Gratis AI readiness-bedömning·AI-förordningen·från Opsio
Er AI-policy och ert ramverk för AI governance, skrivna utifrån era svar. Gratis.
Den här kostnadsfria AI readiness-bedömningen är ett frågeformulär på fyrtio minuter om hur er organisation använder AI. När ni skickar in skrivs fyra styrdokument åt er, med er organisation, era ansvariga, verktyg, funktioner och jurisdiktioner inskrivna, klara att ladda ner som redigerbara Word-filer. Ingen kostnad, inga förpliktelser.
Det här får ni med er
01
Fyra dokument för AI-förordningen, skrivna åt erIngår gratis
Ramverk för AI governance, AI-policy för medarbetare, checklista för granskning av AI-leverantörer och mall för AI-riskbedömning. Med er organisation, era ansvariga, verktyg och jurisdiktioner inskrivna.
02
Er readiness-poäng och mognadsnivå
Tio styrningsområden poängsatta utifrån era egna svar, på skärmen bredvid nedladdningarna.
03
Redigerbara Word-filer som ni behåller
Varje dokument avslutas med en bilaga som visar vilket svar som formade vilken klausul. Granska, godkänn, publicera.
Frågeformuläret är på svenska; de fyra dokumenten skrivs på engelska, som redigerbara Word-filer.
AI-förordningen
01 / 02
Förordning (EU) 2024/1689 gäller alla som släpper ut AI på EU-marknaden, var de än finns.
Riskbaserade skyldigheter, ett krav på AI-kunnighet för varje tillhandahållare och sanktionsavgifter på upp till 35 miljoner euro eller 7 % av den globala omsättningen. Digital Omnibus, i kraft sedan 27 juli 2026, flyttade tidsfristerna för hög risk: december 2027 för fristående system enligt bilaga III, augusti 2028 för AI inbyggd i reglerade produkter.
1 aug. 2024
Träder i kraft
2 feb. 2025
Förbjudna AI-metoder och kravet på AI-kunnighet börjar gälla
2 aug. 2025
Skyldigheter för AI-modeller för allmänna ändamål; styrning och sanktioner
2 aug. 2026
Transparenskrav (art. 50) och resten av förordningen; sanktionsavgifter för leverantörer av AI för allmänna ändamål
2 dec. 2026
Nytt förbud (intima bilder utan samtycke); märkning av AI-innehåll för befintlig generativ AI
2 dec. 2027
Skyldigheter för system med hög risk enligt bilaga III (tidigare 2 aug. 2026)
2 aug. 2028
AI med hög risk i reglerade produkter, bilaga I (tidigare 2 aug. 2027)
ExtraterritoriellAI-kunnighetRisknivåerGPAI
GDPR
02 / 02
Varje AI-system som rör personuppgifter är först och främst ett GDPR-system.
Rättslig grund, ändamålsbegränsning, uppgiftsminimering, konsekvensbedömningar för behandling med hög risk och begränsningarna i artikel 22 för automatiserade beslut gäller för AI precis som tidigare. AI-förordningen kompletterar GDPR; den ersätter den inte, och de fyra dokumenten är skrivna för båda.
Art. 35
Konsekvensbedömning när AI-behandling sannolikt innebär hög risk
Art. 22
Rättigheter vid helt automatiserade beslut
Art. 5
Uppgiftsminimering och ändamålsbegränsning för träning och promptar
Dokumenten är gratis. Att få dem att fungera är vårt jobb.
Opsio är ett svenskt bolag inom moln- och AI-tjänster, grundat 2018 i Karlstad, med leveranscenter i Bangalore och drift dygnet runt. Vi bygger, driver och säkrar moln- och AI-system åt företag i Europa och Asien, så policyerna i de här dokumenten är samma som vi själva tillämpar i produktion.
Ett ramverk för AI governance är det styrande dokumentet för hur en organisation använder AI. Det anger vem som är ansvarig, hur ett nytt användningsfall bedöms, klassificeras och godkänns, vilken information som får användas och vilka verktyg som är godkända. Det är också där en tillhandahållare (den som använder ett AI-system) enligt AI-förordningen visar hur den uppfyller sina skyldigheter kring AI-kunnighet och risk.
Vad ska en AI-policy innehålla?
