ISOPOSSO

Säker AI-användning på arbetsplatsen

Använder medarbetarna AI på ett säkert sätt?

ChatGPT, Claude, Copilot och andra AI-verktyg används redan i många organisationer. Men få vet hur medarbetarna faktiskt använder dem, vilken information som delas och var riskerna uppstår. ISOPOSSO gör säker AI-användning mätbar med utbildning, scenarier och uppföljning.

AI I VARDAGEN

En medarbetare vill använda ChatGPT för att renskriva en presentation. Vad är okej att klistra in?

Hela presentationen
En sammanfattning utan namn eller personuppgifter
Inget från presentationen. Be om struktur, rubrikförslag och språkförbättringar utan att dela innehållet.
Anonymiserade svar

"Jag hade gjort en kort sammanfattning utan namn, eftersom det bara handlar om att renskriva."

MÖNSTER I SVARENBehöver följas upp
Riskmönster: avsaknad av personuppgifter uppfattas som låg risk
Förtydliga vad som räknas som intern information
Tydliggör godkända AI-verktyg

Vår metod grundar sig i studier av informationssäkerhetskultur med forskare från

Göteborgs Universitet
KTH Vetenskap och Konst
Chalmers University of Technology
FOI

Problemet

AI-riktlinjer räcker inte om medarbetarna inte vet hur de ska agera

När generativ AI rullas ut snabbt uppstår frågor som inte alltid har enkla svar. Vad får matas in? Vem ansvarar för resultatet? Vilka riktlinjer gäller? Och hur vet ledningen att de faktiskt följs i vardagen?

01

Känslig data

Medarbetare behöver förstå vilken information som aldrig ska matas in i externa AI-verktyg.

02

Otydligt ansvar

AI kan skapa fart, men ansvar för beslut, kvalitet och fel kan inte delegeras till verktyget.

03

Oklara gränser

Riktlinjer behöver bli konkreta nog för situationerna som uppstår i arbetet.

AI-RISK I VARDAGEN

När vardagliga AI-val blir säkerhetsrisker

När AI används i vardagen uppstår gråzoner som ofta känns ofarliga i stunden. Små antaganden om personuppgifter, godkända verktyg och ansvar kan snabbt bli säkerhetsrisker.

01

En medarbetare vill låta Claude sammanfatta ett internt kundmöte. Vad är okej att klistra in?

Anonymiserade svar

"Jag hade tagit bort namn, men resten borde gå bra om det bara är för en sammanfattning."

Behöver följas uppFörtydliga dataregler
02

Ett team använder Copilot för att skriva beslutsunderlag. Vem ansvarar för faktafel?

Anonymiserade svar

"Den som använder underlaget behöver kontrollera fakta innan det går vidare."

AnsvarsförståelseStarkt samförstånd
03

En medarbetare får bättre resultat i ett privat AI-verktyg än i företagets godkända verktyg. Får hen använda det privata verktyget om informationen känns ofarlig?

Anonymiserade svar

"Om innehållet inte är känsligt borde det vara okej, särskilt om det bara handlar om att få hjälp med formuleringar."

Behöver följas uppTydliggör godkända verktyg
04

Ett team vill använda AI för att förbättra ett internt dokument. Dokumentet innehåller inga personuppgifter, men beskriver kundens systemmiljö. Vad behöver de tänka på?

Anonymiserade svar

"Om det inte finns personuppgifter borde det vara okej att använda i ett externt AI-verktyg."

Behöver följas uppFörtydliga informationsklassning

Så fungerar det

Så gör ISOPOSSO AI-risk synlig

ISOPOSSO kombinerar scenariobaserad utbildning med anonymiserad analys av hur medarbetare resonerar kring risk, ansvar och arbetssätt. Resultatet blir inte bara genomförandegrad, utan ett underlag för vad organisationen behöver förtydliga, följa upp och förankra.

  1. 01

    Medarbetare möter AI-dilemman

    Scenarierna utgår från situationer där effektivitet, policy, information och ansvar krockar.

  2. 02

    Svar och resonemang samlas in

    ISOPOSSO fångar val, fritext, attityder och ansvarssyn utan att peka ut enskilda personer.

  3. 03

    Isoposso identifierar mönster

    Återkommande missförstånd, osäkerheter och ansvarsglapp sammanställs till en anonymiserad organisationsbild.

  4. 04

    Ledningen får underlag

    Ni ser vad som behöver förtydligas i policy, utbildning, styrning och fortsatt säkerhetsarbete.

Plattformen

Från genomförd utbildning till faktisk riskförståelse

ISOPOSSO visar inte bara att medarbetare har gått igenom en utbildning. Plattformen visar hur organisationen tolkar riktlinjer för AI-användning, var ansvar är otydligt och vilka risker som behöver följas upp.

