Ressurser · KI-bruk

Slik kartlegger du hvilke KI-verktøy ansatte faktisk bruker

Av Styringsklar.no · Sist oppdatert 17. juni 2026

De fleste virksomheter vet hvilke KI-verktøy de har kjøpt. Færre vet hvilke de ansatte faktisk bruker. Denne guiden viser en enkel, anonym fremgangsmåte for å skaffe oversikt — uten å henge ut noen.

«Kjøpt» er ikke det samme som «brukt»

Lisenslisten viser det godkjente. Den viser ikke ChatGPT på en privat konto, et oversettelsesverktøy noen limte en kundeavtale inn i, eller en gratis bildegenerator i nettleseren. Gapet mellom det godkjente og det faktiske er som regel der risikoen sitter — fordi den bruken ikke er vurdert.

Målet med en kartlegging er ikke å ta noen. Det er å gå fra «vi tror vi mest bruker ChatGPT» til «nå vet vi hva som faktisk brukes — hva gjør vi nå?».

Hvorfor anonymt gir bedre svar

Hvis ansatte tror svarene kan knyttes til dem, underrapporterer de — særlig bruk av private kontoer eller verktøy som ikke er godkjent. Anonym kartlegging gir ærligere data. Praktiske grep som styrker tilliten:

  • Spør ikke om navn eller e-postadresse.
  • Ikke bruk unike mottakerlenker som kan koble et svar til en person.
  • Vis kun samlede resultater, og skjul fordelinger i små grupper (f.eks. under fem svar).
  • Vær tydelig på at formålet er oversikt og retningslinjer — ikke individuell oppfølging.

Fem steg til oversikt

  1. Avklar formålet internt. Bli enige om at dette handler om oversikt, personvern og ansvarlig bruk — ikke overvåking.
  2. Lag en kort, anonym spørreundersøkelse. Hvilke verktøy, til hva, om personopplysninger legges inn, og om det brukes privat konto.
  3. Del én felles lenke med alle ansatte, og gi en frist på en uke eller to.
  4. Se på samlede funn. Hvilke verktøy dominerer, hvor brukes private kontoer, og hvor legges det inn personopplysninger?
  5. Bestem neste steg. Hva skal inn i et register, hva trenger retningslinjer eller opplæring, og hva bør vurderes nærmere.

Hva gjør dere med funnene?

Funnene er et arbeidsgrunnlag, ikke en fasit. Et naturlig neste steg er å føre de bekreftede verktøyene inn i et enkelt register, plassere ansvar, og lage retningslinjer for hva som er greit å bruke til hva. Husk at personvern- og sikkerhetskrav allerede gjelder når et verktøy behandler personopplysninger — uavhengig av status for KI-forordningen.

Kom i gang med en anonym kartlegging

I Styringsklar.no kan dere opprette en anonym kartlegging, dele lenken med ansatte og se samlede funn — og føre bekreftede verktøy rett inn i registeret.

Sjekk om dette passer dere

Vanlige spørsmål

Hvorfor kartlegge anonymt i stedet for å spørre direkte?
En kartlegging ansatte ikke stoler på, gir ufullstendige svar. Folk oppgir lettere at de bruker for eksempel ChatGPT på en privat konto når de vet at svaret ikke kan spores tilbake til dem. Anonymitet gir ærligere data og dermed et bedre beslutningsgrunnlag.
Hva er «shadow AI»?
Shadow AI er KI-verktøy som tas i bruk i arbeidet uten at virksomheten har besluttet, godkjent eller har oversikt over det — for eksempel private kontoer eller gratisverktøy i nettleseren. Det er ofte her risikoen sitter, fordi bruken ikke er vurdert.
Må vi ha et KI-register nå?
KI-forordningen (EU AI Act) er ventet innført i Norge, men gjelder ikke generelt her ennå. Uavhengig av det gjelder personvern- og sikkerhetskrav allerede når et KI-verktøy behandler personopplysninger. Å skaffe oversikt nå er et fornuftig grunnarbeid, ikke en plikt som utløses av forordningen alene.

Kilder og videre lesing

  • Datatilsynet — veiledning om kunstig intelligens og personvern (datatilsynet.no)
  • Personvernforordningen (GDPR), særlig art. 5 og art. 30
  • EU AI Act (forordning (EU) 2024/1689) — status for norsk gjennomføring