AI-policy för småföretag: interna riktlinjer som faktiskt fungerar
Skriven av
Sörmlands Webbyrå
Senast uppdaterad
17 juli 2026
Lästid
10 min
En AI-policy är inte ett juridiskt manifest. Det är en kort överenskommelse om hur ni får använda AI i vardagen — så att alla vet vad som är okej, vad som är förbjudet och vem som ansvarar.
Utan policy blir det lätt ad hoc: en person publicerar AI-text rakt av, en annan klistrar in kundmail i ChatGPT, ingen vet vem som godkänner.
AI är ett verktyg — inte en ersättning för ansvar, omdöme eller dataskydd.
Hela AI-guiden? Börja med AI-guiden: starta här. Den här artikeln fokuserar på reglerna — inte steg-för-steg-processen (AI-workflow) eller QA-checklistan (AI QA).
Varför en policy behövs — även i små team
| Utan policy | Med policy |
|---|---|
| Otydligt vad som får matas in | Tydliga gränser för data |
| Ingen vet vem som godkänner | Roller: skapare + granskare |
| Samma misstag upprepas | Lärdomar dokumenteras |
| Kunder får se generisk AI-text | Kvalitetskrav innan publicering |
| Svårt att välja verktyg | Godkända verktyg eller process |
En policy skyddar inte bara er — den skyddar kunder, anställda och ert varumärke.
Vad en AI-policy ska innehålla
| Del | Fråga policyn ska svara på |
|---|---|
| Syfte | Varför använder vi AI? |
| Tillåtet / förbjudet | Vad får vi — och inte — göra? |
| Data | Vad får matas in i verktygen? |
| Verktyg | Vilka tjänster är godkända? |
| Kvalitet | När räcker utkast — när krävs granskning? |
| Ansvar | Vem godkänner? Vem uppdaterar policyn? |
En sida per del räcker. Resten är detaljer ni fyller i.
Syfte — varför ni använder AI
Skriv ner i en mening vad AI ska hjälpa er med — inte allt det kan göra.
Exempel för ett småföretag:
- Utkast till webbtexter, mejl och FAQ — alltid med mänsklig granskning
- Disposition och research — inte som enda källa för fakta
- Internt: sammanfatta möten och strukturera anteckningar
Inte syfte:
- Ersätta specialistkunskap eller juridisk rådgivning
- Publicera innehåll utan granskning
- Automatisera kundkommunikation utan fallback till människa
Tillåtet och förbjudet
Tydliga listor slår vaga formuleringar.
Ofta okej (med granskning)
| Uppgift | Villkor |
|---|---|
| Rubrik- och FAQ-förslag | Redigera och faktagranska |
| Omskrivning till enklare språk | Behåll fakta |
| Disposition till blogg eller sida | Fyll med egen kunskap |
| Brainstorm kring kampanjidéer | Ni väljer och ansvarar |
| Intern sammanfattning av öppna källor | Inga kunduppgifter i prompten |
Ofta förbjudet eller kräver särskild bedömning
| Uppgift | Varför |
|---|---|
| Klistra in hela kundtrådar med namn/e-post | GDPR |
| Publicera AI-text utan QA | Kvalitet och förtroende |
| Påhittade kundcitat eller case | Etik och trovärdighet |
| Juridiska eller medicinska råd till kund | Ansvar utanför er kompetens |
| Personnummer, lösenord, konfidentiella avtal | Säkerhet |
Dataskydd i detalj: GDPR och AI.
Data — vad får in i AI-verktygen?
| Typ | Tumregel |
|---|---|
| Allmän branschkunskap | Ofta okej |
| Egna texter utan kunddata | Ofta okej |
| Anonymiserade exempel | Okej om verkligen anonymiserat |
| Kundnamn, e-post, telefon | Normalt nej |
| Offerter, avtal, fakturor | Normalt nej |
| Hälsodata, personnummer | Nej |
Frågor till leverantören (ChatGPT, Claude, m.fl.)
| Fråga | Varför |
|---|---|
| Var lagras vår input? | EU/EES vs tredje land |
| Används data för att träna modellen? | Känsligt affärsinnehåll |
| Finns företagskonto och DPA? | Bättre än privat gratisnivå |
| Hur raderas data på begäran? | GDPR-rättigheter |
IMY om AI och dataskydd: Integritetsskyddsmyndigheten.
Verktyg — välj ett spår
Policy ska säga vilka verktyg som är godkända — eller hur nya verktyg godkänns.
| Beslut | Exempel |
|---|---|
| Godkända för text | ChatGPT Team, Claude, Gemini |
| Godkända i WordPress | Jetpack AI, officiellt WP-tillägg |
| Kräver godkännande först | Nya gratisappar, okända browser-tillägg |
| Förbjudna | Verktyg utan tydliga villkor |
Översikt: AI-verktyg. WordPress: AI i WordPress.
