AI-POLICY FÖR EKONOMIFUNKTIONEN

FINANSIELL DATA // SEKRETESS // BOKFÖRINGSLAGEN // GRANSKNINGSANSVAR

KÄLLGRANSKAD: 2026-09-10 // SKRIBENT OCH INNEHÅLLSGRANSKARE: C. Leijon // INGEN EXTERN SPECIALISTGRANSKNING

Senast uppdaterad:

AVSÄNDARE OCH GRANSKNING

Vem står bakom innehållet?

Den här guiden ingår i AI på svenska och är redaktionellt framtagen för yrkesverksamma. Sidan är ett praktiskt arbetsstöd — inte juridisk, redovisnings- eller revisionsrådgivning. Låt ekonomichef, dataskyddsombud och vid behov revisor granska policyn innan den antas.

SKRIBENT: C. Leijon // REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

VARFÖR

Ekonomifunktionen behöver en egen AI-policy

Ekonomiavdelningen hanterar information som är både känslig och hårt reglerad — bokslut innan publicering, lönedata, leverantörsavtal, kundreskontra och prognoser som kan vara kurspåverkande. En AI-policy för ekonomi behöver hantera:

  • Finansiell sekretess: ej publicerade siffror, insiderinformation och affärshemligheter får aldrig matas in i öppna verktyg
  • Personuppgifter: löne- och anställningsdata omfattas av GDPR
  • Spårbarhet: bokföringslagens krav på verifikationer och åtkomlighet påverkas inte av att AI använts som stöd
  • Granskningsansvar: AI-genererade analyser och utkast ska alltid kontrolleras mot källdata av en människa

EKONOMISK AI-POLICY = SKYDD FÖR FINANSIELL DATA, INDIVIDER OCH BESLUTSKVALITET

ROLLFÖRDELNING

Vem ansvarar för vad

Ekonomimedarbetare och controllers:

  • Kontrollerar att verktyg och användningsfall är godkända för underlagets dataklass; pseudonymisering eller ändrade belopp är inte automatiskt anonymisering
  • Granskar AI-genererade beräkningar, analyser och texter mot originaldata innan de används
  • Fattar inga finansiella beslut enbart på AI-assisterat material
  • Dokumenterar när AI-stöd använts i material som ingår i rapportering

Ekonomichef/CFO:

  • Följer organisationens mandat och beslutsväg för verktyg och dataklasser
  • Säkerställer att avtal, intern kontroll och ansvar är bedömda av rätt funktioner före användning
  • Säkerställer att intern kontroll och attestordning gäller även AI-stödda processer

IT, informationssäkerhet, dataskydd och revisor:

  • IT och informationssäkerhet bedömer konfiguration, åtkomst, dataflöden och tekniska risker
  • Personuppgiftsansvarig fattar dataskyddsbeslut; dataskyddsombudet ger oberoende råd och övervakar efterlevnaden
  • Ekonomifunktion och revisor bedömer hur användningen påverkar intern kontroll och revisionsspår
ANSVAR

POLICYMALL

Mall att ta med till ledningen

AI-POLICY FÖR EKONOMIFUNKTIONEN — [ORGANISATIONENS NAMN] Antagen: [DATUM] | Nästa riskbaserade omprövning: [DATUM] SYFTE AI ska användas för att effektivisera analys, rapportering och dokumentation inom ekonomi — aldrig för att ersätta professionell bedömning, hantera känslig finansiell information osäkert eller kringgå intern kontroll och attestordning. GODKÄNDA VERKTYG - [VERKTYG 1] — godkänt för [t.ex. textutkast och allmänna förklaringar utan företagsdata] - [VERKTYG 2] — godkänt för [t.ex. analys av anonymiserade eller publika siffror] Konsumentversioner utan biträdesavtal: ej godkända för person- eller affärsdata. DATA SOM ALDRIG FÅR MATAS IN I ICKE-GODKÄNDA VERKTYG - Ej publicerade bokslut, prognoser och kurspåverkande information (insiderinformation) - Löne-, anställnings- och andra personuppgifter - Leverantörs- och kundavtal, priser och villkor som är affärshemligheter - Underlag som omfattas av tystnadsplikt eller sekretess SPÅRBARHET OCH INTERN KONTROLL AI ändrar inte bokföringslagens (1999:1078) krav på verifikationer, ordning och åtkomlighet. AI-genererat material som blir en del av räkenskapsinformation ska kunna härledas och granskas. Attest- och fyraögonprinciper gäller oförändrat. GRANSKNING INNAN ANVÄNDNING Allt AI-genererat material kontrolleras för: - Räknefel och felaktiga antaganden (stäm av mot källdata) - Känsliga uppgifter som oavsiktligt följt med - Att slutsatser inte presenteras som säkrare än underlaget tillåter ANSVAR Organisationens ansvar och den beslutade ansvarsfördelningen ligger fast. Ange vem som granskar, godkänner och äger varje rapporteringssteg. INCIDENTER Vid oavsiktlig exponering av finansiell eller personlig information: stoppa flödet och rapportera omedelbart enligt organisationens incidentprocess. Den personuppgiftsansvarige bedömer om en personuppgiftsincident ska anmälas till IMY; när anmälan krävs ska den om möjligt göras inom 72 timmar från vetskap. ANSVARIG FÖR POLICYN [NAMN OCH ROLL] — revideras senast [DATUM]

IMPLEMENTATION

Att införa policyn i praktiken

  1. Kartlägg nuläget. Vilka AI-verktyg används redan i ekonomiteamet, och hanteras känsliga siffror eller persondata i dem?
  2. Följ organisationens beslutsväg. Involvera IT, informationssäkerhet, dataskydd, ekonomifunktion och revisor enligt deras roller.
  3. Gör granskningssteget obligatoriskt. Bygg in avstämning mot källdata för alla AI-genererade analyser och rapporter.
  4. Var konkret om vad som är känsligt. Ge exempel — ej publicerat bokslut, lönelista, prisbilaga — inte bara abstrakta kategorier.
  5. Ompröva riskbaserat. Sätt ett datum och gör extra omprövning när verktyg, dataflöden, regler eller användningsfall ändras.
PROCESS

KÄLLOR OCH FÖRDJUPNING

Relevant regelverk och vägledning

KONTROLLERA ALLTID ORGANISATIONENS EGNA RIKTLINJER, ATTESTORDNING OCH BESLUTSVÄG INNAN AI DRIFTSÄTTS I EKONOMISYSTEM.

GUIDEVÄG // STEG 11 AV 12

Nästa: Kvalitets- och riskchecklistan

Avsluta guiden med en praktisk kontroll av data, siffror, antaganden, godkännande och spårbarhet.

Fortsätt till steg 12 →

Till guidens översikt