Kontrollera råden mot din verksamhet
Den här guiden är redaktionellt granskad för praktisk användning, men juridiska bedömningar, klientsekretess, avtal och rättskällor måste alltid kontrolleras mot aktuell primärkälla och lokal rutin innan materialet används skarpt.
Läs hur AI på svenska tar fram, granskar och uppdaterar innehåll.
ETIK & KONFIDENTIALITET
Exempel för jurister
När en jurist sammanfattar avtalsrisker utan att dela klientuppgifter i ett öppet verktyg är huvudfrågan inte om AI kan skriva texten, utan vilka uppgifter, beslut och ansvar som får hanteras. Dokumentera dataklass, vem som granskar och vilket underlag som måste verifieras.
Vem står bakom innehållet?
Skribent och källgranskare: C. Leijon. Rättskällor, myndighetsvägledning och länkar kontrollerades .
Extern sakgranskning: Ingen extern jurist eller advokat har granskat sidan. Materialet är ett praktiskt arbetsstöd och ersätter inte rättsutredning, god advokatsed, lokal policy eller bedömning i det enskilda ärendet.
5 frågor du bör ställa internt innan du använder AI
Stäm av detta innan AI används med klientmaterial, rättsutredningar eller handlingar som omfattas av konfidentialitet.
- IT: Vilken godkänd miljö har tillräckliga garantier för klientmaterial och konfidentiella dokument?
- Juridik: Vilka krav följer av tystnadsplikt, advokatetik och uppdragets särskilda sekretess?
- Dataskyddsombud (DPO): Får personuppgifterna behandlas i verktyget och hur begränsas eller anonymiseras de?
- Chef: Vilken byrå- eller verksamhetspolicy styr användning av AI i klientarbete?
- Närmaste ledare eller ärendeansvarig: Vem kontrollerar rättskällor, citat och slutlig rådgivning innan leverans?
Tystnadsplikt gäller oavsett vilket verktyg du använder
Advokaters tystnadsplikt enligt rättegångsbalken 8 kap. 4 § och Advokatsamfundets vägledningsregler är inte begränsad till specifika kommunikationskanaler. Den gäller för all klientinformation — inklusive information som matas in i ett AI-verktyg.
Det är en enkel men viktig konsekvens: klientinformation som lämnas in i ett AI-verktyg utan tillräckliga dataskyddsgarantier kan utgöra ett brott mot tystnadsplikten. Det spelar ingen roll att det "bara" gäller ett AI-system.
För bolagsjurister och juridiska handläggare utan advokatlegitimation gäller inte samma lagstadgade tystnadsplikt — men konfidentialitetsskyldigheten gentemot arbetsgivaren och klienten kvarstår, liksom GDPR-skyldigheterna.
KRITISKTVad Advokatsamfundets vägledning säger
Svenska Advokatsamfundet har publicerat vägledning om AI och advokatverksamhet. Kärnpunkterna:
- Klientkonfidentialitet är överordnad. Advokaten måste säkerställa att klientinformation inte röjs för obehöriga — inklusive AI-leverantörer som inte har tillräckliga avtal och säkerhetsåtgärder.
- Advokaten ansvarar för det slutliga arbetet. Att AI producerat ett utkast eller gjort en analys fritar inte advokaten från ansvar för kvaliteten och korrektheten.
- Kompetens inkluderar att förstå AI:s begränsningar. Att använda AI utan att förstå vad det kan och inte kan är inte förenligt med kraven på advokatens kompetens och omsorg.
Advokatsamfundets vägledning uppdateras — håll dig aktuell på advokatsamfundet.se.
ADVOKATSAMFUNDETVad som aldrig matas in utan tillräckliga garantier
- Klientidentitet. Namn, personnummer, organisationsnummer och kontaktuppgifter på klienter matas inte in i icke-godkända verktyg.
