Så använder Skolkoll AI
Var AI faktiskt används på Skolkoll, vilka kontroller som finns på plats — och, lika viktigt, vad AI:n inte gör. Vi beskriver bara det som faktiskt är byggt.
Skolkoll använder AI på några få, avgränsade ställen — främst i assistentenKollen, men också för att stilisera skolbilder och som interna utkasthjälpmedel bakom kulisserna. Journalistmail handläggs däremot manuellt och ingår inte i AI-flödet. AI:n sätter aldrig några publicerade siffror. Uppgifter som läses ut ur dokument kräver ett mänskligt beslut innan de används. Den tidigare piloten för AI-stödd supporttriage och privata Desk-anteckningar är pensionerad och inte aktiv. För skolbilder ligger den mänskliga granskningen före modellen: redaktionen godkänner källbild, licens och personfrihet, varefter stiliseringen och visningen sker automatiskt. Kollen är en AI-assistent du aktivt väljer att prata med och som är tydligt märkt som AI. Kollen får Skolkolls källdata som kontext, men svaret genereras av en språkmodell och kan därför innehålla fel — viktiga uppgifter ska alltid verifieras. Den här sidan räknar öppet upp varje ställe, vilka skyddsåtgärder som finns och var gränserna går. Vi väljer hellre att underdriva än att överdriva: en kontroll som inte är byggd står inte här, och ett ställe där vi använder AI göms inte undan.
1. Var vi använder AI
Kollen — assistenten som svarar på skolfrågor
Kollen är en AI-baserad chatt för frågor om en skola eller om skolstatistik i allmänhet. Ett juridiskt stopp gäller för nya anrop till Anthropic så länge underlaget om behandlingsland saknas. Koden stoppar anropet när underlaget saknas, men vi har ännu inte bekräftat att spärren är driftsatt och fungerar i produktionsmiljön; sidan påstår därför inte att den aktiva produktionsinstansen tekniskt är pausad. Leverantören anger lagring i USA och utvalda behandlingsplatser i Europa, Asien och Australien men publicerar inte en fullständig landlista. Innan funktionen får användas måste daterad leverantörs-/kontoevidens visa att behandlingen utanför EES är begränsad till USA, med DPF eller SCC och land- och mottagarspecifik TIA, och vi måste ha bekräftat att spärren är driftsatt i produktionsmiljön. Ett annat land kräver ny kod- och bilagegranskning före anrop. När båda villkoren har passerats skickas frågan tillsammans med relevant sidkontext till Anthropic via Claude-API; modellen ärClaude (Sonnet). Innan chatten startar visas information om behandlingen och instruktionen att inte skriva privata eller känsliga uppgifter. Behandlingen bygger på berättigat intresse (artikel 6.1 f GDPR) enligt Kollen-LIA version 1.3, men den rättsliga grunden ersätter inte kravet på giltigt och daterat underlag om behandlingsland och överföringsskydd. Funktionen kräver inget generellt ZDR-avtal.
När Kollen är rättsligt godkänd och vi har bekräftat att spärren i produktionsmiljön tillåter flödet behandlar Anthropic meddelandena som Skolkolls direkta personuppgiftsbiträde. För kommersiella API-tjänster uppger Anthropic att indata och utdata normalt raderas inom 30 dagar. Material som flaggas för överträdelser av användningsregler kan behållas i upp till två år och tillhörande trust-and-safety-klassificeringar i upp till sju år; lagkrav kan medföra längre lagring. API-innehållet används inte för modellträning om Skolkoll inte uttryckligen väljer att delta eller lämnar feedback. Skolkoll skriver inte meddelandeinnehållet till sin serverbaserade granskningslogg eller verksamhetsdatabas. Se ävenAnthropics aktuella lagringsbeskrivning,integritetspolicyn ochDataskydd och underbiträden.
Skolbilder — källunderlaget människogranskas före automatisk stilisering
Bilden högst upp på en skolsida är ingen fotografisk bild av skolan, utan enAI-stiliserad illustration i krittavleformat. Underlaget — ofta ett fasadfoto — skickas till en bildmodell hos OpenAI som omvandlar det till den stiliserade versionen; bilden behandlas då enligt OpenAI:s egna säkerhets- och innehållsregler. Källunderlaget granskas före modellbehandlingen: redaktionen verifierar licens/rättighetsgrund och att bilden inte innehåller identifierbara människor. Efter den kontrollen stiliseras bilden och blir serverbar automatiskt; någon separat eftergranskning av modellresultatet påstås inte. Underlaget är antingen inskickat via bidragsformuläret med tillämpligt samtycke eller ett licensierat, källhänvisat foto — till exempel från Wikimedia Commons — och proveniensen visas alltid i bildens (i)-panel. Endast bildfilen och en statisk stilinstruktion skickas till modellen; kontaktuppgifter, attribution, rättighetsmetadata och formulärtext skickas inte. Ett generellt ZDR-avtal krävs inte för detta avgränsade flöde, och bilder som redan uppfyller kontrollerna behöver inte regenereras. Illustrationen är just en illustration — denpåverkar aldrig betyg, siffror eller ranking. Mer om dataskyddet finns iDataskydd och underbiträden.
