Skugg-AI: vad det är, varför det uppstår och vad ni gör i stället för att förbjuda
Skugg-AI är AI som används i jobbet utan att företaget har godkänt det, eller ens vet om det. Ett kundmejl som klistras in i ett privat ChatGPT-konto. En offert som skrivs i ett gratisverktyg. Säljarens egen AI-assistent, kopplad till CRM:et med hans personliga inloggning. På engelska heter det shadow AI.
I de flesta svenska bolag handlar det inte om att någon bryter mot en regel. Det handlar om att regeln saknas: var tredje förvärvsarbetande vet inte om de får använda AI på jobbet. Här går vi igenom vad skugg-AI är, varför det uppstår, vilka risker det faktiskt innebär och hur ni ersätter det med en godkänd väg som är enklare än omvägen.
Vad är skugg-AI?
Skugg-AI är när AI-verktyg, konton eller kopplingar används i arbetet utan att företaget har sagt ja till dem och utan att någon har överblick. Själva verktygen är sällan problemet. Claude, ChatGPT och Copilot används säkert av företag varje dag. Det som gör det till skugg-AI är upplägget: ett privat konto i stället för ett företagskonto, en koppling in i bolagets system som ingen har godkänt, och data som hamnar hos en leverantör som bolaget saknar avtal med.
Fyra exempel, påhittade men lätta att känna igen:
Säljaren och mötesförberedelserna. Säg att en säljare kopplar sin egen AI-assistent till CRM:et och mejlen, så att den sammanfattar varje kund inför mötet. Det fungerar utmärkt. Ingen annan vet om det, och när han slutar vet ingen att kopplingen ska stängas.
Styrelsekommentarerna. En ekonomichef laddar upp månadens resultatrapport i ett gratisverktyg för att få ett första utkast till kommentarerna inför styrelsemötet.
Det svåra samtalet. En chef ber AI-verktyget på sitt privata konto om hjälp att förbereda ett samtal med en medarbetare, med namn, sjukfrånvaro och bakgrund.
Mötesboten. Någon registrerar en AI-antecknare med sin jobbmejl. Den följer med på varje möte i kalendern, även kundmötena, och sparar inspelningarna hos en leverantör som ingen har granskat.
Skugg-AI och skugg-IT: samma mönster, högre insats
Skugg-IT är det äldre begreppet: program och tjänster som används i jobbet utan att IT har godkänt dem. Ett privat Dropbox-konto för jobbfiler, ett projektverktyg som ett team betalade med eget kort. Skugg-AI är en sorts skugg-IT, men skillnaderna väger tyngre än likheterna.
| Skugg-IT | Skugg-AI | |
|---|---|---|
| Typexempel | Privat fillagring för jobbfiler | Privat AI-konto som används på kundärenden |
| Vad som hamnar där | Filer man väljer att spara | Allt man klistrar in eller kopplar: mejl, avtal, kunduppgifter, personalärenden |
| Hur snabbt det sprids | Ett team börjar använda ett verktyg under några månader | En person är igång på en minut, i mobilen, utan att installera något |
| Vad verktyget gör | Lagrar och delar | Läser, sammanfattar, skriver och, när det är kopplat, agerar i era system |
| Hur ni upptäcker det | Licenser, utlägg, nätverkstrafik | Mycket sker i webbläsaren eller i privata mobiler, där de vanliga signalerna inte når |
Den sista raden avgör hur ni ska tänka. Skugg-IT gick ofta att hitta och stänga av. Skugg-AI gör det sällan. Därför är lösningen en bättre väg, inte en bättre spaning.
Därför uppstår skugg-AI
Användningen har vuxit snabbare än reglerna. I Internetstiftelsens rapport Svenskarna och internet 2026 använder 56 procent av de förvärvsarbetande AI i jobbet, dubbelt så många som året innan (28 procent). Ungefär sex av tio säger att arbetsgivaren tillåter det och nära en av tio att den inte gör det. 31 procent vet inte.
Det är i det glappet skugg-AI växer. Ingen har sagt nej, men ingen har heller sagt hur. Så var och en löser det själv. Egna konton. Egna kopplingar in i mejlen, CRM:et och den delade disken, en i taget. Egna promptar som ingen annan ser. Det är bilden på vår startsida: varje verktyg kopplat till varje system, en person i taget. Ingen har överblicken, eftersom det aldrig var någons uppgift att ha den.
Mönstret är inte bara svenskt. I Microsofts och LinkedIns Work Trend Index 2024, med svar från 31 länder där Sverige var ett, tog 78 procent av dem som använde AI i jobbet med sig egna verktyg. På små och medelstora företag var det 80 procent.
