Tillbaka till opsiocloud.comKontakta oss
Gratis AI readiness-bedömning

Er AI-policy och ert ramverk för AI governance, skrivna utifrån era svar. Gratis.

Den här kostnadsfria AI readiness-bedömningen är ett frågeformulär på fyrtio minuter om hur er organisation använder AI. När ni skickar in skrivs fyra styrdokument åt er, med er organisation, era ansvariga, verktyg, funktioner och jurisdiktioner inskrivna, klara att ladda ner som redigerbara Word-filer. Ingen kostnad, inga förpliktelser.

Det här får ni med er

  • 01

    Fyra dokument för AI-förordningen, skrivna åt erIngår gratis

    Ramverk för AI governance, AI-policy för medarbetare, checklista för granskning av AI-leverantörer och mall för AI-riskbedömning. Med er organisation, era ansvariga, verktyg och jurisdiktioner inskrivna.

  • 02

    Er readiness-poäng och mognadsnivå

    Tio styrningsområden poängsatta utifrån era egna svar, på skärmen bredvid nedladdningarna.

  • 03

    Redigerbara Word-filer som ni behåller

    Varje dokument avslutas med en bilaga som visar vilket svar som formade vilken klausul. Granska, godkänn, publicera.

  • Gratis, inget kort, inga förpliktelser
  • Klart i samma stund ni skickar
  • Redigerbara Word-filer som ni behåller

Frågeformuläret är på svenska; de fyra dokumenten skrivs på engelska, som redigerbara Word-filer.

Europaparlamentets byggnad i Bryssel i skymningen

AI-förordningen

01 / 02

Förordning (EU) 2024/1689 gäller alla som släpper ut AI på EU-marknaden, var de än finns.

Riskbaserade skyldigheter, ett krav på AI-kunnighet för varje tillhandahållare och sanktionsavgifter på upp till 35 miljoner euro eller 7 % av den globala omsättningen. Digital Omnibus, i kraft sedan 27 juli 2026, flyttade tidsfristerna för hög risk: december 2027 för fristående system enligt bilaga III, augusti 2028 för AI inbyggd i reglerade produkter.

1 aug. 2024
Träder i kraft
2 feb. 2025
Förbjudna AI-metoder och kravet på AI-kunnighet börjar gälla
2 aug. 2025
Skyldigheter för AI-modeller för allmänna ändamål; styrning och sanktioner
2 aug. 2026
Transparenskrav (art. 50) och resten av förordningen; sanktionsavgifter för leverantörer av AI för allmänna ändamål
2 dec. 2026
Nytt förbud (intima bilder utan samtycke); märkning av AI-innehåll för befintlig generativ AI
2 dec. 2027
Skyldigheter för system med hög risk enligt bilaga III (tidigare 2 aug. 2026)
2 aug. 2028
AI med hög risk i reglerade produkter, bilaga I (tidigare 2 aug. 2027)
ExtraterritoriellAI-kunnighetRisknivåerGPAI

Allmän information, inte juridisk rådgivning. Datum ändras; dokumenten anger de som gäller för er vid tillfället.

4
dokument för AI-förordningen, skrivna åt er
€0
Inget att betala, inga förpliktelser
Direkt
Klart i samma stund ni skickar
Fredrik Karlsson, Group COO & CISO, Opsio

Granskad av Fredrik Karlsson, Group COO & CISO, Opsio·Senast granskad ·Översatt från engelska

Vilka står bakom

Dokumenten är gratis. Att få dem att fungera är vårt jobb.

Opsio är ett svenskt bolag inom moln- och AI-tjänster, grundat 2018 i Karlstad, med leveranscenter i Bangalore och drift dygnet runt. Vi bygger, driver och säkrar moln- och AI-system åt företag i Europa och Asien, så policyerna i de här dokumenten är samma som vi själva tillämpar i produktion.

  • Börja gratis: de fyra dokumenten är era, oavsett om vi arbetar ihop eller inte.
  • Täpp sedan till de luckor som poängen visar, med ett team för policy, teknik och drift.
  • Håll det aktuellt: AI-förordningens datum fortsätter att flyttas, och er styrning måste följa med.
Johan Carlsson, Country Manager Sverige, Opsio

Er kontaktperson

Johan Carlsson

Country Manager, Sverige

“Skicka in frågeformuläret och ring mig sedan. Vi går igenom er poäng tillsammans och kommer överens om de tre första stegen.”

Kunder som litar på oss

  • Klarna
  • Politico
  • Löfbergs
  • Tata Steel
  • VE Commercial Vehicles (Volvo Group & Eicher Motors)
  • SilverRail

Partner och certifiering

  • AWS Advanced Tier Partner
  • Microsoft Partner
  • Google Cloud Partner
  • ISO/IEC 27001
Kort förklarat

AI governance, besvarat.

