En medarbetare vill låta Claude sammanfatta ett internt kundmöte. Vad är okej att klistra in?
"Jag hade tagit bort namn, men resten borde gå bra om det bara är för en sammanfattning."
Säker AI-användning på arbetsplatsen
ChatGPT, Claude, Copilot och andra AI-verktyg används redan i många organisationer. Men få vet hur medarbetarna faktiskt använder dem, vilken information som delas och var riskerna uppstår. ISOPOSSO gör säker AI-användning mätbar med utbildning, scenarier och uppföljning.
En medarbetare vill använda ChatGPT för att renskriva en presentation. Vad är okej att klistra in?
"Jag hade gjort en kort sammanfattning utan namn, eftersom det bara handlar om att renskriva."
Vår metod grundar sig i studier av informationssäkerhetskultur med forskare från




Problemet
När generativ AI rullas ut snabbt uppstår frågor som inte alltid har enkla svar. Vad får matas in? Vem ansvarar för resultatet? Vilka riktlinjer gäller? Och hur vet ledningen att de faktiskt följs i vardagen?
Medarbetare behöver förstå vilken information som aldrig ska matas in i externa AI-verktyg.
AI kan skapa fart, men ansvar för beslut, kvalitet och fel kan inte delegeras till verktyget.
Riktlinjer behöver bli konkreta nog för situationerna som uppstår i arbetet.
AI-RISK I VARDAGEN
När AI används i vardagen uppstår gråzoner som ofta känns ofarliga i stunden. Små antaganden om personuppgifter, godkända verktyg och ansvar kan snabbt bli säkerhetsrisker.
En medarbetare vill låta Claude sammanfatta ett internt kundmöte. Vad är okej att klistra in?
"Jag hade tagit bort namn, men resten borde gå bra om det bara är för en sammanfattning."
Ett team använder Copilot för att skriva beslutsunderlag. Vem ansvarar för faktafel?
"Den som använder underlaget behöver kontrollera fakta innan det går vidare."
En medarbetare får bättre resultat i ett privat AI-verktyg än i företagets godkända verktyg. Får hen använda det privata verktyget om informationen känns ofarlig?
"Om innehållet inte är känsligt borde det vara okej, särskilt om det bara handlar om att få hjälp med formuleringar."
Ett team vill använda AI för att förbättra ett internt dokument. Dokumentet innehåller inga personuppgifter, men beskriver kundens systemmiljö. Vad behöver de tänka på?
"Om det inte finns personuppgifter borde det vara okej att använda i ett externt AI-verktyg."
Så fungerar det
ISOPOSSO kombinerar scenariobaserad utbildning med anonymiserad analys av hur medarbetare resonerar kring risk, ansvar och arbetssätt. Resultatet blir inte bara genomförandegrad, utan ett underlag för vad organisationen behöver förtydliga, följa upp och förankra.
Scenarierna utgår från situationer där effektivitet, policy, information och ansvar krockar.
ISOPOSSO fångar val, fritext, attityder och ansvarssyn utan att peka ut enskilda personer.
Återkommande missförstånd, osäkerheter och ansvarsglapp sammanställs till en anonymiserad organisationsbild.
Ni ser vad som behöver förtydligas i policy, utbildning, styrning och fortsatt säkerhetsarbete.
Plattformen
ISOPOSSO visar inte bara att medarbetare har gått igenom en utbildning. Plattformen visar hur organisationen tolkar riktlinjer för AI-användning, var ansvar är otydligt och vilka risker som behöver följas upp.
Förståelse för AI-policy
Delvis samförståndRiskbedömning kring känslig information
Riskmönster: intern information uppfattas som låg risk
Skillnader mellan roller, team eller verksamhetsområden
Ledning
IT
Sälj
Frågor där ansvar och mandat är otydliga
Uppföljning: förtydliga godkända verktyg och informationsklassning
Underlag för utbildning, styrning och uppföljning
Trend över tidFör vem
När generativa AI-verktyg införs eller redan används i organisationen
Efter att en AI-policy eller riktlinjer har tagits fram
Som del av AI-strategi, informationssäkerhet eller compliance
När ledningen vill möjliggöra AI utan att tappa kontroll över data och ansvar
Varför ISOPOSSO
Säker AI-användning handlar inte bara om att ta fram riktlinjer. Det handlar om att se om riktlinjerna faktiskt följs i vardagen, där medarbetare behöver väga effektivitet mot risk, ansvar och informationssäkerhet.
Med ISOPOSSO får ni underlag för att förtydliga riktlinjer, rikta utbildning, följa upp ansvar och dokumentera hur organisationen arbetar systematiskt med mänskliga risker.
Informationssäkerhet
Generativ AI gör frågor om policy, informationshantering, ansvar och uppföljning mer akuta. För organisationer som arbetar med Cybersäkerhetslagen/NIS2, ISO 27001 eller andra säkerhetskrav blir säker AI-användning en praktisk del av arbetet med cyberhygien, utbildning, riskhantering och uppföljning.
Boka en genomgång och se hur ISOPOSSO kan hjälpa er skapa samförstånd kring säker AI-användning.
Se plattformen live på 30 minuter.
Genom att skicka detta formulär godkänner du vår behandling av dina personuppgifter enligt vår integritetspolicy.
Demon är en förutsättningslös genomgång på cirka 30 minuter. Ni får se hur scenarierna fungerar, hur svar analyseras och vilken typ av ledningsunderlag plattformen kan ge.
ISOPOSSO är en digital plattform där medarbetare möter scenariobaserade situationer, tar ställning och lämnar svar. Resultaten sammanställs anonymiserat så att ledning, CISO, HR och compliance får en bild av hur organisationen faktiskt agerar och resonerar.
För organisationer som omfattas av cybersäkerhetslagen/NIS2 blir säker AI-användning en praktisk del av arbetet med cyberhygien, utbildning, riskhantering och uppföljning. ISOPOSSO ersätter inte juridisk rådgivning, men ger underlag för att visa hur organisationen arbetar systematiskt med mänskliga risker.
Det är en fördel, men inte ett krav. ISOPOSSO kan användas för att förankra befintliga riktlinjer, men också för att synliggöra vilka frågor en policy behöver besvara tydligare.
Ledningen får en anonymiserad gruppbild av hur medarbetare tolkar policy, hanterar osäkerhet och väger effektivitet mot informationssäkerhet. Underlaget visar riskmönster, ansvarsglapp och frågor som behöver förtydligas eller följas upp.
Som standard sammanställs resultaten anonymiserat och aggregerat, så att ledningen ser mönster på gruppnivå utan att peka ut enskilda personer. Upplägget kan anpassas efter organisationens behov, policy och interna krav.
Ja. ISOPOSSO är byggt för återkommande uppföljning. Ni kan se hur förståelse, ansvarssyn och riskuppfattning förändras efter policyförtydliganden, utbildningsinsatser eller nya AI-riktlinjer.