AI-säkerhet och AI-policy för företag
Vad innebär AI-säkerhet?
AI-säkerhet handlar om att företaget har kontroll över vilka verktyg som används, vilken information som behandlas och vilka personer som har åtkomst. Säkerheten påverkas av både tekniska inställningar och användarnas arbetssätt.
Det behöver vara enkelt för medarbetarna att förstå vilka tjänster som är godkända och vilken information som inte ska användas i ett AI-verktyg.
Företaget behöver ta ställning till:
- godkända AI-tjänster och kontotyper
- personuppgifter och kundinformation
- interna och konfidentiella dokument
- behörigheter och informationsdelning
- kontroll av AI-genererade resultat
Tydliga regler minskar osäkerheten och gör det enklare för medarbetarna att använda AI på ett ansvarsfullt sätt.
AI-säkerhet i Microsoft Copilot
Microsoft Copilot används i anslutning till företagets Microsoft 365-miljö. Därför behöver användare, grupper, SharePoint, OneDrive och befintliga behörigheter ses över innan Copilot får bredare tillgång till företagets information.
Särskild uppmärksamhet bör läggas på dokument som har delats med stora grupper, externa gäster eller användare som inte längre behöver åtkomst.
Vi hjälper företaget att se över:
- användare, grupper och externa gäster
- SharePoint- och OneDrive-behörigheter
- delade dokument och arbetsytor
- grundläggande säkerhetsinställningar
- regler för hur Copilot får användas
AI-säkerhet i Google Gemini
För företag som använder Google Workspace behöver Gemini kopplas till rätt företagskonton och administreras tillsammans med den övriga Googlemiljön.
Google Drive, delade enheter, grupper och externa delningar behöver vara organiserade så att användarna endast får tillgång till den information som arbetsrollen kräver.
Vi hjälper bland annat till att granska:
- användarkonton och administratörsroller
- åtkomst till Google Drive
- delade enheter och dokument
- externa användare och delningar
- företagets regler för Gemini
Så hjälper vi företaget med AI-säkerhet
Arbetet börjar med en genomgång av hur AI används i verksamheten i dag. Det är vanligt att medarbetare redan har börjat använda olika AI-verktyg innan företaget har skapat gemensamma regler.
Vi kartlägger tjänster, konton och informationsflöden och hjälper därefter företaget att prioritera de viktigaste åtgärderna.
Vi hjälper till med:
- kartläggning av använda AI-verktyg
- bedömning av företagskonton och privata konton
- genomgång av användare och behörigheter
- kontroll av delad information
- praktiska riktlinjer för medarbetare
- rutiner för uppföljning
Efter genomgången får företaget konkreta rekommendationer för verktyg, konton, inställningar och interna arbetssätt.
AI-policy som fungerar i vardagen
En AI-policy ska hjälpa medarbetarna att fatta rätt beslut i vanliga arbetssituationer. Policyn bör därför vara tydlig, begriplig och anpassad efter företagets verksamhet.
Ett omfattande dokument som ingen läser skapar liten nytta. Vi fokuserar i stället på praktiska regler som svarar på vilka verktyg som får användas, vilken information som får behandlas och vem som ansvarar för nya AI-tjänster.
Vanliga frågor
Behöver alla företag en AI-policy?
Är Microsoft Copilot säkert?
Är Google Gemini säkert?
Får medarbetare använda privata AI-konton?
Kan ni utbilda våra medarbetare?
AI-policy för företag
- Vilka AI-verktyg som får användas
- Vilken information som inte får delas
- Hur kunddata och interna dokument ska hanteras
- När AI-genererat innehåll måste granskas
- Hur medarbetare ska agera vid osäkerhet
- Vem som ansvarar för AI-frågor internt
Vanliga risker med AI i företag
- Känslig information delas i externa AI-verktyg
- Medarbetare använder ej godkända AI-tjänster
- AI-svar används utan kontroll
- Dokument med fel behörigheter blir åtkomliga för fler än tänkt
- Kunddata hanteras utan tydliga regler
- Företaget saknar ansvarsfördelning för AI-användning