AI-POLICY FÖR OFFENTLIG SEKTOR

OFFENTLIGHETSPRINCIPEN // SEKRETESS // DIARIEFÖRING // HÖGRISK-AI

KONTROLLERAD SENAST: // ANSVARIG: C. Leijon

Senast uppdaterad:

RÄTTSLÄGE 2026-08-31

AI-förordningen gäller stegvis

Artikel 50:s transparensregler tillämpas sedan 2 augusti 2026. Leverantörer ansvarar bland annat för information vid direkt AI-interaktion och maskinläsbar märkning av syntetiskt innehåll. Tillhandahållare ansvarar bland annat för information vid känsloigenkänning och biometrisk kategorisering samt för upplysning om deepfakes och viss text om frågor av allmänt intresse. Undantagen i artikeln måste bedömas i det konkreta fallet.

För system som fanns på marknaden före 2 augusti 2026 har endast leverantörskravet i artikel 50.2 övergång till 2 december 2026. Kapitel III avsnitt 1–3 tillämpas från 2 december 2027 för högrisksystem enligt artikel 6.2 och bilaga III och från 2 augusti 2028 för system enligt artikel 6.1 och bilaga I.

Använd EUR-Lex konsoliderade lydelse per 27 juli 2026 för dagens regler. Läs ändringsförordning (EU) 2026/1744 när du behöver se vad Digital Omnibus ändrade.

AVSÄNDARE OCH GRANSKNING

Vem står bakom innehållet?

Den här guiden ingår i AI på svenska och är redaktionellt framtagen för yrkesverksamma. Sidan är ett praktiskt arbetsstöd — inte juridisk rådgivning. Förankra policyn i myndighetens eller kommunens egna riktlinjer, dataskyddsombud, jurist och arkivfunktion innan den antas.

SKRIBENT: C. Leijon // REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

VARFÖR

Offentlig verksamhet behöver en egen AI-policy

Myndigheter och kommuner lyder under offentlighetsprincipen, sekretess och förvaltningsrättsliga krav som inte gäller privata aktörer. Beslut påverkar enskildas rättigheter direkt. En AI-policy för offentlig sektor behöver hantera:

  • Allmänna handlingar: AI-genererat material kan bli allmän handling; bedöm registrering, ordnad förvaring, bevarande och gallring enligt handlingens status och myndighetens rutiner
  • Sekretess: uppgifter som omfattas av OSL får aldrig matas in i öppna verktyg
  • Rättssäkerhet: förvaltningslagens krav på objektivitet, motivering och likabehandling gäller även AI-stödda beslut
  • Högrisk-AI: system som påverkar enskildas tillgång till välfärd eller rättigheter kan klassas som högrisk enligt EU AI Act

OFFENTLIG AI-POLICY = SKYDD FÖR ENSKILDA, RÄTTSSÄKERHET OCH OFFENTLIGHETSPRINCIPEN

ROLLFÖRDELNING

Vem ansvarar för vad

Handläggare och medarbetare:

  • Kontrollerar att uppgifter inte omfattas av sekretess innan de matas in i externa verktyg
  • Granskar AI-genererat material för faktafel, saklighet och sekretessrisker
  • Fattar inga myndighetsbeslut enbart på AI-output — beslut ska kunna motiveras
  • Säkerställer att AI-genererat material bedöms för registrering eller ordnad förvaring samt bevarande och gallring enligt rutin

Chef/förvaltningsledning:

  • Beslutar vilka verktyg som är godkända och för vilka uppgifter
  • Ansvarar för att AI-användning följer förvaltningslagen och inte rubbar rättssäkerheten
  • Bedömer om ett AI-system utgör högrisk enligt EU AI Act

DSO, jurist och arkivarie:

  • Godkänner verktyg ur GDPR- och informationssäkerhetsperspektiv och säkerställer biträdesavtal
  • Klargör diarieförings-, bevarande- och gallringskrav för AI-genererade handlingar
ANSVAR