E-post — automatiska utskick är stängda; journalistmail hanteras manuellt
Det automatiska utskicksspåret är stängt. Det tidigare Lager 1 finns kvar endast som ett manuellt, deterministiskt dataunderlag: fördefinierade platshållarfält i en textmall kan fyllas i med uppgifter ur våra egna register, men en människa väljer underlaget, sammanställer och skickar eventuell kommunikation. Det är alltså varken ett aktivt pilotutskick eller en utskicksautomation, och ingen språkmodell är inblandad. Kampanjer och nyhetsbrev hanteras iZoho Campaigns utanför sajtens serverflöde och är stoppade tills det manuella underlaget före utskick är komplett. När en journalist hör av sig bedömer, formulerar och skickar en människa svaret manuellt. Meddelandeinnehållet skickas inte automatiskt till Anthropic, OpenAI eller någon annan AI-tjänst.
Interna utkasthjälpmedel — granskas av en människa, når aldrig ut på egen hand
På ett par ställen bakom kulisserna använder Skolkoll AI som ett arbetsredskap, aldrig som något som publicerar eller skickar på egen hand. Den villkorade dokumentextraktionen kan, först efter sin flödesspecifika bedömning och först när vi har bekräftat att den är driftsatt och fungerar i produktionsmiljön, läsa ut uppgifter ur officiella dokument till engranskningskö där en människa godkänner innan något används — automatisk publicering är avstängd. Den tidigare piloten för AI-stödd supporttriage och privata Zoho Desk-anteckningar är pensionerad; ingen sådan automatisk triage eller anteckning är aktiv. En tillåten dokumentextraktion är ett förslag på en människas skrivbord — inget når en familj, en skola eller en publicerad siffra utan ett mänskligt beslut.
AI sätter aldrig några publicerade siffror
All statistik på Skolkoll — meritvärden, SALSA-resultat, behörighetsgrad, Skolkoll-betyget och alla andra nyckeltal — beräknas deterministiskt från källdata från myndigheter som Skolverket, SCB och Kolada. AI:n producerar, ändrar eller väljer aldrig något av dessa nyckeltal. Det enda fall där en AI läser ut siffror ur officiella dokument (se de interna utkasthjälpmedlen ovan) landar i en granskningskö där en människa avgör — inget publiceras automatiskt. När Kollen återger en siffra är modellen instruerad att använda den verifierade källdatan, men även ett förankrat AI-svar kan bli fel. Hur siffrorna räknas fram dokumenteras öppet på metodsidan.
2. Vilka kontroller som finns på plats
Kring Kollen finns flera lager av skyddsåtgärder. Några är hårda garantier, andra är medvetet beskrivna som "bästa förmåga" eftersom de kan släppa igenom i undantagsfall — vi är hellre ärliga om gränserna än lovar mer än koden håller.
Förankring i verifierad data (grounding)
På en skolsida injicerar servern skolans verifierade Skolkoll-data som kontext innan frågan når modellen. Systeminstruktionen säger uttryckligen åt modellen att svara "Jag har inte data för det just nu"i stället för att gissa, och att aldrig hitta på statistik eller skolnamn som inte finns i kontexten. Källdatan är sanningskällan; modellen ska hålla sig till den.
Sanering av indata
Alla fält i skolkontexten saneras innan de byggs in i prompten, så att innehåll i datan inte kan tolkas som instruktioner till modellen.
Begränsning till skolfrågor
Prompten innehåller en instruktion att ignorera försök att injicera nya instruktioner och att bara svara på frågor om skolor och skolstatistik. Detta är en skyddsåtgärd, inte en garanti — den minskar risken för manipulation men kan inte utesluta den helt.
Ämnesscreening efter bästa förmåga
Innan en fråga besvaras klassificeras den först av en snabbare modell (Claude Haiku) som relevant eller irrelevant. Detta är en kontroll efter bästa förmåga: om klassificeringen fallerar släpps frågan hellre igenom än blockeras felaktigt. Vi beskriver den därför aldrig som ett skydd som stoppar allt olämpligt. Separat finns en kretsbrytare som tillfälligt stänger av hela AI-chatten om huvudmodellen upprepade gånger fallerar — ett driftskydd, inte en del av ämnesscreeningen.
