For reviewers: this page shows one complete, unedited document from the product "AI-kompetenspaketet" — a Swedish-language digital package (11 files / 9 editable documents: training slide deck with script, knowledge test with certificate, AI policy template, vendor checklist, guides and reference documents) that helps small Swedish companies meet the EU AI Act's AI literacy requirement. Delivered as a ZIP download after purchase.
Det här ingår i paketet
- Utbildning "AI på jobbet" — bildspel (18 bilder) med komplett talarmanus, ca 90 minuter
- Kunskapstest med facit och intyg för dokumentation
- AI-policymall, ifyllnadsklar och beslutad på en ledningsgenomgång
- Leverantörsbedömning — checklista för nya AI-verktyg
- Kom igång-guide för AI-ansvarig, hela införandet på en arbetsdag
- Uppföljning och vana — mötesmallar för månadsuppföljningen
- Promptbibliotek — färdiga recept per roll
- Startfacit — de vanligaste verktygen, förbedömda
- Gränsfalls-FAQ — dokumentet du läser nedan
Allt levereras som redigerbara dokument (Word/PowerPoint) på svenska. Uppdaterade versioner ingår i tolv månader. Nedan: dokument 9 i sin helhet, exakt som kunden får det.
Gränsfalls-FAQ — för dig som är AI-ansvarig
Utbildningens svar på svåra frågor är ofta "fråga AI-ansvarig". Det här är ditt facit — de vanligaste gränsfallen med praktiska svar. Vid osäkerhet i skarpt läge med personuppgifter: IMY:s vägledningar (imy.se) och vid behov jurist.
1. "Är ett organisationsnummer en personuppgift?"
För aktiebolag: nej, bolaget är en juridisk person. För enskild firma: ja —
organisationsnumret är ägarens personnummer. Kontaktuppgifter till en person
på ett bolag ([email protected]) är personuppgifter. Tumregel: går
uppgiften att koppla till en levande människa är det en personuppgift.
2. "Jag tog bort namnet innan jag klistrade in — då är det väl okej?"
Oftast inte. Avidentifiering kräver att ingen kan räkna ut vem det handlar om —
"vår största kund i Umeå som reklamerade i mars" pekar ut kunden lika väl som
namnet. Räkna text om verkliga personer/kunder som känslig tills motsatsen
bevisats, och använd verktyg som är godkända för det.
3. "Räknas det som en incident att jag klistrade in fel sak?"
Din roll: samla fakta, inte skälla. Vad klistrades in, i vilket verktyg, vilket
konto (företag/privat)? Sedan: (a) verktyget är godkänt för den datatypen →
ingen incident, notera bara. (b) Personuppgifter i icke-godkänt verktyg →
behandla som möjlig personuppgiftsincident: radera chatten/historiken om
möjligt, bedöm risk för de berörda, dokumentera i avvikelselistan, och vid
sannolik risk: anmäl till IMY inom 72 timmar från upptäckt. (c) Affärshemligheter
utan personuppgifter → ingen GDPR-fråga, men bedöm skadan och informera berörd chef.
4. "Får jag använda AI på texter kunden skickat till oss?"
Kolla två saker: har vi PUB-avtal/godkänt verktyg för kunddata, och säger
kundavtalet något om underleverantörer/verktyg? Konsulter ute hos kund:
kundens regler gäller utöver våra, strängaste vinner.
5. "Chefen bad mig sammanfatta alla medarbetarsamtal med AI."
Stopp — medarbetarsamtal är känsliga personuppgifter om anställda. Endast i
verktyg som uttryckligen godkänts för HR-data, och även då: fundera på om
sammanfattning per person alls är lämplig. Ta det med VD/HR innan något körs.
6. "AI:n i vårt CRM/ekonomisystem slogs på automatiskt vid en uppdatering."