Vad är ett ramverk för AI governance?

Ett ramverk för AI governance är det styrande dokumentet för hur en organisation använder AI. Det anger vem som är ansvarig, hur ett nytt användningsfall bedöms, klassificeras och godkänns, vilken information som får användas och vilka verktyg som är godkända. Det är också där en tillhandahållare (den som använder ett AI-system) enligt AI-förordningen visar hur den uppfyller sina skyldigheter kring AI-kunnighet och risk.

Vad ska en AI-policy innehålla?

En AI-policy för medarbetare anger vilka AI-verktyg och konton personalen får använda, vad de aldrig får mata in, till exempel personuppgifter, kunders konfidentiella information eller inloggningsuppgifter, hur AI-svar ska kontrolleras innan man förlitar sig på dem, vilka användningar som är förbjudna och hur en AI-incident rapporteras. Den är också ett praktiskt sätt att visa att ni uppfyller kravet på AI-kunnighet i artikel 4 i AI-förordningen.

Vad kräver AI-förordningen av organisationer som använder AI i dag?

Sedan den 2 februari 2025 får organisationer som använder AI i EU inte använda förbjudna AI-metoder (artikel 5) och måste vidta åtgärder för att stödja personalens AI-kunnighet (artikel 4, i dess lydelse enligt Digital Omnibus). Transparenskrav, som att berätta för människor att de talar med en AI, gäller från den 2 augusti 2026 (artikel 50). Tillhandahållarnas skyldigheter för AI-system med hög risk enligt bilaga III gäller från den 2 december 2027.

Vad är en AI readiness-bedömning?

En AI readiness-bedömning mäter hur långt en organisations styrning av AI har kommit: ägarskap, policyer, riskprocess, dataskydd, säkerhet, leverantörer och agenter. Opsios kostnadsfria bedömning poängsätter tio områden på en mognadsskala i fem nivåer utifrån era svar och skriver de fyra styrdokument som svaren pekar på.

Finns det en gratis mall för AI-policy?

Ja. AI-policyn för medarbetare är den policy personalen följer i vardagen, och Opsios bedömning skriver den gratis utifrån era svar i stället för att ge er en tom mall: godkända verktyg, vad som aldrig får matas in, hur svar kontrolleras, förbjudna användningar och hur en incident rapporteras, med er organisation och era ansvariga namngivna.

Hur förhåller sig detta till ISO 42001 (ISO/IEC 42001)?

ISO/IEC 42001 är den internationella standarden för ledningssystem för AI. Ramverket för AI governance är skrivet med hänsyn till ISO/IEC 42001, tillsammans med ISO/IEC 27001, ISO/IEC 23894 och NIST AI RMF, så dess roller, riskprocess och register över godkända verktyg är en praktisk utgångspunkt. Det är ingen certifiering: ett certifikat enligt ISO/IEC 42001 kräver revision av ett ackrediterat certifieringsorgan.

Dokumenten

Ett ramverk för AI governance, en AI-policy och två mallar. Skrivna för er organisation, inte en mall med er logga.

Det styrande ramverket, reglerna för personalen, spärren för leverantörer och bedömningen av varje användningsfall. Tillsammans är de vad en kunds upphandlingsenkät eller en myndighets första brev ber att få se, och vad AI-förordningens krav på AI-kunnighet, tillhandahållarens skyldigheter och riskhantering förutsätter finns.

[Organisation]v1.0

Ramverk för AI governance

Ansvarig: [AI-ansvarig i ledningen]

  1. 1.Syfte och omfattning
  2. 2.Modell för AI-styrning
  3. 3.AI-styrning i hela verksamheten
  4. 4.AI-risk, data och säkerhet
  5. 5.Bilagor A–E
Skrivet åt er≈ 50 sidor

01Word · redigerbart · gratis

Ramverk för AI governance

Dokumentet som allt annat vilar på.

Vem som är ansvarig för AI, hur ett användningsfall går från idé till drift, hur risk klassificeras, hur information får användas och vilka verktyg som är godkända.

Lagkopplingar · officiell text

Innehåll

  • Principer och anpassning till standarder (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
  • Styrningsmodell, roller, kommitté, beslutsrätt
  • Styrningsprocess i fem steg och godkända verktyg
  • Riskmatris, matris för informationshantering, RACI
  • Register över godkända AI-verktyg

Inskrivet utifrån era svar

  • Er organisation, ansvarig och förvaltare på försättsbladet och i dokumentstyrningen
  • Era verksamhetsfunktioner i omfattningen, era befintliga policyer bredvid
  • Register i bilaga E förifyllt med de AI-leverantörer ni angav
  • En bilaga som dokumenterar den styrningsposition ni angav

Varje fil avslutas med en bilaga som listar svaret bakom varje anpassad klausul.

