AI-POLICY FÖR OFFENTLIG SEKTOR
AI-förordningen gäller stegvis
Artikel 50:s transparensregler tillämpas sedan 2 augusti 2026. Leverantörer ansvarar bland annat för information vid direkt AI-interaktion och maskinläsbar märkning av syntetiskt innehåll. Tillhandahållare ansvarar bland annat för information vid känsloigenkänning och biometrisk kategorisering samt för upplysning om deepfakes och viss text om frågor av allmänt intresse. Undantagen i artikeln måste bedömas i det konkreta fallet.
För system som fanns på marknaden före 2 augusti 2026 har endast leverantörskravet i artikel 50.2 övergång till 2 december 2026. Kapitel III avsnitt 1–3 tillämpas från 2 december 2027 för högrisksystem enligt artikel 6.2 och bilaga III och från 2 augusti 2028 för system enligt artikel 6.1 och bilaga I.
Använd EUR-Lex konsoliderade lydelse per 27 juli 2026 för dagens regler. Läs ändringsförordning (EU) 2026/1744 när du behöver se vad Digital Omnibus ändrade.
Vem står bakom innehållet?
Den här guiden ingår i AI på svenska och är redaktionellt framtagen för yrkesverksamma. Sidan är ett praktiskt arbetsstöd — inte juridisk rådgivning. Förankra policyn i myndighetens eller kommunens egna riktlinjer, dataskyddsombud, jurist och arkivfunktion innan den antas.
Offentlig verksamhet behöver en egen AI-policy
Myndigheter och kommuner lyder under offentlighetsprincipen, sekretess och förvaltningsrättsliga krav som inte gäller privata aktörer. Beslut påverkar enskildas rättigheter direkt. En AI-policy för offentlig sektor behöver hantera:
- Allmänna handlingar: AI-genererat material kan bli allmän handling; bedöm registrering, ordnad förvaring, bevarande och gallring enligt handlingens status och myndighetens rutiner
- Sekretess: uppgifter som omfattas av OSL får aldrig matas in i öppna verktyg
- Rättssäkerhet: förvaltningslagens krav på objektivitet, motivering och likabehandling gäller även AI-stödda beslut
- Högrisk-AI: system som påverkar enskildas tillgång till välfärd eller rättigheter kan klassas som högrisk enligt EU AI Act
Vem ansvarar för vad
Handläggare och medarbetare:
- Kontrollerar att uppgifter inte omfattas av sekretess innan de matas in i externa verktyg
- Granskar AI-genererat material för faktafel, saklighet och sekretessrisker
- Fattar inga myndighetsbeslut enbart på AI-output — beslut ska kunna motiveras
- Säkerställer att AI-genererat material bedöms för registrering eller ordnad förvaring samt bevarande och gallring enligt rutin
Chef/förvaltningsledning:
- Beslutar vilka verktyg som är godkända och för vilka uppgifter
- Ansvarar för att AI-användning följer förvaltningslagen och inte rubbar rättssäkerheten
- Bedömer om ett AI-system utgör högrisk enligt EU AI Act
DSO, jurist och arkivarie:
- Godkänner verktyg ur GDPR- och informationssäkerhetsperspektiv och säkerställer biträdesavtal
- Klargör diarieförings-, bevarande- och gallringskrav för AI-genererade handlingar
Mall att förankra i förvaltningen
Att införa policyn i praktiken
- Kartlägg nuläget. Vilka AI-verktyg används redan, och hanteras sekretess eller personuppgifter i dem?
- Stäm av med DSO, jurist och arkivarie. Klargör verktygsgodkännande, diarieföring, bevarande och eventuell högriskklassning.
- Gör granskningssteget obligatoriskt. Bygg in kontroll av saklighet, sekretess och diarieföring i handläggningsrutinen.
- Var konkret om sekretess. Ge exempel på uppgifter som aldrig får matas in i externa verktyg.
- Revidera regelbundet. Sätt ett revisionsdatum och uppdatera när regler eller verktyg ändras.
Relevant regelverk och vägledning
- Tryckfrihetsförordningen (TF, SFS 1949:105) 2 kap. (öppnas i ny flik) — offentlighetsprincipen och allmänna handlingar.
- Offentlighets- och sekretesslagen (OSL, SFS 2009:400) (öppnas i ny flik) — sekretess och registrering av allmänna handlingar.
- Förvaltningslagen (SFS 2017:900) (öppnas i ny flik) — objektivitet, likabehandling och motivering av beslut, även AI-stödda.
- Arkivlagen (SFS 1990:782) (öppnas i ny flik) — bevarande och gallring av allmänna handlingar.
- Dataskyddsförordningen (GDPR, förordning (EU) 2016/679) (öppnas i ny flik) — personuppgifter i myndighetsutövning.
- Myndigheten för digital förvaltning (DIGG), riktlinjer för generativ AI inom offentlig förvaltning (öppnas i ny flik) — vägledning om AI och digitalisering i offentlig sektor.
- EU AI Act (förordning (EU) 2024/1689) (öppnas i ny flik) — AI i myndighetsutövning som påverkar enskildas rättigheter kan klassas som högrisk (bilaga III pkt 5 och 8).
- IMY: det här gäller enligt dataskyddsförordningen (GDPR) (öppnas i ny flik)
Nästa: Checklista
Kontrollera användningen före, under och efter — sista steget i guiden.