Vilka AI-verktyg är säkra att använda?
En genomgång av de vanligaste AI-verktygen för lärare — vad de samlar in, var datan lagras, åldersgränser och när de passar i klassrummet.
"Är det här verktyget säkert?" Det är en fråga som kan kännas omöjlig att svara på, för svaret beror på vad du menar med "säkert" — och på vad du tänker använda det till. En AI-tjänst kan vara helt trygg för en lärare som planerar lektioner, men olämplig för en elev i år 4 som loggar in med sitt riktiga namn.
Den här artikeln ger dig en ärlig genomgång av de verktyg du troligen redan funderar på. Inte som en juridisk bedömning — utan som ett praktiskt underlag för att göra kloka val i din vardag.
Det viktigaste att förstå från start: risken med AI-verktyg i skolan handlar nästan aldrig om vad verktyget gör med din output (HTML-filer, spel, material du skapar). Risken handlar om vad du skriver i din prompt — om du inkluderar elevdata där.
Det grundläggande: indata kontra utdata
Det finns en distinktion som förändrar hela synen på AI-säkerhet i skolan:
Indata (prompten) är vad du skriver till AI:n. Det är här risken finns. Om du skriver "Min elev Björn i 6A har dyslexi och svårt att läsa långa texter..." har du delat personuppgifter med en extern tjänst. Det är det du ska undvika.
Utdata (resultatet) är den HTML-fil, det spel, den quiz eller det material som AI:n skapar. Den är i regel helt oproblematisk. Ett mattespel i HTML-format innehåller inte elevdata — det är ett generiskt pedagogiskt verktyg.
Det här innebär att vibekodade resurser — material du skapar med AI — faktiskt kan vara mer integritetsskyddande än många kommersiella EdTech-verktyg, som loggar in-dividuella elevers beteende, svar och framsteg i molnet.
En HTML-fil du skapar med Claude och kör lokalt i webbläsaren skickar inte ett enda byte till någon server. Den bara fungerar — utan att samla in något om eleven som använder den.
ChatGPT (OpenAI)
ChatGPT är förmodligen det verktyg som diskuteras mest i lärarsalen, och med rätta — det är kraftfullt och lättanvänt.
Vad samlar det in? OpenAI loggar som standard dina chattar och kan använda dem för att förbättra sina modeller. Det finns dock en inställning för att stänga av det: Inställningar → Datakontroller → Förbättra modellen för alla. Stäng av den.
Var lagras datan? På OpenAI:s servrar, primärt i USA. Det innebär att en överföring till ett s.k. tredje land sker, vilket kräver ett rättsligt stöd enligt GDPR — till exempel standardavtalsklausuler (SCCs) som OpenAI tillhandahåller via sina dataskyddsavtal.
Åldersgräns: 13 år (18 år utan föräldrasamtycke i många EU-länder). ChatGPT är alltså inte ett verktyg du kan ge yngre elever ett eget konto på.
Skol- och teamkonton: ChatGPT Edu och ChatGPT Team erbjuder starkare dataskyddsavtal och garanterar att datan inte används för träning. Om din skola har ett sådant avtal är situationen väsentligt bättre.
Praktisk bedömning:
- Lärarbruk för att skapa material: Ja, med modellträning avslagen
- Elevbruk med egna konton: Nej, inte för elever under 13 (och med försiktighet under 18)
- Elevbruk via läraren (läraren promptar, visar resultatet): Ja, om inga elevdata ingår i prompten
Claude (Anthropic)
Claude är den AI som VibeTeacher rekommenderar för vibekodning, och den har några egenskaper som är relevanta ur säkerhetsperspektiv.
Vad samlar det in? Anthropic loggar konversationer av säkerhets- och kvalitetsskäl, men har en tydlig policy mot att använda gratisanvändarnas chattar för modellträning. Med ett Pro-konto eller via API är skyddet starkare.
Var lagras datan? USA, med möjlighet till EU-baserad bearbetning via AWS Frankfurt för enterprise-kunder.
Åldersgräns: 18 år. Det är den högsta åldersgränsen bland de stora verktygen, vilket innebär att Claude inte är lämpligt för direkta elevkonton i grundskolan.
Anthropic Claude for Education: Skolor och lärosäten kan teckna avtal direkt med Anthropic för starkare dataskydd. Kolla med er IT-avdelning.
Praktisk bedömning:
- Lärarbruk för att skapa material: Utmärkt — Claudes förmåga att skapa väl fungerande HTML-kod är mycket hög
- Elevbruk med egna konton: Nej — åldersgränsen är 18 år
- Att visa Claude i helklass via lärardatorn: Ja, det är inga problem
Åldersgränsen på 18 år för Claude är strikt. Det innebär att du inte kan be gymnasieelever skapa egna konton för att vibekoda, om de inte är myndiga. Använd då ett verktyg med lägre åldersgräns, eller låt läraren stå för kontot och promptandet.
Gemini (Google)
Gemini är Googles AI och finns i flera varianter — varav en är djupt integrerad i Google Workspace for Education, som många svenska skolor använder.
Vad samlar det in? Det beror starkt på vilken variant du använder. Gemini.google.com (konsumentversionen) har konsumentavtal. Gemini via Google Workspace for Education lyder under skolans Workspace-avtal, som generellt är starkare.
