ETIK & JURIDIK – kommunikatörer

FAKTA // TRANSPARENS // UPPHOVSRÄTT // POLICY

KONTROLLERAD SENAST: // ANSVARIG: C. Leijon

Senast uppdaterad:

RÄTTSLÄGE 2026-09-10

AI-förordningen gäller stegvis

Artikel 50:s transparensregler tillämpas sedan 2 augusti 2026. Leverantörer ansvarar bland annat för information vid direkt AI-interaktion och maskinläsbar märkning av syntetiskt innehåll. Tillhandahållare ansvarar bland annat för information vid känsloigenkänning och biometrisk kategorisering samt för upplysning om deepfakes och viss text om frågor av allmänt intresse. Undantagen i artikeln måste bedömas i det konkreta fallet.

För system som fanns på marknaden före 2 augusti 2026 har endast leverantörskravet i artikel 50.2 övergång till 2 december 2026. Kapitel III avsnitt 1–3 tillämpas från 2 december 2027 för högrisksystem enligt artikel 6.2 och bilaga III och från 2 augusti 2028 för system enligt artikel 6.1 och bilaga I.

Använd EUR-Lex konsoliderade lydelse per 27 juli 2026 för dagens regler. Läs ändringsförordning (EU) 2026/1744 när du behöver se vad Digital Omnibus ändrade.

ROLLSPECIFIKT EXEMPEL

Exempel för kommunikatörer

När en kommunikatör anpassar en intern nyhet till intranät, mejl och chefsunderlag är huvudfrågan inte om AI kan skriva texten, utan vilka uppgifter, beslut och ansvar som får hanteras. Dokumentera dataklass, vem som granskar och vilket underlag som måste verifieras.

ANPASSA EFTER LOKALA REGLER OCH DATASKYDD

FAKTAPRECISION

Det viktigaste: AI hittar på

Det enskilt viktigaste att komma ihåg som kommunikatör som använder AI: modellen kan formulera felaktig information med exakt samma säkerhet och flyt som korrekt information. Det kallas hallucination och är ett strukturellt drag — inte ett undantagsfall.

För intern kommunikation är konsekvenserna allvarliga. Fel fakta om en organisationsförändring, en felaktig siffra i ett medarbetarbrev eller ett missvisande påstående om ett beslut urholkar förtroendet snabbt — och det är svårt att reparera.

Grundregel: ge alltid AI källmaterialet. Låt det formulera — inte uppfinna. Och granska alltid faktapåståenden mot källan, inte mot AI:s text.

AI FORMULERAR BRA — VERIFIKATION GÖR DU ALLTID SJÄLV

KRITISKT

TRANSPARENS

Behöver medarbetare veta att AI använts?

Det finns inget generellt juridiskt krav på att intern kommunikation märks ut som AI-genererad. Men det är ändå en fråga värd att ta ställning till — och svaret beror på sammanhang.

Tre nivåer att skilja på:

  • AI som skrivstöd. Du har skrivit texten, AI har hjälpt till med formuleringar och omformuleringar. Inget annorlunda än att använda grammatikverktyg — ingen transparensskyldighet.
  • AI som primär skribent. AI har producerat texten, du har bearbetat och godkänt. God praxis att ha en intern policy för detta — inte nödvändigtvis att deklarera det i varje text.
  • AI-genererat innehåll som presenteras som personligt. VD:ns "personliga" reflektion skriven helt av AI och aldrig granskad av VD:n — det är ett etiskt problem oavsett juridik. Medarbetare som får reda på det tappar förtroende för kommunikationsavdelningen och ledningen.

Externt material och EU AI Act: artikel 50 skiljer på leverantörens och tillhandahållarens ansvar. Leverantören ska bland annat göra syntetiskt innehåll maskinläsbart och detekterbart. Den som använder ett AI-system för att skapa eller manipulera en deepfake ska upplysa om det; samma aktör har en särskild upplysningsplikt för viss AI-genererad text om frågor av allmänt intresse. Undantagen i artikeln måste bedömas i det konkreta fallet. Publiceringskanalen avgör inte ensam om ett krav gäller.

Tidsläget: transparensreglerna tillämpas sedan 2 augusti 2026. För system som fanns på marknaden före det datumet har endast leverantörskravet på teknisk märkning i artikel 50.2 en övergångsperiod till 2 december 2026. En redaktionell märkningspolicy kan vara bredare än minimikraven i lagen. Läs mer i vår artikel om vad AI Omnibus skjuter upp och vad som fortfarande gäller.

PERSONLIG AVSÄNDARE KRÄVER PERSONLIG GRANSKNING
SYNTETISK RÖST OCH BILD AV VERKLIG PERSON = MÄRKNINGSKRAV

TRANSPARENS

UPPHOVSRÄTT

Vad gäller för AI-genererat innehåll?

Rättsläget kring upphovsrätt för AI-genererat innehåll är fortfarande under utveckling i Sverige och EU. Några praktiska utgångspunkter för intern kommunikation:

  • Text du instruerat AI att skriva ägs inte automatiskt av dig. Men intern kommunikation publiceras inte kommersiellt och upphovsrättsfrågan är sällan relevant i praktiken för intranätinlägg och nyhetsbrev.
  • Text du matat in kan vara andras upphovsrätt. Klistrar du in ett pressmeddelande, en artikel eller en rapport i AI — se till att du har rätt att använda det materialet. Det är du som ansvarar, inte AI.
  • Bilder är juridiskt mer osäkra. PRV anger att en helt AI-framställd bild utan mänskliga fria kreativa val inte får upphovsrätt, medan en AI-assisterad bild kan bedömas annorlunda. Träningsdata, intrång och nyttjanderätt är separata frågor. "Intern kommunikation" är inte ett undantag i upphovsrättslagen. Var extra försiktig med bilder som efterliknar en igenkännbar konstnärs stil, avbildar verkliga platser på ett missvisande sätt, eller som kan förväxlas med foton av verkliga personer. Identifierbara personers bilder och röstmaterial kräver dessutom rättslig grund och övriga GDPR-kontroller — se nedan.

