Fallstudie · Prototyp

AIdå

Utgångspunkten

Kan bedömningen av om en AI-tjänst är lämplig göras innan någon matar in känsliga uppgifter i den?

I offentlig verksamhet ställs frågan "kan vi använda den här AI-tjänsten?" betydligt oftare än den besvaras. Svaret beror på informationsklassning, personuppgifter, avtal och tjänstens faktiska skyddsnivåer — och det landar ofta hos en redan hårt belastad dataskydds- eller informationssäkerhetsfunktion.

Jag ville undersöka om den första bedömningen kunde göras till ett verktyg: enkelt nog att användas av en systemförvaltare eller projektledare, försiktigt nog att aldrig självt bli ett dataskyddsproblem.

Idén

AIdå är en iOS-app som vägleder användaren till ett tydligt besked om en tänkt AI-användning:

  • OK
  • OK med villkor
  • Kräver personuppgiftsbiträdesavtal
  • Avråds
  • Blockerad (rikets säkerhet)

Bedömningen bygger på vad användaren anger om situationen — vilken typ av uppgifter det gäller, krav på konfidentialitet och riktighet, vald tjänst och hur den körs — aldrig på själva innehållet. Appen tar inte emot någon fritext och samlar inte in några personuppgifter. Den fungerar helt offline, med en inbyggd katalog över AI-tjänster och deras dokumenterade skyddsnivåer.

Designprincipen: deterministisk, inte en chatbot

Samma indata ska alltid ge samma svar — med motivering.

Det hade varit enkelt att göra AIdå till ännu en chatbot. I stället är beslutsmotorn deterministisk: regler, grindar och prioriteringar i klartext. Om personuppgifter ska behandlas och biträdesavtal saknas spelar det ingen roll hur bra tjänsten är i övrigt — beskedet blir "kräver avtal". Känsliga uppgifter kräver att tjänsten kan visa datalagring inom EES, kryptering och att kunddata inte används för träning.

Varje besked motiveras: vilka regler som utlöstes och vad som skulle krävas för ett OK. Det gör rådgivningen granskningsbar — samma egenskap jag argumenterar för i min artikel om AI-agenter och deterministiska system.

Namnet

AIdå är en ordlek som fungerar åt två håll: "AI då?" — frågan man ställer innan man börjar — och "aj då", reaktionen när svaret blir en avrådan. Prototypens underrubrik: "Kanske inte den."

Status — och vad det blev

AIdå är en fungerande prototyp, byggd i SwiftUI med beslutsmotor, tjänstekatalog och export av bedömningen — men den är inte en publicerad produkt. Den byggdes för att pröva om bedömningslogiken håller, inte för att lanseras.

Idén lever vidare i tjänsteform: samma frågor, grindar och krav är i dag stommen i min AI Impact Assessment (AIIA). Det appen gör på millisekunder gör jag som utredning — med organisationens verkliga sammanhang, avtal och riskbild som underlag.

AIdå visar hur jag arbetar med en idé: utgå från en verklig frustration, bygg tills principen bär eller brister, och var ärlig med vilket. Analysen före verktyget — även när verktyget är mitt eget.

Se demon på YouTubeAlla projekt