När ni inför ChatGPT i företaget ska medarbetarna kunna svara på tre frågor: vilken arbetsyta använder vi, vilka uppgifter och data är godkända där och vem granskar resultatet? Börja med en återkommande arbetsuppgift och offentliga eller påhittade exempel. Kund-, personal- och avtalsuppgifter kommer in först när den konkreta användningen har bedömts.

Ett betalt konto skapar inte ett gemensamt arbetssätt. Om alla använder privata konton är ansvar, dataregler och granskning fortfarande oklara. Införandet behöver en administrerad företagsmiljö, lämpliga inställningar och praktisk introduktion utifrån arbetet som ska göras. Kontrollera vilka funktioner abonnemanget erbjuder innan ni köper det.

1. Välj en uppgift där resultatet går att kontrollera

Tänk er ett säljteam som förbereder svar på reklamationer. En offentlig produktbeskrivning och ett påhittat ärende räcker för ett första test. Teamet granskar om utkastet fångar problemet, är begripligt och undviker löften om återbetalning eller leveransdatum som ingen har godkänt.

Det verkliga kundmejlet är nästa steg. Det kan innehålla namn, ordernummer, betalningsuppgifter och konfidentiella villkor. Att ta bort namnet gör inte automatiskt innehållet anonymt. Godkänn därför en bestämd kombination av arbetsuppgift, data och verktyg i stället för att säga att ”ChatGPT är tillåtet”.

  • Lämpligt för övning: ett svar på en påhittad reklamation med offentlig produktinformation.
  • Behöver bedömas separat: ett svar på ett verkligt kundmejl med de uppgifter som behövs för ärendet.
  • Utanför första testet: hela kundakten, betalningsuppgifter utan koppling till uppgiften och automatiskt utskick av svaret.

Det här är ett exempel på hur ett test kan förberedas, inte ett godkännande av era uppgifter. Samma indelning fungerar för offertutkast, interna instruktioner och mötesanteckningar. Räkna in efterarbetet när ni bedömer kvaliteten. Ett snabbt utkast sparar inget om rättningen tar längre tid än det tidigare svaret.

2. Bestäm en gemensam företagsmiljö

Utse en administratör för arbetsytan och en ersättare. Ge medarbetarna personliga konton i stället för ett delat lösenord. Bestäm vem som bjuder in användare, tilldelar roller, tar bort åtkomst när någon slutar och tar över gemensamma mallar eller assistenter. Kontrollera inloggnings- och åtkomstfunktionerna i det faktiska erbjudandet.

Dra också gränsen mellan systemen. Vad hör hemma i den godkända arbetsytan och vad ska stanna i verksamhetssystemet? Anslutna appar, filkällor och åtgärder behöver egna beslut. Ett godkänt textutkast innebär inte automatiskt tillåtelse att läsa inkorgen, dela filer eller skicka meddelanden. Kontrollera mottagare, behörigheter och möjliga ändringar i andra system för varje anslutning.

3. Bedöm träning, lagring och åtkomst var för sig

Enligt OpenAI används företagsdata från ChatGPT Business, Enterprise och API:t som standard inte för modellträning. Ett uttryckligt val att dela data kan ändra detta. OpenAI erbjuder personuppgiftsbiträdesavtal för dessa produkter. Det besvarar viktiga leverantörsfrågor, men godkänner inte alla slags företagsuppgifter.

För personliga konton går det att stänga av träningsanvändning av nya samtal genom datakontrollerna. Sparade chattar raderas inte av inställningen, och frivilligt lämnad återkoppling kan medföra separat dataanvändning. En enskild inställning ersätter alltså inte företagets godkännande.

Dokumentera tre separata svar: används innehållet för träning, hur länge sparas chattar, filer och loggar och vem kan se eller exportera dem? Kontrollera varje svar mot vald tjänst, abonnemang, avtal och aktiverade funktioner.