En AI-policy för medarbetare anger vilka AI-verktyg och konton personalen får använda, vad de aldrig får mata in, till exempel personuppgifter, kunders konfidentiella information eller inloggningsuppgifter, hur AI-svar ska kontrolleras innan man förlitar sig på dem, vilka användningar som är förbjudna och hur en AI-incident rapporteras. Den är också ett praktiskt sätt att visa att ni uppfyller kravet på AI-kunnighet i artikel 4 i AI-förordningen.
Vad kräver AI-förordningen av organisationer som använder AI i dag?
Sedan den 2 februari 2025 får organisationer som använder AI i EU inte använda förbjudna AI-metoder (artikel 5) och måste vidta åtgärder för att stödja personalens AI-kunnighet (artikel 4, i dess lydelse enligt Digital Omnibus). Transparenskrav, som att berätta för människor att de talar med en AI, gäller från den 2 augusti 2026 (artikel 50). Tillhandahållarnas skyldigheter för AI-system med hög risk enligt bilaga III gäller från den 2 december 2027.
Vad är en AI readiness-bedömning?
En AI readiness-bedömning mäter hur långt en organisations styrning av AI har kommit: ägarskap, policyer, riskprocess, dataskydd, säkerhet, leverantörer och agenter. Opsios kostnadsfria bedömning poängsätter tio områden på en mognadsskala i fem nivåer utifrån era svar och skriver de fyra styrdokument som svaren pekar på.
Finns det en gratis mall för AI-policy?
Ja. AI-policyn för medarbetare är den policy personalen följer i vardagen, och Opsios bedömning skriver den gratis utifrån era svar i stället för att ge er en tom mall: godkända verktyg, vad som aldrig får matas in, hur svar kontrolleras, förbjudna användningar och hur en incident rapporteras, med er organisation och era ansvariga namngivna.
Hur förhåller sig detta till ISO 42001 (ISO/IEC 42001)?
ISO/IEC 42001 är den internationella standarden för ledningssystem för AI. Ramverket för AI governance är skrivet med hänsyn till ISO/IEC 42001, tillsammans med ISO/IEC 27001, ISO/IEC 23894 och NIST AI RMF, så dess roller, riskprocess och register över godkända verktyg är en praktisk utgångspunkt. Det är ingen certifiering: ett certifikat enligt ISO/IEC 42001 kräver revision av ett ackrediterat certifieringsorgan.
Dokumenten
Ett ramverk för AI governance, en AI-policy och två mallar. Skrivna för er organisation, inte en mall med er logga.
Det styrande ramverket, reglerna för personalen, spärren för leverantörer och bedömningen av varje användningsfall. Tillsammans är de vad en kunds upphandlingsenkät eller en myndighets första brev ber att få se, och vad AI-förordningens krav på AI-kunnighet, tillhandahållarens skyldigheter och riskhantering förutsätter finns.
[Organisation]v1.0
Ramverk för AI governance
Ansvarig: [AI-ansvarig i ledningen]
1.Syfte och omfattning
2.Modell för AI-styrning
3.AI-styrning i hela verksamheten
4.AI-risk, data och säkerhet
5.Bilagor A–E
Skrivet åt er≈ 50 sidor
01Word · redigerbart · gratis
Ramverk för AI governance
Dokumentet som allt annat vilar på.
Vem som är ansvarig för AI, hur ett användningsfall går från idé till drift, hur risk klassificeras, hur information får användas och vilka verktyg som är godkända.
När granskning krävs, utifrån ert svar om upphandling
Bilaga 1 listar i förväg varje leverantör ni angav som de första granskningarna
Er regulatoriska position i det juridiska avsnittet
Ansvarig och förvaltare namngivna
Varje fil avslutas med en bilaga som listar svaret bakom varje anpassad klausul.
[Organisation]v1.0
Mall för AI-riskbedömning
Ansvarig: [AI-ansvarig i ledningen]
1.Grundinformation
2.Personuppgifter och dataskydd
3.Koppling till AI-förordningen
4.Riskklassificering
5.Godkännande
Skrivet åt er≈ 45 sidor
04Word · redigerbart · gratis
Mall för AI-riskbedömning
En bedömning per användningsfall, kopplad till förordningen.
Det strukturerade underlaget som avgör om ett användningsfall får gå vidare: syfte, data, dataskydd, agenter, tillsyn, juridisk koppling, säkerhet, klassificering, kontroller, godkännande, översyn.
De första raderna i den genererade policyn, ordagrant och på engelska, så som den skrivs. Där hakparenteserna står fylls er organisations namn, den ansvariga ni angav och era godkända verktyg i.
