Preparing your workspace
Jobbit
Guides9 min. læsning

AI-politik til små virksomheder: gratis skabelon med 10 regler, personalet følger

En gratis skabelon til AI-politik for små virksomheder i Storbritannien: 10 enkle regler på én side, hvad personalet aldrig må indsætte i ChatGPT, hvilke værktøjer du godkender, hvad ICO forventer, og en femdages plan for udrulning.

AI-politik til små virksomheder: gratis skabelon med 10 regler, personalet følger
Læs på:

Dine medarbejdere bruger allerede AI på arbejdet. Du ved måske ikke, hvilke værktøjer det er, eller hvad de har indsat i dem. Da Microsoft i oktober 2025 spurgte 2.003 britiske ansatte, sagde 71%, at de havde brugt forbruger-AI-værktøjer, som arbejdsgiveren ikke havde godkendt, og 51% gjorde det hver uge. Kun 32% var bekymrede for privatlivet omkring virksomhedens eller kundernes data.

Et forbud virker ikke, og at ignorere det er sådan, en kundeliste ender i en chatbot. Det, der virker, er en kort AI-politik for din lille virksomhed: én side, ti regler, skrevet så en travl person faktisk læser den. Denne guide giver dig skabelonen til at kopiere, forklarer hvad britisk databeskyttelseslovgivning forventer, og viser, hvordan du ruller den ud på en uge. Det er praktisk vejledning, ikke juridisk rådgivning.

Vil du have politikken skrevet til din virksomhed, med en quiz til personalet og en liste over godkendte værktøjer? Jobbit skriver alle tre ud fra en kort samtale: 100 gratis kreditter om dagen, uden kort.

Sådan har vi tjekket denne guide

  1. Tilsynets egne ord. Punkterne om databeskyttelse stammer fra vejledningen fra Information Commissioner's Office (ICO) om AI og databeskyttelse og dets offentliggjorte holdning til generativ AI.
  2. Officielle tal for udbredelse. Britiske virksomheders brug af AI stammer fra undersøgelsen fra Office for National Statistics i juni 2026.
  3. Værktøjsudviklernes egne privatlivssider. Hvad der sker med den tekst, du indsætter, er læst på udbydernes sider og ikke antaget.
  4. Holdt til én side. En politik, ingen læser, beskytter ingen, så hver regel skulle fortjene sin linje.

Hvorfor en lille virksomhed har brug for en nu

Brugen af AI på arbejdspladsen har bredt sig hurtigere end reglerne for den. ONS fandt, at 29% af de britiske virksomheder brugte mindst én AI-teknologi i juni 2026, op fra omkring 12% i slutningen af 2023. Blandt de mindste firmaer, med under ti ansatte, var tallet 28%. Det er de virksomheder, der siger, at de bruger AI. Microsofts undersøgelse tyder på, at personalet er langt foran arbejdsgiverne: 28% af dem, der brugte ikke-godkendte værktøjer, sagde, at deres virksomhed ikke havde givet dem nogen godkendt mulighed.

Risikoen er hverdagsagtig, ikke dramatisk. Nogen indsætter et regneark med kunder i en gratis chatbot for at rydde op i det. Nogen beder en assistent om at omskrive en klage og tager kundens helbredsoplysninger med. I 2023 begrænsede Samsung personalets brug af generativ AI, efter at ingeniører havde indsat intern kildekode i ChatGPT, ifølge et notat omtalt af Bloomberg. Kan det ske hos Samsung, kan det ske hos et firma på seks.

Loven er heller ikke sat ud af kraft for AI. ICO's holdning er, at der ikke findes nogen AI-undtagelse fra databeskyttelseslovgivningen: hvis personoplysninger kommer ind i et værktøj, gælder reglerne, selv om det ikke var meningen med opgaven.

De 10 regler på én side

RegelFormuleringen til kopieringHvorfor den er der
1. Kun godkendte værktøjer"Brug kun de AI-værktøjer på vores godkendte liste til arbejde. Spørg, før du tilføjer et nyt."Du kan ikke beskytte data i værktøjer, du ikke kender
2. Intet personligt indsættes"Indsæt aldrig navne med kontaktoplysninger eller oplysninger om helbred, økonomi eller personale i et AI-værktøj, medmindre værktøjet er godkendt til det."Personoplysninger er stadig omfattet af databeskyttelsesloven
3. Intet hemmeligt indsættes"Indsæt aldrig adgangskoder, bankoplysninger, kontrakter, prismodeller eller noget, der er mærket fortroligt."Tekst, du indsætter, kan blive gemt og læst
4. Tjek, før du sender"Du er ansvarlig for alt, som AI hjælper dig med at skrive. Tjek hvert faktum, tal og navn."AI fremfører forkerte ting med stor selvsikkerhed
5. Ingen beslutninger om personer"Brug ikke AI alene til at ansætte, irettesætte, prissætte eller afvise en kunde. Et menneske beslutter."Automatiserede beslutninger om personer indebærer ekstra juridiske pligter
6. Sig det, når det betyder noget"Fortæl en kunde, hvis vedkommende taler med en AI, og læg aldrig AI-skrevne anmeldelser op."Falske anmeldelser har været forbudt i Storbritannien siden 6 April 2025
7. Respektér andres arbejde"Bed ikke AI om at kopiere en konkurrents tekst, logo eller billeder."Kopiering er stadig kopiering
8. Brug arbejdskonti"Log ind med din arbejdsmail, og slå træning på vores data fra, hvor værktøjet tillader det."Indstillinger på en privat konto ligger uden for din kontrol
9. Meld fejl hurtigt"Hvis du har indsat noget, du ikke skulle, så fortæl det til ejeren samme dag. Ingen bebrejdelser for at sige det."Et brud, der meldes tidligt, er langt nemmere at håndtere
10. Gennemgå hver sjette måned"Vi gennemgår denne politik og den godkendte liste to gange om året."Værktøjerne ændrer sig hver få måneder

