En chattruta ser oskyldig ut. Den ställer en fråga, besökaren svarar, och två meningar senare står det ett personnummer, ett ordernummer eller en beskrivning av en sjukskrivning i rutan. Från och med då behandlar företaget personuppgifter, oavsett om någon tänkt på saken eller inte. De flesta bygger inte chatboten själva: den köps antingen som färdig SaaS-tjänst eller tas fram av en byrå som bygger AI-chatbotar till hemsidan tillsammans med resten av sajten. Ansvaret följer däremot aldrig med leverantören. Det stannar hos företaget som satt rutan på sin egen sida.
Kort svar: vad krävs av en chatbot?
Fem saker. En rättslig grund för behandlingen, ett personuppgiftsbiträdesavtal med leverantören, information i integritetspolicyn om vad chatten samlar in, en bestämd och motiverad lagringstid, samt en tydlig upplysning om att besökaren pratar med ett AI-system. Den sista punkten är inte längre valfri: AI-förordningens transparenskrav började tillämpas den 2 augusti 2026.
Vilka personuppgifter samlar en AI-chatbot in?
En chatbot samlar in mer än de svar besökaren skriver. Ett typiskt bygge sparar hela konversationen som fritext, ett sessions-ID, tidsstämplar, sidan chatten startades på, webbläsare och enhet, och ofta IP-adressen. Går något av det att koppla till en identifierbar person är hela paketet personuppgifter enligt GDPR.
Det som gör chatten annorlunda än ett kontaktformulär är fritexten. Ett formulär har fält du själv har bestämt. En chatt har en tom rad där besökaren kan skriva vad som helst, och det gör de. Kundtjänstloggar innehåller regelmässigt saker ingen bett om: diagnoser i ärenden om avbeställning, ekonomiska förhållanden i ärenden om delbetalning, hela personnummer när någon vill legitimera sig snabbt.
Det är en praktisk sak att bygga bort, inte bara en juridisk. Instruera modellen att aldrig efterfråga personnummer eller kortuppgifter, och lägg ett filter före lagringen som maskar mönster som ser ut som personnummer och kortnummer. Då slipper du hantera känsliga uppgifter du aldrig ville ha.
Måste du berätta att besökaren pratar med en AI?
Ja. EU:s AI-förordning kräver att AI-system som är avsedda att interagera direkt med människor utformas så att personen får veta att motparten är ett AI-system, om det inte redan är uppenbart för en någorlunda uppmärksam och insatt användare. Informationen ska ges senast vid den första interaktionen, och den ska vara tydlig och gå att skilja ut från övrigt innehåll.
AI-förordningen trädde i kraft 2024, men de generella bestämmelserna började tillämpas först den 2 augusti 2026. Kravet är alltså skarpt sedan några veckor tillbaka, och det gäller även en enkel supportbot på en liten företagssajt.
I praktiken räcker det långt att skriva ut det i chattens första meddelande och i rubriken på widgeten. En bot som presenterar sig med ett mänskligt förnamn och en profilbild, utan att någonstans säga att den är automatisk, är däremot precis den situation regeln är skriven för. Fulltexten finns i AI-förordningen på svenska hos EUR-Lex.
Vem är personuppgiftsansvarig för chatten?
Företaget som driver hemsidan är personuppgiftsansvarigt. Leverantören som levererar chattmotorn är personuppgiftsbiträde, eftersom den behandlar uppgifterna för din räkning. Den fördelningen ändras inte av att leverantören är större än du eller att du köpt en färdig produkt.
Det innebär att du behöver ett personuppgiftsbiträdesavtal, och det behöver uppfylla innehållskraven i artikel 28.3 i GDPR: att biträdet bara behandlar uppgifterna enligt dina dokumenterade instruktioner, att personalen har tystnadsplikt, att säkerhetsåtgärder vidtas, att underbiträden regleras, och att uppgifterna raderas eller återlämnas när avtalet upphör. Integritetsskyddsmyndigheten har en genomgång av kraven i sin vägledning om personuppgiftsbiträdesavtal.
Underbiträdena är den punkt som oftast glöms. En chatbot är sällan en enda leverantör. Det är typiskt en widget-leverantör, en språkmodellsleverantör bakom den, en molnvärd under den och ibland en separat vektordatabas för företagets egna dokument. Alla fyra behandlar dina besökares text. Be om leverantörens lista över underbiträden innan du skriver på, inte efter.
Var hamnar chattdatan geografiskt?
Ofta i USA, eftersom de vanligaste språkmodellerna körs där. Överföring till ett land utanför EU och EES kräver en giltig grund enligt kapitel V i GDPR. Sedan den 10 juli 2023 finns ett beslut om adekvat skyddsnivå för USA, vilket gör att uppgifter får överföras till amerikanska organisationer som själva har anslutit sig till ramverket EU-US Data Privacy Framework.
Nyckelordet är anslutit sig. Adekvansbeslutet gäller inte USA som land, utan de företag som står med på listan. Det går att kontrollera på Data Privacy Frameworks officiella deltagarlista, och beslutet i sin helhet ligger som genomförandebeslut 2023/1795 hos EUR-Lex. Står leverantören inte där behöver du en annan grund, i praktiken standardavtalsklausuler plus en bedömning av skyddsnivån i mottagarlandet.
Flera modellleverantörer erbjuder i dag EU-region eller datalagring inom EU som ett val i konfigurationen. Är det tillgängligt är det den enklaste vägen förbi hela frågan, och det kostar sällan mer. Kontrollera att inställningen gäller både inferens och loggning, inte bara det ena.
Får chattloggarna användas för att träna modellen?
