codexier.

AI och automation

AI-mötesanteckningar – det här ska du kontrollera först

Av CodexierPublicerad 5 min läsning

AI-antecknare i Teams, Zoom, Google Meet och fristående verktyg sparar verklig tid: ingen behöver föra protokoll och åtgärdspunkterna ligger i inkorgen innan mötet är slut. De skapar också en inspelning och ett transkript av allt som sägs, ofta lagrat hos en leverantör ni inte styr över. Den här checklistan tar upp vad som ska vara klart innan verktyget börjar delta i möten, särskilt möten med kunder.

Informera deltagarna och samtycke

Att spela in ett samtal man själv deltar i är i regel inte brottsligt i Sverige, men det är fortfarande behandling av personuppgifter enligt GDPR. Röster, det som sägs och namnen i ett transkript är personuppgifter. Ni behöver en rättslig grund, oftast berättigat intresse för interna möten, och ni måste informera tydligt innan det sker. En bot som tyst dyker upp i deltagarlistan räknas inte som information.

  • Skriv i kallelsen att mötet spelas in och sammanfattas av ett AI-verktyg, och vilket.
  • Säg det igen när mötet börjar, och gör det lätt att stänga av inspelningen för hela mötet eller en känslig del.
  • Luta er inte på berättigat intresse när mötet rör hälsa, fackliga frågor eller andra känsliga uppgifter. Spela då inte in.

Var inspelningar och transkript lagras

Lagringsfrågan har tre delar: var data finns, vem som behandlar den och om leverantören får använda den för att förbättra sina egna modeller. Verktyg inbyggda i Microsoft 365 eller Google Workspace följer oftast era befintliga inställningar och avtal. Fristående antecknare lagrar ofta data i sitt eget moln, ibland utanför EU, och en del har konsumentvillkor som tillåter träning på ert innehåll.

KontrollSå ser det bra utVarningstecken
LagringsplatsLagring inom EU, angivet i avtaletInget besked, eller ”global infrastruktur”
AvtalPersonuppgiftsbiträdesavtal som går att tecknaBara konsumentvillkor
ModellträningAvstängd som standard eller avtalsmässigt uteslutenMöjlighet att avstå gömd i inställningarna
LagringstidNi bestämmer; radering är på riktigtSparas ”så länge kontot finns”
UnderbiträdenPublicerad lista med platserOkända tredje parter

Vem som kan se och dela dem

Många verktyg delar som standard inspelning och sammanfattning med alla deltagare, ibland även externa gäster, och en del mejlar sammanfattningen till alla i kallelsen. Då kan en kunds konfidentiella siffror hamna hos någon som bara bjöds in av artighet. Gå igenom standardinställningarna för delning, länkåtkomst och automatiska mejl, och strama åt dem.

  1. Begränsa åtkomsten till transkript till mötets organisatör som standard.
  2. Stäng av automatiska sammanfattningar till externa deltagare.
  3. Kräv inloggning för delade länkar; inga publika länkar.
  4. Sätt en lagringstid, till exempel radering av inspelningen när protokollet är godkänt.
  5. Se till att begäran om registerutdrag och radering från deltagare faktiskt går att besvara.

Reglerna hör hemma i er interna AI-policy; guiden om AI-policy för medarbetare visar hur man skriver en som folk faktiskt följer.

Träffsäkerhet och rättelser

Transkriberingen fungerar bra för tydligt tal i ett tyst rum och sämre för dialekter, folk som pratar i mun på varandra, namn och branschord. Sammanfattningen är en språkmodells tolkning av transkriptet och kan tillskriva fel person ett uttalande eller göra ett ”kanske” till ett beslut. GDPR ger rätt att få felaktiga uppgifter rättade, och en felaktig sammanfattning skickad till en kund är i praktiken ett affärsproblem långt innan det blir ett juridiskt.

En fungerande rutin: organisatören läser och redigerar sammanfattningen innan den skickas, beslut och åtgärdspunkter bekräftas skriftligt, och det råa transkriptet behandlas inte som det officiella protokollet.

Kundmöten jämfört med interna möten

Interna möten är det enkla fallet: era medarbetare, er policy, er information. Kundmöten för in kundens personuppgifter, deras affärshemligheter och ibland tystnadsplikt, som hos advokater, revisorer och i vården. Fråga kunden innan ni spelar in och godta ett nej utan diskussion. En del kunder har egna regler som förbjuder det.

När ni inte behöver en granskning: använder ni antecknaren som redan finns i Microsoft 365 eller Google Workspace, har gått igenom inställningarna och bara spelar in interna möten, klarar ni det själva med checklistan ovan. En AI-granskning är användbar när ni väljer mellan verktyg, hanterar kunddata eller känsliga uppgifter, eller inför AI i fler flöden än möten. Känner ni igen er, boka ett kort samtal.

Vanliga frågor

Är det lagligt att spela in ett Teams-möte i Sverige?

Att spela in ett möte man själv deltar i är i regel inte brottsligt, men GDPR gäller ändå. Ni behöver rättslig grund, måste informera deltagarna i förväg och hantera inspelningen säkert.

Behövs samtycke från varje deltagare?

Inte alltid formellt samtycke; berättigat intresse fungerar ofta för interna möten. Men alla ska informeras i förväg, och i kundmöten bör ni fråga. Invänder någon är det praktiska svaret att inte spela in.

Kan AI-leverantören träna sina modeller på våra möten?

Vissa kan, beroende på villkoren. Kontrollera biträdesavtalet och inställningarna. För företagsbruk ska ni välja ett verktyg där träning på ert innehåll är avtalsmässigt utesluten.

Hur länge ska vi spara transkripten?

Bara så länge det finns ett syfte. En vanlig regel är att spara det godkända protokollet och radera inspelning och rått transkript efter en kort, bestämd tid.

Inför ni AI-verktyg och är osäkra på gränserna?

Ta med verktygen ni använder eller överväger till ett kort samtal. Vi pekar ut inställningarna och avtalen som spelar roll, och om en fullständig granskning är värd pengarna för er.

Boka ett kostnadsfritt 15-minuterssamtal