Hvad personalet må og ikke må indsætte

En trafiklysliste gør mere end noget afsnit i en politik. Hæng den op ved skærmen.

  • Grøn, indsæt frit: offentlig information, din egen markedsføringstekst, anonymiserede eksempler, generelle spørgsmål, alt hvad der allerede står på din hjemmeside.
  • Gul, tjek først: kundemails uden navne, interne dokumenter, leverandørtilbud, kontraktudkast hvor parterne er blanket ud.
  • Rød, aldrig: kundelister, alt om en persons helbred, økonomi eller ansættelse, adgangskoder og bankoplysninger, underskrevne kontrakter, alt hvad en kunde har betroet dig i fortrolighed.

Den enkleste vane at lære fra sig er at bytte rigtige oplysninger ud med pladsholdere, før man indsætter: "Kunde A", "afdelingen i Leeds", "£X". Svaret er lige så brugbart, og intet virkeligt har forladt huset. Vores letforståelige guide til AI-sikkerhed opremser syv ting, du aldrig må indsætte, med begrundelserne.

Hvilke værktøjer du godkender, og hvordan du sætter dem op

Det tager ti minutter at godkende et værktøj, hvis du stiller de fire rigtige spørgsmål:

  • Bruges vores data til at træne modellen? Forbrugerabonnementer bruger ofte samtaler til træning som standard, med en kontakt til at slå det fra. Erhvervsabonnementer træner normalt ikke på dine data som standard.
  • Kan mennesker læse det, vi indsætter? Googles egen privatlivsside for Gemini siger, at en delmængde af samtaler læses af menneskelige gennemlæsere, og beder brugerne om ikke at indtaste fortrolige oplysninger. Gå ud fra det samme for ethvert gratis forbrugerabonnement, medmindre vilkårene siger andet.
  • Hvor længe gemmes det? Gemini gemmer aktivitet i 18 måneder som standard, og du kan forkorte det til 3. Led efter den tilsvarende indstilling i hvert værktøj.
  • Findes der en privat tilstand? Midlertidige samtaler, som ikke bruges til træning, findes i flere assistenter. Gør dem til standard for alt, der er gult.

Skriv derefter den godkendte liste direkte på politikken: værktøjet, abonnementet, hvem der må bruge det og til hvad. Tre værktøjer er rigeligt for de fleste små firmaer. Hvis du vælger mellem assistenter, er forskellen på en chatbot og en agent forklaret i denne korte guide.

Hvad ICO forventer

Du behøver ikke en advokat for at dække det grundlæggende. ICO's vejledning kan koges ned til fem spørgsmål, som en lille virksomhed kan besvare på ét ark:

  • Har vi overhovedet brug for personoplysninger til denne opgave? Hvis jobbet kan løses med pladsholdere, så gør det på den måde.
  • Hvad er vores lovlige grundlag for at bruge dem? Det samme som det grundlag, hvorpå du overhovedet har oplysningerne, og det skal dække denne brug.
  • Har vi fortalt det til folk? Din privatlivspolitik bør sige, at du bruger AI-værktøjer til korrespondance eller administration, hvis du gør det.
  • Er resultatet korrekt? Du er ansvarlig for det, værktøjet frembringer om en person.
  • Er det sikkert? Arbejdskonti, stærke adgangskoder og kun godkendte værktøjer.

Til alt med højere risiko, for eksempel at bruge AI til at sortere jobansøgere, forventer ICO en konsekvensanalyse for databeskyttelse (DPIA), før du går i gang. ICO's vejledning om AI og databeskyttelse er referencen.

