AI-utvikling med ansvar: sikkerhet, drift og kontroll
AI gjør utvikling raskere, men noen må fortsatt ta ansvar for sikkerhet, drift og kvalitet. Slik ser ansvarlig AI-utvikling ut i praksis, og dette bør du kreve av en leverandør.
AI-utvikling med ansvar betyr at farten AI gir, kombineres med de samme kravene som alltid har gjeldt for virksomhetskritisk programvare: kodegjennomgang av erfarne utviklere, testing, sikkerhetsvurderinger, GDPR-etterlevelse med EU-hosting, driftsplan og en leverandør med resultatansvar. Spørsmålet å stille en leverandør er ikke om de bruker AI, men hvem som står ansvarlig for det AI-en har vært med på å lage, og hva som skjer etter lansering.
Kort forklart
AI har gjort programvareutvikling vesentlig raskere, og det er bra for alle som skal bestille utvikling. Men fart uten ansvar er farlig: kode som ingen erfaren utvikler har vurdert, systemer uten driftsplan, og persondata som havner i tjenester utenfor Europa.
AI-utvikling med ansvar er å ta ut fartsgevinsten uten å senke kravene. Verktøyene er nye, kravene er de samme.
Hva betyr «ansvar» konkret i AI-utvikling?
- Mennesker med erfaring står bak hver leveranse. AI foreslår, erfarne utviklere vurderer, tester og står inne for koden som settes i drift
- Sikkerhet vurderes som før. Tilgangsstyring, sårbarheter og angrepsflater gjennomgås uavhengig av hvor raskt koden ble skrevet. Se hvordan vi utvikler sikkert med BankID og GDPR
- Persondata behandles innenfor EU/EØS. Med databehandleravtaler og bevisste valg av hvor både systemet og AI-tjenestene kjører. Mer om dette i AI og personvern
- Drift er en del av leveransen. Overvåking, oppdateringer og en avtalt responstid når noe feiler. Et system er ikke ferdig ved lansering
- Resultatansvar, gjerne til fast pris. Leverandøren er ferdig når systemet virker som avtalt, ikke når timene er brukt. Les hvordan fastpris fungerer på store prosjekter
Spørsmålene du bør stille en leverandør
| Spørsmål | Svaret du bør se etter |
|---|---|
| Bruker dere AI i utviklingen? | Ja, åpent. Vær skeptisk til både «nei» og unnvikende svar |
| Hvem kvalitetssikrer koden? | Navngitte, erfarne utviklere med ansvar for leveransen |
| Hvor kjører systemet og AI-tjenestene? | Innenfor EU/EØS, med databehandleravtaler |
| Hva skjer etter lansering? | Konkret driftsavtale med responstid, ikke «vi tar det når det kommer» |
| Hvem eier kildekoden? | Du. Alt annet svekker posisjonen din over tid |
| Hva koster det? | Fast pris innenfor avtalt omfang, eller etapper for det åpne |
Hvorfor «bruker dere AI?» er feil spørsmål
I 2026 bruker alle seriøse utviklingsmiljøer AI i en eller annen form. Forskjellen ligger i hva som skjer rundt: om leverandøren har en metode der AI-arbeidet kvalitetssikres, eller om farten går rett ut i produksjon uten kontroll.
Vår erfaring, etter å ha brukt AI aktivt i egen utvikling i flere år, er at gevinsten er størst når AI gjør rutinearbeidet og menneskene gjør vurderingene. Det er også derfor vi kan tilby fart og fastpris samtidig: det er metoden som er rask, ikke kvalitetskravene som er senket.
AI-prototyper: en god start, ikke et ferdig system
Mange virksomheter lager nå egne prototyper med AI-verktøy, og det er en utmerket måte å utforske et behov på. Men veien fra prototype til system i drift handler om alt prototypen ikke har: sikkerhet, tilgangsstyring, integrasjoner, drift og vedlikeholdbar arkitektur. Vi har skrevet en egen guide om veien fra AI-prototype til ferdig system. Kort versjon: ta med prototypen som kravspesifikasjon, ikke som kodebase.
Ofte stilte spørsmål
Er kode skrevet med AI dårligere enn håndskrevet kode? Nei, ikke når den vurderes og testes av erfarne utviklere før den settes i drift. Uten den kontrollen kan begge deler være dårlige. Kvalitet kommer fra prosessen rundt koden, ikke fra hvem eller hva som skrev første utkast.
Kan vi bruke AI-tjenester i systemer som behandler persondata? Ja, med riktige valg: AI-leverandører med databehandleravtale, behandling innenfor EU/EØS der det kreves, og bevissthet om hvilke data som sendes hvor. Dette bør være en del av leverandørens standardoppsett, ikke noe du må mase frem.
Hva skjer med systemet vårt hvis AI-verktøyene endrer seg? Et godt utviklet system er ikke avhengig av verktøyene som ble brukt til å lage det. Koden, dokumentasjonen og arkitekturen står på egne ben, og du bør eie alt sammen.
Kort oppsummert
- AI gir fart, men ansvar må fortsatt tas av mennesker: kvalitetssikring, sikkerhet, personvern og drift.
- Still leverandøren spørsmål om kontroll og ansvar, ikke om AI-bruk. Åpenhet om metoden er et sunnhetstegn.
- Persondata skal behandles innenfor EU/EØS med databehandleravtaler, også når AI er involvert.
- Resultatansvar til fast pris er den tydeligste formen for ansvar en leverandør kan ta.
Skal dere utvikle noe der både fart og trygghet betyr noe? Fortell oss kort om behovet, så forklarer vi hvordan vi jobber, åpent om hva og hvorfor. Se også AI-utvikling hos oss.






Ta en prat med oss.
Vi svarer personlig, ofte samme dag. Ring eller send en e-post, så finner vi ut om vi er rett match for prosjektet ditt.

