Thinc och AI

Thinc Collectives förhållningssätt till AI

Var vi använder AI

Vi använder ofta AI-verktyg som en del av hela värdekedjan: från research, strategi och idé till genomförande, kampanjlansering och projektledning. Vi använder text-, bild-, ljud- och videosystem i interna processer såväl som i kunduppdrag.

För oss är detta inte längre en särskild egenskap, utan en professionell standard. Och just därför dokumenterar vi hur vi arbetar: inte som ett juridiskt dokument, utan för att våra kunder, partners och medarbetare som är en del av Thinc Collective, har rätt att veta enligt vilka regler vi spelar. Tydliga regler bygger förtroende. Och förtroende är grunden för att AI faktiskt ska fungera.

Vi skiljer mellan tre användningsområden, där samma principer gäller:

Vår egen kommunikation – vi använder vid behov AI-baserade verktyg för att skapa innehåll som: text, bilder, ljud, video och analyser.

Kunduppdrag – AI är en integrerad del av vårt arbete för kunder. Vi använder det i olika former som ett verktyg i vårt arbete. Ansvaret för det vi levererar ligger alltid hos oss och hos de människor som ansvarar för uppdraget.

Interna processer och automation – Vi automatiserar interna arbetsflöden med AI och utvecklar eller implementerar AI-lösningar och automationer åt kunder. När vi gör det följer vi deras krav på datasäkerhet och integritet.

1. Datasäkerhet

Vi använder endast AI-system som gör det möjligt för oss att uppfylla de datasäkerhetsstandarder vi själva satt upp och/eller som vi avtalat med våra kunder.

  • Ingen träning på kunddata. Vi arbetar uteslutande med system som skyddar inmatad eller uppladdad data och där denna data inte används för att träna modeller. Detta gäller alla system i produktion.
  • Försiktighet. Vi använder inte plattformar som tillskansar sig rättigheter till bearbetad data eller genererade resultat utöver det definierade användningssyftet.
  • Regelbunden granskning. Vår styrgrupp inom compliance och data kontrollerar löpande att systemen som används fortsatt uppfyller de överenskomna säkerhetsstandarderna.
Om leverantörers villkor ändras agerar vi.

2. Dataskydd & efterlevnad

Vi behandlar personuppgifter i enlighet med GDPR, kompletterande svensk dataskyddslagstiftning och, när AI används, tillämpliga krav enligt EU:s AI-förordning (AI Act).

Vi följer även annan lagstiftning och andra krav som är relevanta för det aktuella uppdraget, exempelvis regler om sekretess och företagshemligheter, informations- och cybersäkerhet, upphovsrätt och marknadsföring. För kunder inom offentlig sektor eller reglerade verksamheter beaktar vi dessutom de särskilda krav som gäller för kundens verksamhet, exempelvis regler om offentlighet och sekretess, arkivering, säkerhetsskydd och offentlig upphandling.

Kunddata, personuppgifter och konfidentiellt projektinnehåll behandlas endast i godkända system som uppfyller våra och kundens krav på dataskydd, informationssäkerhet och konfidentialitet. EU/EES-baserad behandling används där det är möjligt och lämpligt. Om personuppgifter överförs utanför EU/EES ska överföringen ske i enlighet med GDPR:s regler om tredjelandsöverföring.

När vi behandlar personuppgifter för en kunds räkning regleras behandlingen genom personuppgiftsbiträdesavtal (DPA/PUB-avtal) där detta krävs enligt GDPR. Roller, ansvar, tillåten behandling och eventuella underbiträden ska vara tydligt reglerade.

3. Etik

För oss ersätter AI varken mänskligt beslutsfattande eller mänskligt ansvar. AI stödjer båda.

