AI-POLICY FÖR PROJEKTLEDARE
Projektledningsfunktionen behöver en egen AI-policy
Projektledare hanterar information från flera håll — tekniska specifikationer, personalfrågor, kundrelationer, interna affärsbeslut och ekonomisk information. En AI-policy för projektledning behöver hantera:
- Intressentsekretess: vad som gäller för kund- och leverantörsinformation i AI-verktyg
- MBL § 11: bedöm med HR om införandet är en viktigare förändring som ska förhandlas före beslut
- Transparens mot styrgrupp: AI-genererade analyser och matriser ska tydligt markeras som sådana
- Beslutsdokumentation: AI ersätter inte mänskliga beslut — projektledarens ansvarsroll ändras inte
Svara skriftligt på tio frågor
- Vilka projektdata, dataklasser och avtalskrav omfattas?
- Vilka verktyg, funktioner, integrationer och kontoformer är godkända för vad?
- Vilket system är källa för scope, beslut, risk, ekonomi och prognos?
- Vilka personuppgifter, företagshemligheter och NDA-uppgifter får inte behandlas?
- Vem granskar AI-utkast och vem får besluta?
- Hur loggas AI-stöd, källor, ändringar och godkännande?
- Hur hanteras felaktig åtkomst, incident, radering och leverantörsbyte?
- Hur bedöms MBL, arbetsmiljö och AI-kunnighet före införande?
- Hur mäts nytta inklusive kontroll och efterarbete?
- När omprövas policyn och vem äger den?
Vem ansvarar för vad
Projektledare:
- Följer den beslutade rollen för granskning och godkännande av information som lämnar projektet, även när AI har använts
- Kontrollerar att inga intressentkänsliga uppgifter matas in i icke-godkända verktyg
- Följer projektets beslutade transparens- och godkännanderutin för AI-assisterat material
- Fattar projektbeslut med mänskligt omdöme — delegerar inte till AI-output
Styrgrupp och beställare:
- Informeras om AI-stöd används i beslutsunderlag
- Godkänner projektets AI-policy som del av projektstyrningen
HR och fackliga representanter:
- Involveras enligt organisationens arbetsrättsliga bedömning när införandet kan vara en viktigare förändring
Mall att ta med till styrgruppen
AI-POLICY FÖR PROJEKT — [PROJEKTNAMN / ORGANISATION]
Antagen: [DATUM] | Revideras: [DATUM ELLER VID PROJEKTSLUT]
SYFTE
AI ska användas för att effektivisera projektdokumentation,
riskanalys och kommunikation — aldrig för att ersätta mänskliga
beslut, hantera intressentkänslig information osäkert eller
presentera AI-output som mänskligt verifierade slutsatser.
GODKÄNDA VERKTYG
- [VERKTYG 1] — godkänt för [t.ex. mötesprotokoll och statusrapporter]
- [VERKTYG 2] — godkänt för [t.ex. risklogg och agendor utan kunddata]
DATA SOM ALDRIG FÅR MATAS IN I ICKE-GODKÄNDA VERKTYG
- Identifierbar kund- eller leverantörsinformation under NDA
- Personaluppgifter om projektmedlemmar
- Konfidentiell ekonomisk information om projektet
- Sekretessbelagd teknisk dokumentation
TRANSPARENS MOT STYRGRUPP OCH KUND
Material till styrgruppen och kunden som tagits fram med AI-stöd
markeras med: "AI-stöd använt i framtagningen. Granskat och
godkänt av [PROJEKTLEDARE], [DATUM]."
MBL OCH ARBETSMILJÖ
Kontakta HR tidigt. Bedöm före beslut om införandet är en viktigare
förändring som omfattas av förhandlingsskyldighet enligt MBL § 11.
Genomför också arbetsmiljöriskbedömning före planerade förändringar.
BESLUT
Alla projektbeslut fattas av projektledare och/eller styrgrupp.
AI-genererade risklistor, analyser och matriser är underlag —
inte beslut.
INCIDENTER
Vid oavsiktlig exponering av intressentkänslig information:
kontakta projektbeställare och DSO/IT samma dag.
ANSVARIG FÖR POLICYN
[PROJEKTLEDARE] — granskas vid [GRINDGENOMGÅNG ELLER DATUM]
Att införa policyn i projektet
- Ta upp AI-policy i projektstartmötet. Definiera godkända verktyg, dataklassificering och transparenskrav innan projektet är igång.
- Kolla MBL-skyldigheten tidigt. Om AI-verktyg planeras för teamet — prata med HR om förhandlingsskyldigheten enligt MBL § 11 redan i initieringsfasen.
- Inför märkningssteg för styrgruppen. Gör det till ett fast steg att markera AI-assisterat material i alla dokument till styrgrupp och kund.
- Stäm av med IT och DSO om verktyg. Kontrollera att valda AI-verktyg är godkända för projektets dataklassificering.
- Revidera vid fasövergångar. Projektets informationskänslighet kan förändras — granska policyn vid varje grindgenomgång.
Kontrollerat underlag för projektets AI-regler
- IMY: GDPR och AI (öppnas i ny flik) — rättslig grund, principer och registrerades rättigheter.
- Riksdagen: lag om företagshemligheter (öppnas i ny flik) — definition och skydd av hemlig affärs- och driftinformation.
- Riksdagen: medbestämmandelagen, särskilt 11 § (öppnas i ny flik).
- Arbetsmiljöverket: riskbedömning före förändringar (öppnas i ny flik).
- EUR-Lex: AI-förordningen (öppnas i ny flik) — bland annat artikel 4 om AI-kunnighet.
- PMI: AI in Project Management (öppnas i ny flik) — aktuellt fackstöd och utbildningsresurser.
Vem står bakom innehållet?
Skribent och källgranskare: C. Leijon. Angivna myndighets-, lag- och leverantörskällor kontrollerades .
Extern sakgranskning: Ingen extern projektledare, projektstyrningsspecialist, informationssäkerhetsspecialist eller jurist har granskat sidan. Materialet är ett praktiskt arbetsstöd och ersätter inte projektets styrmodell, avtal, säkerhetsbedömning eller ansvariga beslutsfattares prövning.
Nästa: Checklista
Kontrollera användningen före, under och efter — sista steget i guiden.