Begäranintegritet (HMAC-signering)
Assistentens meddelanden signeras med HMAC och verifieras på nytt vid efterföljande anrop. Om ett meddelande har manipulerats avvisas begäran. Det gör att samtalshistoriken inte kan förfalskas på vägen.
Frekvensgränser
Anropen begränsas på flera sätt: en kortsiktig spärr per IP-adress, en daglig gräns och — för inloggade användare — en månatlig kvot. Det skyddar tjänsten mot överbelastning och missbruk.
Granskningslogg med nycklad IP-pseudonym
För varje berättigad behandlad Kollen-förfrågan gör servern högst ett asynkront skrivförsök till Kollens granskningslogg i vår databas (Google Cloud Firestore). Svaret väntar inte på skrivningen, fel loggas och lagring kan därför inte garanteras. En lagrad post innehåller en domänseparerad HMAC-SHA-256-pseudonym av IP-adressen, avkortad till 16 hexadecimala tecken (inte den fullständiga adressen), frågans och svarets längd (inte innehållet), skolkontext som en exakt åttasiffrig skolenhetskod eller inget värde, status och tidsstämpel. Posten får ett raderingsdatum som sparas på posten,90 dagar fram i tiden. En kontroll i produktionsmiljön 2026-07-30 visade att raderingsregeln för granskningsloggens raderingsdatum är aktiv; detta bevisar policystatus, inte att ett visst utgånget stickprov har raderats. Firestores automatiska radering (TTL) sker asynkront efter fristen. Inget meddelandeinnehåll loggas.
Alltid synlig "AI kan ha fel"-friskrivning
Varje svar från Kollen kompletteras automatiskt på servern med en käll- och felfriskrivning — "AI-genererad sammanfattning baserad på data från Skolverket, SCB och Kolada via Skolkoll.se. Kollen kan göra fel — verifiera viktig information." Dessutom visar chattgränssnittet en permanent friskrivning med samma uppmaning:
"Kollen drivs av AI (Claude, Anthropic). Kan göra fel — verifiera viktig information."
Friskrivningen är medveten och permanent. Den numeriska rimlighetskontroll vi gör internt är enloggning — den korrigerar eller blockerar inte svar. Därför står friskrivningen kvar som det synliga skyddet: källdatan är sanningskällan, modellen är förankrad i den, och du uppmanas alltid att verifiera viktig information.
Tydlig information, lokal bekräftelse och rätt att invända
Kollen visar information om mottagare, datatyper, lagring, risker och den rättsliga grunden innan första användning. När du fortsätter lagras ett lokalt informationskvitto i webbläsaren; det är inte samtycke som rättslig grund. Webbläsarens lokala kopia av konversationen lagras bara för sessionen och försvinner när du stänger fliken; leverantörens och granskningsloggens lagring beskrivs ovan. Med "Rensa AI-data" rensar du både den lokala konversationen och informationskvittot, och du kan när som helst invända via dataskyddskontakten.
3. Vad AI:n inte gör
- Sätter eller ändrar ingen publicerad statistik. Alla nyckeltal på Skolkoll beräknas deterministiskt från myndigheternas källdata. AI:n producerar, ändrar eller väljer aldrig något nyckeltal — den kan bara läsa och beskriva den data servern redan har räknat fram.
- Kollen skickar och publicerar ingenting på egen hand. Kollen kan inte skicka e-post, skriva till Skolkolls verksamhetsregister eller utföra åtgärder. Konversationen och tillhörande metadata behandlas ändå i webbläsaren och av de mottagare och loggar som beskrivs ovan. Uppgifter ur dokument kräver mänskligt godkännande innan de används; den tidigare supporttriage-/Desk-anteckningspiloten är pensionerad och inte aktiv. För skolbilder godkänner en människa källunderlag, licens och personfrihet före den automatiska stiliseringen och visningen; ingen separat eftergranskning av modellresultatet påstås. Journalistmail handläggs helt manuellt och skickas inte automatiskt till AI.
- Fattar inga automatiserade beslut om individer. Skolkoll ägnar sig inte åt automatiserat beslutsfattande med rättsliga konsekvenser för enskilda. Kollen besvarar frågor om offentlig skolstatistik — den bedömer, rankar eller beslutar inte om personer. Detta är förenligt med vår registerförteckning (ROPA).
Vi håller den här sidan ärlig om gränserna: ämnesscreeningen släpper hellre igenom en fråga än blockerar den felaktigt, och instruktionen att bara svara på skolfrågor är en skyddsåtgärd snarare än en garanti. Om något skydd förbättras eller läggs till uppdateras sidan därefter.