← Til forsiden
SPADE Consulting
Våre prinsipper for bruk av AI
i fastprisoppdrag
Vi bruker kunstig intelligens i deler av arbeidet vårt.
Det bør verken skjules eller pakkes inn. Derfor har vi skrevet ned
hvordan vi gjør det, hva vi ikke gjør, og hvor ansvaret ligger.
Dette er ikke markedsføring. I oppdrag med avtalt fastpris er dette
regler du kan holde oss til.
SPADEs kundeløfter for oppdrag med avtalt fastpris er beskrevet på denne siden. Den
åpne GitHub-versjonen
hjelper andre virksomheter med å lage egne kjøreregler, avklare hvilke plikter som gjelder, holde oversikt over faktisk bruk og dokumentere beslutninger. Malens versjon og endringslogg hentes fra GitHub.
Hvorfor vi har skrevet dette ned
De fleste konsulentselskaper bruker AI i dag. Få sier tydelig hvordan.
Det er et tillitsproblem. Når du kjøper rådgivning, skal du vite hva
slags arbeid du betaler for, hvilke verktøy som er brukt, og hvilke
vurderinger som ligger bak resultatet.
SPADE Consulting arbeider med fag der detaljene betyr alt:
informasjonssikkerhet, personvern og etterlevelse. I disse fagene er
overflatisk eller udokumentert AI-bruk ikke bare uryddig. Det er en
reell risiko. AI-systemer produserer overbevisende tekst, også når den
er feil. En kilde som ikke finnes, en juridisk referanse som ikke
stemmer, eller en risikovurdering som overser noe vesentlig, kan koste
deg dyrt om det slipper gjennom.
Derfor publiserer vi disse prinsippene offentlig. De gjelder leveranser
i oppdrag med avtalt fastpris. De er konkrete, ikke vage. De inneholder
hva vi gjør, hva vi ikke gjør, og hva du har rett til å forvente av oss.
Disse prinsippene er bindende for SPADE Consulting i oppdrag med avtalt
fastpris. Eventuelle avvik skal avtales skriftlig med kunden.
Fire prinsipper
Vi følger fire prinsipper. Hvert av dem sier noe konkret om hvordan vi
arbeider og hva du kan forvente av oss.
- Åpenhet
- Sikkerhet og personvern
- Faglig ansvar og kvalitet
- Effektivisering med ansvar
Prinsipp 01
Åpenhet
Når AI har bidratt vesentlig til en leveranse, skal du få vite
hvordan det ble brukt og hvilken menneskelig vurdering som ble gjort.
Verktøyets bidrag skal ikke fremstilles som konsulentens eget arbeid.
Hvorfor det betyr noe
Skjult AI-bruk gir et feil bilde av hvor mye arbeid som er lagt
ned, hvor godt kildegrunnlaget er, og hva som faktisk er kontrollert
av et menneske. Da blir det vanskeligere for deg å vurdere kvaliteten
på leveransen.
I praksis
- Merking av vesentlig AI-bidrag. Innhold som i det vesentlige er produsert ved hjelp av AI, merkes på en måte som passer til leveransen.
- Enkel redegjørelse ved avslutning. Vi opplyser hvilke AI-verktøy som ble brukt, til hva, og hvordan resultatet ble kontrollert og bearbeidet.
- Mer informasjon på forespørsel. Du kan be om et mer detaljert underlag så langt det kan deles uten å røpe fortrolig informasjon, sikkerhetstiltak eller andres materiale.
- Tydelig skille i muntlig leveranse. I møter og presentasjoner forteller vi når materialet har en vesentlig AI-komponent.
- Offentlig dokumentasjon av praksis. Dette dokumentet er en del av åpenhetsprinsippet og oppdateres med endringslogg.
Det vi ikke gjør
- Vi leverer ikke innhold med et vesentlig AI-bidrag uten å opplyse om det.
- Vi presenterer ikke et AI-utkast som «vår analyse» uten egen vurdering.
- Vi bruker ikke en lang eller velformulert AI-tekst som erstatning for et klart faglig råd.
Prinsipp 02
Sikkerhet og personvern
Vi vurderer hva AI skal brukes til, hvilken informasjon som er
nødvendig, og om verktøyet er egnet før vi tar det i bruk i et
oppdrag. Kundedata deles ikke bare fordi et verktøy er tilgjengelig.
Hvorfor det betyr noe
AI-tjenester behandler informasjon på ulike måter. Vi må derfor vite
hva som kan deles, hvordan tjenesten bruker og lagrer opplysningene,
og hvem som kan få tilgang til dem.