  • Människan i centrum. AI-genererade resultat granskas, och vi strävar efter relevant mänsklig kontroll vid viktiga leveranser och publicering.
  • Ingen manipulation, ingen diskriminering. Vi utesluter konsekvent användning av AI om den skulle syfta till att vilseleda, diskriminera eller otillbörligt påverka människor.
  • Efterlevnad av marknadsföringslagen. Vi producerar reklam- och marknadsföringsinnehåll. Alla sakuppgifter i AI-genererat innehåll granskas av människor för korrekthet. Vi utesluter vilseledande marknadsföring, oavsett om den formulerats av en människa eller en AI.
  • Kritisk granskning. Vi accepterar inte AI-resultat okritiskt. Vi granskar, ifrågasätter och korrigerar. Det är en del av vår standardpraxis, inte undantaget.

4. IP och upphovsrätt

AI-genererat innehåll verkar inom en juridisk ram som ännu inte är helt klarlagd. Vi är transparenta med detta.

  • Kommersiell användbarhet som urvalskriterium. I produktionsmiljöer använder vi endast system vars villkor tillåter den avsedda kommersiella användningen av genererade resultat och användning i kunduppdrag. Om det i enskilda fall finns begränsningar informerar vi uttryckligen våra kunder om detta.
  • Ingen dubbelanvändning. Vi återanvänder inte det vi genererar för en kund till en annan kund. Tekniskt betingade likheter – till exempel när en identisk prompt leder till ett jämförbart resultat för en annan användare – ligger utanför vår kontroll och kan inte uteslutas. Vad vi utesluter är den avsiktliga återanvändningen av samma resultat.
  • IP & upphovsrätt. Rent AI-genererat material kan sakna upphovsrättsligt skydd, medan tillräckligt mänskligt kreativt arbete kan ge upphovsrätt.

5. Ansvar

Ansvarsfullt AI-bruk uppstår inte endast av regler. Det kräver människor som aktivt driver det. Därför har vi en tydlig intern struktur.

Vår compliance- och datastyrgrupp är vårt centrala och tvärfunktionella organ inom Thinc Collective-koncernen som styr vår AI-strategi, ansvarar för verktygsgodkännanden och regelbundet bedömer compliance-frågor. Den säkerställer att inget nytt system tas i produktion utan att datasäkerhet, regelefterlevnad och användarvillkor först har verifierats.

AI-ambassadörer i alla relevanta bolag och områden inom Thinc-gruppen förankrar AI-kompetens i det dagliga arbetet. De fungerar som första kontaktpunkt inom teamet, stödjer implementeringen av nya verktyg och säkerställer att policyn inte bara samlar damm i en mapp – utan aktivt tillämpas.

Samtidigt investerar vi kontinuerligt i vårt teams AI-kompetens genom Thinc Collectives AI- och datautbildningsinitiativ, interna utbildningar och en lärandekultur där erfarenheter av AI aktivt delas.

Vid frågor, synpunkter eller klagomål, kontakta:

Anders Wallqvist, Koncernchef Thinc Collective och ordförande i compliance- och datastyrgruppen, anders.wallqvist@thinccollective.se

Fredrik Strauss, Affärsutvecklare Thinc Collective, sammankallande och projektledare för compliance- och datastyrgruppen. Fredrik.strauss@thinccollective.se

6. Transparens

Märkning av AI-genererat innehåll. Vi är transparenta med när och hur AI används när det är relevant för mottagaren och följer transparenskraven i EU:s AI-förordning (AI Act).

När AI används för att skapa eller manipulera innehåll som omfattas av lagens märkningskrav – exempelvis deepfakes eller viss AI-genererad text om frågor av allmänintresse – informerar vi mottagaren på ett tydligt sätt om AI-användningen.
När människor interagerar direkt med en AI-lösning säkerställer vi, där det krävs, att det framgår att interaktionen sker med AI.

Utöver lagkraven följer vi kundspecifika krav på transparens och märkning och gör en bedömning utifrån innehållets karaktär, användningsområde och risken för att mottagaren kan vilseledas.

Standard kontra projektspecifikt. AI-verktyg är en del av vår professionella verktygslåda. 
I kunduppdrag samordnar vi användningen av AI separat om system utanför vår standard används, eller om dataskydds- eller avtalsmässiga krav kräver det.

Tech-stack tillgänglig på begäran. Vi tillhandahåller vår aktuella AI-verktygsstack till kunder och partners på begäran.