Officiella EU-källorAI-förordningen — förordning (EU) 2024/1689AI Act Service Desk — Europeiska kommissionenDataskyddsförordningen (GDPR) — förordning (EU) 2016/679

Alla fyra, plus er readiness-poäng, i samma stund ni skickar. Ladda ner dem en och en eller alla som en zip-fil.

Starta frågeformuläret
De fyra styrdokumenten för AI jämförda
DokumentVad det är till förVem som arbetar med detViktigaste kravet i AI-förordningen
Ramverk för AI governanceDokumentet som allt annat vilar på.Vem · Ledningen och den utsedda AI-ansvarigaAI-förordningen · Art. 4 AI-kunnighet
AI-policy för medarbetareReglerna för alla som använder AI i arbetet.Vem · Alla medarbetare och konsulter som använder AIAI-förordningen · Art. 4 AI-kunnighet
Checklista för granskning av AI-leverantörerInnan någon AI-leverantör får tillgång till er data.Vem · Inköp, juridik och säkerhet, före avtalAI-förordningen · Art. 25 ansvar längs värdekedjan
Mall för AI-riskbedömningEn bedömning per användningsfall, kopplad till förordningen.Vem · Verksamhets- och systemägaren för varje användningsfallAI-förordningen · Art. 9 riskhantering

Textexempel

Så inleds AI-policyn för medarbetare

De första raderna i den genererade policyn, ordagrant och på engelska, så som den skrivs. Där hakparenteserna står fylls er organisations namn, den ansvariga ni angav och era godkända verktyg i.

[Your organisation] – AI Acceptable Use Standard

  • Version 1.0
  • Owner: [named from your answers]
  • Parent document: [Your organisation] AI Governance Framework
  • Review: annual, or on material legal, regulatory, technological or business change

Purpose

The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].

The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.

Core rules for AI use

AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.

Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.

Varför nu

AI kom till de flesta organisationer innan någon styrde den.

AI-förordningen frågar inte om ni bygger AI. Den frågar hur ni använder den, vems data den rör, vilka system den kommer åt och om de som använder den känner till reglerna. Tre saker gör det brådskande.

Skugg-AI finns redan i huset.

Privata ChatGPT-konton, webbläsartillägg, AI-funktioner som slagits på i SaaS-tjänster ni redan betalar för. De flesta organisationer upptäcker hur mycket AI de faktiskt använder först när en kund, en myndighet eller en incident tvingar dem att titta.

Täcks av · AI-policy för medarbetare · Register över godkända AI-verktyg

Kravet på AI-kunnighet gäller redan.

Sedan den 2 februari 2025 har varje organisation som levererar eller använder AI i EU haft ett krav på AI-kunnighet. Efter Digital Omnibus innebär det att vidta åtgärder för att stödja personalens AI-kunnighet, och en skriftlig policy som personalen utbildas i är det tydligaste sättet att visa att ni gjort det.

Täcks av · AI-policy för medarbetare · Ramverk för AI governance

Agenter gör en chatt till en handling.

En AI med åtkomst till e-post, ärenden, molnkonsoler eller produktionsdata kan agera utan att någon godkänt det. Om ingen kan säga vem som kan stoppa den, begränsa den eller ångra det den gjort, är det den första luckan att täppa till.

Täcks av · Mall för AI-riskbedömning · AI-policy för medarbetare

AI-förordningen

Skrivna för de skyldigheter som redan gäller.

Förordning (EU) 2024/1689 gäller alla som släpper ut AI på EU-marknaden eller använder dess resultat i EU, oavsett var de är etablerade. Förbuden och kravet på AI-kunnighet har gällt sedan februari 2025, bestämmelserna om AI för allmänna ändamål och om styrning sedan augusti 2025. Tidsplanen för hög risk flyttades genom Digital Omnibus till december 2027 och augusti 2028.

De fyra dokumenten är skrivna utifrån de skyldigheterna, och utifrån GDPR där personuppgifter berörs, eftersom varje AI-system som rör personuppgifter först och främst är ett GDPR-system.

EU-flaggor framför en institutionsbyggnad

Rakt på sak

Dokumenten är ett första utkast som tagits fram utifrån er självskattning. De är inte ett juridiskt utlåtande, en certifiering, en säkerhetsrevision eller en konsekvensbedömning avseende dataskydd, och det står i vart och ett av dem. Det de ger er är den skriftliga styrning som förordningen förutsätter finns, i er organisations namn, klar för granskning.

