Anvisning för användande av generativ AI

Page 1


Anvisningar för användande av

Detta dokument ger en vägledning för en säker och ansvarsfull användning av generativ artificiell intelligens, AI, inom Vellinge kommun och dess bolag. Version 1.0 (250401)

Innehåll

1. Inledning.........................................................................................................

Syfte, behov och mål....................................................................................................................

Vad är generativ AI?.....................................................................................................................

Begreppslista...................................................................................................................................

2. Lagar, forordningar och olika principer.......................................................

Informationssäkerhet....................................................................................................................

Dataskyddsförordningen (GDPR)............................................................................................

Offentlighets- och sekretesslagen.............................................................................................

Transparens och förklarbarhet...................................................................................................

Likabehandlingsprinciper..............................................................................................................

Upphovsrätt....................................................................................................................................

3. Ansvarsfull användning..................................................................................

Allmänt tillgängliga AI-system.....................................................................................................

Interna och integrerade AI-system............................................................................................

Använda material skapat av generativ AI.................................................................................

4. Att

Anvisningar för användade av generativ artificiell intelligens

INLEDNING

Utvecklingen av artificiell intelligens (AI) tar stora framsteg och teknikens påverkan på vårt arbetslandskap blir alltmer påtaglig. AI-system, det vill säga IT-system med AI, är kraftfulla verktyg som kan användas inom flera verksamhetsområden och effektivisera kommunens arbete. AI är en samlingsterm för den teknik som kan känna av sin omgivning, tänka, lära sig och vidta åtgärder.

Generativ AI är inte ett sätt att ersätta mänskliga medarbetare utan bör ses som ett samarbetsverktyg för effektivisering. Generativa AI-system arbetar inte på egen hand. Medarbetarens expertis och insikter är fortsatt avgörande för hur innehållet som systemen genererar kan och ska användas.

Tänk därför på att:

· Du har ansvar för den information som du matar in i ett AI-system

· Du har ansvaret för hur du använder resultatet från ett AI-system

Anvisningen för användande av generativ AI gäller för alla medarbetare, elever och förtroendevalda i Vellinge kommun och dess bolag. Användaren är ansvarig för sin användning av AI-system på arbetsplatsen och hur dessa resultat hanteras och distribueras.

Som användare rekommenderas du i första hand att använda dig av interna och integrerade AI-system.

Syfte, behov och mål Denna anvisning syftar till att uppnå en säker och ansvarsfull användning av generativ AI och lägger fokus på vad varje användare behöver beakta vid användning av olika typer av AI-system. Målsättningen är att stödja medarbetare i en ökad AI-användning och samtidigt bibehålla säkerhet och effektivitet.

Anvisningen syftar vidare till att ge svar på vanliga frågor som berör aktuella lagrum och regleringar. Den är generellt utformad uteslutande för generativ AI och ska ses som en grund som kommer att kompletteras och förtydligas med verksamhetsspecifika styrdokument och rutiner.

Vad är generativ AI?

Generativ AI bygger på statistik och sannolikhet, snarare än intuitiv förståelse. Generativa modeller tränas på stora mängder data, som text eller bild, och lär sig att skapa innehåll som liknar det innehåll som de har tränats på. Således har verktyget ingen verklig förståelse för innebörden av det innehåll som den producerar utan agerar snarare på en förutsägelse av vad som är mest troligt baserat på tidigare mönster i data.

AI bygger på datorsystem som tränas med stora datamängder för att utföra olika uppgifter och underlätta för användaren. Generativ AI, en typ av AI som skapar unikt innehåll såsom text, bild, ljud och video, har snabbt vuxit i popularitet genom verktyg som Microsoft Copilot, ChatGPT och Google Gemini.

Anvisningar för användade av generativ artificiell intelligens

BEGREPPSLISTA

Artificiell intelligens

AI är en maskins förmåga att visa människoliknande drag, såsom resonerande, inlärning, planering och kreativitet.

AI möjliggör för tekniska system att uppfatta sin omgivning, hantera vad de uppfattar och lösa problem, med syfte att uppnå ett specifikt mål.

AI-system

Det finns olika typer av AI – både mjukvara som exempelvis virtuella assistenter, bildanalysverktyg och sökmotorer men även förkroppsligade vilket innebär robotar, drönare och sakernas internet (IoT).

Allmän handling

En handling som förvaras hos en myndighet och anses vara inkommen eller upprättad är en allmän handling. Myndigheten är skyldig att på begäran lämna ut en allmän handling som är offentlig, det vill säga inte innehåller sekretessbelagda uppgifter.

Sekretess

Sekretess innebär förbud mot att röja en uppgift, vare sig det sker muntligen, genom utlämnande av allmän handling eller på något annat sätt.