[Your organisation] – AI Acceptable Use Standard
Version 1.0
Owner: [named from your answers]
Parent document: [Your organisation] AI Governance Framework
Review: annual, or on material legal, regulatory, technological or business change
Purpose
The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].
The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.
Core rules for AI use
AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.
Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.
Varför nu
AI kom till de flesta organisationer innan någon styrde den.
AI-förordningen frågar inte om ni bygger AI. Den frågar hur ni använder den, vems data den rör, vilka system den kommer åt och om de som använder den känner till reglerna. Tre saker gör det brådskande.
Skugg-AI finns redan i huset.
Privata ChatGPT-konton, webbläsartillägg, AI-funktioner som slagits på i SaaS-tjänster ni redan betalar för. De flesta organisationer upptäcker hur mycket AI de faktiskt använder först när en kund, en myndighet eller en incident tvingar dem att titta.
Täcks av · AI-policy för medarbetare · Register över godkända AI-verktyg
Kravet på AI-kunnighet gäller redan.
Sedan den 2 februari 2025 har varje organisation som levererar eller använder AI i EU haft ett krav på AI-kunnighet. Efter Digital Omnibus innebär det att vidta åtgärder för att stödja personalens AI-kunnighet, och en skriftlig policy som personalen utbildas i är det tydligaste sättet att visa att ni gjort det.
Täcks av · AI-policy för medarbetare · Ramverk för AI governance
Agenter gör en chatt till en handling.
En AI med åtkomst till e-post, ärenden, molnkonsoler eller produktionsdata kan agera utan att någon godkänt det. Om ingen kan säga vem som kan stoppa den, begränsa den eller ångra det den gjort, är det den första luckan att täppa till.
Täcks av · Mall för AI-riskbedömning · AI-policy för medarbetare
AI-förordningen
Skrivna för de skyldigheter som redan gäller.
Förordning (EU) 2024/1689 gäller alla som släpper ut AI på EU-marknaden eller använder dess resultat i EU, oavsett var de är etablerade. Förbuden och kravet på AI-kunnighet har gällt sedan februari 2025, bestämmelserna om AI för allmänna ändamål och om styrning sedan augusti 2025. Tidsplanen för hög risk flyttades genom Digital Omnibus till december 2027 och augusti 2028.
De fyra dokumenten är skrivna utifrån de skyldigheterna, och utifrån GDPR där personuppgifter berörs, eftersom varje AI-system som rör personuppgifter först och främst är ett GDPR-system.
Dokumenten är ett första utkast som tagits fram utifrån er självskattning. De är inte ett juridiskt utlåtande, en certifiering, en säkerhetsrevision eller en konsekvensbedömning avseende dataskydd, och det står i vart och ett av dem. Det de ger er är den skriftliga styrning som förordningen förutsätter finns, i er organisations namn, klar för granskning.
AI-förordningens tidslinje: vad som gäller närKälla: Förordning (EU) 2024/1689 på EUR-Lex, i dess lydelse enligt Digital Omnibus (i kraft 27 juli 2026). Senast kontrollerad 7 oktober 2026.
Datum
Vad som gäller
1 aug. 2024
Träder i kraft
2 feb. 2025
Förbjudna AI-metoder och kravet på AI-kunnighet börjar gälla
2 aug. 2025
Skyldigheter för AI-modeller för allmänna ändamål; styrning och sanktioner
2 aug. 2026
Transparenskrav (art. 50) och resten av förordningen; sanktionsavgifter för leverantörer av AI för allmänna ändamål
2 dec. 2026
Nytt förbud (intima bilder utan samtycke); märkning av AI-innehåll för befintlig generativ AI
2 dec. 2027
Skyldigheter för system med hög risk enligt bilaga III (tidigare 2 aug. 2026)
2 aug. 2028
AI med hög risk i reglerade produkter, bilaga I (tidigare 2 aug. 2027)
Så fungerar det
AI readiness-bedömningen: fyrtio minuters svar. Fyra dokument, direkt.
Steg 01Ungefär fyrtio minuter, på en egen sida
Besvara frågeformuläret
Fjorton steg om hur er organisation faktiskt använder AI: verktyg, data, människor, leverantörer, agenter. Sparas medan ni fyller i, med en privat länk så att juridik, IT, dataskydd och HR kan svara på var sin del.
Steg 02I samma stund ni skickar
Fyra dokument skrivs utifrån era svar
Ramverket för AI governance, AI-policyn för medarbetare, checklistan för granskning av AI-leverantörer och mallen för AI-riskbedömning genereras med er organisation, era ansvariga, verktyg, funktioner och jurisdiktioner inskrivna, och er readiness-poäng för tio områden visas bredvid.
