Grundläggande om AI i arbetet

Ja. Karlskoga kommun ser positivt på användning av AI som stöd i arbetet. AI kan hjälpa oss att effektivisera, utveckla arbetssätt och höja kvaliteten. Det som avgör om ett verktyg är lämpligt att använda är inte verktyget i sig – utan vilken information du hanterar i det.
Generativ AI är AI som kan skapa nytt innehåll, till exempel texter, bilder eller sammanställningar, utifrån det du skriver in. Det är ett verktyg som kan ge förslag och underlag – men det är du som avgör hur resultatet används och bearbetas vidare i arbetet.
AI skapar nya möjligheter, men också nya risker. Riktlinjerna tydliggör vad som gäller så att vi kan använda AI på ett lagligt, etiskt och tryggt sätt, i enlighet med bland annat GDPR, offentlighets- och sekretesslagen och EU:s AI-förordning.

Val av verktyg

Det beror på vilken information du behöver hantera. Kommunen tillhandahåller och finansierar ett antal rekommenderade verktyg som har granskats och uppfyller kraven på informationssäkerhet och dataskydd. Det är dessa verktyg du ska använda i första hand.

Andra verktyg, till exempel ChatGPT och liknande gratistjänster, kan användas – men endast för information som redan är helt offentlig och tillgänglig för alla.
Om din information är…Använd…
Känslig, skyddsvärd eller sekretessbelagdInget AI-verktyg i dagsläget
Intern, allmän eller offentlig – men inte känsligRekommenderade verktyg
Helt offentlig och publikRekommenderade verktyg eller andra verktyg
Andra verktyg får endast användas för information som redan är helt offentlig och tillgänglig för alla.

Följande gäller alltid:
  • Mata aldrig in personuppgifter, sekretessbelagd information eller annan skyddsvärd information.
  • Använd alltid din arbetsmejl – aldrig privata mejlkonton.
  • Så fort ett verktyg innebär en kostnad gäller kommunens ordinarie inköpsprocess.
Om du bedömer att ett verktyg kan lösa ett konkret behov i verksamheten ska det inte hanteras som ett enskilt inköp. Det ska anmälas som ett digitaliseringsbehov, varefter det tas emot av digitaliseringsenheten och bedöms utifrån nytta, risk, juridik och informationssäkerhet. Att ett behov anmäls innebär inte att det automatiskt genomförs.

Informationshantering och säkerhet

Du får använda information som är intern, allmän eller offentlig, och som inte innehåller känsliga personuppgifter, sekretessbelagda uppgifter eller annan särskilt skyddsvärd information. Det innebär att du till exempel kan använda administrativa texter, mötesunderlag och projektbeskrivningar. Du får däremot inte mata in information som rör enskilda individers personliga förhållanden, hälsa, ekonomi eller andra känsliga omständigheter. Om du tvekar – stanna upp och kontrollera innan du delar.
Känslig information och sekretessbelagda uppgifter får i dagsläget inte hanteras i något AI-verktyg. Det pågår arbete med att möjliggöra sådan användning i Intric, men det förutsätter att en konsekvensbedömning enligt GDPR har genomförts och beslutats av ansvarig nämnd eller bolagstyrelse. Vid osäkerhet – rådgör med din chef eller informationssäkerhetssamordnare.
Ja. Information som matas in och genereras av AI kan utgöra allmänna handlingar. Informationen måste behandlas korrekt och vid behov lagras och diarieföras i enlighet med gällande lagstiftning och kommunens riktlinjer.

Användning och ansvar

Ja. Det är ett vanligt och lämpligt användningsområde. Se AI som ett stöd för första versionen. Det slutliga innehållet ska alltid kvalitetssäkras och anpassas av dig innan det används eller delas vidare.
Du ansvarar för de resultat som AI genererar och för de beslut som bereds eller tas med stöd av AI – på samma sätt som för övrigt arbete du utför. Du ska alltid bedöma att det AI skapar är tillförlitligt och förenligt med kommunens värderingar och uppdrag.
Nej. AI kan vara ett stöd i analys och beredning, men beslut som påverkar enskilda ska alltid fattas av en människa med delegerat ansvar. Det gäller särskilt beslut med rättsliga följder eller som i betydande grad påverkar en individ.
Ja. När AI används i lösningar eller tjänster som riktas externt – till exempel till invånare eller företag – ska det tydligt framgå att AI har använts. Det gäller när AI har skapat innehåll på egen hand eller när AI agerar direkt mot människor, till exempel i form av en AI-bot. Transparens stärker förtroendet för verksamheten.
I extern och intern kommunikation, till exempel på webbplatser, i sociala medier och på digitala informationsytor, ska verkliga bilder användas. Som offentlig organisation är det avgörande att kommunikationen speglar verkligheten. I enstaka fall kan externa bildbanksbilder användas som genrebilder.

Hållbarhet och miljö

Ja. AI-användning har en klimatpåverkan. Mer resurskrävande tjänster, som bild- eller videogenerering, ska bara användas när det är motiverat, inte slentrianmässigt.

Om något är oklart eller går fel

Stanna upp och kontrollera innan du går vidare. Kontakta din chef eller informationssäkerhetssamordnare om du behöver stöd i bedömningen. Utgångspunkten ska vara dialog och öppenhet för att hitta vägar att använda AI, snarare än att se begränsningar.
Om du råkar dela fel information eller upptäcker en risk ska det rapporteras enligt kommunens rutiner för incidentrapportering inom informationssäkerhet och dataskydd.