Allmänt tillgängliga AI-system AI-system som är tillgängliga för vem som helst att använda, exempelvis via en app eller hemsida. Allmänt tillgängliga AI-system är inte anskaffade, skapade eller införda specifikt för Vellinge kommun och är således inte heller granskade eller godkända av kommunen.

Interna och integrerade AI-system

Interna och integrerade AI-system är anskaffade, egenutvecklade eller specifikt anpassade AI-lösningar som endast är tillgängliga för kommunen medarbetare och elever eller för en begränsad grupp användare. Dessa system har granskats och godkänts enligt kommunens riktlinjer för säkerhet, integritet och användning.

Öppen information

Information som är eller får vara tillgänglig för alla utan några begränsningar och inte omfattas av sekretess.

Personuppgift

En uppgift som direkt eller indirekt identifierar en enskild, fysiskt levande person. Exempel på personuppgifter är namn, adress, ip-adress när du surfar på nätet, ett foto eller ditt registreringsnummer om du som privatperson äger bilen.

Känslig personuppgift

Uppgifter om hälsa, politiska åsikter, medlemskap i en fackförening, en persons sexualliv eller sexuella läggning och biometriska uppgifter som entydigt identifierar en person.

Skyddsvärd information

Uppgifter som är värdefull för Vellinge kommun. Denna typ av information kan orsaka skada för vår organisation, externa aktörer, samhället eller enskilda om den blir tillgänglig, läcker ut, ändras eller förstörs. Skyddsvärd information omfattas vanligtvis av offentlighets- och sekretesslagen.

Anvisningar för användade av generativ artificiell intelligens

LAGAR, FÖRORDNINGAR

Informationssäkerhet

Informationssäkerhet handlar om att förhindra att information läcker ut, förvanskas och förstörs. Det handlar också om att rätt information ska finnas tillgänglig för rätt personer, i rätt tid. Det omfattar både tekniska och administrativa åtgärder för att bevara informationens konfidentialitet, riktighet och tillgänglighet. Informationssäkerhet är ett bredare begrepp som omfattar skyddet av all information.

Läs mer om informationssäkerhet på insidan

· Dela inte information som är skyddsvärda.

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen1 reglerar hur personuppgifter får behandlas. Regelverket ska tillämpas i användningen av generativ AI och måste ta hänsyn till de grundläggande principerna i dataskyddsförordningen. Principerna gäller för all behandling och innebär bland annat den personuppgiftsansvariga enbart får samla in personuppgifter för specifika, särskilda angivna och berättigande ändamål. Personuppgifter får inte hanteras om det inte finns en laglig grund.

Det finns mer information än namn som kan göra att det går att identifiera en person: adresser, telefonnummer, arbetsplats, utbildning, registreringsnummer och så vidare. Även röst, ansikte och andra biometriska uppgifter kopplat till en person kan vara känsliga att använda. Det är därför viktigt att vara försiktig och tänka igenom vilken information som delas för att skydda integriteten och säkerheten för både dig och andra.

Att mata in personuppgifter i ett AI-system är att behandla personuppgifter. All behandling av personuppgifter ska följa de grundläggande principerna i dataskyddsförordningen.

· Det är av vikt att varje enskilt AI-system analyseras innan den tänkta behandlingen. Om det inte har gjorts en analys av behandlingen är det således inte tillåtet att mata in personuppgifter i ett AI-system.

Läs mer om dataskyddsarbetet på insidan.

Offentlighets- och sekretesslagen Offentlighets- och sekretesslagen (OSL) gäller, vilket innebär att du inte får samköra information mellan verksamheter som lyder under olika nämnder. Använd ”sunt förnuft” – är informationen externt publicerad och öppet tillgänglig på internet är det okej att mata in informationen till ett AI-system.

Uppgifter som omfattas av sekretess får inte röjas för utomstående. Att röja en sekretessbelagd uppgift utgör brott mot tystnadsplikten 20 kap. 3 § brottsbalken.

När du matar in information till ett AI-system röjer du uppgiften och om uppgiften är sekretessbelagd riskerar du att göra dig skyldig till brott.

· Dela inte information som omfattas av sekretess.

Anvisningar för användade av generativ artificiell intelligens

OCH OLIKA PRINCIPER

Transparens och förklarbarhet

Enligt förvaltningslagen är det ett krav att en myndighet ska motivera sina beslut. Således ska myndigheten tydligt redogöra för sina beslut, på vilka beslut dessa fattats och individen ska ges möjlighet att förstå hur myndigheten har resonerat i det enskilda fallet. Eftersom AI-system bygger på maskininlärning förändras algoritmerna efterhand för att lösa uppgifter eller mål. Detta innebär att du som användare inte kan förstå eller förklara hur ett AI-system har löst uppgiften.

