AI for ledere: seks spørsmål du kan stille i neste møte

Du skal ta beslutninger om AI uten å bli ekspert. Det går fint, hvis du stiller de riktige spørsmålene og krever svar som kan etterprøves.

Magnus Gribbestad 8. oktober 2026 11 min
Figur · trappa
Trappa fra ingen plan til styrt bruk En trapp i fem trinn som stiger mot høyre. Trinn 1: ingen plan, folk bruker AI uten overblikk. Trinn 2: enkle rammer. Trinn 3: en pilot med ett problem, ett mål og én eier. Trinn 4: nytte og feil måles, og noen eier resultatet. Trinn 5: styrt bruk med opplæring og fast gjennomgang. 1 Ingen plan folk bruker det, uten at noen har overblikk 2 Rammer enkle regler for hva som kan limes inn 3 Pilot ett problem, ett mål, én eier 4 Målt og eid tall på nytten og på feilene 5 Styrt bruk opplæring og gjennomgang
  1. Her starter de fleste. Folk bruker AI på egen hånd, og ingen har overblikk over hva som limes inn.
  2. Første trinn opp er rammer: en kort regel for hva som kan brukes hvor.
  3. Så en pilot: ett konkret problem, ett mål og én som eier det.
  4. Piloten måles: nytte, feil og hvem som svarer når den tar feil.
  5. Til slutt styrt bruk: opplæring, rutiner og fast gjennomgang. Først her er det trygt å bli flere.

Du skal ta beslutninger om AI uten å bli ekspert. Det går fint. Du trenger ikke vite hvordan modellene virker, men du må stille de riktige spørsmålene og kreve svar som kan etterprøves. Her er seks du kan ta med i neste møte.

Kort sagt
  1. Hva skal løses, og hva er målet?
  2. Hvilke data brukes, og hvem eier dem?
  3. Hvem er ansvarlig når den tar feil?
  4. Hva koster det, og hva er alternativet?
  5. Hva må folk kunne?
  6. Hva sier regelverket?

Tar du bare ett skjermbilde, ta dette. En ferdig mal til møtet ligger nederst.

Dette er ikke en innføring i teknologien. Trenger du den, ligger den under Kom i gang. Her handler det om hva du bør få svar på før du sier ja.

Seks spørsmål, i denne rekkefølgen

Rekkefølgen er med vilje. Kan ingen svare på det første, er det ikke noe poeng å diskutere det neste.

1. Hva skal løses, og hva er målet?

Start med problemet, ikke verktøyet. «Vi må ha AI» er ikke et mål. «Korte ned tida det tar å svare på en teknisk forespørsel» er det. Spør hva vi gjør i dag, hvor lang tid det tar, og hvordan vi ser at det ble bedre.

Et svar du bør mistenke: «Alle andre gjør det.»

2. Hvilke data brukes, og hvem eier dem?

Et AI-verktøy trenger tekst eller tall for å være nyttig, og det er der risikoen sitter. Spør hva som limes inn eller kobles på, hvor det lagres og om leverandøren kan bruke det til noe annet. Det avhenger av avtale og abonnement, så det må leses i vilkårene og ikke antas. Spør også hvem som eier dataene og kan si ja eller nei. Se hva du kan lime inn.

Privat konto er ikke en bedriftsavtale

En gratis eller privat konto har andre vilkår enn en bedriftsavtale, og det er forskjellen som betyr noe, ikke merkenavnet. Et eksempel: OpenAI skriver at innhold fra ChatGPT Free, Plus, Go og Pro kan brukes til å forbedre modellene med mindre brukeren slår det av, mens innhold fra Business, Enterprise og API ikke brukes til opplæring som standard. Det gjelder per 8. oktober 2026. Andre leverandører har egne vilkår, og de endres.

Ofte bruker noen ansatte allerede en privat konto på jobb. Jeg har ikke tall på hvor mange, så spør i stedet for å anta. Hører du «alle bruker jo ChatGPT på mobilen allerede», er svaret at det er problemet og ikke et argument: da brukes det uten avtale, uten overblikk og uten at noen har lest vilkårene. Det er trinn 1 i trappa øverst, og det er her innholdet lekker.

