AI-policy för företag
Era medarbetare använder redan AI. Frågan är på vilka villkor.
De flesta svenska bolag har AI i vardagen långt innan de har ett beslut om det. En AI-policy är det billigaste sättet att göra den användningen medveten i stället för slumpmässig. Vi skriver en anpassad policy åt er — och den ingår i startpaketet.
Senast uppdaterad: 31 juli 2026
Anpassad AI-policy ingår i CAIO-värdekartläggningen för 9 999 kr, tillsammans med värderapport och en fyradagars startplan.
Utan policy
Det som går fel går sällan fel högljutt.
Ingen skickar ett larm när en medarbetare klistrar in fel sak i fel verktyg. Problemen syns först när någon frågar. Här är de fem situationer vi ser oftast hos bolag mellan 20 och 200 anställda.
- 01
Kunddata hamnar i privata konton
Någon har bråttom med en offert och klistrar in hela underlaget i ett gratisverktyg de loggat in på med sin egen mejl. Ingen ser det. Ingen kan ta tillbaka det.
- 02
Beslut ingen kan förklara i efterhand
En prognos, en prisändring eller ett avslag bygger på ett AI-svar. Ett halvår senare frågar en kund eller en revisor hur ni kom fram till det. Då börjar letandet.
- 03
Licenser som ingen äger
Tre avdelningar betalar för snarlika verktyg på olika kort. Ingen har jämfört dem, ingen vet vad de används till och ingen har sagt upp det som inte ger något.
- 04
Löften i avtal som verktyget inte klarar
En säljare svarar ja på en kunds fråga om hur ni hanterar AI och data. Svaret är rimligt. Det är bara inte förankrat i något ni faktiskt gör.
- 05
De försiktiga står stilla
Den kanske dyraste effekten. Duktiga medarbetare avstår helt, eftersom ingen har sagt vad som är okej och de inte tänker bli den som gjorde fel.
Riskerna i klartext
Sex områden att ha svar på.
Inget av det här kräver panik. Det kräver att någon har tänkt igenom det innan frågan kommer utifrån.
- Sekretess
- Företagshemligheter, kundavtal och källkod som lämnar er kontroll går inte att kalla tillbaka. Många tjänster har dessutom olika villkor beroende på plan.
- Personuppgifter
- GDPR gäller även när behandlingen sker i ett AI-verktyg. Utan rättslig grund, biträdesavtal och koll på var data hamnar är det svårt att svara på en granskning.
- Fel i kundleverans
- Ett AI-underlag som ingen granskat blir en siffra i en rapport eller en formulering i ett avtal. Ansvaret ligger kvar hos er.
- Upphovsrätt och varumärke
- Genererat material kan innehålla sådant ni inte får använda kommersiellt, och publiceras i ert namn.
- Leverantörsinlåsning
- Arbetsflöden som byggs runt en enda leverantör blir dyra att flytta när priset ändras eller villkoren skärps.
- Regelverk
- EU AI Act träffar användning, inte bara utveckling. De flesta vardagsfall är okomplicerade, men rekrytering, kreditbedömning och kundpåverkande automatik behöver en dokumenterad bedömning.
En policy säger också nej
Halva värdet ligger i vad ni väljer bort.
Det finns processer där AI blir dyrare, långsammare eller mer övervakat än den manuella rutin ni redan har. Lågvolymsuppgifter, arbete som kräver full spårbarhet, sådant som körs fyra gånger om året.
En bra policy pekar ut dem lika tydligt som den öppnar upp resten. Vi säger nej när kalkylen inte håller — det är en del av jobbet.
Vad ni får ut
En policy som används märks i vardagen.
Effekten är sällan dramatisk. Den syns som färre frågor, snabbare svar och färre överraskningar på fakturan.
Snabbare beslut i vardagen
Medarbetare vet vad de får göra utan att fråga, och vad de ska stämma av. Färre frågor uppåt, färre stopp.
Ett svar när kunden frågar
Upphandlingar och leverantörsformulär innehåller numera AI-frågor. Med policy och register besvaras de på en kvart i stället för en vecka.
Kontroll över kostnaden
Verktyg får en ägare, ett syfte och en summa. Det som inte används avslutas.
