En medarbeider har tjue minutter på å forberede et kundesvar. Virksomhetens KI-regler sier at sensitive opplysninger skal beskyttes, og at man skal bruke skjønn. De sier ikke hvilken konto som skal brukes, om kundens vedlegg er tillatt, eller hvem som kan svare raskt på et spørsmål.
Da må medarbeideren gjette på noe ledelsen burde ha avklart. Jeg ville begynt med situasjonene folk faktisk møter på jobb, skrevet regler som gir svar, og prøvd dem ut sammen med de ansatte.
Gjør det tydelig hva de ansatte kan gjøre
Gode KI-regler må gjøre det enkelt å bruke verktøyene riktig. For eksempel kan reglene tillate å lage en generell møteagenda i en godkjent bedriftskonto, med opplysninger som ikke er konfidensielle. Å laste opp en kundeavtale i en ikke-godkjent privat konto er en annen aktivitet. Merket «bedriftskonto» dokumenterer ikke i seg selv at alle typer opplysninger kan brukes der.
En kort oversikt på én side bør svare på seks spørsmål:
- Hvilke verktøy og kontoer er godkjent, og hvem holder oversikten oppdatert?
- Hvilke typer opplysninger kan brukes i hvert verktøy, med konkrete eksempler?
- Hvilke bruksområder krever særskilt vurdering eller ligger utenfor det tillatte?
- Hvem kontrollerer resultatet før det brukes overfor en kunde eller kollega, eller til å endre opplysninger i bedriftens systemer?
- Hvor kan ansatte stille spørsmål og melde feil uten å skjule dem?
- Hvem endrer reglene, og hvordan får medarbeiderne vite om en vesentlig endring?
Legg ved lenker til leverandør- og sikkerhetsvurderingene som ligger bak reglene. De ansatte trenger et klart svar i hverdagen. Bedriften må kunne begrunne svaret.
Prøv tre vanlige situasjoner på en norsk arbeidsplass
Et tilbud. En selger vil ha hjelp med språket i et dokument som inneholder kundens spesifikasjoner. Reglene bør skille mellom offentlig informasjon og opplysninger kundeavtalen krever at bedriften beskytter. «Fjern navnet» er ikke nødvendigvis nok hvis resten av innholdet identifiserer kunden eller røper konfidensielt arbeid.
Et møtereferat. En leder vil bruke en assistent til å transkribere en samtale. Avklar hvilke opplysninger som blir fanget opp, hvem som deltar, hvem som får tilgang, og hvor lenge opptak og tekst lagres. Vurder hva deltakerne må informeres om, og hvilke andre krav som gjelder. En generell tillatelse til å bruke KI på jobb besvarer ikke disse spørsmålene.
En medarbeidervurdering. Noen foreslår å rangere ansatte ut fra meldingsaktivitet eller genererte produktivitetspoeng. Det er ikke bare en mer avansert skriveassistent. Formål, nødvendighet, rettferdighet, personvern og arbeidsrettslige krav må vurderes særskilt før bruk.
Dette er hypotetiske situasjoner for å prøve reglene, ikke konklusjoner om at et bestemt produkt eller bruksområde er lovlig.
Ta de ansatte med før arbeidsmåten endres
Arbeidstilsynets veiledning om kontroll og overvåking beskriver kravene til å drøfte kontrolltiltak med tillitsvalgte, informere ansatte og evaluere tiltakene. Ikke alle KI-verktøy er kontrolltiltak, men logging eller poengsetting av ansattes atferd kan gjøre kravene relevante.
Ta medarbeiderne og representantene deres med tidlig når dere endrer arbeidsmåten, også når verktøyet bare er ment som støtte. De kan avdekke ekstra kontrollarbeid og språkproblemer som ikke kom frem under innkjøpet. Forklar hvilke bruksopplysninger som samles inn, og hvem som kan se dem. Vær tydelig på grensen mellom opplæring og måling av den enkeltes prestasjoner.
Lær bort kontroll som en del av fagarbeidet
Opplæringen bør inneholde et feilaktig svar, ikke bare en vellykket demonstrasjon. Be deltakerne finne en feil kildehenvisning, en påstand uten grunnlag og en instruksjon som strider mot kildedokumentet. Vis hvordan de stopper, sjekker opplysningene i kilden og ber om hjelp.
Når norsk tekst skal ut til kunder, må meningsinnhold og forpliktelser kontrolleres like grundig som rettskriving. Et svar kan være skrevet på godt bokmål og likevel inneholde feil produktinformasjon, et uriktig leveringsløfte eller en misvisende avtaleformulering. Ansatte bør vite hvilke resultater som krever faglig kontroll, og ha tid til å få den.
Gjør rapporteringsveien kort. Den som har limt inn feil vedlegg, bør vite hvem som kontaktes med én gang, uten å måtte tolke lange retningslinjer mens feilen får større konsekvenser. Guiden til KI-hendelser beskriver hva organisasjonen bør gjøre videre.
Kilder og avgrensning
Kildene ble kontrollert 11. oktober 2026. Regeloppsettet og eksemplene er mine anbefalinger. Arbeidsavtaler, tariffavtaler, sektorregler og den konkrete behandlingen kan medføre ytterligere krav. Den norske integrasjonsguiden dekker den bredere vurderingen av personvern og leverandører.

