AI-POLICY
Vem står bakom innehållet?
Den här guiden ingår i AI på svenska och är redaktionellt framtagen för yrkesverksamma. Innehållet skrivs och underhålls av redaktionen bakom sajten med praktisk erfarenhet av digitalt arbete, AI-arbetsflöden och webbutveckling.
Sidan är ett praktiskt arbetsstöd och ska användas som stöd i vardagen — inte som ersättning för professionell bedömning, lokala riktlinjer, juridiskt ansvar eller verksamhetsspecifika beslut.
Varför din enhet behöver en AI-policy
Utan tydliga riktlinjer riskerar du tre saker: personal som använder AI osäkert, juridiska risker kring patientdata, och ojämlik hantering av AI på enheten — beroende på vem som råkar veta vad.
En policy behöver inte vara lång eller komplex. Den behöver vara tydlig om tre saker: vilka verktyg som är godkända, vad som aldrig får matas in, och vem som ansvarar för vad.
Vad alla enheter behöver ha på plats
- Lista på godkända AI-verktyg — vilka är IT-godkända för yrkesbruk på denna enhet?
- Tydligt förbud mot att mata in patientdata i icke-godkända verktyg — kommunicerat till all personal
- Rutin för incidentrapportering — vad gör personalen om de råkat dela fel information?
- Grundläggande kompetens — all personal ska veta vad AI är och vad den inte kan göra
- Ansvarig utsedd — vem på enheten håller riktlinjerna uppdaterade?
Vem ansvarar för vad
Legitimerad personal (läkare, sjuksköterska, fysioterapeut m.fl.):
- Ansvarar fullt ut för allt innehåll de signerar — oavsett om AI hjälpt till att formulera det
- Granskar alltid AI-genererat material innan det når patienter eller journalen
- Rapporterar oklarheter och incidenter till enhetschef
Undersköterskor och vårdbiträden:
- Använder AI endast för administrativa och kommunikativa uppgifter utan patientdata
- Stämmer av med ansvarig sjuksköterska vid osäkerhet
Enhetschef:
- Tar fram och kommunicerar lokala riktlinjer
- Säkerställer att all personal genomgått grundläggande AI-utbildning
- Hanterar incidenter och rapporterar vidare
- Håller riktlinjerna uppdaterade minst en gång per år
IT och dataskyddsombud:
- Godkänner AI-verktyg efter säkerhetsbedömning
- Säkerställer att avtal med leverantörer uppfyller PDL och GDPR
- Är kontaktperson vid dataskyddsincidenter
Mall att ta med till enhetschefen
Kopiera, fyll i hakparenteserna och använd som underlag för ett samtal med chef eller dataskyddsombud.
Hur du inför policyn i praktiken
- Kartlägg nuläget. Vad används redan? Vad är IT-godkänt? Vad vet personalen?
- Förankra med IT och dataskyddsombud. Kontrollera att de verktyg du tänker tillåta faktiskt uppfyller PDL och GDPR.
- Kommunicera tydligt till all personal. En kort genomgång på ett APT-möte räcker för grunderna — använd fortbildningsmaterialet i den här guiden.
- Starta i liten skala. Låt intresserade kollegor testa och återkoppla innan hela enheten byter arbetssätt.
- Följ upp och revidera. AI-landskapet förändras snabbt. Policyn ska revideras minst en gång per år — och vid större förändringar i lagstiftning eller tillgängliga verktyg.
NÄSTA STEG
Relevant regelverk och vägledning
- Patientdatalagen (SFS 2008:355) — reglerar behandling av patientuppgifter i hälso- och sjukvård.
- Hälso- och sjukvårdslagen (SFS 2017:30) — grundläggande krav på hälso- och sjukvårdsverksamhet.
- Dataskyddsförordningen (GDPR, förordning (EU) 2016/679) — behandling av känsliga hälsouppgifter (artikel 9).
- Integritetsskyddsmyndigheten (IMY), imy.se — tillsyn och vägledning för GDPR inom vård och omsorg.
- Socialstyrelsen, socialstyrelsen.se — föreskrifter, allmänna råd och vägledningar för hälso- och sjukvård.