- Ärendespecifik information. Fakta i ett pågående ärende, tvistens beskaffenhet, klientens position eller strategi — allt konfidentiellt.
- Affärshemligheter och due diligence-material. Information som klienten lämnat i förtroende för ett rättsligt uppdrag är konfidentiell oavsett form.
- Motpartsstrategier och förhandlingspositioner. Information om förhandlingsläget, motpartens svagheter och klientens gränser.
Vad som kan vara okej i icke-godkänt verktyg: generiska juridiska frågor utan koppling till ett specifikt klientärende, anonymiserade hypotetiska exempel, mallarbete utan klientdata.
GRÄNSEREtt "enterprise"-konto eller biträdesavtal räcker inte
Bedömningen måste vara faktabaserad för den aktuella klienten, ärendet, uppgiften och tjänsten. Kontrollera bland annat:
- vem som är personuppgiftsansvarig respektive biträde och om leverantören använder uppgifter för egna ändamål,
- underbiträden, supportåtkomst, lagringsplatser, tredjelandsöverföringar och hur radering och export fungerar,
- om promptar, filer, utdata, telemetri eller återkoppling används för träning eller för andra användare,
- behörighetsstyrning per ärende, informationsbarriärer, autentisering och incidentrutiner,
- vilka loggar som skapas, vem som får läsa dem och hur länge de sparas.
Loggning kan behövas för kontroll och spårbarhet, men prompt- och aktivitetsloggar kan själva innehålla klientinformation. Samla därför inte mer än ändamålet kräver och behandla loggarna med samma behörighets- och gallringsdisciplin som övrigt ärendematerial.
Vad EU AI Act innebär för juridisk verksamhet
EU AI Act påverkar juridisk verksamhet primärt på två sätt:
- AI i rättsliga processer klassas som högrisk. AI-system som används i rättsliga beslutsprocesser — exempelvis för att bedöma bevisvärde, ta fram rättsliga rekommendationer eller påverka domstolsbeslut — klassas som högrisk och kräver strängare hantering.
- Transparens mot klienter. Om AI använts på ett sätt som väsentligt påverkat ett rättsligt råd eller ett dokument kan god praxis kräva att klienten informeras. Reglerna är inte helt klarlagda ännu.
Generella AI-verktyg som används som skrivstöd — utan att påverka beslut om individer — klassas typiskt inte som högrisk. Men håll ögonen öppna för hur tolkningen utvecklas.
EU AI ACTAdvokaten som verksamhetsutövare
Advokater och advokatbyråer är verksamhetsutövare enligt lag (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism. Det innebär juridiskt bindande skyldigheter som inte kan delegeras till AI-verktyg:
- Kundkännedom (CDD): Ni måste identifiera klienten och bedöma risken med uppdraget. AI kan stödja riskbedömningen med information om affärsmodell, jurisdiktion och transaktionsmönster — men kan aldrig ersätta identitetskontrollen.
- Verklig huvudman: Skyldigheten att fastställa den verkliga huvudmannen (UBO) kräver mänsklig bedömning av ägarstrukturer. AI kan hjälpa till med att strukturera informationen, inte verifiera den.
- Löpande uppföljning: Transaktioner och klientrelation ska följas upp kontinuerligt. AI kan flagga avvikande mönster som underlag — men rapporteringsskyldigheten vilar på advokaten.
- Rapportering till Finanspolisen: Vid misstanke om penningtvätt gäller rapporteringsskyldighet. Den bedömningen är alltid mänsklig; AI ska inte fatta det beslutet.
AI-stöd som är lämpligt: Strukturera CDD-frågor, sammanfatta offentliga register, analysera anonymiserade transaktionsmönster i testmiljö.
AI-stöd som är olämpligt: Ersätta identitetsverifiering, avgöra om en transaktion ska rapporteras, hantera faktisk klientdata utan godkänt biträdesavtal.