SAMMANSTÄLLD RISKBILD
Delvis samförstånd

Förståelse för AI-policy

Delvis samförstånd
62 % väljer säkrare hantering
28 % är osäkra på vad policyn tillåter

Riskbedömning kring känslig information

41 % nämner inte ansvar eller godkända verktyg

Riskmönster: intern information uppfattas som låg risk

Skillnader mellan roller, team eller verksamhetsområden

Ledning

Policyförståelse
Hög
Riskuppfattning
Medel
Godkända AI-verktyg
Medel

IT

Policyförståelse
Medel
Riskuppfattning
Hög
Godkända AI-verktyg
Hög

Sälj

Policyförståelse
Låg
Riskuppfattning
Medel
Godkända AI-verktyg
Låg

Frågor där ansvar och mandat är otydliga

Otydligt ansvarBehöver följas upp
Osäker gränsdragningBehöver följas upp
Godkända AI-verktygBehöver följas upp
Tydlig ansvarsförståelse

Uppföljning: förtydliga godkända verktyg och informationsklassning

Underlag för utbildning, styrning och uppföljning

Trend över tid
Policyförståelse44 % → 71 %
Osäker gränsdragning58 % → 31 %
Godkända AI-verktyg29 % → 34 %

För vem

För organisationer där AI blir en del av vardagen

  • När generativa AI-verktyg införs eller redan används i organisationen

  • Efter att en AI-policy eller riktlinjer har tagits fram

  • Som del av AI-strategi, informationssäkerhet eller compliance

  • När ledningen vill möjliggöra AI utan att tappa kontroll över data och ansvar

Varför ISOPOSSO

Från AI-riktlinjer till mätbar uppföljning

Säker AI-användning handlar inte bara om att ta fram riktlinjer. Det handlar om att se om riktlinjerna faktiskt följs i vardagen, där medarbetare behöver väga effektivitet mot risk, ansvar och informationssäkerhet.

Med ISOPOSSO får ni underlag för att förtydliga riktlinjer, rikta utbildning, följa upp ansvar och dokumentera hur organisationen arbetar systematiskt med mänskliga risker.

Informationssäkerhet

AI-risk är en konkret del av ert säkerhetsarbete

Generativ AI gör frågor om policy, informationshantering, ansvar och uppföljning mer akuta. För organisationer som arbetar med Cybersäkerhetslagen/NIS2, ISO 27001 eller andra säkerhetskrav blir säker AI-användning en praktisk del av arbetet med cyberhygien, utbildning, riskhantering och uppföljning.

Ta reda på om AI-policyn förstås i praktiken

Boka en genomgång och se hur ISOPOSSO kan hjälpa er skapa samförstånd kring säker AI-användning.

Boka demo

Se plattformen live på 30 minuter.

Genom att skicka detta formulär godkänner du vår behandling av dina personuppgifter enligt vår integritetspolicy.

Vanliga frågor

Hur går demon till?

Demon är en förutsättningslös genomgång på cirka 30 minuter. Ni får se hur scenarierna fungerar, hur svar analyseras och vilken typ av ledningsunderlag plattformen kan ge.

Är ISOPOSSO en workshop eller en plattform?

ISOPOSSO är en digital plattform där medarbetare möter scenariobaserade situationer, tar ställning och lämnar svar. Resultaten sammanställs anonymiserat så att ledning, CISO, HR och compliance får en bild av hur organisationen faktiskt agerar och resonerar.

Hur hänger detta ihop med cybersäkerhetslagen/NIS2?

För organisationer som omfattas av cybersäkerhetslagen/NIS2 blir säker AI-användning en praktisk del av arbetet med cyberhygien, utbildning, riskhantering och uppföljning. ISOPOSSO ersätter inte juridisk rådgivning, men ger underlag för att visa hur organisationen arbetar systematiskt med mänskliga risker.

Behöver vi redan ha en AI-policy?

Det är en fördel, men inte ett krav. ISOPOSSO kan användas för att förankra befintliga riktlinjer, men också för att synliggöra vilka frågor en policy behöver besvara tydligare.

Vilket underlag får ledningen?

Ledningen får en anonymiserad gruppbild av hur medarbetare tolkar policy, hanterar osäkerhet och väger effektivitet mot informationssäkerhet. Underlaget visar riskmönster, ansvarsglapp och frågor som behöver förtydligas eller följas upp.

Kan resultaten kopplas till enskilda medarbetare?

Som standard sammanställs resultaten anonymiserat och aggregerat, så att ledningen ser mönster på gruppnivå utan att peka ut enskilda personer. Upplägget kan anpassas efter organisationens behov, policy och interna krav.

Går det att följa upp utvecklingen över tid?

Ja. ISOPOSSO är byggt för återkommande uppföljning. Ni kan se hur förståelse, ansvarssyn och riskuppfattning förändras efter policyförtydliganden, utbildningsinsatser eller nya AI-riktlinjer.