Personopplysninger er et eget regelverk

Navn, e-postadresser, kundelister og opplysninger om ansatte er personopplysninger. Personvernforordningen (GDPR) og personopplysningsloven gjelder allerede i dag, uansett hva som skjer med AI-forordningen. Behandler leverandøren personopplysninger for dere, må dere ha en databehandleravtale. Datatilsynet anbefaler å utrede personvernkonsekvensene før dere kjøper et system. Les Datatilsynets anbefalinger om KI og hvordan en databehandleravtale lages. Dette er et eget spor ved siden av AI-forordningen, og det er det som gjelder deg i morgen.

Et svar du bør mistenke: «Det er bare interne dokumenter.»

3. Hvem er ansvarlig når den tar feil?

Den kommer til å ta feil. Et svar fra en språkmodell er sannsynlig, ikke garantert. Ansvaret kan ikke ligge hos verktøyet. Spør hvem som leser resultatet før det brukes, og hvem som svarer overfor kunde, styre eller tilsyn hvis det likevel går galt.

Et svar du bør mistenke: «Det er alltid et menneske som ser over.» Hvilket menneske, og hvor ofte?

4. Hva koster det, og hva er alternativet?

Lisensene er det synlige. Det som ofte blir borte, er tida til å lære, tida til å kontrollere svarene og driften rundt. Alternativet er heller ikke gratis: det kan være et regneark, en ekstra person eller å la være. Sett begge opp mot hverandre i kroner og timer. Se hva det koster.

Et eksempel med listepriser 8. oktober 2026: 20 brukere på en bedriftschat som Claude Team, Standard, koster rundt 3 800 til 4 800 kroner i måneden i lisens, uten mva. Det er ikke hele regninga. Tida til å lære, kontrollere og drifte kommer i tillegg, og jeg har ikke målt den.

Et svar du bør mistenke: «Det betaler seg selv.»

5. Hva må folk kunne?

Opplæring er ikke en kursdag. Folk må vite hva verktøyet er bra på, når det tar feil og hva de ikke skal lime inn. Mål ikke at alle har vært på kurs. Mål at de kan vise hvordan de kontrollerer et svar.

Hold to ting fra hverandre. Regelverket krever at virksomheten tar tiltak som støtter de ansattes AI-kompetanse, og at dere kan vise hva dere har gjort. Det krever ikke at dere måler hva den enkelte kan. Jeg anbefaler å teste at folk kan kontrollere et svar. Det er min anbefaling, ikke et krav. Hva regelverket sier, står under spørsmål 6.

Et svar du bør mistenke: «Vi har sendt ut en veiledning.»

6. Hva sier regelverket?

Her er status slik jeg fant den 8. oktober 2026. Den endrer seg, så sjekk kildene nederst før du handler på den. Start med det som gjelder i dag.

Dette er ikke juridisk rådgivning

Jeg er ikke jurist. Regelverket er nytt, tolkes ulikt og endres. Bruk dette som et utgangspunkt for spørsmål, og ta det videre med en jurist før du avgjør noe.

Slik leser du merkene under: personvern gjelder deg i Norge i dag. De tre fra AI-forordningen, kompetanse, åpenhet og høyrisiko, gjelder deg direkte hvis du selger til EU eller resultatene brukes der. Ellers er de et godt mål å stille seg etter, men ikke noe norsk lov krever ennå. Spør en jurist.

Personvern (GDPR)

Personvernforordningen og personopplysningsloven gjelder i dag. Limer dere personopplysninger inn i en AI-tjeneste, behandler dere personopplysninger. Da trenger dere et grunnlag for det, som regel en databehandleravtale med leverandøren, og en vurdering av om en personvernkonsekvensutredning trengs. Datatilsynet er tilsynet, og har egne sider om KI.

Gjelder i dag

AI-kompetanse, artikkel 4 i EUs AI-forordning

Artikkelen er omskrevet. Etter endringsforordningen (EU) 2026/1744, publisert i EUs Official Journal 24. juli 2026 og gjeldende fra 27. juli, skal virksomheter som tilbyr eller bruker AI-systemer «ta tiltak for å støtte» AI-kompetansen til de ansatte og andre som bruker systemene på deres vegne. Den opprinnelige ordlyden la en plikt til å sørge for et tilstrekkelig nivå. Nå står det at plikten ikke krever at noen garanterer et bestemt nivå. Kommisjonen skriver at plikten har gjeldt siden 2. februar 2025, og at den ikke innebærer å måle de ansattes kunnskap. Tilsynet ligger hos nasjonale myndigheter og starter 2. eller 3. august 2026, avhengig av hvilken Kommisjonens tekster du leser.