I praksis
- Vi vurderer informasjonen først. Åpent, internt, fortrolig og personrelatert innhold behandles forskjellig.
- Vi deler bare det som er nødvendig. Navn og andre kjennetegn fjernes når oppgaven kan løses uten dem.
- Vi bruker godkjente bedriftskontoer. Vilkår og innstillinger skal passe til informasjonen og oppgaven.
- Vi fører oversikt over bruken. Det skal være mulig å se hvilket verktøy som er brukt til hva. Se verktøylisten nedenfor.
- Personopplysninger vurderes særskilt. Vi avklarer ansvar, avtale og nødvendige personverntiltak før opplysningene deles.
Det vi ikke gjør
- Vi limer ikke personopplysninger inn i konsumentversjoner av AI-tjenester.
- Vi bruker ikke AI-tjenester uten avklart databehandleravtale ved behandling av personopplysninger.
- Vi behandler ikke særlige kategorier av personopplysninger i AI-verktøy uten eksplisitt avklaring og dokumentert vurdering.
Prinsipp 03
Faglig ansvar og kvalitet
Et menneske med relevant fagkompetanse signerer alltid for
leveransen. AI brukes som verktøy for produksjon, struktur og
utforskning, ikke som erstatning for vurdering, kildekontroll eller
faglig ansvar.
Hvorfor det betyr noe
AI-verktøy kan skrive selvsikkert og detaljert selv når innholdet er
feil. Kilder kan være oppdiktet, regler kan være utdaterte, og viktige
nyanser kan mangle. En leveranse kan se grundig ut og likevel bomme på
det kunden faktisk trenger. Det vil vi ikke selge.
I praksis
- Alt som leveres er gjennomgått av Amund Kristiansen personlig. Ingen leveranse til kunde går ut uten manuell gjennomgang og signering.
- Vi bruker AI bare i fagområder der vi selv har fagkunnskap. ISO 27001/27005, NIS2, GDPR, AI Act og norsk rett knyttet til digitale tjenester.
- Juridiske referanser, paragrafer og rettskilder verifiseres manuelt. Hver henvisning til lov, forskrift eller rettspraksis bekreftes mot original kilde.
- Statistikk, tall og spesifikke påstander verifiseres. Hvis et tall står i leveransen din, har Amund verifisert det.
- Vi tar fullt ansvar for sluttproduktet. Vi gjemmer oss ikke bak verktøyet.
Det vi ikke gjør
- Vi videresender ikke et AI-utkast direkte til kunde.
- Vi gir ikke juridiske vurderinger basert på AI uten egen verifikasjon.
- Vi overlater ikke det faglige ansvaret til verktøyet. Ansvaret er vårt.
Prinsipp 04
Effektivisering med ansvar
AI kan gjøre arbeidet raskere og bedre, men effektivisering reduserer
ikke vårt faglige ansvar. Gevinsten skal komme kunden til gode gjennom
bedre kvalitet, tydeligere omfang, raskere levering eller lavere pris. Du kan
også be om at vi ikke bruker AI i ditt oppdrag.
Når vi bruker AI
- Strukturering og første utkast. Disposisjoner, kapittelinndelinger, mal-tilpasninger, utkast til policyer og prosedyrer.
- Oppsummering og sammenstilling av lange kildedokumenter. Korte sammendrag som vi deretter gjennomgår og utvider.
- Formatering og presentasjon. Presentasjoner, tabeller og struktur i lange rapporter.
- Utforskning av alternativer. Sparring på ulike tilnærminger til et problem.
- Kvalitetssikring og kritisk motlesing. Vi ber AI om å peke på svakheter i utkast, som et ekstra par øyne og ikke som siste ord.
- Mer tid til faglig arbeid. Tiden vi sparer, bruker vi på å forstå kundens situasjon, kontrollere grunnlaget og gi tydelige råd.
Når vi ikke bruker AI
- Faglige sluttvurderinger og anbefalinger. Konklusjoner om etterlevelse, risiko eller strategi er menneskelige vurderinger.
- Juridiske råd om nye eller uavklarte spørsmål. Slike spørsmål krever en selvstendig juridisk vurdering.
- Handlinger på vegne av kunden. AI får ikke selv sende, publisere, bestille eller endre noe for kunden uten at en person har kontrollert og godkjent handlingen.
- Når du har bedt om det. Intern policy, sektorkrav eller personlige preferanser respekteres fullt ut.