INTERN ANVÄNDNING ÄR INGET UNDANTAG FRÅN UPPHOVSRÄTTEN
KONTROLLERA BÅDE INDATA, OUTPUT OCH NYTTJANDERÄTT

JURIDIK

KONFIDENTIALITET

Vad du inte matar in i icke-godkända verktyg

Kommunikatörer hanterar ofta information som inte är offentlig: kommande organisationsförändringar, pågående förhandlingar, personalärenden, affärskänslig information.

Grundregeln: icke-offentlig information matas bara in i AI-verktyg som organisationen godkänt och som har avtal som säkerställer att informationen inte används för träning eller delas vidare.

  • Privata konsumentkonton (gratis- eller pluskonton utan organisationsavtal, oavsett leverantör): aldrig för intern konfidentiell information.
  • Godkända organisationsverktyg (till exempel Microsoft Copilot via organisationslicens eller Claude for Work via avtal): kan användas för intern information — men bara om organisationen kontrollerat avtal, lagring och träningsinställningar. Verifiera med IT vilka verktyg och dataklasser som är godkända.
  • Personalärenden och känsliga uppgifter om individer: behandla dem bara när organisationen har fastställt ändamål, rättslig grund, dataminimering, behörighet, lagring och en godkänd teknisk miljö. Involvera dataskyddsombudet när organisationens rutin eller risknivå kräver det, särskilt vid en konsekvensbedömning. Ombudets roll är rådgivande och övervakande; den personuppgiftsansvariga organisationen beslutar och ansvarar.

VID TVEKSAMHET — FRÅGA IT INNAN, INTE EFTER

Bilder och röst är personuppgifter. Att mata in ett foto av en identifierbar medarbetare eller kollega i ett AI-bildverktyg räknas som personuppgiftsbehandling under GDPR (art. 4 nr. 1). Detsamma gäller röstinspelningar som används för AI-röstkloning eller liknande. Sådana behandlingar kräver rättslig grund, ett tydligt ändamål och information till den registrerade. I arbetslivet är samtycke normalt en olämplig rättslig grund eftersom beroendeställningen kan göra det svårt att visa frivillighet. Fråga den berörda personen före publicering, men låt organisationen bedöma vilken rättslig grund som faktiskt är tillämplig innan bild eller röst används som input till AI.

SÄKERHET

POLICY

Vad en AI-policy för kommunikationsfunktionen bör täcka

  1. Godkända verktyg. Vilka AI-verktyg är godkända för vilka typer av innehåll?
  2. Faktaverifikation. Hur säkerställs att AI-genererat innehåll faktagranskas innan publicering? Vem är ansvarig?
  3. Konfidentialitetsgränser. Vad får och vad får inte matas in — beroende på verktyg och informationsklass.
  4. Avsändar- och publiceringsansvar. Klargör vem som ansvarar för sakuppgifter, godkännande och publicering enligt organisationens styrmodell. En namngiven avsändare ska själv godkänna text som publiceras i den personens namn.
  5. Granskning av personlig kommunikation. Texter med en namngiven avsändare ska granskas och godkännas av den personen, inte bara av kommunikationsavdelningen.

EN POLICY ÄR ETT SKYDD — FÖR DIG OCH FÖR ORGANISATIONEN

POLICY

VANLIGA FRÅGOR

Etik och juridik

Får vi använda AI för att skriva i någon annans namn?

Bara med tydligt mandat från personen och med slutlig granskning. AI kan efterlikna stil och ton, men ghostwriting i chefens eller experters namn kräver dokumenterat godkännande för varje publicerad text.

Hur hanterar vi AI-genererade bilder enligt upphovsrätt?

PRV anger att en helt AI-framställd bild utan mänskliga fria kreativa val inte får upphovsrätt, medan en AI-assisterad bild kan bedömas annorlunda. Kontrollera ändå användarvillkor, rättigheter till indata, möjlig likhet med skyddade verk och regler för verkliga personer och varumärken före publicering.

Måste vi märka AI-genererat innehåll i externt material?

Det finns inget generellt krav att märka all AI-skriven text eller alla AI-bilder. Leverantörer och tillhandahållare har olika skyldigheter enligt artikel 50, bland annat för direkt AI-interaktion, teknisk märkning, deepfakes och viss text om frågor av allmänt intresse. Organisationens redaktionella policy kan vara bredare än lagkravet.

AVSÄNDARE OCH GRANSKNING

Källor och ansvar

Guiden är skriven av C. Leijon och ingår i AI på svenska som praktiskt stöd för svenska arbetsplatser. Ingen extern jurist har granskat innehållet — sidan är informativ och ersätter inte juridisk rådgivning.

Kontrollera alltid lokala riktlinjer, avtal, sekretesskrav och aktuell myndighetsvägledning innan AI används i skarpa arbetsflöden.

SKRIBENT: C. Leijon // REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

GUIDEVÄG // STEG 9 AV 12

Nästa: Verktyg

Välj rätt AI-miljö för uppgiften och kanalen.

Fortsätt till steg 10 →

Till guidens översikt