POLICYMALL

Mall att förankra i förvaltningen

AI-POLICY FÖR [MYNDIGHET / KOMMUN / FÖRVALTNING] Antagen: [DATUM] | Revideras: [DATUM, MINST EN GÅNG PER ÅR] SYFTE AI ska användas för att effektivisera handläggning, dokumentation och kommunikation — aldrig för att ersätta myndighetsutövning, rubba rättssäkerheten eller hantera sekretessbelagda uppgifter osäkert. GODKÄNDA VERKTYG - [VERKTYG 1] — godkänt för [t.ex. allmänna textutkast utan personuppgifter] - [VERKTYG 2] — godkänt för [t.ex. ärendehantering inom godkänd plattform] Konsumentversioner utan biträdesavtal: ej godkända för person- eller sekretessuppgifter. DATA SOM ALDRIG FÅR MATAS IN I ICKE-GODKÄNDA VERKTYG - Sekretessbelagda uppgifter (OSL) och känsliga personuppgifter - Beslutsunderlag i pågående ärenden som rör enskilda - Uppgifter om barn, hälsa, ekonomi eller andra skyddsvärda förhållanden - Material som inte ännu är offentligt ALLMÄNNA HANDLINGAR OCH DIARIEFÖRING AI-genererade dokument som upprättas, expedieras eller färdigställs i verksamhetens namn kan bli allmänna handlingar (TF 2 kap.) och ska registreras utan dröjsmål (OSL 5 kap. 1 §). Arkivlagen (1990:782) reglerar bevarande och gallring — kontrollera era bevaranderegler. MYNDIGHETSUTÖVNING OCH RÄTTSSÄKERHET AI får vara stöd, inte beslutsfattare. Beslut som rör enskilda ska kunna motiveras (förvaltningslagen 2017:900) och uppfylla krav på objektivitet och likabehandling. AI-system som påverkar enskildas rättigheter kan vara högrisk enligt EU AI Act (bilaga III). GRANSKNING INNAN ANVÄNDNING Allt AI-genererat material kontrolleras för: - Faktafel och felaktiga rättstillämpningar - Sekretessuppgifter som oavsiktligt följt med - Saklighet, objektivitet och spårbarhet ANSVAR Den tjänsteman eller funktion som beslutar eller expedierar en handling ansvarar för innehållet — oavsett om AI använts som stöd. INCIDENTER Vid oavsiktlig exponering av sekretess- eller personuppgifter: kontakta chef och DSO samma dag. GDPR-anmälning till IMY kan krävas inom 72 timmar. ANSVARIG FÖR POLICYN [NAMN OCH ROLL] — revideras senast [DATUM]

IMPLEMENTATION

Att införa policyn i praktiken

  1. Kartlägg nuläget. Vilka AI-verktyg används redan, och hanteras sekretess eller personuppgifter i dem?
  2. Stäm av med DSO, jurist och arkivarie. Klargör verktygsgodkännande, diarieföring, bevarande och eventuell högriskklassning.
  3. Gör granskningssteget obligatoriskt. Bygg in kontroll av saklighet, sekretess och diarieföring i handläggningsrutinen.
  4. Var konkret om sekretess. Ge exempel på uppgifter som aldrig får matas in i externa verktyg.
  5. Revidera regelbundet. Sätt ett revisionsdatum och uppdatera när regler eller verktyg ändras.
PROCESS

KÄLLOR OCH FÖRDJUPNING

Relevant regelverk och vägledning

KONTROLLERA ALLTID MYNDIGHETENS ELLER KOMMUNENS LOKALA RIKTLINJER OCH SAMRÅD MED DSO, JURIST OCH ARKIVARIE INNAN AI DRIFTSÄTTS.

GUIDEVÄG // STEG 11 AV 12

Nästa: Checklista

Kontrollera användningen före, under och efter — sista steget i guiden.

Fortsätt till steg 12 →

Till guidens översikt