De mest noggranna medarbetarna gör ofta tvärtom. De avstår helt, eftersom de inte vet vad som gäller. Skugg-AI och utebliven AI är två sidor av samma glapp.
Riskerna med skugg-AI, konkret
Riskerna är mindre dramatiska än rubrikerna och mer vardagliga. För ett bolag med 20 till 200 anställda väger fyra tyngst.
Personuppgifter hos leverantörer ni saknar avtal med. När någon klistrar in en kunds namn, mejladress eller ärende i ett privat konto behandlas personuppgifter hos en leverantör som bolaget inte har något personuppgiftsbiträdesavtal med, på villkor skrivna för privatpersoner. Som personuppgiftsansvarig är det i regel bolaget som bär ansvaret enligt GDPR, inte den enskilda medarbetaren. Och det är vanligt: i University of Melbournes och KPMG:s globala studie från 2025, med över 48 000 svarande i 47 länder, uppgav 48 procent av de anställda att de hade laddat upp känslig information om företaget eller kunder i publika AI-verktyg.
Ingen logg. Om en kund frågar vad som hänt med deras uppgifter finns inget att svara utifrån. Ingen vet vem som frågade vad, eller vilka system ett AI-verktyg har läst i. I IBM:s Cost of a Data Breach 2026 fanns skugg-AI med hos 43 procent av de drabbade organisationerna som studerades, mot 20 procent året innan.
Kunskap som slutar samtidigt som personen. Promptarna, kopplingarna och de smarta arbetssätten ligger i privata konton. När personen slutar försvinner de, och kopplingarna kan fortsätta gå utan att någon ser dem.
Ojämn kvalitet. Tio personer med tio verktyg och tio privata promptar ger tio olika nivåer. Kunden märker när en offert är vass och nästa läser som ett första utkast.
Det här är en praktisk genomgång, inte juridisk rådgivning. Misstänker ni att personuppgifter redan har hamnat i verktyg utan avtal, eller är ni osäkra på vad som gäller för er, prata med ert dataskyddsombud. Har ni inget, ta frågan till en jurist med inriktning på dataskydd.
Därför fungerar inte ett förbud
Första reflexen är ofta att förbjuda. Det är begripligt, och det har prövats i stor skala. Samsung förbjöd generativ AI på bolagets datorer, mobiler och interna nätverk 2023, sedan ingenjörer hade laddat upp intern källkod i ChatGPT. Men även Samsung fick nöja sig med att be de anställda att inte lägga in företagsinformation i verktygen på sina privata enheter. Förbudet räckte inte längre än till bolagets egna prylar.
Det är kärnan i problemet. Arbetet försvinner inte, och inte heller mobilen i fickan. I Salesforces undersökning med över 14 000 anställda i 14 länder hade 40 procent av dem som använde generativ AI i jobbet använt verktyg som arbetsgivaren hade förbjudit.
Ett förbud tar inte bort användningen. Det tar bort er insyn i den. Och den som faktiskt följer förbudet är den försiktiga medarbetaren, som nu står helt utan AI medan kollegan fortsätter i mobilen.
Så tar ni reda på vad som används
Det finns verktyg för att upptäcka skugg-AI. De bevakar nätverkstrafik, webbläsartillägg eller utlägg, och för ett storbolag med egen säkerhetsavdelning kan de vara värda besväret. För ett bolag med 50 anställda hittar de mest det som händer på jobbdatorn och missar mobilen.
Snabbare är att fråga, och att göra det tryggt att svara. Säg rakt ut att ni inte letar efter syndare utan efter det som fungerar, så att ni kan göra det officiellt. Skicka sedan fem frågor, gärna anonymt:
Den femte frågan är den folk tycker är roligast att svara på. Svaren blir grunden till era första gemensamma skills.
Fem steg från skugg-AI till en godkänd väg
Inget av det här kräver ett stort projekt. Målet är en godkänd väg som är enklare än omvägen.
- Ta reda på vad som används i dag. Fråga, jaga inte. Enkäten ovan tar en vecka att samla in.
- Välj de godkända verktygen. En eller två AI-assistenter på företagsavtal, där ni har läst villkoren och har ett personuppgiftsbiträdesavtal på plats. Använder folk redan ett verktyg de gillar, börja där. Ju närmare den godkända vägen ligger det folk redan gör, desto snabbare försvinner skuggvarianten.
- Ge en godkänd väg in i era system. Varje person loggar in med sin egen inloggning, behörigheten följer rollen och varje anrop loggas. Hur det fungerar, system för system, står i vår guide om MCP för företag.
- Skriv en AI-policy på en sida. Godkända verktyg, vilken data som aldrig får läggas in och vem man frågar när man är osäker. Så skriver ni en AI-policy, med mall. Policyn är också en del av AI-strategin.
