Informationssäkerhet
Intric
2026

Säkerhetsgenomgång.

En tydlig väg framåt kring informationssäkerhet i Intric — tekniskt och organisatoriskt, för er organisation.

Översikt
Intric / 2

Agenda.

1.
Mål
Tydlig väg framåt kring informationssäkerhet
2.
Lagstiftning
Relevanta lager av lagstiftning för er verksamhet
3.
Plattformsöversikt
Intrics tekniska möjligheter
4.
Informationsklassning
Säkerhetsklasser och klassificering i plattformen
5.
AI-adoption
Staircase of AI-adoption
6.
Skyddsåtgärder
Tekniska och organisatoriska kontroller
7.
Stödresurser
Vad Intric erbjuder
8.
Nästa steg
Konkreta åtgärder och ansvarsfördelning
01 — Mål

Vad vi ska uppnå idag.

Tekniska möjligheter

Vad plattformen erbjuder för att hantera information säkert och i enlighet med gällande krav.

Organisatorisk klarhet

Hur ni strukturerar AI-användningen utifrån lagstiftning, intern policy och verksamhetens behov.

Stödresurser från Intric

Dokumentation, vägledning och DPIA-stöd — allt tillgängligt via help.intric.ai.

02 — Regelverk

Relevanta lager av lagstiftning.

1
EU-rättGDPR · AI Act · NIS2
2
Säkerhet & cyberNationella krav på cybersäkerhet och skydd av samhällsviktig verksamhet.
3
Offentlig rättOSL · Arkivlagen · Förvaltningslagen m.fl.
4
VerksamhetsspecifikSkollagen · SoL · HSL · LSS m.fl.
03 — Plattform

En plattform.
Full kontroll.

Intric ger tekniska möjligheter att hantera information säkert — med säkerhetsklassning, behörighetsstyrning och flexibel drift som grund.

04 — AI-adoption

Staircase of AI Adoption

4
Redefinition
Verksamhetslogiken omdefinieras i grunden.
3
Modification
AI integreras i systemflöden och hela processen förändras.
2
Augmentation
AI förstärker och förbättrar befintliga arbetsmoment.
1
Substitution
AI ersätter enstaka manuella delmoment.
04 — AI-adoption

Exempel: Avtalsgranskare

4
Avtalsstrategen
Hela avtalsprocessen omdefinierad.
3
Den smarta revisorn
Integreras med faktureringsystemet.
2
Den autonoma vakthunden
Fakturor laddas upp och matchas mot avtal.
1
Den strategiska innovatören
Assistent som läser avtal och svarar på frågor.
05 — Säkerhet

Skyddsåtgärder.

Flexibla driftsalternativ
Molndrift i Sverige eller on-prem på er egen hårdvara.
Modellflexibilitet
Välj själva vilka modeller som ska tillgängliggöras.
Säkerhetsklassificering
Av modeller, verktyg och informationstillgångar.
SSO & behörighet
Automatisk hantering av användare, grupper och åtkomst.
Gallring & loggning
Dynamiska gallringsregler och fullständig granskningslogg.
Utbildning & efterlevnad
Stödresurser för utbildning och DPIA på help.intric.ai.
05 — Säkerhet

Förslag på space-struktur.

Gemensam
Öppen klass
Alla anställda
IntranätsassistentSvarar på frågor om rutiner och interna sidor.
SupportassistentHjälper vid IT- och systemfrågor.
TjänstebeskrivningarTar fram och uppdaterar tjänstetexter.
Kommunikation
Öppen klass
Kommunikationsenheten
KommunikationsassistentSkriver och bearbetar texter för olika kanaler.
PressmeddelandeUtformar pressmeddelanden och citat.
Grafisk profilVägleder i språk, ton och visuell identitet.
Omsorg
Intern klass
Vård & omsorg – rollstyrt
HandbokGer svar ur rutiner och handböcker, på alla språk.
Transkribering & journalföringOmvandlar tal till text och strukturerar anteckningar.
Riktlinjer för informationVägleder i hur uppgifter får hanteras och delas.
HR & ekonomi
Intern klass
HR, ekonomi & chefer
Rekrytering & lönekartläggningStödjer urval och analys av lönestruktur.
Mål & kompetensutvecklingFörbereder medarbetarsamtal och utvecklingsplaner.
Avtal- & faktureringskontrollGranskar avtalsvillkor och hittar avvikelser.
06 — Stöd

Stödresurser från Intric.

Dokumentation

Heltäckande teknisk dokumentation och guider för administratörer och slutanvändare.