Inte utan att du bestämt det. Som personuppgiftsansvarig sätter du ändamålet, och biträdet får bara behandla uppgifterna enligt dina instruktioner. Om leverantörens standardvillkor tillåter att din kundtjänsttrafik används för att förbättra deras allmänna modell är det en behandling för leverantörens eget ändamål, och då är den inte längre bara ditt biträde.
De flesta seriösa leverantörer har en inställning för det, ofta kallad opt-out från träning eller zero data retention. Slå av träning, och skriv in i biträdesavtalet att uppgifterna inte får användas för leverantörens egna ändamål. Det är en av få punkter där du får en materiell riskminskning av att ändra en kryssruta.
Hur länge får du spara chattloggarna?
Så länge de behövs för det ändamål du samlat in dem för, inte längre. GDPR anger ingen fast siffra utan lägger ansvaret på dig att sätta en tid och kunna motivera den. En logg som ligger kvar för att ingen bestämt något annat är inte en lagringstid, det är en frånvaro av beslut.
En rimlig modell för ren kundservice är att dela upp materialet. Hela konversationen med fritext raderas efter 30 till 90 dagar. Avidentifierad statistik om vad besökarna frågar om, utan fritext och utan identifierare, får ligga kvar för att förbättra svaren. Ärenden som blivit en reklamation, ett avtal eller en tvist flyttas till ärendesystemet där de har en egen och längre lagringstid med sitt eget skäl.
Sätt gallringen som ett automatiskt jobb, inte som en rutin någon ska komma ihåg. En manuell gallringsrutin överlever sällan sin första semesterperiod.
Vilken rättslig grund gäller, och behövs samtycke?
Två frågor blandas nästan alltid ihop här. Den ena är vilken rättslig grund du har för själva behandlingen av uppgifterna. Den andra är om du behöver samtycke för att lagra något i besökarens webbläsare. De regleras av olika regelverk och besvaras var för sig.
För behandlingen är berättigat intresse ofta den grund som passar en supportchatt, eftersom besökaren själv startat samtalet och förväntar sig hjälp. Är chatten i stället kopplad till ett avtal kan avtal vara grunden. Handlar konversationerna om hälsa eller andra särskilda kategorier räcker inget av det, då krävs en grund enligt artikel 9. Integritetsskyddsmyndigheten går igenom alternativen i sin genomgång av rättslig grund enligt GDPR.
För lagring i besökarens enhet gäller lagen om elektronisk kommunikation. Huvudregeln är samtycke, med undantag för det som är nödvändigt för att leverera en tjänst användaren uttryckligen begärt. En widget som laddas först när besökaren klickar på den, och som bara håller ett sessions-ID under samtalet, ligger nära undantaget. En chatt som sätter identifierare direkt vid sidladdning och följer besökaren mellan sidor gör det inte. Post- och telestyrelsen har en genomgång av reglerna för kakor.
Säkerhetskravet i praktiken
Artikel 32 i GDPR kräver säkerhetsåtgärder som är lämpliga i förhållande till risken. För en chatbot handlar det om fyra konkreta saker snarare än om policydokument.
- Transportkryptering. HTTPS på hela sajten, inklusive den endpoint widgeten postar till. Kontrollera att inget anrop går ofrivilligt över HTTP.
- Åtkomstbegränsning. Vilka i organisationen kan läsa loggarna? Kundtjänst behöver ofta det, marknad behöver det sällan, och en delad inloggning gör åtkomsten omöjlig att följa upp.
- Loggning av åtkomst. Kan du visa vem som läst en konversation? Det är också det som gör det möjligt att svara på en registerutdragsbegäran.
- Skydd mot att boten läcker. En modell som har tillgång till interna dokument kan förmås att återge dem. Ge boten bara det underlag den faktiskt behöver för att svara på kundfrågor, och testa aktivt vad den svarar på ledande frågor om andra kunder.
Den sista punkten är den som skiljer en AI-chatt från en vanlig chatt. En mänsklig agent lämnar inte ut en annan kunds ärende för att någon ber snällt. En språkmodell med för brett dokumentunderlag kan göra exakt det, utan att någon larm går.
Tre misstag som går igen
Integritetspolicyn nämner inte chatten. Policyn beskriver kontaktformuläret och nyhetsbrevet, som skrevs för tre år sedan, men inte chatboten som lades till i våras. Besökaren får därmed ingen information om en av de behandlingar som samlar in mest fritext.
Ingen vet var loggarna ligger. Chatten köptes av marknad, kopplades in av en byrå, och när första begäran om registerutdrag kommer kan ingen svara på i vilket system konversationerna finns eller hur de söks fram. Skriv in systemet i registerförteckningen samma dag det driftsätts.
Boten låtsas vara människa. Ett förnamn, en porträttbild och formuleringen "jag ska kolla upp det åt dig" är vanligt i standardmallar, eftersom det testar bra på konvertering. Sedan den 2 augusti 2026 är det också ett transparensproblem. Det går att behålla en varm ton utan att dölja vad motparten är.
Checklista innan chatten går live
- 1 Personuppgiftsbiträdesavtal påskrivet, med lista över underbiträden.
- 2 Kontrollerat var uppgifterna lagras, och giltig grund för överföring om det är utanför EES.
- 3 Träning på era data avstängd hos leverantören, och avtalat bort i skrift.
- 4 Rättslig grund bestämd och dokumenterad, med separat bedömning av kaksamtycke.
- 5 Lagringstid satt, automatiserad och motiverad i registerförteckningen.
- 6 Integritetspolicyn uppdaterad med chattens ändamål, lagringstid och mottagare.
- 7 AI-upplysning i widgetens första meddelande och i dess rubrik.
- 8 Maskning av personnummer och kortnummer före lagring.
- 9 Åtkomst till loggarna begränsad till namngivna roller, med spårbar inloggning.
- 10 Testat vad boten svarar på frågor om andra kunder och om interna dokument.