Gjelder i EU

Åpenhet, artikkel 50

Gjelder fra 2. august 2026, etter det jeg har lest. Systemer som snakker med folk, som en chatbot mot kunder, skal gjøre det klart at man snakker med en AI, med mindre det er åpenbart. Den som lager eller endrer realistiske bilder, lyd eller video av virkelige personer eller hendelser, skal opplyse at det er kunstig. Det samme gjelder AI-generert tekst som publiseres for å informere offentligheten om saker av allmenn interesse, med mindre et menneske har redaksjonelt ansvar. Leverandører av systemer som lager tekst, bilder, lyd eller video skal merke det maskinlesbart. For systemer som var på markedet før 2. august 2026, er det overgang til 2. desember 2026 for akkurat den merkingen. Jeg har lest juridiske oppsummeringer og en gjengivelse av teksten, ikke selve artikkelen i EUR-Lex. Har dere en chatbot mot kunder, er dette regelen å sjekke først.

Gjelder i EU

Høyrisiko-reglene

Datoen for de selvstendige høyrisikosystemene, som ansettelse, kredittvurdering og utdanning, er flyttet fra 2. august 2026 til 2. desember 2027. For AI som er bygd inn i regulerte produkter er den flyttet til 2. august 2028. Det meste du bruker AI til i dag, som utkast, oppsummeringer og notater, er ikke høyrisiko. Det blir det når systemet avgjør noe om enkeltmennesker. Forbudene i artikkel 5 og reglene for generelle modeller gjelder allerede, fra henholdsvis februar og august 2025.

Utsatt

Norge

Forordningen er ikke tatt inn i EØS-avtalen ennå, og det finnes ingen norsk KI-lov. Regjeringen skrev 4. august 2026 at den vil sende lovforslaget på ny høring høsten 2026, med mål om å legge det fram for Stortinget våren 2027. Selger du til EU, eller brukes resultatene i EU, kan reglene likevel gjelde deg allerede nå.

Ikke på plass

Hva kilden faktisk sier. Kommisjonen skriver at kompetanseplikten ikke innebærer å måle de ansattes kunnskap. Den sier ikke at et bestemt tiltak er nok. Utsagnet om hva OpenAI gjør med innhold fra privat konto er lest i søkeutdrag fra OpenAIs sider, ikke direkte på siden.

Det praktiske for deg er at personvern og AI-kompetanse er det mest konkrete, og at begge er noe du uansett burde gjort. Spør om hva som er gjort, og at det kan dokumenteres.

Et svar du bør mistenke: «Det gjelder ikke oss ennå.» Personvernreglene gjelder i dag, og kompetanseplikten likeså. Det riktige spørsmålet er: Selger vi til EU, eller brukes resultatene der, og hvem har sjekket det?

Hva du trygt kan delegere

Tommelfingerregelen er kort: AI kan forberede, et menneske avgjør.

Trygt å la AI gjøre

  • Skrive utkast som du selv leser og retter
  • Oppsummere dokumenter du har lov å dele
  • Ordne notater og lage punktlister fra et møte
  • Foreslå alternativer og spørsmål du ikke har tenkt på
  • Gjøre første gjennomlesing av mye tekst, med stikkprøver

Ikke deleger

  • Avgjørelser om enkeltmennesker, som ansettelse og oppsigelse
  • Tall til styret som ingen har sjekket mot kilden
  • Svar til kunder som ingen leser først
  • Sikkerhetskritiske vurderinger uten uavhengig kontroll
  • Alt som krever data du ikke har lov å dele

En enkel start på 90 dager

Du trenger ikke et prosjektbudsjett for å begynne. Du trenger en liten, målt start.

1

Dag 1 til 30: kartlegg og sett rammer

Finn ut hvem som allerede bruker AI og til hva, også på private kontoer. Skriv én side med regler for hva som kan limes inn. Velg ett problem som skal løses, og mål hvor lang tid det tar i dag. Et godt første problem skjer ofte, tar tid, har et svar du kan kontrollere, og feilen rammer ingen utenfor huset.

