
Retningslinjer for bruk av kunstig intelligens
Kort fortalt
- På denne siden finner du Tromsø kommune sine overordnede retningslinjer for bruk av kunstig intelligens.
- I kommunen er retningslinjene en styrende prosedyre knyttet til personvern og informasjonssikkerhet.

Formål
Kunstig intelligens er et vidt begrep, og det eksisterer ingen entydig definisjon. I dagligtalen brukes begrepet kunstig intelligens ofte om mange former for algoritmer, maskinlæring, modeller og statistiske metoder der datasystemet er i stand til å gjennomføre oppgaver som vanligvis krever menneskelig intelligens.
Bruk av KI kan være utfordrende. Det kan for eksempel være krevende å ivareta personvernet, påvirke troverdigheten til kommunen, samt utfordre ansvarsforhold.
Retningslinjene skal bidra til at ansatte som skal bruke eller utvikle KI gjør dette på en forsvarlig og sikker måte. Den definerer rammer og føringer for bruk av KI-tjenester, herunder generative KI-modeller som tekst og bildegeneratorer, og integrert KI som blant annet finnes i kontorstøtteprogrammer. Eksempler på slike KI-tjenester kan være ChatGPT, Gemini, MidJourney, Stable Diffusion og CoPilot.
Retningslinjene skal blant annet:
- Sikre at bruken av kunstig intelligens tjenester skjer i tråd med kommunens verdier, etisk standard og juridiske forpliktelser.
- Beskytte kommunens immaterielle verdier og rettigheter.
- Støtte innovasjon og effektivitet ved å utnytte potensialet i kunstig intelligens.
- Sikre transparens og åpenhet i bruken av kunstig intelligens.
- Sikre at intern og konfidensiell informasjon, herunder personopplysninger, ikke kommer på avveie.
- Forbedre tjenesteproduksjon som følge av bruk av innovativ teknologi på en ansvarlig måte.
Omfang/Virkeområde
Disse retningslinjene gjelder for alle ansatte og innleid personell som har tilgang til, eller bruker KI-tjenester, på vegne av kommunen eller enheter som er tilknyttet kommunens datanettverk. Bruk av KI-tjenester skal gjennomføres i henhold til disse retningslinjene.
Ansvar
Systemeier eller prosesseier er ansvarlig for at retningslinjene følges i sin seksjon/enhet. Se også rollebeskrivelsen for systemeier og systemansvarlig.
Aktivitet/beskrivelse
Generelle prinsipper for bruk av KI-tjenester
Du skal alltid:
- Ansatte som registrerer brukerkonto på KI-tjenester, skal kun bruke jobb e-postadressen dersom bruken er virksomhetsrelatert.
- Ikke bruke misvisende, skadelig, støtende eller diskriminerende innhold. Innhold generert av generative KI-tjenester skal reflektere kommunens verdier og etisk standard.
- Merke tekst og bilder som er KI-generert uten menneskelig vurdering/kontroll. Det skal være enkelt å forstå når innhold er KI-generert.
- Sørge for at bruken av KI ikke fører til noen form for diskriminering eller forskjellsbehandling.
Du skal aldri:
- Mate inn personopplysninger om deg selv, innbyggere eller ansatte
- Mate inn taushetsbelagte opplysninger eller annen konfidensiell informasjon
- Ta i bruk KI-verktøy som ikke er godkjent av leder
- Stole på at KI-tekst er riktig. Sjekk alltid og vær kritisk
- Bruke KI alene som grunnlag til å ta beslutninger som påvirker innbyggere
- Publisere KI-skapte bilder som fremstår som ekte bilder
Personvernrelaterte prinsipper
- Personopplysninger skal behandles i tråd med grunnleggende prinsipper og krav.
- Det skal alltid gjennomføres risikovurdering av KI-tjenster før de tas i bruk. Vurder også om det må gjennomføres en personvernkonsekvensvurdering.