AI-POLICY FÖR MARKNAD

VARUMÄRKESSÄKERHET // UPPHOVSRÄTT // KUNDDATA // KAMPANJGODKÄNNANDE

KONTROLLERAD SENAST: // ANSVARIG: Redaktionen, AI på svenska

Senast uppdaterad:

RÄTTSLÄGE 2026-08-31

AI-förordningen gäller stegvis

Artikel 50:s transparensregler tillämpas sedan 2 augusti 2026. Leverantörer ansvarar bland annat för information vid direkt AI-interaktion och maskinläsbar märkning av syntetiskt innehåll. Tillhandahållare ansvarar bland annat för information vid känsloigenkänning och biometrisk kategorisering samt för upplysning om deepfakes och viss text om frågor av allmänt intresse. Undantagen i artikeln måste bedömas i det konkreta fallet.

För system som fanns på marknaden före 2 augusti 2026 har endast leverantörskravet i artikel 50.2 övergång till 2 december 2026. Kapitel III avsnitt 1–3 tillämpas från 2 december 2027 för högrisksystem enligt artikel 6.2 och bilaga III och från 2 augusti 2028 för system enligt artikel 6.1 och bilaga I.

Använd EUR-Lex konsoliderade lydelse per 27 juli 2026 för dagens regler. Läs ändringsförordning (EU) 2026/1744 när du behöver se vad Digital Omnibus ändrade.

AVSÄNDARE OCH GRANSKNING

Vem står bakom innehållet?

Den här guiden är skriven av C. Leijon och ingår i AI på svenska. Sidan är ett praktiskt arbetsstöd — inte juridisk rådgivning, och ingen extern marknadsrättsjurist har granskat innehållet. Er juridiska funktion eller DSO granskar policyn innan den antas.

SKRIBENT: C. Leijon // KÄLLKONTROLL: // REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

VARFÖR

Marknad behöver en egen AI-policy

En generell organisationspolicy täcker sällan marknadsavdelningens specifika risker. Marknadsföring hanterar varumärkesidentitet, kunddata, upphovsrätt och externt publicerat material — varje del ställer egna krav på AI-användningen.

  • Vem godkänner kampanjmaterial som skapats med AI-stöd?
  • Vilka regler gäller för AI-genererade bilder och rörligt material (EU AI Act art. 50)?
  • Var går gränsen för personalisering och kunddatanvändning?
  • Vilket varumärkes- och kampanjmaterial får laddas upp till AI-tjänster, och får leverantören använda det för träning?

MARKNADSPOLICY = SKYDD FÖR VARUMÄRKET, KUNDERNA OCH ORGANISATIONEN

ROLLFÖRDELNING

Vem ansvarar för vad

Marknadsförare och kreatörer:

  • Använder bara godkända verktyg för material som publiceras externt
  • Märker AI-genererat eller AI-assisterat material tydligt internt
  • Klistrar aldrig in kunddata, personuppgifter eller konfidentiell kampanjdata i konsumentverktyg
  • Skickar allt externt material genom godkännandeflödet innan publicering

Marknadschef:

  • Sätter och kommunicerar riktlinjer för AI i kampanjarbete
  • Äger godkännandeflödet för externt publicerat AI-assisterat material
  • Ansvarar för att varumärkesmaterial bara laddas upp till tjänster där träning och återanvändning är reglerade i avtal
  • Reviderar policyn vid ny lagstiftning eller publiceringsincidenter

Jurist/Legal och DSO:

  • Granskar kampanjer med AI-genererade bilder för upphovsrätt och AI Act-märkning
  • Juridik bedömer rättslig grund för personalisering och profilering mot GDPR art. 4, 6 och 21; dataskyddsombudet ger råd och följer upp men fattar inte beslutet
  • Hanterar eventuella upphovsrättsincidenter
ANSVAR