Politikken på én side til kopiering

AI PÅ ARBEJDE: VORES REGLER Vi bruger AI til at spare tid på skrivning, research og administration. Disse regler holder vores kunders oplysninger sikre og vores arbejde korrekt. 1. Brug kun værktøjerne på vores godkendte liste: VÆRKTØJ ET, VÆRKTØJ TO, VÆRKTØJ TRE. 2. Indsæt aldrig personoplysninger om kunder, personale eller leverandører, medmindre værktøjet er godkendt til det. 3. Indsæt aldrig adgangskoder, bankoplysninger, kontrakter eller noget fortroligt. 4. Tjek hvert faktum, tal og navn, før du sender eller udgiver noget, som AI har hjulpet med. 5. Et menneske træffer enhver beslutning om en kunde, en leverandør eller en medarbejder. 6. Fortæl kunderne, når de taler med en AI. Læg aldrig anmeldelser op, der er skrevet af AI. 7. Brug ikke AI til at kopiere en andens ord, logo eller billeder. 8. Brug din arbejdskonto, med træning på vores data slået fra. 9. Hvis du har indsat noget, du ikke skulle, så fortæl det til NAVN samme dag. 10. Vi gennemgår disse regler hver sjette måned. Næste gennemgang: DATO. Spørgsmål går til NAVN. Underskrevet: ___ Dato: ___

Rul den ud på fem dage

  • Dag 1: spørg, anklag ikke. Spørg alle, hvilke AI-værktøjer de bruger og til hvad. Du lærer mere af en ærlig liste end af et forbud.
  • Dag 2: vælg den godkendte liste. Vælg op til tre værktøjer, og sæt dem op på arbejdskonti med privatlivsindstillingerne ovenfor.
  • Dag 3: udfyld skabelonen. Tilføj værktøjsnavnene, personen man kan spørge og datoen for gennemgang. Hold den til én side.
  • Dag 4: oplær på 20 minutter. Gennemgå trafiklyslisten med tre rigtige eksempler fra jeres eget arbejde.
  • Dag 5: underskriv og hæng op. Alle underskriver, og listen hænges op ved skærmene. Sæt gennemgangen i kalenderen.

Hvordan en AI-agent hjælper dig med at køre den

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus og Metas Muse kan alle skrive et udkast til en politik, hvis du beder dem om det. At køre den er et andet job, og det passer en agent bedre.

  • Skriver politikken omkring din virksomhed. Fortæl den dit fag, dine værktøjer og dit teams størrelse, så udfylder den skabelonen og den godkendte liste.
  • Bygger oplæringen. En quiz med ti spørgsmål ud fra din egen politik, med forklarede svar.
  • Samler fælles instruktioner ét sted. I Jobbit Projects deler teamet filer og faste instruktioner, så "inkludér aldrig kundenavne" skrives én gang og gælder i hver samtale.
  • Udfører arbejdet inden for reglerne. Agenten researcher, skriver dokumenter og bygger sider fra én samtale, så personalet ikke kopierer data mellem fem gratis værktøjer.
  • Starter gratis. Jobbit giver 100 kreditter om dagen uden kort, og betalte abonnementer begynder med Go til £7 om måneden.

Om hvad du skal bruge den sparede tid på, se 12 AI-anvendelser, der betaler sig for en lille virksomhed.

Ofte stillede spørgsmål

Har en lille virksomhed brug for en AI-politik?

Hvis nogen på dit team bruger AI til arbejde, ja. En undersøgelse blandt 2.003 britiske ansatte fandt, at 71% havde brugt ikke-godkendte AI-værktøjer på arbejdet. Én side med klare regler beskytter dine kunders data og fortæller personalet, hvad der er tilladt.

Er det lovligt at lægge kundedata ind i ChatGPT?

Databeskyttelseslovgivningen gælder for alle personoplysninger, du indsætter i et AI-værktøj. Du skal have et lovligt grundlag, værktøjet skal holde dataene sikre, og kunderne skal have besked om, hvordan deres data bruges. Den sikre standard er at fjerne navne og detaljer først.

Må personalet bruge gratis AI-værktøjer til arbejde?

Kun hvis værktøjet står på din godkendte liste og er sat rigtigt op. Gratis forbrugerabonnementer kan bruge samtaler til træning og kan blive læst af menneskelige gennemlæsere, så de passer dårligt til alt fortroligt.

Skal jeg fortælle kunderne, at jeg bruger AI?

Der er ingen generel britisk regel om, at hver AI-assisteret mail skal mærkes. Du bør fortælle folk, når de taler med en AI, aldrig lægge AI-skrevne anmeldelser op og forklare i din privatlivspolitik, hvis AI-værktøjer behandler personoplysninger.

Hvad bør en AI-politik indeholde?

Godkendte værktøjer, hvad der aldrig må indsættes, en pligt til at tjekke resultatet, en regel om at mennesker træffer beslutninger om mennesker, ærlighed over for kunder, respekt for andres arbejde, arbejdskonti, hvordan man melder en fejl og en dato for gennemgang.

Hvordan skriver jeg hurtigt en AI-politik?

Kopiér skabelonen på én side ovenfor, og udfyld tre ting: dine godkendte værktøjer, personen man kan spørge og datoen for gennemgang. Eller lad en agent skrive den omkring din virksomhed: start gratis på Jobbit med 100 kreditter om dagen.

Relaterede guides