Var lagras datan? Google har serverhallar i Europa, och svenska skolor med Workspace for Education kan välja att begränsa datalagring till EU/EES.
Åldersgräns: Konsumentversionen kräver 18 år. Via Google Workspace for Education kan skolor ge tillgång till elever — men det kräver att skolan aktivt konfigurerar det och att kommunen godkänner användningen.
Praktisk bedömning:
- Lärarbruk via skolkonto: Ja, ofta det tryggaste alternativet om skolan använder Workspace
- Elevbruk via skolans Workspace: Möjligt, men kräver att skolan aktivt valt att tillåta det
- Elevbruk med privata Googlekonton: Nej — inte lämpligt
Microsoft Copilot
Copilot är Microsofts AI och finns inbyggd i Microsoft 365 — det ekosystem som en stor del av svenska skolor redan använder.
Vad samlar det in? Via ett befintligt Microsoft 365-avtal för utbildning lyder Copilot under det avtalet, vilket normalt inkluderar starka dataskyddsgarantier och EU-datalagring.
Var lagras datan? Microsoft har serverhallar i norra och västra Europa och erbjuder tydliga EU-databoenderesidensgarantier för utbildningskunder.
Åldersgräns: Via Microsoft 365 for Education kan skolor kontrollera åtkomst per åldersgrupp och konfigurera det efter kommunens riktlinjer.
Praktisk bedömning:
- Lärarbruk via skolans Microsoft 365: Ja — ofta det alternativ som redan är godkänt av kommunen
- Elevbruk via skolans Microsoft 365: Möjligt beroende på kommunens konfiguration
- Copilot för vibekodning: Fungerar bra för enklare HTML-uppgifter; Claude och ChatGPT har generellt något bättre kodkvalitet
Om din skola och kommun använder Microsoft 365 är Copilot troligen det AI-verktyg som har mest färdigt dataskyddsavtal på plats. Det är värt att kolla med IT-ansvarig — chansen är stor att du redan har tillgång via ditt skolkonto.
Lovable
Lovable är ett mer avancerat AI-verktyg som bygger hela webbapplikationer, inte bara kodsnuttar. Det är utmärkt för mer komplexa vibekodningsprojekt.
Vad samlar det in? Lovable är ett startup baserat i Sverige och EU, vilket ger en annan GDPR-utgångspunkt än de amerikanska jättarna. Datan lagras och bearbetas inom EU.
Åldersgräns: 18 år, och Lovable är primärt ett professionellt verktyg — inte utformat för direkt elevbruk.
Praktisk bedömning:
- Lärarbruk för att skapa material: Ja, för mer komplexa projekt
- Elevbruk: Inte lämpligt för grundskole- eller gymnasieelever direkt
- Säkerhetsaspekt: Lovable publicerar dina projekt live på webben som standard — tänk på det om du skapar material med känslig kontext
Checklista för att bedöma ett nytt AI-verktyg
Stöter du på ett AI-verktyg du inte sett tidigare? Gå igenom dessa frågor innan du börjar använda det i tjänsten:
Vem är det gjort för?
Är det ett konsumentverktyg, ett skolverktyg eller ett professionellt verktyg? Konsumentverktyg har sällan de avtal som krävs för skolbruk med elevdata.
Var lagras datan?
EU/EES är bäst. USA går om det finns SCCs (standardavtalsklausuler). Okänt land — avvakta.
Tränas modellen på dina chattar?
Gå till inställningarna. Finns det ett alternativ att stänga av modellträning? Gör det. Finns det inget alternativ alls — använd verktyget bara för content utan elevdata.
Vad är åldersgränsen?
Kolla Terms of Service. Om åldersgränsen är 18 år — inga elevkonton. Om det är 13 år — kräver föräldrasamtycke för yngre elever i EU.
Finns ett databehandlingsavtal (DPA)?
Professionella och skolinriktade verktyg erbjuder ett DPA. Om din skola ska använda verktyget regelbundet — kontrollera att ett DPA kan tecknas. Prata med IT-ansvarig.
Är det kommunen/skolan som godkänner det?
Oavsett dina egna slutsatser — kontrollera mot skolans IT-policy. Du kan ha gjort en korrekt analys och ändå behöva ett formellt godkännande.
Inloggad kontra anonym användning
En sak som sällan diskuteras: det är faktiskt en skillnad på att använda ett AI-verktyg inloggad och att använda det utan konto.
Utan inloggning loggas din session ofta kortare tid och kopplas inte till en permanent profil. Med inloggning byggs en historik upp. Det är sällan ett problem — men om du använder ett verktyg som du inte har ett skolavtal för, och du ändå vill minimera datainsamlingen, kan det vara ett skäl att använda det utan inloggning för enkla, icke-känsliga uppgifter.
Det viktigaste är ändå vad du skriver, inte hur du är inloggad.
GDPR och AI i skolan
Grunderna i GDPR och vad du som lärare behöver tänka på i din vardag.
Elevdata och samtycke — en praktisk guide
När behöver du samtycke, vad räknas som elevdata och hur anonymiserar du på ett bra sätt?