· Du får inte lov att använda ett generativt AIsystem för att fatta ett beslut där du behöver redogöra på vilka grunder beslutet är fattat. Detta gäller exempelvis beslut om bidrag, insatser eller anställning.

Likabehandlingsprinciper Enligt förvaltningslagen ska myndigheter vara sakliga och opartiska. I detta ingår även ett krav på respekt för allas likhet inför lagen. I diskrimineringslagen finns förbud mot diskriminering med anledning av kön, könsöverskridande identitet eller uttryck, etnisk tillhörighet, religion eller annan trosuppfattning, funktionsnedsättning, sexuell läggning eller ålder.

Likabehandlingsprinciper ska upprätthållas för att säkerställa att ett AI-system inte leder till diskriminerande eller orättvist slutresultat.

· Du ska granska innehållet från ett AI-system, så att det inte är diskriminerande, osakligt eller innehåller olämpligt innehåll.

Upphovsrätt

Om du använder ett AI-system för att generera exempelvis bild, text eller video är du som användare ansvarig för att inte bryta mot upphovsrätten.

AI-system kan ha tränats på data som är upphovsrättsskyddad och det finns således en risk att det material som genereras liknar ett upphovsrättsskyddat material. Därför är det viktigt att du som användare kontrollerar och verifierar materialet för att inte riskera att begå upphovsrättsbrott. Du som användare ansvarar för att det tydligt framgår om materialet är AI-genererat, om det publiceras i syfte att informera allmänheten.

Inom EU, i regel, kan enbart upphovsrätt uppstå om en människa skapat ett verk utifrån fria val. Upphovsrätt uppstår inte på en bild som är helt framtagen med ett generativt verktyg även om användaren gett verktyget textinstruktioner. Däremot kan användarrätten vara skyddad genom de användarvillkor som användaren godkänt vid skapandet av ett konto i verktyget.

Läs mer om upphovsrätt hos Patent och registreringsverket, PRV:

Anvisningar för användade av generativ artificiell intelligens

ANSVARSFULL ANVÄNDNING

Generativ AI kan användas för att till exempel skapa text, bilder, musik och video samt generera sammanfattningar av information från olika källor. Dessutom kan den svara på frågor, översätta text mellan olika språk, förbättra och korrekturläsa texter samt fungera som studiestöd i utbildningssyfte.

De flesta av dessa användningsområden innebär att du som användare behöver dela information med AI-systemet. Du kan till exempel instruera (prompta) AIsystemet att granska, bearbeta eller summera en befintlig text. I andra fall kan det vara värdefullt att ge AI-systemet kontext/bakgrundsinformation till en uppgift för att resultatet ska bli så bra som möjligt. Vid dessa tillfällen är det särskilt viktigt att beakta vilket typ av information du delar.

När du använder generativ AI och skriver en prompt, analyserar systemet den inskrivna informationen och matchar den mot sin träningsdata och tidigare inlärda mönster. AI:n bearbetar innehållet genom att identifiera sammanhang, tolka intentionen och generera svar baserat på sannolikhetsberäkningar. Lagring och hantering av den information som du delar skiljer sig åt mellan olika AI-system. Vid användning av olika typer av AI-system är det därför viktigt att förstå skillnaden mellan allmänt tillgängliga och interna och integrerade AI-system, eftersom det påverkar informationshantering, säkerhet och ansvar.

Allmänt tillgängliga AI-system

Allmänt tillgängliga AI-system är fritt tillgängliga för allmänheten och kan användas av vem som helst, ofta utan krav på inloggning eller specifika licenser. Exempel inkluderar ChatGPT (den öppna versionen), DALL·E, Googles Gemini och andra AI-modeller som kan nås via publika webbplatser eller API:er.

Eftersom kommunen inte har något avtal med leverantören av allmänt tillgängliga AI-system finns det ingen möjlighet för kommunen att påverka eller få insyn i leverantörens användning av informationen som du delar med systemet. Det innebär att det saknas avtal som reglerar säkerhet, dataskydd och följsamhet mot lagstiftningen. Det finns därför en risk att användandet inte uppfyller kommunens krav på säkerhet, regelefterlevnad och transparens. De handlingar som du delar med allmänt tillgängliga AI-system anses dessutom ha lämnat myndigheten. Det innebär att om du delar ett utkast med AI-systemet så anses utkastet vara en utgående och därmed en upprättad ”allmän handling”, som i normalfallet ska registreras och arkiveras.

Därför rekommenderas du i första hand att använda dig av interna och integrerade AI-system.

Vad får du dela med dig av till ett allmänt tillgängligt AI-system?