- Dela de bästa promptarna som skills. Ta svaren på fråga fem och gör de bästa till skills som hela bolaget använder. Det som var en persons privata knep blir bolagets. Arbete som upprepas varje vecka kan sedan bli en AI-agent.
Ordningen spelar roll. En policy utan godkänt verktyg blir i praktiken ett förbud. Ett godkänt verktyg som inte når era system får folk att klistra in för hand igen, och snart är de tillbaka i sina privata konton.
Där Deployed OS kommer in
Steg tre är det vi bygger. Deployed OS är bolagets eget MCP-lager mellan de AI-assistenter medarbetarna redan använder och systemen de jobbar i. Det fungerar i Claude, ChatGPT och Copilot. Var och en loggar in med sin egen inloggning. Administratörerna bestämmer vilka grupper som får läsa eller skriva i vilket system. Varje anrop loggas och kan exporteras. Bolagets skills och regler för AI delas, så alla jobbar efter samma instruktioner.
Deployed är ett EU-bolag och helt GDPR-kompatibelt, och ni väljer själva var datan lagras. De privata kopplingarna blir en väg som bolaget ser, och skuggvarianten slutar vara det enkla valet.
Vanliga frågor
Vad är skugg-AI?
Skugg-AI, på engelska shadow AI, är när AI-verktyg, konton eller kopplingar används i arbetet utan att företaget har godkänt dem eller har insyn i dem. Typiska exempel är en medarbetare som klistrar in ett kundmejl i ett privat ChatGPT-konto, laddar upp interna siffror i ett gratisverktyg eller kopplar sin egen AI-assistent till företagets mejl eller CRM. Verktygen är ofta bra i sig. Det som gör det till skugg-AI är att företaget saknar avtal med leverantören, inte vet vad som delats och inte har bestämt hur det ska vara uppsatt.
Vad är skillnaden mellan skugg-AI och skugg-IT?
Skugg-IT är program och tjänster som används i jobbet utan att IT har godkänt dem, till exempel privat fillagring för jobbfiler. Skugg-AI är en sorts skugg-IT med tre viktiga skillnader: det som läggs in är ofta känsligare (mejl, avtal, kunduppgifter), en person kan komma igång på en minut i mobilen, och ett AI-verktyg som är kopplat till företagets system kan agera i dem, inte bara lagra filer. Skugg-AI är också svårare att upptäcka, eftersom mycket sker i webbläsaren eller i privata mobiler.
Vilka risker finns med skugg-AI?
De största riskerna är att personuppgifter och känslig information hamnar hos AI-leverantörer som företaget saknar avtal med, att det inte finns någon logg över vem som frågade vad eller vad ett AI-verktyg har läst, att kunskap, promptar och kopplingar försvinner när en medarbetare slutar, och att kvaliteten blir ojämn när alla använder olika verktyg och egna promptar.
Är skugg-AI ett brott mot GDPR?
Det kan det vara. Klistras personuppgifter, som en kunds namn eller ett personalärende, in i ett AI-verktyg som företaget saknar personuppgiftsbiträdesavtal med, hamnar uppgifterna hos en leverantör utan avtal om hur de får användas. Som personuppgiftsansvarig är det i regel företaget som bär ansvaret, inte den enskilda medarbetaren. Hur allvarligt det är beror på vilka uppgifter det gäller. Misstänker ni att det har hänt, prata med ert dataskyddsombud eller en jurist med inriktning på dataskydd.
Ska vi förbjuda ChatGPT på jobbet?
Ett förbud stoppar sällan användningen. Det flyttar den till privata mobiler och konton där företaget inte ser något. I en undersökning från Salesforce med över 14 000 anställda hade 40 procent av dem som använde generativ AI i jobbet använt verktyg som arbetsgivaren förbjudit. Det som fungerar bättre är att godkänna ett eller två verktyg på företagsavtal, ge medarbetarna en godkänd väg in i företagets system med egen inloggning och loggning, och skriva en AI-policy på en sida om vilken data som aldrig får läggas in.
Hur tar man reda på vilken skugg-AI som finns i företaget?
Det snabbaste sättet för ett företag med 20 till 200 anställda är att fråga. Skicka en kort, gärna anonym enkät om vilka AI-verktyg folk använder, på vilket konto, till vad, om de kopplat något till företagets system och vilka promptar som sparar mest tid. Var tydliga med att ni letar efter det som ska bli officiellt, inte efter syndare. Övervakningsverktyg kan hitta AI-tjänster i nätverkstrafiken men missar det som sker i privata mobiler.
Hittade du något användbart? Skicka den till någon som behöver den.