AI på jobbet · Del 4 av 5

Säkerhet, GDPR och det du aldrig ska klistra in

Kursens viktigaste del. Inget här ska skrämma dig från att använda AI – tvärtom: den som kan reglerna använder verktygen med större självförtroende, inte mindre.

Publicerad: 25 augusti 2026

Tumregeln för inklistring

Klistra aldrig in något du inte skulle mejla till en extern konsult utan avtal. Det betyder i praktiken:

Behöver du hjälp med ett sådant underlag: avidentifiera först. Byt namn mot "kunden", stryk siffrorna, behåll strukturen – AI:n gör lika bra jobb på det avidentifierade underlaget, och du har inget att ångra efteråt.

GDPR på en minut

Skillnaden sitter i avtalet, inte i tekniken. Privata gratiskonton på AI-tjänster saknar normalt de avtal (personuppgiftsbiträdesavtal) som GDPR kräver när personuppgifter behandlas – då lämnar uppgifterna er kontroll. Företagsavtal – som Copilot i er egen Microsoft 365-miljö eller företagsversioner av ChatGPT – ger andra villkor.

Så: ta reda på vad er organisation har godkänt och vad policyn säger. Finns ingen policy? Lyft frågan – den som föreslår tre vettiga regler brukar bli tagen på allvar. Övningen längst ner ger dig ett utkast.

Hallucinationer: övertygande fel

Minns del 1: modellen formulerar, den vet inte. Ibland formulerar den fel sak med full självsäkerhet – påhittade källor, fel årtal, uppdiktade citat. Tre vanor räcker långt:

  1. Allt som går vidare till kund eller beslut faktagranskas. Inga undantag – det är din text när den lämnar dig.
  2. Be alltid om källor – och öppna dem faktiskt. En källa du inte klickat på är ingen källa.
  3. Extra vaksam på siffror, namn, citat och juridik. Det är där hallucinationerna gör störst skada.

AI får skriva utkastet – du skriver under.

AI-kunnighet är dessutom ett lagkrav

EU:s AI-förordning (artikel 4) kräver sedan den 2 februari 2025 att företag som använder AI-system vidtar åtgärder som främjar personalens AI-kunnighet – rollbaserat och proportionerligt. Lydelsen skrevs om i juli 2026. Den här kursen är en bra grundnivå; vår guide förklarar vad kravet faktiskt innebär, utan skrämselretorik.

Övning: testa i dag

Skriv tre punkter till en intern AI-policy för din arbetsplats – till exempel: vilka verktyg är godkända, vad får aldrig klistras in, vad ska alltid faktagranskas. Har ni redan en policy: läs den (det har färre gjort än du tror). Har ni ingen: skicka dina tre punkter till rätt person.

Vanliga frågor

Får jag använda ChatGPT på jobbet?

Det beror på din arbetsgivare, inte på verktyget. Många organisationer tillåter godkända AI-verktyg med tydliga regler; andra har inte tagit ställning än. Finns en policy: läs den. Finns ingen: fråga – och klistra inte in personuppgifter eller affärshemligheter i väntan på svar. Tumregeln i den här delen håller dig på rätt sida oavsett.

Är det ett GDPR-brott att klistra in kunduppgifter i AI-verktyg?

Det kan vara det – särskilt i privata gratiskonton, där de avtal GDPR kräver vid personuppgiftsbehandling (personuppgiftsbiträdesavtal) normalt saknas. Med företagsavtal ser villkoren annorlunda ut, men det är fortfarande organisationens bedömning som gäller. Säkraste vanan: avidentifiera innan du klistrar in, oavsett konto. Det här är utbildningsinnehåll, inte juridisk rådgivning – stäm av mot ert eget dataskyddsarbete.

Vad är en AI-hallucination?

När modellen formulerar felaktig information med full självsäkerhet – påhittade källor, fel årtal, uppdiktade citat. Det är ingen bugg utan en följd av hur språkmodeller fungerar: de formulerar det som passar bäst i sammanhanget, och har ingen inbyggd känsla för när de har fel. Motmedlet är rutin, inte misstro: faktagranska allt som går vidare, och be om källor du faktiskt öppnar.

Det här är utbildningsinnehåll, inte juridisk rådgivning – stäm alltid av mot er egen policy och ert dataskyddsarbete.