Steg 03Redigerbara Word-filer som ni behåller
Ladda ner, granska, fastställ
Varje dokument avslutas med en bilaga som visar vilket svar som formade vilken klausul. Ta dem genom er vanliga godkännandeprocess och publicera. En konsult från Opsio går igenom era svar och erbjuder ett genomgångssamtal om ni vill.
Öppnar frågeformuläret på en egen sida. Sparas medan ni fyller i.
Vad som bedöms
Tio områden. En poäng.
Varje område poängsätts utifrån sina egna kontroller och styr vad dokumenten skriver. Ett område som inte gäller er, för att ni inte har några agenter eller ingen AI inom HR, räknas inte med i poängen, och motsvarande avsnitt markeras som utanför omfattningen i stället för att skrivas som om det gällde.
Område 01 av 10
AI governance
Ägarskap, kommitté, roller, register, strategi, periodisk översyn och ändringshantering.
Dokument ni får för det här området
Ramverk för AI governance
Vad bedömningen kontrollerar
Ramverk för styrning
Utsedd ansvarig och RACI
AI-register
Översyn och ändringsutlösare
Område 02 av 10
Acceptabel användning
Vad medarbetare får mata in i vilka verktyg, privata konton, kontroll av AI-svar och skugg-AI.
Dokument ni får för det här området
AI-policy för medarbetare
Ramverk för AI governance
Vad bedömningen kontrollerar
Policy för acceptabel användning
Godkända verktyg
Regler för privata konton
Kontroll av AI-svar
Område 03 av 10
Riskhantering
Om AI bedöms och klassificeras innan den slås på, och vem som godkänner den.
Dokument ni får för det här området
Mall för AI-riskbedömning
Ramverk för AI governance
Vad bedömningen kontrollerar
Riskmetodik
Riskklassificering
Godkännandeprocess
Övervakning och kontinuitet
Område 04 av 10
Dataskydd
Personuppgifter och känsliga personuppgifter i AI, konsekvensbedömningar, automatiserade beslut och transparens.
Dokument ni får för det här området
Mall för AI-riskbedömning
AI-policy för medarbetare
Vad bedömningen kontrollerar
Process för konsekvensbedömning
Automatiserat beslutsfattande
Kontroller för uppgiftsminimering
Integritetsinformation
Område 05 av 10
Informationssäkerhet
Kontrollerna mellan AI-system och er data, och om AI-specifika hot finns med på listan.
Dokument ni får för det här området
Ramverk för AI governance
AI-policy för medarbetare
Vad bedömningen kontrollerar
Säkerhetsbaslinje
Bedömning av AI-hot
Åtkomst och loggning
Skydd mot dataläckage
Område 06 av 10
AI från tredje part
Granskning av leverantörer, avtal, förteckningar, klausuler om träning på er data och exit.
Dokument ni får för det här området
Checklista för granskning av AI-leverantörer
Vad bedömningen kontrollerar
Leverantörsgranskning
Spärr i upphandlingen
Avtalsklausuler
Leverantörsförteckning
Område 07 av 10
Utveckling
AI-assisterad kodning, egen modellutveckling, testning, driftsättning och drift i modellbeteende.
Dokument ni får för det här området
AI-policy för medarbetare
Mall för AI-riskbedömning
Vad bedömningen kontrollerar
Utvecklingsstandard
Policy för kodning
Testning och validering
Kontroller vid driftsättning
Område 08 av 10
HR
AI i rekrytering, prestationsbedömning, övervakning och anställningsbeslut, med mänsklig granskning.
Dokument ni får för det här området
AI-policy för medarbetare
Mall för AI-riskbedömning
Vad bedömningen kontrollerar
AI-policy för anställda
Regler för rekrytering
Krav vid övervakning
Mänsklig granskning
Område 09 av 10
AI i kunderbjudandet
AI i det ni säljer: villkor, information till kunder, godkännande, avtalsklausuler och produktstyrning.
Dokument ni får för det här området
Checklista för granskning av AI-leverantörer
AI-policy för medarbetare
Vad bedömningen kontrollerar
AI-villkor för kunder
Information om AI
Avtalsklausuler
Produktstyrning
Område 10 av 10
AI-agenter och automatisering
Agenter med systemåtkomst: behörigheter, mänskligt godkännande, loggning, gränser i produktion, nödstopp.