Behandla som nytt verktyg: kör leverantörsbedömningen på funktionen. Ofta går
funktionen att pausa per användare tills bedömningen är klar. Det är inte
paranoia — leverantörer ändrar datavillkor i samband med AI-lanseringar.
7. "Får jag ladda upp ett foto från personalfesten och göra en rolig AI-bild?"
Foton på verkliga kollegor är personuppgifter, och manipulerade bilder av
verkliga personer är förbjudet enligt vår policy oavsett hur snällt syftet är.
Kort svar: nej.
8. "En anställd vägrar använda AI — måste alla?"
Kompetenskravet handlar om att de som använder AI ska kunna det — inte om
tvång att använda. Låt personen gå utbildningen (den behövs för att förstå
riskerna som kollega), men verktygsanvändning kan vara frivillig om rollen
tillåter.
9. "Kan jag lita på AI-sammanfattningen av ett möte jag inte var med på?"
Som på utbildningen: utkast, inte facit. Transkriberingar hör fel namn, siffror
och negationer ("vi ska INTE höja priset" blir lätt tvärtom). Beslut ur ett
möte du inte deltog i: verifiera med någon som var där innan du agerar.
10. "Vem äger det AI:n skapar åt oss — och får vi använda det fritt?"
Praktiskt svar: internt material (utkast, sammanfattningar, instruktioner) —
använd fritt. Externt material (marknadsföring, publicerade texter, bilder,
kod som levereras till kund) — mänsklig granskning även ur rättighetssynpunkt:
output kan ligga nära skyddat material, och rättsläget för vem som äger
AI-genererat verk är inte färdigt. Två tumregler: mata inte in andras skyddade
material för återbruk, och låt aldrig en AI-bild eller AI-text gå ut i
företagets namn utan att någon ansvarat för den som sin egen.
11. "Vem betalar om AI:n har fel och det kostar oss pengar?"
Internt: företaget — det är därför granskningsregeln finns, och därför ingen
bestraffas för att ha rapporterat. Mot leverantör: nästan aldrig
ersättningsbart (läs villkoren — ansvarsfriskrivningarna är omfattande). Det
är hela motivet för "människa vid ratten": granskningen är vår enda riktiga
försäkring.
12. "Vi bygger en egen AI-funktion i vår tjänst — täcker det här paketet det?"
Nej. Paketet täcker er som använder AI-verktyg i verksamheten
(förordningen kallar det tillhandahållare). Den som utvecklar eller
säljer ett AI-system räknas som leverantör och får en egen, betydligt
tyngre kravlista: teknisk dokumentation, riskhantering, CE-liknande processer
beroende på systemtyp. Bygger ni något som ska ut till kund: ta in juridisk
hjälp före lansering — det här materialet räcker inte som underlag för
leverantörsrollen.
13. "Vi vill låta AI göra första gallringen av CV:n — vad ändras?"
Det mesta. AI-urval i rekrytering räknas som högrisk-AI enligt
AI-förordningen, och då slår ett eget, hårdare regelverk in (bl.a. artikel
26): faktisk utbildning av dem som använder systemet, mänsklig kontroll över
besluten, loggning — en allmän AI-utbildning som vår räcker inte. Efter 2026
års ändringsförordning tillämpas högriskkraven fullt ut från slutet av 2027,
men ett system ni inför nu ska byggas för att klara dem, och GDPR:s regler om
automatiserade beslut gäller redan i dag. Det är därför vår policy förbjuder
automatiserade beslut om människor utan mänsklig prövning. Vill ni in i
högriskanvändning är det ett eget projekt med juridiskt stöd, inte en
verktygsfråga.
Ingår i AI-kompetenspaketet. Generell vägledning — ersätter inte juridisk rådgivning i enskilda fall. Materialversion: augusti 2026. Uppdaterade versioner ingår i tolv månader.
Vill ni ha hela paketet: AI-kompetenspaketet, 1 990 kr ex moms — direkt nedladdning efter betalning, 14 dagars nöjd-garanti.