AI-förordningens tidslinje: vad som gäller närKälla: Förordning (EU) 2024/1689 på EUR-Lex, i dess lydelse enligt Digital Omnibus (i kraft 27 juli 2026). Senast kontrollerad 7 oktober 2026.
DatumVad som gäller
1 aug. 2024Träder i kraft
2 feb. 2025Förbjudna AI-metoder och kravet på AI-kunnighet börjar gälla
2 aug. 2025Skyldigheter för AI-modeller för allmänna ändamål; styrning och sanktioner
2 aug. 2026Transparenskrav (art. 50) och resten av förordningen; sanktionsavgifter för leverantörer av AI för allmänna ändamål
2 dec. 2026Nytt förbud (intima bilder utan samtycke); märkning av AI-innehåll för befintlig generativ AI
2 dec. 2027Skyldigheter för system med hög risk enligt bilaga III (tidigare 2 aug. 2026)
2 aug. 2028AI med hög risk i reglerade produkter, bilaga I (tidigare 2 aug. 2027)
Så fungerar det

AI readiness-bedömningen: fyrtio minuters svar. Fyra dokument, direkt.

Steg 01Ungefär fyrtio minuter, på en egen sida

Besvara frågeformuläret

Fjorton steg om hur er organisation faktiskt använder AI: verktyg, data, människor, leverantörer, agenter. Sparas medan ni fyller i, med en privat länk så att juridik, IT, dataskydd och HR kan svara på var sin del.

Steg 02I samma stund ni skickar

Fyra dokument skrivs utifrån era svar

Ramverket för AI governance, AI-policyn för medarbetare, checklistan för granskning av AI-leverantörer och mallen för AI-riskbedömning genereras med er organisation, era ansvariga, verktyg, funktioner och jurisdiktioner inskrivna, och er readiness-poäng för tio områden visas bredvid.

Steg 03Redigerbara Word-filer som ni behåller

Ladda ner, granska, fastställ

Varje dokument avslutas med en bilaga som visar vilket svar som formade vilken klausul. Ta dem genom er vanliga godkännandeprocess och publicera. En konsult från Opsio går igenom era svar och erbjuder ett genomgångssamtal om ni vill.

Få mina fyra dokument

Öppnar frågeformuläret på en egen sida. Sparas medan ni fyller i.

Vad som bedöms

Tio områden. En poäng.

Varje område poängsätts utifrån sina egna kontroller och styr vad dokumenten skriver. Ett område som inte gäller er, för att ni inte har några agenter eller ingen AI inom HR, räknas inte med i poängen, och motsvarande avsnitt markeras som utanför omfattningen i stället för att skrivas som om det gällde.

Område 01 av 10

AI governance

Ägarskap, kommitté, roller, register, strategi, periodisk översyn och ändringshantering.

Dokument ni får för det här området

  • Ramverk för AI governance

Vad bedömningen kontrollerar

  • Ramverk för styrning
  • Utsedd ansvarig och RACI
  • AI-register
  • Översyn och ändringsutlösare
Skalan

Fem nivåer, från informell till mätt och förbättrad.

Frågeformuläret frågar var ni själva skulle placera er. Poängen visar var svaren placerar er. De fyra dokumenten är det som tar en organisation till nivå 3 på papperet.

  1. Nivå 1

    Initial

    AI används, men styrningen är till stor del informell.

  2. Nivå 2

    Under utveckling

    Vissa AI-policyer, kontroller eller bedömningar finns, men styrningen är inte enhetlig i hela organisationen.

  3. Nivå 3

    Definierad

    Ansvar, policyer och riskprocesser för AI-styrning är formellt fastställda.

  4. Nivå 4

    Styrd

    AI-styrningen är integrerad med processerna för dataskydd, säkerhet, upphandling, risk och teknik.

  5. Nivå 5

    Mogen

    AI-styrningen övervakas, mäts och förbättras löpande och är integrerad i det bredare ramverket för risk- och teknikstyrning.

AI-plattformar vi styr, säkrar och implementerar

  • Anthropic

    Claude

  • OpenAI

    ChatGPT

  • Microsoft

    Copilot · Azure AI

  • Google

    Gemini · Vertex AI

  • AWS

    Bedrock

Frågor vi brukar få.

Ja. Frågeformuläret, readiness-poängen och de fyra dokumenten är gratis, utan kort och utan förpliktelser. Opsio erbjuder detta eftersom organisationer som inför dokumenten ofta vill ha hjälp att införa kontrollerna bakom dem, och det är ett separat uppdrag med offert som ni är fria att tacka nej till. Dokumenten är era i vilket fall som helst.

Få era dokument för AI-förordningen skrivna. Gratis.

Ramverk för AI governance, AI-policy för medarbetare, Checklista för granskning av AI-leverantörer, Mall för AI-riskbedömning. Fyrtio minuters svar, fyra Word-filer som ni äger, oavsett om vi någonsin arbetar ihop efteråt.

Få mina fyra dokument