Någon som äger frågan
En namngiven person godkänner nya användningar och kan stoppa en som inte håller. Det är skillnaden mellan styrning och tur.
Ingår i startpaketet
Det här står i policyn vi skriver åt er.
Två till fyra sidor, plus register. Skrivet så att en ny medarbetare förstår det på tio minuter.
Se vad kartläggningen innehåller- Register över godkända verktyg, med ägare och syfte per verktyg
- Trafikljus för användning: fritt, kräver godkännande, förbjudet
- Regler för data — vad som aldrig får matas in, och var gränsen går
- Krav på mänsklig granskning innan resultat går till kund eller beslut
- Transparens: när ni ska berätta att AI varit inblandad
- Inköp och kostnad, inklusive hur ni undviker att låsa in er
- Incidenthantering: vem som larmas och vad som pausas
- Ägare, beslutsväg och takt för översyn
Så går det till
Från första samtal till beslutad policy.
- 01
45 minuters kartläggning
Vi går igenom vilka verktyg som faktiskt används, av vem och med vilken data. Det brukar bli en längre lista än ledningen räknat med.
- 02
Policy anpassad efter verkligheten
Ni får ett dokument som nämner era verktyg, era informationsklasser och era namngivna ansvariga. Inga hakparenteser kvar att fylla i.
- 03
Beslut och uppföljning
Policyn beslutas i ledningen, kommuniceras kort till alla och ses över kvartalsvis. Ett dokument som ingen följt upp slutar gälla i praktiken efter ett par månader.

Referens
Vi hade idéer om AI men ingen som ägde frågan. Med CAIO on Demand fick vi en policy som satte ramen, en tydlig 4-dagarsplan — och några timmar tillbaka i veckan från första månaden.
Mall eller skarp policy
Börja gratis om ni vill.
Vår mall
Gratis, generell och färdig att kopiera. Passar er som har en tydlig bild av verktyg och ansvar och bara behöver få ned det på pränt. Ni gör anpassningen själva.
Till mallenAnpassad policy
Bygger på en kartläggning av vad ni faktiskt använder. Namngivna ägare, era informationsklasser, en prioriterad plan och ett beslutsunderlag till ledningen. Ingår i värdekartläggningen.
Läs om värdekartläggningenOsäkra på vad regelverket kräver av just er? Läs vår genomgång av EU AI Act för småföretag.
Vanliga frågor
Frågor vi får varje vecka.
- Räcker det inte med en mall från nätet?
- En mall är en bra start och vi har lagt ut vår egen gratis. Men en mall känner inte till era verktyg, er data eller vem som får säga nej. Det är den anpassningen som avgör om policyn används eller läggs i en mapp.
- Behöver ett företag med 25 anställda verkligen en AI-policy?
- Storleken avgör inte. Frågan är om medarbetare redan klistrar in kunduppgifter, offerter eller kod i AI-verktyg. Gör de det finns behovet, oavsett om ni är 25 eller 250.
- Hur lång ska en AI-policy vara?
- Kort nog att läsas. Vi landar oftast på två till fyra sidor plus ett register över godkända verktyg. Längre dokument tenderar att bli juridiskt korrekta och praktiskt oanvändbara.
- Vem i företaget ska äga policyn?
- En namngiven person i ledningen, inte en kommitté. Ägaren godkänner nya verktyg, hanterar gråzonsfall och ser över dokumentet kvartalsvis. Vi hjälper er utse rollen och ge den ett arbetssätt.
- Vad kostar en anpassad AI-policy?
- Den ingår i CAIO-värdekartläggningen på 9 999 kr, tillsammans med värderapport och en fyradagars startplan. I löpande uppdrag ingår policyn och den kvartalsvisa översynen.
- Är detta juridisk rådgivning?
- Nej. Vi levererar operativ styrning: vad som gäller i vardagen, vem som beslutar och vad som ska dokumenteras. När en fråga kräver jurist säger vi det.
Nästa steg
Boka 45 minuter. Ni går därifrån med en bild av er faktiska AI-användning.
Samtalet är konkret och utan säljmaterial. Vill ni gå vidare får ni en anpassad policy, en värderapport och en fyradagars startplan för 9 999 kr.
Vi levererar operativ AI-styrning, inte juridisk rådgivning. När en fråga kräver jurist säger vi till.