Information som klassificerats som ”öppen information”.

Vad får du INTE dela med dig av till ett allmänt tillgängligt AI-system?

Personuppgifter, sekretessuppgifter och/eller skyddsvärd information.

Interna och integrerade AI-system

Interna och integrerade AI-system är anskaffade, egenutvecklade eller specifikt anpassade AI-lösningar som endast är tillgängliga för kommunen medarbetare och elever eller för en begränsad grupp användare. De kan driftas internt eller via en leverantör med tydliga avtal om säkerhet och dataskydd. Exempel på detta kan vara AI-funktioner integrerade i kommunens befintliga verksamhetssystem, eller Microsoft 365 Copilot chat, som är tillgänglig för kommunens anställda men inte för allmänheten.

Som medarbetare och elev anvisas du i första hand att använda Microsoft 365 Copilot chat. Copilot omfattas av Microsofts företagsdataskydd3 som bland annat innebär att din data inte används för att träna grundmodellen. Det innebär också att prompt och svar hålls privata och isolerade från andra kunder.

Interna och integrerade AI-system ska alltid uppfylla kommunens krav på säkerhet, regelefterlevnad och transparens. Oavsett typ av AI-system har vi ett ansvar att granska och validera informationen innan vi använder den i kommunens verksamhet.

Vad får du dela med dig av till ett internt och integrerat AI-system?

Information som klassificerats som ”öppen information”, utkast och arbetsmaterial som du håller på att ta fram och allmänna handlingar som förvaras hos inom kommunen.

Vad får du INTE dela med dig av till ett internt och integrerat AI-system?

Sekretessuppgifter och skyddsvärd information

Du får endast dela personuppgifter med ett internt och integrerat AI-system som har köpts in för att på ett säkert sätt hantera personuppgifter. Om det inte har gjorts en analys av personuppgiftsbehandlingen är det inte tillåtet att mata in personuppgifter i ett intern och integrerat AI-system.

Du får endast dela sekretessuppgifter med ett internt och integrerat AI-system som har köpts in för att på ett säkert sätt hantera sekretessuppgifter. Om du är osäker på om du får dela denna typ av uppgifter ska du inte dela dem med AI-systemet. Microsoft 365 Copilot är inte inköpt för detta ändamål.

Använda material skapat av generativ AI Som användare av generativ AI är du ansvarig för hur materialet används, på samma sätt som om du skulle ha skapat det på egen hand. Därför är det viktigt att du säkerställer så att materialet är korrekt och lämpligt för sitt syfte. Om du använder AI-genererat innehåll behöver du tydligt ange detta när det är relevant. Det är också ditt ansvar att granska, rätta och kontrollera det AIgenererade materialet innan det sprids eller används. Var alltid källkritisk och verifiera informationen mot pålitliga källor för att undvika att felaktiga eller missvisande uppgifter sprids vidare.

Kommunens styrande dokument för kommunikation ska ligga till grund för hur AI-genererad text och bild hanteras och distribueras. Användaren ska inte överlåta sin yrkesmässiga bedömning till ett generativt AIverktyg eftersom AI-genererade texter är baserade på sannolikhet och mönster i träningsdata och kan innehålla faktafel. Du som användare ansvarar för att kontrollera det genererade innehållet med sakkunnig om du saknar kunskap inom området i det material som ett AI-system genererat.

Det är viktigt att säkerställa så att det AI-genererade materialet inte innehåller diskriminerande eller fördomsfullt innehåll. AI-system kan, beroende på träningsdata, oavsiktligt återspegla eller förstärka negativa stereotyper. För att undvika detta behöver du granska och anpassa det material som skapas för att säkerställa att det följer kommunens värdegrund.

Anvisningar för användade av generativ artificiell intelligens

ATT ANSKAFFA, SKAPA OCH INFÖRA NYA AI-SYSTEM

Utvecklingen inom AI går snabbt, och nya tjänster och lösningar blir kontinuerligt tillgängliga. För att säkerställa att nya AI-system uppfyller kommunens krav på säkerhet, dataskydd och juridisk efterlevnad ska alla initiativ som rör anskaffning, utveckling eller införande av AI-system samordnas med IT- och digitaliseringsenheten.

Om din verksamhet vill utforska eller implementera en ny AI-tjänst ska du anmäla detta till IT- och digitaliseringsenheten. IT- och digitaliseringsenheten gör en initial bedömning och ger sedan vägledning kring tekniska, juridiska och etiska aspekter i samråd med dig.

Genom att följa denna anvisning säkerställer vi att AI används ansvarsfullt och i linje med rådande regelverk.

Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.
Anvisning för användande av generativ AI by vellingekommun - Issuu