POLICYMALL

Mall att ta med till marknadschefen

AI-POLICY FÖR MARKNADSAVDELNINGEN — [ORGANISATIONENS NAMN] Antagen: [DATUM] | Revideras: [DATUM, MINST EN GÅNG PER ÅR] SYFTE AI ska användas för att höja kvalitet och tempo i kampanjarbetet — aldrig för att kringgå godkännandeprocesser, hantera kunddata osäkert eller publicera omärkt AI-genererat material. GODKÄNDA VERKTYG - [VERKTYG 1] — godkänt för [t.ex. copy och idégenerering utan kunddata] - [VERKTYG 2] — godkänt för [t.ex. bildgenerering av konceptmaterial] Kunddata: endast i verktyg som uttryckligen godkänts för behandlingen — konsumentversioner är aldrig godkända, och ett biträdesavtal räcker inte ensamt. DATA SOM ALDRIG FÅR MATAS IN I ICKE-GODKÄNDA VERKTYG - Kundlistor, e-postadresser och CRM-data - Personaliserad beteendedata och konverteringshistorik - Icke-publicerade kampanjplaner med konfidentiell affärsdata - Leverantörsavtal och mediaplaner med prisuppgifter UPPHOVSRÄTT OCH AI-GENERERAT INNEHÅLL AI-genererade bilder, texter och rörligt material granskas av [ROLL] innan publicering. Bedöm om EU AI Act art. 50 kräver upplysning, bland annat för deepfakes och viss text om frågor av allmänt intresse. Kontrollera även publiceringsplattformens krav. KAMPANJGODKÄNNANDE Allt externt kampanjmaterial genomgår godkännandeflödet oavsett om det är manuellt eller AI-assisterat skapat. Ansvarig: [ROLL/PERSON] — klartecken krävs för publicering. PERSONALISERING OCH KUNDDATA Kampanjer som använder beteendedata, profiler eller automatiserade beslut om mottagare bedöms mot GDPR art. 4 (profilering), art. 21 (rätt att invända) och LEK (2022:482) (cookiesamtycke). En intresseavvägning dokumenteras av den personuppgiftsansvariga verksamheten efter råd från dataskyddsombudet innan kampanjstart. INCIDENTER Vid publicering av felaktigt material, kunddata-läcka eller upphovsrättsanmärkning: kontakta marknadschef och DSO samma dag. ANSVARIG FÖR POLICYN [NAMN OCH ROLL] — revideras senast [DATUM]

IMPLEMENTATION

Att införa policyn i praktiken

  1. Kartlägg nuläget. Vilka AI-verktyg används redan i kampanjarbetet? Har de biträdesavtal? Hanteras kunddata i dem?
  2. Definiera godkännandeflödet. Bestäm vem som godkänner externt publicerat AI-assisterat material och hur märkning ska hanteras.
  3. Stäm av upphovsrätt och bildpolicy. Ta fram riktlinjer för när AI-genererade bilder är tillåtna och hur de märks.
  4. Kommunicera till teamet med konkreta exempel. Vad är tillåtet, vad kräver godkännande, vad är förbjudet — med verkliga kampanjscenarier.
  5. Revidera löpande. AI-lagstiftning, plattformsregler och rättsläget för upphovsrätt förändras snabbt — sätt ett revisionsdatum varje år.
PROCESS

KÄLLOR OCH FÖRDJUPNING

Relevant regelverk och vägledning

  • Marknadsföringslagen (SFS 2008:486) (öppnas i ny flik) — krav på vederhäftighet och god marknadsföringssed; AI-genererat vilseledande innehåll kan vara otillåtet.
  • Konsumentombudsmannen (KO), marknadsrätt (öppnas i ny flik) — tillsyn och praxis om digital marknadsföring och AI.
  • Dataskyddsförordningen (GDPR, förordning (EU) 2016/679) — riktad marknadsföring och profilering (art. 21–22); rätt att invända mot direktmarknadsföring.
  • Lagen om elektronisk kommunikation (LEK, SFS 2022:482) — krav på samtycke för cookies och elektronisk direktmarknadsföring.
  • Integritetsskyddsmyndigheten (IMY), vägledning om GDPR och AI (öppnas i ny flik) — praxis om cookies, profilering och AI-driven marknadsföring.
  • EU AI Act (förordning (EU) 2024/1689) art. 50 — rollbaserade transparenskrav för bland annat direkt AI-interaktion, teknisk märkning, deepfakes och viss text om frågor av allmänt intresse.

KONTROLLERA ALLTID MARKNADSFÖRINGSLAGEN, KONSUMENTOMBUDSMANNENS PRAXIS OCH GDPR-REGELVERKET INNAN AI ANVÄNDS I RIKTAD MARKNADSFÖRING ELLER INNEHÅLLSPRODUKTION.

GUIDEVÄG // STEG 10 AV 11

Nästa: Checklista

Samla kontrollpunkterna innan kampanjen publiceras.

Fortsätt till steg 11 →

Till guidens översikt