Regel: nya verktyg testas internt — inte direkt med kunddata.
Kvalitet — när räcker utkast?
Policyn ska kräva mänsklig granskning innan något går ut externt.
| Innehåll | Minimum |
|---|---|
| Webbsida, blogg | AI QA — full checklista |
| Mejl till kund | Fakta + ton; inga känsliga uppgifter i AI-logg |
| Sociala medier | Kort fakta- och tonkontroll |
| Internt utkast | Lägre krav — men ingen blind tillit |
Koppla policy till AI-workflow: brief → utkast → redigera → QA → publicera.
Google om AI-innehåll: generativ AI på webbplatser.
Roller och ansvar
Även två personer vinner på tydlighet.
| Roll | Ansvar |
|---|---|
| Ledning / ägare | Godkänner policy; beslut om verktyg och budget |
| AI-ansvarig (kan vara samma som ägare) | Håller policy uppdaterad; utbildar teamet |
| Skapare | Brief, prompt, utkast, första redigering |
| Granskare | QA före publicering — helst inte samma person samma dag |
| Alla | Rapporterar misstag och oklarheter |
I ett enmansföretag: skriv ner reglerna ändå — och läs dem med “granskarögon” efter paus.
Risker att ha med i policyn
| Risk | Åtgärd i policy |
|---|---|
| Hallucinationer / fel fakta | Obligatorisk faktagranskning |
| Bias och generiska svar | Krav på egen erfarenhet i text |
| Dataintrång via prompt | Förbudslista för känslig data |
| Upphovsrätt (bild, text) | Granska licenser; ingen blind kopiering |
| Överförtroende till AI | ”AI föreslår — människa beslutar” |
Fördjupning: risk och bias i AI.
Mall — en sida att fylla i
Använd som utgångspunkt. Anpassa till er verksamhet.
1. Syfte
Vi använder AI för att: _______________
2. Godkända verktyg
- Text: _______________
- Bild: _______________
- WordPress/övrigt: _______________
3. Får aldrig matas in
- Personuppgifter (namn, e-post, personnummer)
- Kundavtal och offerter med identifierbar info
- Lösenord och inloggningar
- _______________ (lägg till eget)
4. Innan publicering
- Redigerad av människa
- QA enligt checklista
- Godkänd av: _______________
5. Uppdateras
Senast reviderad: _______________
Ansvarig: _______________
Så inför ni policyn — på en timme
| Steg | Tid | Gör |
|---|---|---|
| 1 | 15 min | Fyll i mallen ovan med era verktyg och förbud |
| 2 | 15 min | Gå igenom med alla som använder AI |
| 3 | 10 min | Spara i delad mapp + länka från AI-guiden internt |
| 4 | 20 min | Kör ett test: en riktig uppgift med workflow + QA |
| 5 | Löpande | Uppdatera när något går fel eller ni byter verktyg |
Vanliga misstag
| Misstag | Gör istället |
|---|---|
| Tio sidor ingen läser | En sida med tydliga listor |
| Policy utan ansvarig | Utse en person som äger dokumentet |
| ”Alla får testa fritt” | Godkända verktyg + förbudslista |
| Blanda policy och workflow | Policy = regler; workflow = process |
| Uppdaterar aldrig | Revidera efter första incident eller verktygsbyte |
| Ignorera GDPR | Länka till GDPR och AI i policyn |
AI-guiden — var policy passar in
| Ämne | Artikel |
|---|---|
| Hubb | AI-guiden starta här |
| Process | AI-workflow |
| QA | AI QA |
| Dataskydd | GDPR och AI |
| Risker | Risk och bias |
| Verktyg | AI-verktyg |
Nästa steg
- Skriv ner tre saker ni aldrig matar in i AI — idag.
- Bestäm vem som godkänner publicering.
- Fyll i mallen ovan och spara där teamet hittar den.
- Kör AI QA på nästa innehåll ni ska publicera.
Vill ni ha hjälp att ta fram policy och rutiner? Kontakta oss.
Källor och vidare läsning
Vanliga frågor
Vad är en AI-policy?
Behöver ett litet företag verkligen en AI-policy?
Vad är skillnaden mellan AI-policy och GDPR?
Vad ska aldrig matas in i ChatGPT eller liknande?
Vem ska godkänna AI-innehåll före publicering?
Hur lång ska en AI-policy vara?
Hur skiljer sig AI-policy från AI-workflow?
Var börjar jag?
Relaterat för dig
Nästa steg
Om du vill omsätta tipsen i praktiken kan du börja här: