Blogginlägg —
AI-agenter revolutionerar arbetslivet Vad företag behöver veta
Del 1: Godkännande av nya AI-verktyg
Bloggartikel av Ann-Sofie Gustafsson, SamCert AB
Microsoft, Anthropic och OpenAI har alla under 2026 lanserat varsin AI-agent – Copilot Cowork, Claude Cowork och ChatGPT Work – som inte bara ger förslag utan självständigt sköter hela arbetsuppgifter och levererar ett färdigt resultat. För allt fler mindre och medelstora företag är frågan inte längre "ska vi testa det här", utan "vad bör vi göra innan vi släpper in det i verksamheten". Här är vad den internationella standarden för AI-ledningssystem, ISO 42001, faktiskt säger – nedskalat till en nivå som fungerar för ett litet företag utan egen compliance-avdelning.
Vad är en AI-agent, och varför skiljer det sig från vanlig AI-chatt?
En vanlig AI-chatt ger dig ett svar eller utkast som du själv jobbar vidare med. En AI-agent går längre: ni beskriver vad ni vill ha gjort, och agenten planerar, hämtar det den behöver och arbetar självständigt i flera steg – ofta med tillgång till mejl, dokument, kundregister eller ekonomisystem. Det är just den utökade åtkomsten som gör att det är värt att stanna upp innan ni sätter igång, oavsett om ni väljer Copilot Cowork, Claude Cowork, ChatGPT Work eller något annat.
ISO 42001 i korthet
ISO 42001 är den internationella standarden för hur en organisation systematiskt ska hantera sin AI-användning – risker, dataflöden, mänsklig kontroll och ansvar. Den är byggd för att kunna certifieras fullt ut, men principerna går lika bra att använda i en lättare version, som ett internt arbetssätt snarare än ett formellt certifieringsprojekt. För de flesta mindre företag handlar det inte om att bygga upp ett helt ledningssystem, utan om att göra sex konkreta saker innan agenten sätts i drift.
1. Kartlägg vad ni faktiskt redan använder. Många företag har redan AI-verktyg i bruk som aldrig blivit godkända av ledningen. Börja med en enkel lista: vilka AI-verktyg används, av vem, och för vad. Det tar en eftermiddag, inte en projektplan.
2. Skriv en policy på en sida. Vad är tillåtet att göra utan godkännande, vad kräver godkännande, och vad är helt förbjudet (till exempel att mata in kundens personuppgifter eller affärshemligheter i ett verktyg ni inte kontrollerar)? En sida räcker – poängen är att den ska gå att läsa och komma ihåg, inte att den ska vara uttömmande.
3. Utse en ansvarig person – inte en ny roll. Någon i företaget behöver äga frågan "vem godkänner nya AI-verktyg och vad gör vi om något går fel". Det kan med fördel vara den som redan äger kvalitet, informationssäkerhet eller IT, snarare än en nyanställning.
4. Gör en riskbedömning – men bara för det som faktiskt är känsligt. Ni behöver inte riskbedöma varje liten uppgift agenten hjälper till med. Fokusera på de fall där agenten får tillgång till personuppgifter, ekonomisk information eller fattar eller påverkar beslut som rör enskilda människor, till exempel vid rekrytering eller kundärenden. Fråga er: vad kan gå fel, vem påverkas, och hur märker vi det i tid? Bedöm samtidigt vilka säkerhetsåtgärder som faktiskt behövs utifrån vad agenten får läsa och skriva till – en agent kopplad till mejl eller kundregister är en ny typ av angreppsyta, inte bara ett skrivverktyg.
5. Var extra försiktiga med inloggningsuppgifter – ge aldrig agenten ett generellt konto. En AI-agent som kan styra en dator eller webbläsare behöver ibland logga in någonstans för att lösa en uppgift, och det är lockande att ge den tillgång till företagets lösenordshanterare för att klara det. Gör inte det utan att tänka efter. Enligt färsk branschdata rapporterar 53 procent av organisationer att deras AI-agenter redan överskridit sina avsedda behörigheter, och nästan hälften har haft säkerhetsincidenter där inloggningsuppgifter läckt ut i agenters chattloggar. Ge därför agenten enskilda, avgränsade inloggningsuppgifter för en specifik uppgift i taget – aldrig ett konto med bred eller permanent åtkomst ("standing access") – och se till att varje användning går att spåra till en person som godkänt den. Både 1Password och Bitwarden har egna verktyg för att hantera just detta om ni vill automatisera det.
6. Bestäm vem som kan stoppa eller justera agenten – och var er data hamnar. Mänsklig kontroll är inte ett förbud mot att använda AI, utan en tydlig process: någon ska ha mandat att pausa eller korrigera agenten om den gör fel. Kontrollera samtidigt var leverantören faktiskt lagrar er data och om det uppfyller era GDPR-krav – det skiljer sig mellan Microsoft, Anthropic och OpenAI, och mellan olika prisnivåer hos samma leverantör.
Varför det lönar sig att göra detta även utan certifiering
– Många småföretag tror att ISO 42001 bara är relevant om man ska certifiera sig formellt, men principerna bakom standarden är i grunden sunt förnuft nedskrivet: veta vad man använder, veta vem som är ansvarig, och veta vad som kan gå fel innan det gör det. Gör man de här sex stegen innan man sätter en AI-agent i drift har man redan täckt det mesta av det som brukar bli problem i efterhand, säger Ann-Sofie Gustafsson, vd och certifieringschef på SamCert AB.
Om företaget senare växer, hanterar mer känslig data eller vill kunna visa kunder och samarbetspartners att AI-användningen är strukturerad, går det att bygga vidare från den här grunden till en fullständig certifiering – men för de flesta mindre företag är det själva arbetssättet, inte certifikatet, som gör störst skillnad i vardagen.
Om SamCert AB
SamCert AB hjälper små och medelstora företag att bli certifierade och att göra sina ledningssystem till ett verkligt verktyg i verksamheten – inte bara ett dokument i en pärm. Genom ett tydligt och praktiskt arbetssätt förenklar SamCert vägen till certifiering inom kvalitet, miljö, arbetsmiljö, informationssäkerhet och AI. Företaget finns i Göteborg, Stockholm, Malmö och Oslo.
För mer information, kontakta: Ann-Sofie Gustafsson Vd och certifieringschef, SamCert AB E-post: ann-sofie@samcert.se