LAG 2017:630Advokatsekretessen utanför Sverige
Svensk tystnadsplikt (RB 8 kap. 4 §) gäller advokatens förhållande till svenska domstolar och myndigheter. I gränsöverskridande ärenden kan skyddet se annorlunda ut:
- EU-kommissionens konkurrensutredningar: EU-domstolen har i praxis (AM&S, Akzo Nobel) slagit fast att legal professional privilege (LPP) i kommissionens granskning enbart skyddar extern advokatkorrespondens — interna juridiska rådgivare (in-house counsel) saknar LPP-skydd gentemot kommissionen, även om de är advokater i sitt hemland.
- Common law-länder (UK, USA): Attorney–client privilege och legal professional privilege är bredare och täcker ofta fler dokumentkategorier än svensk tystnadsplikt. Vid internationell litigation är det väsentligt att klargöra vilken jurisdiktions privilege-regler gäller.
- Datadelning med utländsk AI-leverantör: Om AI-verktyget driftas av ett bolag under US jurisdiction (Cloud Act) kan servrar och data i teorin nås av amerikanska myndigheter, oberoende av det skydd svensk tystnapsplikt ger gentemot svenska myndigheter.
Praktisk konsekvens: Analysera alltid vilket lands LPP/privilege-regler som gäller för ärendet innan ni väljer AI-verktyg för känslig klientkorrespondens i internationella uppdrag.
INTERNATIONELLTTre områden kräver en egen stoppregel
Domstolsinlagor och myndighetsmaterial
Ansvarig jurist ska läsa hela originalkällan och kontrollera varje lagrum, avgörande, citat och sakuppgift innan material lämnas in. AI får inte vara ensam kontrollant av ett annat AI-utkast. Dokumentera vem som granskat vad och vilken källversion som användes.
Privilegierat material över gränser
Utgå inte från att svensk tystnadsplikt eller sekretess automatiskt ger samma skydd mot utlämnande eller edition i en annan jurisdiktion. Identifiera berörda länder, forum, leverantörens åtkomst och tillämpliga regler om legal privilege innan gränsöverskridande material behandlas.
Klientmedel
En generativ AI-tjänst ska inte initiera, godkänna eller ändra betalningar eller klientmedelsinstruktioner. Håll AI utanför behörighetskedjan och använd ordinarie kontroll, attest och dubbelverifiering för konton och mottagare.
Primärkällor för regler som påverkar AI i juridisk verksamhet
- Advokatsamfundets vägledning om generativ AI i advokatverksamhet (öppnas i ny flik)
- Vägledande regler om god advokatsed, senaste lydelsen från 1 januari 2025 (öppnas i ny flik)
- Rättegångsbalken hos Riksdagen (öppnas i ny flik)
- IMY:s vägledning om GDPR och AI (öppnas i ny flik)
- EU:s AI-förordning i officiell svensk lydelse (öppnas i ny flik)
Etik och juridik
Får advokater använda AI med klientinformation?
Endast efter en konkret och dokumenterad bedömning av tystnadsplikt, klient, ärende, uppgift, verktyg, behörigheter och leverantörens faktiska datahantering. Ett standardavtal eller en företagsplan är inte tillräckligt i sig.
Hur hanterar jag risken för fabricerad svensk praxis?
Verifiera domstol, målnummer, datum, parter, citat och domskäl i originalavgörandet. Bedöm sedan instans, prejudikatvärde, jurisdiktion och om senare lag eller praxis har ändrat rättsläget.
Måste klienten informeras om AI-användningen?
Det beror på hur AI används, vilken information som behandlas, uppdraget och vilka risker som finns. Advokatsamfundets vägledning skiljer mellan säkert hanterad extern IT och risker som inte kan lösas med avtal eller skyddsåtgärder; en generell klausul i allmänna villkor är då inte tillräcklig.
Nästa: Verktyg
Välj AI-miljö efter data, sekretess, avtal och risknivå.