Blogg
AI
Ja – men inte hur som helst. Tystnadsplikten, dataskyddet och ansvaret för resultatet sätter ramarna. Så väljer du rätt tjänst och skriver en AI-policy som byrån faktiskt kan följa.
Jurisma
·
6 oktober 2026
·
7 min läsning
Generativ AI används redan på de flesta byråer, ofta utan att någon har bestämt hur. Den viktiga frågan är inte om advokater får använda verktyg som ChatGPT och Claude, utan på vilka villkor. Svaret avgörs av tre saker: tystnadsplikten, dataskyddet och att advokaten alltid bär ansvaret för det som lämnar byrån.
Advokatens tystnadsplikt följer av god advokatsed enligt 8 kap. 4 § rättegångsbalken och av Vägledande regler om god advokatsed. Den hindrar inte att byrån använder externa tjänster – byråer har länge använt molnlagring, e-post och externa it-leverantörer. Men den kräver att advokaten har försäkrat sig om att leverantören inte kan använda eller sprida klientens uppgifter.
Det är här skillnaden mellan olika slags AI-konton blir avgörande. Konsumentversioner av AI-tjänster kan enligt sina villkor använda samtal för att förbättra modellerna, och samtal kan sparas och i vissa fall granskas av leverantörens personal. Företagsavtal och API-avtal innebär i regel att data inte används för träning, att lagringstiden är begränsad och att det finns avtal om personuppgiftsbehandling. Några leverantörer erbjuder också nollagring, där indata och svar inte sparas alls.
Tumregeln är enkel: lägg aldrig in klientuppgifter i ett privat konto eller en gratistjänst. Använd tjänster där villkoren har lästs och godkänts av byrån.
När personuppgifter behandlas i en AI-tjänst är leverantören personuppgiftsbiträde. Det kräver ett biträdesavtal enligt artikel 28 i dataskyddsförordningen. Om uppgifterna behandlas utanför EU och EES behöver det finnas en grund för överföringen, till exempel att leverantören omfattas av EU:s och USA:s ramverk för dataskydd eller att standardavtalsklausuler används. Och som alltid gäller dataminimering: skicka inte med mer än vad uppgiften kräver.
Språkmodeller kan formulera sig övertygande och samtidigt ha fel. De kan hitta på rättsfall, citera lagrum som inte finns och missa de senaste ändringarna. Advokaten ansvarar för allt som lämnar byrån, oavsett hur det tagits fram. Varje hänvisning ska kontrolleras mot källan, och ett AI-utkast ska läsas lika kritiskt som ett utkast från en ny biträdande jurist.
Sedan februari 2025 kräver EU:s AI-förordning att organisationer som använder AI-system ser till att personalen har tillräcklig kunskap om AI. För en advokatbyrå betyder det i praktiken att de som använder verktygen ska förstå hur de fungerar, vilka begränsningar de har och vilka regler byrån har för användningen.
Godkända tjänster. Vilka verktyg som får användas, och med vilka konton.
Vilka uppgifter som får användas. Till exempel: klientuppgifter bara i godkända tjänster med biträdesavtal, aldrig i privata konton.
Kontroll av resultat. Alla rättsliga hänvisningar kontrolleras mot källan innan de används.
Information till klienter. Överväg att nämna AI-användningen i byråns uppdragsvillkor.
Utbildning. En kort genomgång för alla nya medarbetare, och en uppdatering när byrån byter verktyg.
Nästa steg är att låta AI-assistenten arbeta direkt mot byråns system i stället för att kopiera in text. Då blir behörighetsstyrningen ännu viktigare: assistenten ska bara se det användaren själv får se, och ändringar ska bekräftas av en människa.
Jurisma kan kopplas till Claude och ChatGPT via MCP. Inloggningen sker med byråns konto, assistenten har samma behörigheter som användaren och varje ändring visas för bekräftelse innan den genomförs. Läs mer om Jurisma i Claude och ChatGPT och om AI:s möjligheter och risker i juristbranschen.