Sveriges Kommunikatörer

Varför varje organisation behöver en AI-policy – och vad den bör innehålla

EU:s nya AI-förordning har börjat gälla och kommer successivt att skärpa kraven på hur vi får använda artificiell intelligens. För att undvika juridiska, etiska och förtroendemässiga risker behöver organisationer nu agera. Katarina Ladenfors förklarar varför en AI-policy är avgörande – och hur den kan stärka både styrning och förtroende.

Lästid: 2 minuterPublicerad: 

Den 1 augusti 2024 trädde EU:s AI-förordning i kraft – världens första heltäckande lagstiftning för artificiell intelligens. Reglerna börjar tillämpas stegvis de kommande åren, men vissa bestämmelser, som förbud mot vissa AI-system, gäller redan nu.

– Organisationer behöver agera direkt. En AI-policy blir det första viktiga steget för att skapa tydliga ramar för hur AI får och ska användas, säger Katarina Ladenfors.

Riktlinjer som minskar riskerna

Utan en gemensam policy riskerar AI att användas på sätt som leder till rättsliga, etiska eller förtroendemässiga problem. För myndigheter handlar det dessutom om att säkerställa krav på saklighet, transparens och likabehandling. Policyn blir därför en central del av styrningen och regelefterlevnaden.

– En AI-policy hjälper medarbetarna att förstå både vad som är tillåtet och varför, säger Katarina.

Koppling till GDPR och sekretess

En särskild risk gäller hanteringen av personuppgifter. Många generativa AI-tjänster förbjuder att man matar in känsliga uppgifter, och för myndigheter kan det innebära brott mot både GDPR och offentlighets- och sekretesslagen.

– Det måste vara glasklart att personuppgifter inte får matas in i generativa AI-verktyg. Policyn behöver också förklara varför, så att medarbetarna förstår konsekvenserna, säger Katarina.

Förstå villkoren för AI-tjänsterna

Utöver juridiken måste organisationer också ha koll på användarvillkoren för de plattformar man nyttjar. Villkoren kan styra allt från upphovsrätt och kommersiell användning till ansvar för resultatet.

AI-genererat innehåll kräver mänsklig kontroll

När AI används för texter på webbplatser eller i andra publika kanaler gäller särskilda krav. Innehållet måste granskas av en mänsklig redaktör för att säkerställa korrekthet, begriplighet och tillgänglighet. Dessutom kräver förordningen transparens: AI-genererat material – text, bild, ljud eller video – ska märkas så att mottagaren vet att det inte är helt mänskligt framtaget.

En policy som stärker förtroendet

En väl genomarbetad AI-policy minskar inte bara risken för lagöverträdelser. Den kan också bygga förtroende, öka den interna kompetensen och skapa trygghet i hur AI används framåt.

– Det handlar i grunden om att använda AI ansvarsfullt, på ett sätt som stärker både organisationen och omvärldens tillit, säger Katarina.

Katarina Ladenfors 4 råd för en hållbar AI-policy

  • Förtydliga vad som gäller. Gör det klart att personuppgifter och känslig information inte får matas in i generativa AI-tjänster.
  • Granska allt AI-innehåll. Säkerställ alltid mänsklig kontroll innan publicering.
  • Märk och var transparent. Visa när material är AI-genererat – både internt och externt.
  • Koppla till styrning. Gör policyn till en del av organisationens arbete med regelefterlevnad och etik.

Här kan du läsa mer om kursen