AI-policy för småföretag: interna riktlinjer som faktiskt fungerar

Skriven av

Sörmlands Webbyrå

Senast uppdaterad

17 juli 2026

Lästid

10 min

AI-policy för småföretag: interna riktlinjer som faktiskt fungerar

En AI-policy är inte ett juridiskt manifest. Det är en kort överenskommelse om hur ni får använda AI i vardagen — så att alla vet vad som är okej, vad som är förbjudet och vem som ansvarar.

Utan policy blir det lätt ad hoc: en person publicerar AI-text rakt av, en annan klistrar in kundmail i ChatGPT, ingen vet vem som godkänner.

AI är ett verktyg — inte en ersättning för ansvar, omdöme eller dataskydd.

Hela AI-guiden? Börja med AI-guiden: starta här. Den här artikeln fokuserar på reglerna — inte steg-för-steg-processen (AI-workflow) eller QA-checklistan (AI QA).


Varför en policy behövs — även i små team

Utan policyMed policy
Otydligt vad som får matas inTydliga gränser för data
Ingen vet vem som godkännerRoller: skapare + granskare
Samma misstag upprepasLärdomar dokumenteras
Kunder får se generisk AI-textKvalitetskrav innan publicering
Svårt att välja verktygGodkända verktyg eller process

En policy skyddar inte bara er — den skyddar kunder, anställda och ert varumärke.


Vad en AI-policy ska innehålla

Fem byggblock i en AI-policy — syfte, data, verktyg, kvalitet, ansvar

DelFråga policyn ska svara på
SyfteVarför använder vi AI?
Tillåtet / förbjudetVad får vi — och inte — göra?
DataVad får matas in i verktygen?
VerktygVilka tjänster är godkända?
KvalitetNär räcker utkast — när krävs granskning?
AnsvarVem godkänner? Vem uppdaterar policyn?

En sida per del räcker. Resten är detaljer ni fyller i.


Syfte — varför ni använder AI

Skriv ner i en mening vad AI ska hjälpa er med — inte allt det kan göra.

Exempel för ett småföretag:

  • Utkast till webbtexter, mejl och FAQ — alltid med mänsklig granskning
  • Disposition och research — inte som enda källa för fakta
  • Internt: sammanfatta möten och strukturera anteckningar

Inte syfte:

  • Ersätta specialistkunskap eller juridisk rådgivning
  • Publicera innehåll utan granskning
  • Automatisera kundkommunikation utan fallback till människa

Tillåtet och förbjudet

Tydliga listor slår vaga formuleringar.

Ofta okej (med granskning)

UppgiftVillkor
Rubrik- och FAQ-förslagRedigera och faktagranska
Omskrivning till enklare språkBehåll fakta
Disposition till blogg eller sidaFyll med egen kunskap
Brainstorm kring kampanjidéerNi väljer och ansvarar
Intern sammanfattning av öppna källorInga kunduppgifter i prompten

Ofta förbjudet eller kräver särskild bedömning

UppgiftVarför
Klistra in hela kundtrådar med namn/e-postGDPR
Publicera AI-text utan QAKvalitet och förtroende
Påhittade kundcitat eller caseEtik och trovärdighet
Juridiska eller medicinska råd till kundAnsvar utanför er kompetens
Personnummer, lösenord, konfidentiella avtalSäkerhet

Dataskydd i detalj: GDPR och AI.


Data — vad får in i AI-verktygen?

TypTumregel
Allmän branschkunskapOfta okej
Egna texter utan kunddataOfta okej
Anonymiserade exempelOkej om verkligen anonymiserat
Kundnamn, e-post, telefonNormalt nej
Offerter, avtal, fakturorNormalt nej
Hälsodata, personnummerNej

Frågor till leverantören (ChatGPT, Claude, m.fl.)

FrågaVarför
Var lagras vår input?EU/EES vs tredje land
Används data för att träna modellen?Känsligt affärsinnehåll
Finns företagskonto och DPA?Bättre än privat gratisnivå
Hur raderas data på begäran?GDPR-rättigheter

IMY om AI och dataskydd: Integritetsskyddsmyndigheten.


Verktyg — välj ett spår

Policy ska säga vilka verktyg som är godkända — eller hur nya verktyg godkänns.

BeslutExempel
Godkända för textChatGPT Team, Claude, Gemini
Godkända i WordPressJetpack AI, officiellt WP-tillägg
Kräver godkännande förstNya gratisappar, okända browser-tillägg
FörbjudnaVerktyg utan tydliga villkor

Översikt: AI-verktyg. WordPress: AI i WordPress.

Regel: nya verktyg testas internt — inte direkt med kunddata.


Kvalitet — när räcker utkast?

Policyn ska kräva mänsklig granskning innan något går ut externt.

InnehållMinimum
Webbsida, bloggAI QA — full checklista
Mejl till kundFakta + ton; inga känsliga uppgifter i AI-logg
Sociala medierKort fakta- och tonkontroll
Internt utkastLägre krav — men ingen blind tillit

Koppla policy till AI-workflow: brief → utkast → redigera → QA → publicera.

Google om AI-innehåll: generativ AI på webbplatser.


Roller och ansvar

Även två personer vinner på tydlighet.

