Fallstudie · Prototyp
AIdå
Utgångspunkten
Kan bedömningen av om en AI-tjänst är lämplig göras innan någon matar in känsliga uppgifter i den?
I offentlig verksamhet ställs frågan "kan vi använda den här AI-tjänsten?" betydligt oftare än den besvaras. Svaret beror på informationsklassning, personuppgifter, avtal och tjänstens faktiska skyddsnivåer — och det landar ofta hos en redan hårt belastad dataskydds- eller informationssäkerhetsfunktion.
Jag ville undersöka om den första bedömningen kunde göras till ett verktyg: enkelt nog att användas av en systemförvaltare eller projektledare, försiktigt nog att aldrig självt bli ett dataskyddsproblem.
Idén
AIdå är en iOS-app som vägleder användaren till ett tydligt besked om en tänkt AI-användning:
- OK
- OK med villkor
- Kräver personuppgiftsbiträdesavtal
- Avråds
- Blockerad (rikets säkerhet)
Bedömningen bygger på vad användaren anger om situationen — vilken typ av uppgifter det gäller, krav på konfidentialitet och riktighet, vald tjänst och hur den körs — aldrig på själva innehållet. Appen tar inte emot någon fritext och samlar inte in några personuppgifter. Den fungerar helt offline, med en inbyggd katalog över AI-tjänster och deras dokumenterade skyddsnivåer.
Designprincipen: deterministisk, inte en chatbot
Samma indata ska alltid ge samma svar — med motivering.
Det hade varit enkelt att göra AIdå till ännu en chatbot. I stället är beslutsmotorn deterministisk: regler, grindar och prioriteringar i klartext. Om personuppgifter ska behandlas och biträdesavtal saknas spelar det ingen roll hur bra tjänsten är i övrigt — beskedet blir "kräver avtal". Känsliga uppgifter kräver att tjänsten kan visa datalagring inom EES, kryptering och att kunddata inte används för träning.
Varje besked motiveras: vilka regler som utlöstes och vad som skulle krävas för ett OK. Det gör rådgivningen granskningsbar — samma egenskap jag argumenterar för i min artikel om AI-agenter och deterministiska system.
Namnet
AIdå är en ordlek som fungerar åt två håll: "AI då?" — frågan man ställer innan man börjar — och "aj då", reaktionen när svaret blir en avrådan. Prototypens underrubrik: "Kanske inte den."
Status — och vad det blev
AIdå är en fungerande prototyp, byggd i SwiftUI med beslutsmotor, tjänstekatalog och export av bedömningen — men den är inte en publicerad produkt. Den byggdes för att pröva om bedömningslogiken håller, inte för att lanseras.
Idén lever vidare i tjänsteform: samma frågor, grindar och krav är i dag stommen i min AI Impact Assessment (AIIA). Det appen gör på millisekunder gör jag som utredning — med organisationens verkliga sammanhang, avtal och riskbild som underlag.
AIdå visar hur jag arbetar med en idé: utgå från en verklig frustration, bygg tills principen bär eller brister, och var ärlig med vilket. Analysen före verktyget — även när verktyget är mitt eget.