2

Dag 31 til 60: kjør en liten pilot

Noen få folk, ett problem, ett mål og én eier. Be dem notere hva som ble bedre, og hva som gikk galt. Kontroller svarene, og skriv ned hvordan.

3

Dag 61 til 90: mål, avgjør og planlegg opplæring

Sammenlign med tallene fra dag 30. Avgjør om dere stopper, forbedrer eller utvider. Planlegg opplæring og dokumenter den, så dere kan vise hva dere har gjort for å støtte kompetansen.

Bruk dette i møtet

Kopier malen, lim den inn i møteinnkallingen eller et dokument, og fyll ut. Den følger de seks spørsmålene, pluss de seks linjene en sak bør ha uansett hva den handler om.

Til møtet · kopier og fyll ut
Forslag: [navn]

1. Hva skal løses, og hva er målet? [ ]
2. Hvilke data brukes, og hvem eier dem? Personopplysninger? Privat konto eller bedriftsavtale? [ ]
3. Hvem er ansvarlig når den tar feil? [ ]
4. Hva koster det, og hva er alternativet? Lisens, forbruk og tid. [ ]
5. Hva må folk kunne, og hvordan viser de at de kontrollerer et svar? [ ]
6. Hva sier regelverket? Personvern (GDPR), AI-kompetanse (artikkel 4), åpenhet (artikkel 50). Selger vi til EU, eller brukes resultatene der? [ ]

Hva det løser: [ ]
Hva det krever (folk, tid, verktøy): [ ]
Hva det koster: [ ]
Hva som kan gå galt: [ ]
Hvem er ansvarlig: [ ]
Første steg i morgen: [ ]
Dette er spørsmål, ikke svar. Kan ingen svare på det første, er det ikke noe poeng å diskutere det neste.

La en AI-assistent lese forslaget først

Har du et forslag liggende, kan du la en AI-assistent lese det mot de seks spørsmålene før møtet. Den finner hullene. Den avgjør ikke noe.

Prompt · Les forslaget mot seks spørsmål
Les forslaget under. For hvert av disse seks spørsmålene: skriv om forslaget svarer på det, med et sitat fra teksten, eller si at det mangler.
1. Hva skal løses, og hva er målet?
2. Hvilke data brukes, og hvem eier dem? Er det personopplysninger, og er det privat konto eller bedriftsavtale?
3. Hvem er ansvarlig når den tar feil?
4. Hva koster det, og hva er alternativet?
5. Hva må folk kunne?
6. Hva sier regelverket?
Ikke finn på svar som ikke står i teksten. Til slutt: list de tre viktigste spørsmålene jeg bør stille i møtet.

Forslaget: [lim inn teksten her]
Lim ikke inn noe som er konfidensielt eller som du ikke har lov å dele med verktøyet.

Vil du gå gjennom spørsmålene sammen med ledergruppa? Jeg tilbyr en ledersesjon på rundt 90 minutter, se Foredrag. Vil du vite litt om hvem som har skrevet dette, står det på Om meg.

Neste steg etter dette:

Oppdatert oktober 2026. Dette er ikke juridisk rådgivning, og regelverket endres, så sjekk status før du handler på den. Kilder lest 8. oktober 2026: forordning (EU) 2026/1744 i EUR-Lex, som endrer AI-forordningen og har den nye ordlyden i artikkel 4; EU-Kommisjonens svar om AI-kompetanse, sist oppdatert 27. juli 2026; Kommisjonens side om AI-forordningen, med datoene; regjeringen.no, 4. august 2026; Nkom om KI-forordningen; Datatilsynets anbefalinger om KI og om databehandleravtale. Utsagnet om hva OpenAI gjør med innhold fra privat konto og fra bedriftsplaner er lest i søkeresultater fra openai.com, og siden er ikke åpnet direkte. Prisene i eksempelet er fra claude.com/pricing, med kurs 9,58. Kildene oppgir litt ulike datoer for når tilsynet starter i august 2026, så sjekk teksten i EUs Official Journal hvis datoen er avgjørende. Artikkel 4 har jeg lest i selve forordningen. Artikkel 50 og høyrisikodatoene har jeg lest i juridiske oppsummeringer og Kommisjonens sider, ikke i selve artikkelteksten, så sjekk dem med en jurist.