Dokument ni får för det här området
AI-policy för medarbetare
Mall för AI-riskbedömning
Vad bedömningen kontrollerar
Standard för agenter
Åtkomstkontroller
Mänskligt godkännande
Nödstopp
Skalan
Fem nivåer, från informell till mätt och förbättrad.
Frågeformuläret frågar var ni själva skulle placera er. Poängen visar var svaren placerar er. De fyra dokumenten är det som tar en organisation till nivå 3 på papperet.
Nivå 1
Initial
AI används, men styrningen är till stor del informell.
Nivå 2
Under utveckling
Vissa AI-policyer, kontroller eller bedömningar finns, men styrningen är inte enhetlig i hela organisationen.
Nivå 3
Definierad
Ansvar, policyer och riskprocesser för AI-styrning är formellt fastställda.
Nivå 4
Styrd
AI-styrningen är integrerad med processerna för dataskydd, säkerhet, upphandling, risk och teknik.
Nivå 5
Mogen
AI-styrningen övervakas, mäts och förbättras löpande och är integrerad i det bredare ramverket för risk- och teknikstyrning.
Ja. Frågeformuläret, readiness-poängen och de fyra dokumenten är gratis, utan kort och utan förpliktelser. Opsio erbjuder detta eftersom organisationer som inför dokumenten ofta vill ha hjälp att införa kontrollerna bakom dem, och det är ett separat uppdrag med offert som ni är fria att tacka nej till. Dokumenten är era i vilket fall som helst.
Varje dokument skrivs utifrån era svar i samma stund ni skickar: er organisations namn genomgående, den ansvariga i ledningen och den styrningsansvariga ni angav, era jurisdiktioner och de ramverk som gäller, era verksamhetsfunktioner, de AI-leverantörer och användningsfall ni angav, regeln för privata konton som ni valde, och avsnitt som behålls eller markeras som utanför omfattningen beroende på om ni använder AI inom HR, i utveckling, i kundnära tjänster eller som agenter. En bilaga i slutet av varje fil listar varje svar som formade en klausul, så inget är dolt.
Redigerbara Word-dokument, ett och ett eller alla i en zip-fil. Ändra vilken klausul som helst, sätt er egen profil på dem, ta dem genom ert eget godkännande. Inga licenser.
De fyra dokumenten är skrivna för AI-förordningen: kravet på AI-kunnighet, förbjudna AI-metoder, leverantörers och tillhandahållares ansvar, riskhantering och klassificeringen enligt bilaga III. Eftersom varje AI-system som rör personuppgifter först och främst är ett GDPR-system är dataskyddsavsnitten skrivna för GDPR också.
Ramverket och AI-policyn för medarbetare är skrivna för att fastställas med lätta ändringar, och de två mallarna kan användas som de är. Ansvarig och förvaltare är redan namngivna utifrån era svar. Där en klausul beror på ett svar som ni markerade som 'okänt' står det i bilagan; åtgärda det före godkännandet.
Nej. Dokumenten är ett första utkast som tagits fram utifrån en självskattning. De utgör inte ett juridiskt utlåtande, en certifiering av regelefterlevnad, en säkerhetsrevision eller en konsekvensbedömning avseende dataskydd, och det står i vart och ett av dem. Granska dem med era funktioner för juridik, dataskydd och informationssäkerhet innan ni fastställer dem.
Ungefär fyrtio minuter om en person har svaren, fördelat på fjorton steg. Det brukar ta längre tid i kalendern eftersom flera funktioner bidrar. Det är därför länken för att spara och dela finns.
De konsulter på Opsio som granskar bedömningarna. Ingen AI-modell läser era svar: poängen och dokumenten kommer från Opsios egna regler och mallar. Era svar behandlas i Frankfurt och lagras i Frankfurt och Stockholm; endast ert namn, era kontaktuppgifter, företagets storlek och ort samt er poäng går till vårt CRM och vår e-postleverantör så att vi kan följa upp. Vi säljer aldrig era svar och använder dem aldrig för reklam, och ni kan när som helst be oss radera dem via info@opsio.se. Dokument ni bifogar kan i stället lämnas under sekretessavtal (NDA).
Få era dokument för AI-förordningen skrivna. Gratis.
Ramverk för AI governance, AI-policy för medarbetare, Checklista för granskning av AI-leverantörer, Mall för AI-riskbedömning. Fyrtio minuters svar, fyra Word-filer som ni äger, oavsett om vi någonsin arbetar ihop efteråt.