Kort svar
Definiera exakt vad AI-systemet ska göra och vad en människa fortsatt ansvarar för. Utred rättslig grund, dataskydd, informationssäkerhet, diskrimineringsrisk, transparens och möjlighet att följa upp resultat.
Gör detta först
De första åtgärderna
- Stoppa användning av verkliga personuppgifter i oprövade tjänster.
- Beskriv processen före och efter AI-stödet.
- Utse verksamhetsägare, informationsägare och ansvarig för riskbedömningen.
Kontroll före nästa steg
Chefens checklista
- 01Finns laglig grund och tydligt ändamål?
- 02Kan resultatet förklaras och kontrolleras av en människa?
- 03Har fel, bias och diskrimineringsrisk testats?
- 04Är leverantör, lagring och åtkomst säkerhetsbedömda?
- 05Finns loggning, avvikelsehantering och plan för avveckling?
Undvik detta
- Att börja med verktyget och först därefter leta efter ändamål.
- Att behandla leverantörens marknadsföring som en riskanalys.
- Att låta automatiska rekommendationer bli beslut utan verklig mänsklig prövning.
När ska specialist kopplas in?
- När AI påverkar myndighetsutövning eller känsliga personuppgifter.
- När modellen inte kan granskas eller förklaras tillräckligt.
- När säkerhetsskyddad eller sekretessbelagd information kan förekomma.
Rättsliga utgångspunkter
Fördjupa bedömningen i de relaterade juridikguiderna och kontrollera alltid aktuell lydelse i primärkällan.
- Förvaltningslag (2017:900)Officiell källa
- Regeringsformen (1974:152)Officiell källa
- IMY: Myndigheters behandling av personuppgifterOfficiell källa
- IMY: Myndigheter och känsliga personuppgifterOfficiell källa
- Säkerhetsskyddslag (2018:585)Officiell källa
- Cybersäkerhetslag (2025:1506)Officiell källa
- Diskrimineringslag (2008:567)Officiell källa
Avgränsning: Guiden är generell information och praktiskt beslutsstöd. Den ersätter inte bedömning av omständigheterna i det enskilda ärendet.
