Vi omtaler gjerne AI som en ny medarbeider. Sammenligningen er nyttig fordi den tvinger frem praktiske spørsmål: Hvilke oppgaver skal den få? Hvem lærer den opp? Hvilke systemer får den tilgang til? Hvem kontrollerer arbeidet? Og hvem griper inn når noe går galt?
Agenten har en rolle, ikke et ansvar
AI-agenter kan utføre avgrensede handlinger på vegne av virksomheten. De kan hente informasjon, bearbeide innhold, oppdatere systemer eller foreslå neste steg. Men de har verken organisatorisk ansvar eller dømmekraft på samme måte som et menneske.
Virksomheten må derfor plassere ansvaret hos navngitte roller. Jo større handlingsrom agenten får, desto tydeligere må mandatet, kontrollen og stoppmekanismene være.
Fire roller som må være avklart
- Prosesseieren. Eier arbeidsprosessen, ønsket effekt og kvaliteten på resultatet. Denne rollen avgjør hvilke oppgaver agenten kan utføre og når et menneske må overta.
- Teknologiansvarlig. Eier plattformen, integrasjonene, tilgangsstyringen og den tekniske driften. Rollen skal sikre at agenten bare får tilgang til det som er nødvendig.
- Risikoeieren. Vurderer personvern, sikkerhet, regelverk og konsekvenser ved feil. Rollen fastsetter krav til dokumentasjon, godkjenning og oppfølging.
- Ledelsen. Setter ambisjonsnivået, godkjenner risikorammene og sørger for at virksomheten har kapasitet og kompetanse til å følge opp.
Rollene kan ivaretas av ulike personer eller kombineres i mindre virksomheter. Det avgjørende er at ansvaret ikke blir liggende mellom fag, IT og leverandør.
Gi agenten en tydelig stillingsbeskrivelse
Før en agent tas i bruk, bør virksomheten beskrive oppgaven like konkret som ved delegering til en medarbeider:
- Hvilket formål har agenten, og hvilket resultat skal den skape?
- Hvilke datakilder, systemer og handlinger har den tilgang til?
- Hva har den uttrykkelig ikke lov til å gjøre?
- Når kreves menneskelig kontroll eller godkjenning?
- Hvordan blir handlinger, databruk og feil logget?
- Hvem kan pause eller stoppe agenten?
Kontrollen må følge konsekvensen
En agent som lager et internt utkast, trenger en annen kontroll enn en agent som kommuniserer med kunder, endrer økonomiske data eller utfører handlinger i produksjonssystemer. Kravene bør øke med konsekvensen av en feil.
Start derfor med lave fullmakter og tydelige godkjenningspunkter. Utvid handlingsrommet først når virksomheten har dokumentert stabil kvalitet, gode logger og en fungerende prosess for avvik.
Governance skal gjøre bruk mulig
God AI-governance handler ikke om å gjøre alle initiativer langsomme. Den gir ledere og medarbeidere tydelige rammer for hva som er tillatt, hvem som kan beslutte og hvordan virksomheten lærer underveis.
Når ansvar, tilgang, logging og menneskelig kontroll er avklart, blir det enklere å ta agentene i bruk med riktig tempo. Uten disse rammene kan en lovende pilot enten bli stoppet av usikkerhet eller få for store fullmakter for tidlig.
Hvem har personalansvaret?
Ingen har personalansvar for en AI-agent i juridisk eller menneskelig forstand. Men noen må ha et tydelig operativt eieransvar. Den rollen følger opp oppgaven, kvaliteten, tilgangen og effekten, og sørger for at et menneske alltid kan gripe inn.
Neste steg
Trenger dere tydelige rammer for AI-agenter?
Teddify hjelper ledelsen å etablere eierskap, governance og kontroll før agentene får større handlingsrom.
Les om Fractional CAIO