AI i byråvardagen – utan onödiga risker
Last updated: 23 mars 2026

– Det är lätt att börja testa olika verktyg, men mer eller mindre direkt behöver ni ställa er frågan hur AI-verktyget behandlar er data. Gör aktiva val och dokumentera de val ni gör – det kommer ni ha nytta av, säger hon.
EU:s AI-förordning utgår från risk: ju mer känslig användningen är, desto högre krav ställs. Börja därför i innehållet – vilken typ av uppgifter hanteras när er byrå använder AI? Är det personuppgifter, företagshemlig information eller mer generell data?
– Den sorteringen hjälper er att göra rimliga avvägningar, säger Malin.
En enkel åtgärd är att välja bort alla kostnadsfria AI-tjänster. I gratisversioner är affärsmodellen oftast kopplad till att datan används för att träna modellen – något som inte går att förena med byråns ansvar för kunduppgifter.
– Skaffa en licens där det står klart att AI:n inte tränas på den data ni lägger in, säger Malin.
GDPR gäller alltid
En annan viktig utgångspunkt är att inte se AI som ett fristående regelverk, utan fråga sig hur AI kan användas utan att bryta mot annan lagstiftning – framför allt GDPR.
– Personuppgifter får bara behandlas med laglig grund, oavsett vilken teknik ni använder. Många modeller klarar inte GDPR:s krav på var data behandlas eller på vilken grund den används, säger Malin Buch.
Att göra genomtänkta avvägningar och dokumentera hur ni resonerat är nästa steg i ert ansvarstagande. Genom dokumentationen har ni lagt en stabil grund för att hantera både tillsyn och förändrade krav, menar Malin.
– Det är alltid bättre att kunna visa varför man har valt en viss väg än att inte ha tagit ställning alls.
Välj en trygg systemleverantör
När AI blir en del av byråns process får även val av systemleverantör stor betydelse. Bokföring är ett regelstyrt område där fel kan få stora konsekvenser, och det krävs mycket för att AI-stödet ska vara säkert och fungera korrekt.
–Välj någon som har djup bokföringskunskap, specialistkompetens inom AI och kanske framför allt möjlighet att lägga stora resurser på säkerheten. Jag tycker att man ska ställa höga krav på sin systemleverantör!
Checklista för byrån:
Bestäm vilka AI-verktyg ni använder – och till vad: Kontrollera att verktygen inte tränar på er data.
Var tydlig med vilken data som får – och inte får – skrivas in i AI-verktygen: Säkerställ att det finns laglig grund enligt GDPR.
Dokumentera: Samla ställningstaganden och arbetssätt i ett gemensamt dokument – gärna som ett tillägg till befintlig GDPR-dokumentation.
Utbilda löpande: Utbilda internt så alla förstår både nyttan och gränserna. Medarbetarna behöver veta vad verktygen är bra på, men också var gränserna går.
Kontrollera er systemleverantör: Säkerställ att er systemleverantör jobbar säkert med AI. Är du Fortnox-kund svarar vi gärna på dina frågor.
Bygg in i era processer: Det spelar ingen roll hur bra AI-verktyg ni har om ni inte använder dem.
AI-förordningen i korthet
Syftet med EU:s AI-förordning är att säkerställa att AI används etiskt och säkert. Förordningen bygger på en risktrappa – ju högre risk ett AI-system anses innebära för människors rättigheter och säkerhet, desto strängare är kraven. De flesta ekonomisystem klassas som lågrisk, men var extra vaksam om ni använder AI för till exempel rekrytering eller kreditbedömningar (system med hög risk).
Som redovisningsbyrå klassas ni oftast som användare av AI-system. Det innebär att ansvaret för hur tekniken används i kundarbetet vilar på er. Förutsatt att systemet klassas som låg risk finns följande krav på er:
Människan i loopen
Enligt förordningen får AI inte fatta helt automatiserade beslut som får betydande konsekvenser. Du som professionell yrkesutövare ska alltid ha slutkontrollen och ansvarar för att kvalitetssäkra AI-genererade underlag.
Transparens
Du bör informera dina kunder om när och hur AI används i handläggningen av deras ärenden. Det bygger förtroende och uppfyller lagens krav.
AI-kompetens
Se till att alla medarbetare förstår grunderna i hur AI fungerar och vilka begränsningar tekniken har. Det är ett lagkrav att de som använder AI har tillräcklig kunskap för att förstå hur systemen fungerar och vilka risker de innebär.