DPIA & RSA-stöd

Färdiga mallar och stöddokumentation för konsekvensbedömning och riskanalys.

Exempel från andra

Konkreta use cases och erfarenheter från liknande verksamheter som kommit igång.

Utbildning

Guider och utbildningsmaterial för både administratörer och slutanvändare.

07 — Nästa steg

Rekommenderade steg.

"Börja inte med de svåraste fallen. Börja med det enkla — och bygg upp till resten."

07 — Nästa steg

Fem steg till en trygg start.

1
PUB-avtalDen juridiska grunden — teckna omedelbart.
2
Tekniska åtgärderSäkerhetsklasser, space-struktur, SSO och gallring.
3
OrganisationInterna riktlinjer och utbildning.
4
Vilka bedömningar behöver ni göra?Bedöm och dokumentera behovet.
5
Klättra trappanFördjupad bedömning vid behov.
07 — Nästa steg

Steg 2 — Tekniska skyddsåtgärder i Intric

a) Välj modeller & konfigurera säkerhetsklasser

Klasserna styr vilka AI-modeller och vilken data som får användas var. Börja med de två första – de räcker långt (Öppen och Intern), alternativt endast en "Öppen".

Konfigurera allt ovanstående innan användarna börjar bygga – det ger trygghet och tydlighet direkt.
Övriga tekniska åtgärder

b) Space-struktur

  • Per förvaltning, funktion eller tema?
  • Påverkar åtkomst, styrning och hur enkelt det är att skala.

c) SSO & behörighetsstyrning

  • Koppla till er befintliga identitetslösning (SSO/AD).
  • Styr vilka som får tillgång till vilka spaces – alla ska inte ha allt.

d) Data retention policies

  • Bestäm hur länge konversationer och data lagras.
  • I linje med interna riktlinjer och GDPR-krav.

e) Vem får rollen space-admin?

  • Privilegierad roll – kan skapa och publicera assistenter.
  • Publicering med personuppgifter kan kräva dokumentation.
  • Rutiner: vad får publiceras, av vem, med vilken granskning?
07 — Nästa steg

Steg 3 — Organisatoriska åtgärder internt

a) Ta fram interna riktlinjer
  • Vad får användas i plattformen – och vad får det absolut inte?
  • Vilka informationsklasser gäller för vilket arbete?
  • Vem ansvarar för vad – användare, space-admins, AI-råd?
Riktlinjerna behöver inte vara perfekta från dag ett – de ska vara tillräckligt tydliga för att starta tryggt.
b) Utbildning – fyra områden att täcka
AI-literacitetVad AI kan och inte kan – hallucineringar, källkritik, begränsningar.
PersonuppgifterEra egna interna riktlinjer – vad får matas in, vad får det inte.
PlattformenHur Intric fungerar, hur man bygger assistenter, roller och spaces.
AI-förordningenGrundförståelse – vad räknas som högrisk-AI och vad gör det inte?
07 — Nästa steg

Steg 4 — Vilka bedömningar behöver ni göra?

GDPR & DPIA
2 av 9 kriterierDPIA krävs när minst två av nio kriterier i GDPR art. 35 uppfylls.
AI = ny teknikEtt kriterium i sig – det krävs bara ett till.
Storskalig behandlingBred utrullning med personuppgifter → sannolikt andra kriteriet.
Känsliga personuppgifterHälsa, etnicitet m.fl. är i sig ett starkt kriterium.
OSL & Säkerhetsskydd
När blir det relevantFörst om användningsfall berör OSL eller Säkerhetsskyddslagen.
InformationsklassificeringStartpunkten – avgör vilket regelverk som träffar informationen.
Sekretessbelagd infoSekretessprövning + lämplighetsbedömning (OSL 10 kap. 2 a §).
SäkerhetsskyddsklassatKräver säkerhetsskyddsanalys enligt Säkerhetsskyddslagen.
Vår rekommendation under piloten (steg 1–2)
  • Öppen och intern information → troligtvis utan DPIA och utan åtgärder kring informationsklassificering.
  • Inga känsliga personuppgifter, ingen sekretessbelagd eller säkerhetsskyddsklassificerad information.
  • Vill ni vara på säkra sidan: gör en enkel, dokumenterad DPIA-bedömning – ett motiverat beslut om varför den inte krävs.
När ni klättrar upp i trappan
  • Referens-DPIA:er och mallar för konsekvensbedömning.
  • Erfarenheter och dokumentation från andra kommuner som genomfört processen.
  • Stöd i att strukturera informationsklassificering och lämplighetsbedömningar.
  • Vet ni redan nu att ni kommer dit? Kör det som ett parallellt spår från start.