AI-verktøy vi bruker
Følgende verktøy benyttes i ulike deler av arbeidet vårt.
Listen oppdateres når vi tar i bruk nye verktøy eller faser ut gamle.
Verktøy som ikke er på listen, brukes ikke i kundearbeid.
Hva vi ikke bruker og hvorfor
- AI-tjenester uten egnede vilkår for kundearbeid. Hvis vi ikke kan dokumentere hvordan informasjonen behandles, bruker vi ikke tjenesten. Ved behandling av personopplysninger skal nødvendig databehandleravtale være på plass.
- AI for å vurdere enkeltpersoner. Vi bruker ikke AI til å vurdere ansatte, søkere eller andre enkeltpersoner.
- Ukontrollert AI-innhold. Råd, konklusjoner og leveranser går ikke til kunden uten faglig gjennomgang.
Dine rettigheter i fastprisoppdrag
Ved oppdrag med avtalt fastpris omfattes du av følgende kundeløfter:
- Rett til å vite. Du har rett til å få vite om AI har bidratt vesentlig til din leveranse, hvilke verktøy som er brukt, og til hvilke deler.
- Rett til AI-fri leveranse. Du kan be om at vi ikke benytter AI i ditt oppdrag, helt eller delvis. Vi bekrefter skriftlig og angir om det påvirker pris eller tid.
- Rett til en enkel redegjørelse. Ved avslutningen av oppdraget får du en kort forklaring på hvordan AI ble brukt, hvilken informasjon som ble behandlet, og hvordan arbeidet ble kontrollert av et menneske.
- Rett til å reise innvendinger. Hvis du mener vi har avveket fra disse prinsippene, ønsker vi å høre om det direkte og raskt.
- Rett til oppdaterte vurderinger. Tar vi i bruk et nytt AI-verktøy som påvirker din løpende leveranse, varsler vi deg og du kan reservere deg.
Hold oss ansvarlige
Offentlige prinsipper har liten verdi hvis du ikke kan holde oss til dem.
- Direkte tilbakemelding. Send e-post til [email protected] med emnefelt «AI-prinsipper». Vi svarer innen 5 virkedager, og avviksbehandling dokumenteres.
- Avvik medfører kompensasjon. Hvis vi har avveket og du melder fra, retter vi det opp uten ekstra kostnad. Ved vesentlige avvik refunderer vi den aktuelle delen av oppdraget.
- Endringer i prinsippene varsles. Vesentlige endringer varsles aktive kunder på e-post før de trer i kraft.
- Endringsloggen er offentlig. Hver versjon dateres og arkiveres. Du kan se hva som er endret, når, og hvorfor.
Lovkrav og våre egne tillegg
Denne siden skal ikke omskrive GDPR eller KI-forordningen. Den beskriver
SPADEs egne arbeidsregler og kundeløfter. Hvilke lovkrav som gjelder,
må vurderes ut fra hvordan AI faktisk brukes i det enkelte oppdrag.
- Eksterne plikter: Den åpne malen hjelper virksomheten med å finne ut hvilke krav som gjelder for den konkrete bruken.
- Våre arbeidsregler: Gjeldende plikter gjøres om til tydelig ansvar, godkjenning og dokumentasjon.
- Våre kundeløfter i fastprisoppdrag: Vi opplyser om vesentlig KI-bruk, forklarer hva den menneskelige kvalitetssikringen besto i, og sier hva kunden får igjen for effektiviseringen. Dette er løfter vi selv har valgt å gi, ikke krav som følger av loven i alle tilfeller.
- Kilder: Kravkartet viser hvilke kilder vurderingene bygger på, og når de er relevante.
Det er ikke nok å publisere en policy. Det avgjørende er hva vi faktisk
vurderer, kontrollerer og godkjenner i det enkelte oppdrag.
Endringslogg for den åpne malen
Den generiske malen oppdateres når omfang, arbeidsmåte eller kildegrunnlag endres.
Eldre versjoner ligger i
GitHub-historikken.
-
Versjon 0.2.0, 4. september 2026
Malen kan nå tilpasses ulike virksomheter. Den skiller mellom krav utenfra, virksomhetens egne arbeidsregler og frivillige kundeløfter, og inneholder praktisk hjelp til innføringen.
Spørsmål til hvordan vi bruker AI?
Disse prinsippene er ment å være praktisk anvendelige, ikke perfekte.
Vi tar gjerne en samtale om hvordan de anvendes i ditt konkrete tilfelle.