Gemensam AI‑strategi för offentlig sektor

Regeringen vill samla Sveriges offentliga sektor i en gemensam AI-strategi för att skapa en säker, delbar och kostnadseffektiv infrastruktur. Läs om uppdraget till Försäkringskassan och Skatteverket – och varför datasuveränitet nu står i centrum för offentlig sektors AI-utveckling.

En väg mot delning, säkerhet och suveränitet

Varför en gemensam AI‑verkstad?

I juli 2025 fick Försäkringskassan och Skatteverket i uppdrag av regeringen att utreda förutsättningarna för att skapa en gemensam AI-verkstad för offentlig sektor. Målet är att bygga en gemensam infrastruktur som gör det enklare att utveckla, testa och använda AI.

Arbetet redovisas i januari 2026. Myndigheterna ska säkerställa att plattformen blir kostnadseffektiv, säker och robust. Dessutom ska de analysera om nya lagar behövs och samarbeta med aktörer som DIGG, Kungliga biblioteket och AI-noden Mimer.

Regeringen vill undvika att AI-utvecklingen blir fragmenterad. Civil- och digitaliseringsministern har uttryckt oro för att lyckade lösningar riskerar att stanna inom enskilda kommuner eller myndigheter. En gemensam AI-verkstad gör det därför möjligt att dela och återanvända lösningar över hela landet. På så sätt kan offentliga aktörer lära av varandra och snabbare använda tekniken för att förbättra servicen.

Krav på säkerhet och delning

Skatteverket beskriver AI-verkstaden som en säker, gemensam infrastruktur som stödjer utveckling, träning och driftsättning av AI-lösningar. Plattformen ska möta offentlig sektors krav på cybersäkerhet, informationsseparation och dataskydd.

Genom en gemensam plattform skapas också en arena för kunskap och stöd. Insatsteam kan i sin tur ge teknisk rådgivning, juridisk vägledning och utbildning.
Dessutom ligger initiativet i linje med AI-kommissionens färdplan, som lyfter vikten av att dela komponenter som översättning, anonymisering och transkribering. Färdplanen betonar även behovet av tydliga processer för ansvar, etik och datadelning.

Datasuveränitet: varför geografisk kontroll spelar roll

Datasuveränitet innebär att data styrs av lagarna i det land där den lagras. Det är en avgörande fråga för offentlig sektors AI-strategi.

Efter EU-domstolens Schrems II-dom från 2020 bedöms amerikansk lagstiftning som otillräcklig för att skydda europeiska personuppgifter. En rapport av Mikael Gislén visar dessutom att överföringsramverket mellan EU och USA är bräckligt. Lagar som CLOUD Act och FISA 702 kan stå i direkt konflikt med GDPR och NIS2.

CLOUD Act ger amerikanska myndigheter rätt att kräva ut data från amerikanska företag, även om servrarna står inom EU. Därför riskerar organisationer som använder sådana tjänster att bryta mot EU-lagar utan att vara medvetna om det.

Som följd investerar allt fler europeiska företag och regeringar i suveräna moln – infrastrukturer som drivs av europeiska leverantörer under europeiska lagar. Samtidigt pågår en livlig debatt om huruvida offentliga aktörer bör fortsätta använda amerikanska molntjänster eller satsa på helt EU-baserade alternativ.

Vägen framåt: byggblock för en hållbar AI‑strategi

För att offentlig sektor ska lyckas med AI krävs flera byggstenar:

  1. Enhetlig strategi. Organisationer behöver en gemensam vision och tydliga principer för hur AI ska användas, delas och utvecklas. Det kräver samarbete mellan avdelningar kring arkitektur, standarder och etik – i stället för isolerade initiativ.

  2. Flexibel och modell-agnostisk infrastruktur. Genom att välja plattformar som stödjer flera AI-modeller, från OpenAI till lokala språkmodeller, kan organisationer anpassa sig till olika behov och säkerhetsnivåer. Det ger frihet att köra AI på svenska servrar eller i egen infrastruktur. Därmed blir det enklare att uppfylla både GDPR och NIS2.

  3. Stöd för hela arbetsflödet. AI bör integreras i ärendehantering, dokumentation, projektledning och support. På så sätt kan systemet automatiskt kategorisera ärenden, fördela resurser och föreslå svar. Allt detta måste ske med spårbarhet och transparens för att säkra ansvar och kvalitet.

  4. Kontinuerlig uppföljning och kompetensutveckling. Ett gemensamt AI-ekosystem behöver team som ger juridiskt och tekniskt stöd. Samtidigt bör medarbetare få utbildning så att de kan använda och underhålla AI-verktyg på ett etiskt och effektivt sätt.

En chans att bygga för framtiden

Regeringens uppdrag till Försäkringskassan och Skatteverket markerar en viktig milstolpe i Sveriges digitala utveckling. Uppdraget ger en möjlighet att skapa en hållbar AI-strategi som gynnar alla medborgare och stärker datasuveräniteten.

Genom att tänka helhet, välja flexibla plattformar och hålla data inom svensk och europeisk lagstiftning kan offentlig sektor både minska risker och frigöra resurser för innovation.

Organisationer som redan nu funderar på hur de ska hantera AI på ett lagligt, etiskt och effektivt sätt bör följa utvecklingen noga. En gemensam AI-verkstad handlar inte om att centralisera innovation, utan om att skapa gemensamma byggblock. Det gör det lättare att dela kunskap och utveckla AI-tjänster som stödjer både verksamhetsutveckling och regelefterlevnad.

Källor

Regeringen: Uppdrag till Försäkringskassan och Skatteverket att utreda förutsättningarna för en AI‑verkstad för den offentliga förvaltningen (juli 2025)
 
Voister: AI‑verkstad: Nya uppdraget till Försäkringskassan och Skatteverket (juli 2025)
 

Skatteverket: Nytt uppdrag att utreda AI‑verkstad för offentlig sektor (juli 2025)
https://www.skatteverket.se/omoss/pressochmedia/nyheter/2025/nyheter/nyttuppdragattutredaaiverkstadforoffentligsektor.5.40cab8f8197edf03e641c.htm

 
Mikael Gislén: Är ni beredda om amerikanska molntjänster blir olagliga? (maj 2025)
https://www.gislen.se/beredda-om-amerikanska-molntjanster-blir-olagliga
 
The Tech Society: American cloud services can become illegal under European data protection laws (mars 2025)
https://digitalstrategy-ai.com/2025/03/25/american-cloud-services-eu/

Framtidssäkra er verksamhet

Vill du prata vidare om hur AI kan användas på ett säkert och lagligt sätt inom offentlig sektor? Vi visar gärna hur VisionFlow arbetar med modell-agnostisk AI och hur lösningar kan köras på svenska servrar eller lokalt – med full spårbarhet och GDPR-efterlevnad.

DELA POST