RollAnsvar
Ledning / ägareGodkänner policy; beslut om verktyg och budget
AI-ansvarig (kan vara samma som ägare)Håller policy uppdaterad; utbildar teamet
SkapareBrief, prompt, utkast, första redigering
GranskareQA före publicering — helst inte samma person samma dag
AllaRapporterar misstag och oklarheter

I ett enmansföretag: skriv ner reglerna ändå — och läs dem med “granskarögon” efter paus.


Risker att ha med i policyn

RiskÅtgärd i policy
Hallucinationer / fel faktaObligatorisk faktagranskning
Bias och generiska svarKrav på egen erfarenhet i text
Dataintrång via promptFörbudslista för känslig data
Upphovsrätt (bild, text)Granska licenser; ingen blind kopiering
Överförtroende till AI”AI föreslår — människa beslutar”

Fördjupning: risk och bias i AI.


Mall — en sida att fylla i

Använd som utgångspunkt. Anpassa till er verksamhet.

1. Syfte

Vi använder AI för att: _______________

2. Godkända verktyg

  • Text: _______________
  • Bild: _______________
  • WordPress/övrigt: _______________

3. Får aldrig matas in

  • Personuppgifter (namn, e-post, personnummer)
  • Kundavtal och offerter med identifierbar info
  • Lösenord och inloggningar
  • _______________ (lägg till eget)

4. Innan publicering

  • Redigerad av människa
  • QA enligt checklista
  • Godkänd av: _______________

5. Uppdateras

Senast reviderad: _______________
Ansvarig: _______________


Så inför ni policyn — på en timme

StegTidGör
115 minFyll i mallen ovan med era verktyg och förbud
215 minGå igenom med alla som använder AI
310 minSpara i delad mapp + länka från AI-guiden internt
420 minKör ett test: en riktig uppgift med workflow + QA
5LöpandeUppdatera när något går fel eller ni byter verktyg

Vanliga misstag

MisstagGör istället
Tio sidor ingen läserEn sida med tydliga listor
Policy utan ansvarigUtse en person som äger dokumentet
”Alla får testa fritt”Godkända verktyg + förbudslista
Blanda policy och workflowPolicy = regler; workflow = process
Uppdaterar aldrigRevidera efter första incident eller verktygsbyte
Ignorera GDPRLänka till GDPR och AI i policyn

AI-guiden — var policy passar in

ÄmneArtikel
HubbAI-guiden starta här
ProcessAI-workflow
QAAI QA
DataskyddGDPR och AI
RiskerRisk och bias
VerktygAI-verktyg

Nästa steg

  1. Skriv ner tre saker ni aldrig matar in i AI — idag.
  2. Bestäm vem som godkänner publicering.
  3. Fyll i mallen ovan och spara där teamet hittar den.
  4. Kör AI QA på nästa innehåll ni ska publicera.

Vill ni ha hjälp att ta fram policy och rutiner? Kontakta oss.


Källor och vidare läsning

Vanliga frågor

Vad är en AI-policy?
En AI-policy är en kort intern överenskommelse om hur företaget får använda AI-verktyg: vilka uppgifter som är okej, vem som granskar, vilka verktyg som gäller och vad som aldrig får matas in. Den behöver inte vara ett juridiskt dokument — men alla ska förstå den.
Behöver ett litet företag verkligen en AI-policy?
Ja, om fler än en person använder AI — eller om ni hanterar kunddata, publicerar innehåll eller skickar utkast till kunder. Utan policy vet ingen vad som gäller, och misstag blir lättare.
Vad är skillnaden mellan AI-policy och GDPR?
GDPR reglerar personuppgifter enligt lag. En AI-policy är bredare: den täcker också kvalitet, publicering, tillåtna verktyg och interna roller. Dataskydd hör hemma i båda — fördjupning i GDPR och AI.
Vad ska aldrig matas in i ChatGPT eller liknande?
Som tumregel: personnummer, fullständiga kundtrådar med namn och e-post, offerter med känsliga uppgifter, lösenord, interna konfidentiella dokument och hälsodata — om du inte uttryckligen har bedömt risken och har avtal som tillåter det.
Vem ska godkänna AI-innehåll före publicering?
Bestäm en tydlig person eller roll — granskare — som inte är samma som skapade utkastet samma dag. I små team kan det vara en kollega som kör QA-checklistan. Se AI QA för praktisk checklista.
Hur lång ska en AI-policy vara?
En till två sidor räcker för de flesta småföretag. Hellre kort och läst än tio sidor som ingen följer. Börja med tillåtet/förbjudet, data, kvalitet och ansvar — utöka när ni lärt er mer.
Hur skiljer sig AI-policy från AI-workflow?
Policyn säger vad som gäller — reglerna. Workflow beskriver hur ni jobbar steg för steg. Policy är 'får vi?'; workflow är 'hur gör vi?'.
Var börjar jag?
Kopiera strukturen i den här artikeln, fyll i med era egna exempel, gå igenom med teamet på 30 minuter och spara dokumentet där alla hittar det. Uppdatera efter första misstaget — det är normalt.

Relaterat för dig

Nästa steg

Om du vill omsätta tipsen i praktiken kan du börja här:

Vill du att vi gör det här åt dig?

Vi sköter hela den digitala närvaron åt lokala tjänsteföretag. Be om offert så tittar vi på din situation.

Be om offert