länge inga kunduppgifter, personuppgifter eller affärshemligheter följer med i prompten.

Mata aldrig in följande, oavsett konto, tills företaget uttryckligen godkänt verktyget för det:

  • Personuppgifter — namn, personnummer, mejladresser, uppgifter om kollegor eller kunder. Att klistra in dem i ett AI-verktyg är en behandling enligt GDPR och kräver samma lagliga grund som all annan behandling. IMY:s vägledning är tydlig med att ansvaret ligger kvar hos er även när verktyget är någon annans.
  • Kunddata och kundavtal. "Sammanfatta det här avtalet" är en utmärkt användning av AI — men bara i ett verktyg där företaget har avtal med leverantören som täcker det.
  • Affärshemligheter: priser, kalkyler, opublicerade siffror, strategi.
  • Lösenord och nycklar. Aldrig, i något verktyg.

En enkel minnesregel som täcker nästan alla fall: skriv inte in något i ChatGPT som du inte skulle kunna mejla till en extern konsult utan avtal.

Du ansvarar för det du skickar vidare

Reglerna hittills handlar om det som går in i verktyget. Den andra halvan gäller det som kommer ut. ChatGPT gissar fram text som låter rätt — ofta är den det, ibland inte, och den varnar inte när den har fel. Därför gäller en princip som borde stå i varje AI-policy: människan vid ratten. AI:n föreslår, du granskar och beslutar.

Konkret betyder det att den som skickar, publicerar eller levererar något ansvarar för innehållet, oavsett vem eller vad som skrev utkastet. "AI:n skrev det" fungerar inte som ursäkt mot en kund, och inte mot chefen heller. Siffror, namn, lagpåståenden och citat i AI-text kontrolleras mot källa innan de går vidare — det är där felen sitter när det går snett.

Om du är chefen: fem beslut som tar en eftermiddag

Att medarbetarna redan använder AI är det normala läget, inte undantaget. Frågan är bara om det sker med eller utan regler. Fem beslut räcker förvånansvärt långt:

  1. Skaffa företagskonto till dem som använder AI regelbundet. Det flyttar träningsfrågan från varje anställds inställningar till ett avtal, och ger er central styrning. Instegsnivån kostar några hundralappar per användare och månad.
  2. Besluta en verktygslista. Vilka AI-verktyg är godkända, för vad, och vem godkänner nya? En tabell med fyra kolumner räcker. Utan lista blir varje ny AI-tjänst ett eget skugg-IT-beslut ute i organisationen.
  3. Dra gränsen för känsliga uppgifter — i praktiken listan i förra avsnittet, anpassad till er verksamhet. Det här är kärnan i en AI-policy, och den behöver inte vara längre än några sidor.
  4. Bestäm att privata konton inte får användas för företagsdata. Det är den vanligaste läckan: inte ett hackat system, utan en hjälpsam anställd med ett gratiskonto.
  5. Utbilda och dokumentera. AI-förordningens artikel 4 kräver sedan februari 2025 att företag som använder AI vidtar åtgärder som stödjer personalens AI-kunnighet. Kraven är mildare än utbildningsbolagen påstår — men noll åtgärder och noll dokumentation håller inte.

Den som vill se hur besluten ser ut som färdig text kan titta på policyns förbudslista: inga känsliga uppgifter i ogodkända verktyg, inga automatiserade beslut om människor utan mänsklig prövning, inga manipulerade bilder eller röster av verkliga personer, och inget kringgående via privata konton. Fyra rader som täcker de vanligaste incidenttyperna.

Vanliga frågor på vägen

Får jag använda ChatGPT för privata ärenden på jobbet? Det är en fråga om er arbetsplats regler för privat surf, inte en AI-fråga. Men gör det i så fall på ditt privata konto och din privata enhet — inte inloggad i företagets verktyg.

Måste vi berätta för kunder att vi använt AI? Vid direkt fråga: ljug aldrig. Som lagkrav gäller sedan 2 augusti 2026 att chattbottar mot kund ska presentera sig som AI och att visst syntetiskt material ska märkas (AI-förordningens artikel 50). För en vanlig affärstext som du själv granskat, bearbetat och står för finns däremot inget generellt märkningskrav.

Räcker det att stänga av träningen i inställningarna? Det hjälper, men det gör inte ett privat konto till ett företagsverktyg. Avtal, lagringsplats och central styrning saknas fortfarande — och inställningen sitter i varje enskild anställds händer.

Om ni vill ha allt färdigt

Reglerna ovan går att besluta själv. Vill ni ha dem färdiga — policymall med verktygslista, utbildning på ~90 minuter med bildspel och manus, kunskapstest med intyg och ett facit över de vanligaste verktygens villkor — finns AI-kompetenspaketet för 1 990 kr ex moms.

Källor

Uppgifterna avser rättsläget och leverantörsvillkoren per augusti 2026. Artikeln är allmän information, inte juridisk rådgivning.