Mod och magi – DIGG:s riktlinjer för genAI i offentlig förvaltning

För företag i framkant är tröskeln för att anamma generativ AI inte särskilt hög. Inom den offentliga förvaltningen är den dock något högre. Inom den offentliga förvaltningen krävs nämligen lite mer eftertanke. Trots allt är det fråga om lagreglerade och skattefinansierade verksamheter som verkar på uppdrag av dig, mig och samhället. Samtidigt är förmodligen möjligheterna att effektivisera arbetsflöden med hjälp av generativ AI riktigt stora just inom den sektorn. För att kunna och våga utforska möjligheterna med AI behövs dock tydliga juridiska och etiska ramverk. Ett sådant ramverk har alldeles nyligen lanserats av Myndigheten för Digital förvaltning (DIGG) och Integritetsskyddsmyndigheten (IMY). Forefront har fått förmånen att vara med i det banbrytande arbetet.

På order från regeringen

Myndigheter som DIGG och IMY har bara har en uppdragsgivare: regeringen. Det är regeringen som övergripande bestämmer vad myndigheterna ska göra, när det ska göra det och hur mycket resurser de ska få. De närmare detaljerna för genomförandet får myndigheterna bestämma själva. I slutet av sommaren 2024 gav regeringen ett uppdrag till DIGG och IMY att ta fram vägledande riktlinjer för användning av generativ AI inom den offentliga förvaltningen.

Regeringen ville att riktlinjerna skulle fungera som vägledning och stöd vid användning av generativ AI för alla anställda på statliga myndigheter, kommuner och regioner. Juridiska, säkerhetsmässiga och etiska perspektiv skulle belysas. Den övergripande målsättningen med uppdraget var att vägledningen skulle kunna öka användningen av generativ AI. Uppdraget skulle slutredovisas senast den 20 januari 2025.

Samarbete och samsyn

Att ta fram riktlinjer för användning av generativ AI utifrån juridiska, säkerhetsmässiga och etiska perspektiv kan låta relativt enkelt. Det är väl bara att skriva vad som gäller, eller? En särskild utmaning vad gäller just generativ AI är att det är en relativt ny innovation, som knappt har reglerats. Initiativ till olika typer av ramverk har tagits både av internationella organisationer, sammanslutningar av stater och kanske framför allt av EU. År 2026 kommer AI-förordningens mest centrala bestämmelser att bli tillämplig i alla EU:s medlemsstater. Men här och nu är det mer eller mindre obruten mark – så den första utmaningen bestod i att reda ut hur man ska kunna vägleda när det saknas bakomliggande regelverk att tolka eller luta sig emot.

Ytterligare en utmaning var att identifiera de områden som var särskilt viktiga att vägleda kring. Sist men inte minst - hur säkerställer man att en vägledning blir användbar inom en mängd olika typer av verksamheter, allt från myndigheter till enskilda stadsdelsförvaltningar som ska se till att det finns avfallshantering, socialtjänst, skolor och äldreboenden? Att DIGG och IMY behövde samarbeta sinsemellan var givet, men en central del i arbetet var att arbeta tvärfunktionellt och inhämta kunskaper, tips och idéer från en stor referensgrupp. Oftast är den enda vägen framåt den gemensamma, vilket det även visade sig vara denna gång.

När content är allt

Redovisningen av regeringsuppdrag har en lång tradition av att ske i form av pappersprodukter som överlämnas till den ansvariga ministern under högtidliga former. Det som efterfrågades i detta uppdrag var dock inte en rapport, utan ett metodstöd som skulle kunna användas av många. Det och den explosionsartade utvecklingen på närmast veckobasis vad gäller generativa AI-lösningar gjorde att det tidigt bestämdes att “produkten” skulle vara en webbplats med en pedagogisk struktur som möjliggjorde frekventa uppdateringar i takt med utvecklingen. Tidigt bestämdes också att de delar som skulle handla om dataskydd – som IMY ansvarade för – skulle vara en egen men fortfarande integrerad del av den webbplatsen.

Utöver det identifierades ett antal gemensamma områden där vägledning kunde lämnas för alla typer av verksamheter inom den offentliga förvaltningen, t.ex. informationssäkerhet, offentlighet och sekretess, inköp, upphovsrätt och arbetsrätt. Gränserna mellan de identifierade områdena var inte knivskarp, tvärtom har de flesta områdena gemensamt att de tenderar att glida in i varandra.

Upploppet och lanseringen

Strax innan jul löpte deadline ut för de som arbetade intensivt med författandet av texter. Resterande tid ägnades åt klarspråksgranskning, kvalitetssäkring och till att trimma betaversionen av webbplatsen. Inte minst ägnades tid åt planeringen av själva lanseringen. Alltså infann sig en relativ julefrid i och med att det fanns en trygghet i att uppdraget skulle kunna levereras, och med bravur. Och så blev det! Den 21 januari 2024 hälsade  en heltigenom AI-genererad individ alla välkomna till lanseringen och gav ordet till en fascinerad civilminister Erik Slottner. Ministern poängterade i sin tur vikten av att riktlinjerna nu fanns på plats och framhöll även andra initiativ som tagits inom området på senare tid. Därefter berättade DIGG:s och IMY:s generaldirektörer m.fl. om själva uppdraget och om de utbildningsinsatser som också kommer att göras.

Riktlinjerna hittar du här. De är användbara inte bara för den offentliga förvaltningen. Många av de juridiska, etiska och säkerhetsmässiga aspekter som riktlinjerna handlar om är i allra högsta grad relevanta för företag och andra organisationer.

Vi på DIGG är tacksamma för samarbetet med alla som deltog i projektet, som var både produktivt och lärorikt – och ledde till ett resultat som vi hoppas ska hjälpa många aktörer i landet att komma framåt i sina AI-ställningstaganden! - Helene Thorgren, enhetschef för juridik på DIGG.

Vi på Forefront välkomnar den efterlängtade vägledningen och tackar för äran att få bidra i form av texter författade av våra seniora juristkonsulter Staffan Uhlmann och Lena Forsmark.  

Vill du veta mer om hur AI påverkar din verksamhet?

Ladda ned ditt smakprov av rapporten AI Policy & Compliance Watch!

Nyfiken på oss?

Kul! Vi är nyfikna på dig med. Hör av dig så lär vi känna varandra.