Hög tid att hitta positionen på AI-spelplanen
Framgångsrika AI-satsningar utgår alltid ifrån verksamheten. Det spelar ingen roll hur avancerad tekniken är om den inte löser verkliga behov. Samtidigt är det viktigt att vara medveten om de risker och lagar som kan sätta gränser för utvecklingen.

AI finns med i stort sett i allt vi gör och har radikalt ändrat spelplanen, ja, egentligen hela spelets regler. Så smått har vi också börjat treva oss fram i denna nya verklighet. Det framhåller Pär Åberg, affärsområdeschef på Atea, när han föreläser under rubriken ”Bygg AI-lösningar med it – från koncept till verklighet” under årets Bootcamp.

Pär Åberg, affärsområdeschef på Atea
– När vi börjar lära oss det här nya spelet är det också dags att ta position på den nya spelplanen. Det är nu vi börjar kvalificera oss i spelsystemet. De som är tidigt på bollen och lär sig träna och utvecklas kommer också att bli de som lyckas i framtiden. Det är jag helt övertygad om.
Verkliga behov bör styra satsningarna
Ateas koncept “Utforska AI” ger en introduktion till hur man med hjälp av AI kan skapa värde för organisationen. Där ingår en workshopdag med fokus på att förbereda it-avdelningen och infrastrukturen för verksamhetens behov. Det handlar dels om att utvärdera den existerande plattformen, dels om hur prestanda och kapacitet bör dimensionernas.
– Ni behöver kanske inte gå in och köpa den häftigaste utrustningen på en gång, utan börja med att utbilda er och titta på vilken infrastruktur och kapacitet ni redan har. Utvärdera det först. Kanske kan vissa saker köras som en liten pilot i molnet eller on-prem innan ni går vidare, säger Pär Åberg.
I konceptet ingår också att ta fram idéer och use-cases att gå vidare med. Det är också dessa som ska styra det fortsatta arbetet. Förhoppningsvis leder det fram till att en ny lösning eller ett nytt verktyg kan införas i verksamheten.
Nyckeln till framgång finns i samspelet mellan verksamheten och infrastrukturen. Lösningar som saknar förankring riskerar bara att bli väldigt dyra och onödiga, hur eleganta de än är, varnar Pär Åberg.
– Egentligen är det ett bekymmer om vi säger att det är it-cheferna som ska driva AI-frågorna. Initiativen måste komma från verksamheten. Behoven måste finnas där först, säger Pär Åberg och gör en liknelse för att illustrera sin poäng:
– Säg att jag tycker om att laga mat och tänker att vi måste köpa världens bästa pizzaugn. Så jag murar en otrolig pizzaugn i huset, köper ved från Toscana och skaffar de bästa råvarorna. Sedan börjar jag göra min pizza. Men jag har glömt en liten sak, att familjen inte äter pizza. De äter tacos. Vad händer då? Jag har köpt den bästa tekniken som finns och löst allt, men behovet fanns där aldrig.
Riskanalysen är en central del

Olof Eilertsson, it-rättsjurist på Atea
Även om potentialen är stor skapar AI också en exponering mot hot. Ett medvetet säkerhetsarbete är därför en förutsättning för att kunna dra nytta av de många möjligheterna, betonar Olof Eilertsson, it-rättsjurist på Atea.
Säkerhet uppnås i samspelet mellan processer, teknik och människor. De sistnämnda är i princip alltid den svagaste länken. Därför är utbildning a och o i de här sammanhangen.
Riskanalysen blir en central del i allt som görs. Att kategorisera, klassificera och värdera data är viktigt ur flera aspekter. Om du vet vad du har blir det inte bara lättare att bedöma risker och stärka säkerheten, du kan också lättare avgöra var informationen bör lagras: i molnet eller i ett eget datacenter. I nästa led blir det också betydligt enklare att koppla på AI, om det är tydligt redan från början vilka data dina lösningar har tillgång till.
– Man ska komma ihåg att verktyget är oerhört kraftfullt. Om du släpper ut AI-modellen utan att begränsa den hittar den allting som finns i hela nätverket. Väldigt få verksamheter och företag är ute efter det. Man vill ju använda AI på specifika, avgränsade områden, där man vet att den gör nytta och där affärsvärde faktiskt finns, säger Olof Eilertsson.
AI-lagstiftning med många lager
Ibland kan det kanske vara frestande att gena förbi lagar och regler, inte minst för att de anses hämma kreativiteten och experimentlustan. Men det kommer ifatt dig i ett senare skede och kan tvinga dig att backa, understryker Olof Eilertsson.
Han liknar lagstiftningen som omgärdar AI vid lagren på en lök. Ytterst finns GDPR, som det aldrig går att komma undan. EU:s NIS2-direktiv är också på väg att omvandlas till en ny svensk cybersäkerhetslag, som många behöver förhålla sig till.
Verksamhetsspecifik lagstiftning utgör ytterligare ett lager, som träffar olika beroende på bransch och sektor. Därpå följer AI-förordningen och Cyber Resilience Act, som slår fast att den som släpper ut en AI-produkt kopplad till nätet också ansvarar för att den är cybersäkerhetsmässigt hållbar under hela sin livslängd.
I grunden handlar det om att inte släppa iväg AI okontrollerat, betonar Olof Eilertsson.
– Vi behöver fälla upp de där staketen på bowlingbanan som gör att klotet inte hamnar utanför och rör sig i områden där det inte ska vara. Man vill ju gärna träffa målet med allt man gör.
- Nybörjare: Har knappt kommit i gång. Om man jämför det med att börja cykla vet du i det här stadiet att det finns cyklar och att det finns personer som cyklar på dem, men du gör det inte själv än.
- Utforskare: Har börjat labba och testa men har inget riktigt färdigt än. För att fortsätta med cykelanalogin: det är nu du sätter på stödhjulen.
- Utövare: Har förverkligat i vart fall några idéer och infört en del klara lösningar. Du har lärt dig att cykla lite grann och har skaffat en tränare för att utveckla dina färdigheter bakom styret.
- Professionell: Har lyckats göra AI till ett verktyg som används brett inom hela organisationen. Här har hela företaget lärt sig att cykla och behärskar fordonet till fullo. Alla har insett att det är ett väldigt smart sätt att förflytta sig från A till Ö.
- Ledare: Har kommit så långt att de med sitt sätt att jobba har en förmåga att förändra hela branscher. Nu är du redo att lära andra att slå frivolter med cykeln.
Se hela rapporten här: Voister CIO Analytics 2025