Datera bedömningen och notera relevanta inställningar. Ett godkännande för chatten omfattar inte automatiskt senare appar, nya datakällor eller ett annat abonnemang. Bedöm den berörda användningen på nytt när sådant ändras.

4. Stäm av användningen av data med rätt ansvariga

För personuppgifter ingår ändamål och rättslig grund i bedömningen. EU-kommissionen beskriver flera rättsliga grunder; samtycke är inte det enda alternativet. Era dataskyddsansvariga bedömer också vilka uppgifter som behövs, information till berörda, åtkomst och radering samt vid behov biträdesavtal och överföringar till andra länder.

Hälsouppgifter och andra särskilt skyddade uppgifter behöver en egen bedömning. Behandling som sannolikt medför hög risk kräver en konsekvensbedömning avseende dataskydd innan den börjar. Även material utan personuppgifter kan skyddas av kundavtal eller som företagshemligheter. Red ut kraven innan verkliga ärenden tas in i piloten.

5. Öva med medarbetarna och gör felen synliga

En kort policy hjälper när teamet förstår gränserna. Öva på en vanlig uppgift, ett ofullständigt ärende och ett utkast med ett medvetet inlagt fel. I reklamationsexemplet kan felet vara ett påhittat leveransdatum. Den som senare ska skicka svar behöver kunna skilja belagda uppgifter från påståenden som bara finns i utkastet.

Bestäm vad som granskas före användning: saklighet, namn och siffror, källor, utfästelser och mottagare. ChatGPT kan ge trovärdiga men felaktiga uppgifter. Den som godkänner svaret ansvarar för godkännandet. Teamet behöver också en känd kontaktväg för oavsiktlig inmatning av data eller felaktiga resultat. Ett sådant tillbud ska inte försöka lösas genom att mata in mer information.

I en AI-workshop kan vi förbereda övningar utifrån era uppgifter och ta fram praktiska arbetsregler. Formatet anpassas efter teamets erfarenhet och ansvar. Det rättsliga godkännandet av dataanvändningen hanteras med era ansvariga sakkunniga.

6. Dokumentera pilotens omfattning på en sida

För vårt illustrativa reklamationssvar skulle anteckningen kunna se ut så här. Den visar den överenskomna gränsen och gör senare ändringar tydliga:

  • Uppgift: förbereda ett svar utan att självständigt erbjuda rabatter eller lova datum.
  • Verktyg och data: en namngiven företagsarbetsyta, godkänd produktinformation och till en början påhittade ärenden.
  • Åtkomst: utvalda medarbetare med personliga konton; externa appar är inte godkända för piloten.
  • Granskning: ansvarig säljare kontrollerar innehåll och utfästelser och skickar svaret själv.
  • Ansvar: en namngiven person för arbetsyta, mallar, frågor och rapporterade fel.
  • Utvärdering: jämför arbetstid inklusive rättningar med tidigare svar; lägg till verkliga kunduppgifter eller nya anslutningar först efter en ny bedömning.

Om information saknas eller granskningen skapar merarbete får piloten vara kvar i begränsad form. Förbättra först källor, mall eller arbetsflöde. Nästa steg är inte automatiskt att köpa fler licenser.

När privat AI passar bättre

Vissa uppgifter behöver snävare gränser för data och drift än den valda chattjänsten erbjuder. Undersök då en kontrollerad API-integration, dedikerad infrastruktur eller en lokal modell. På sidan om privat AI beskriver vi alternativen. Även lokal drift kräver beslut om behörigheter, säkerhetskopior, uppdateringar och möjliga externa anslutningar.

Om det är oklart vilket flöde som är värt att börja med visar vårt exempel på en AI-audit hur en arbetsuppgift blir ett förslag som går att bedöma. Våra priser och villkor för AI-auditen hjälper er att planera budgeten. För ett första samtal räcker uppgiften, era nuvarande verktyg och frågorna som återstår. Ni behöver inte skicka konfidentiella dokument.