feat(modell): v1.1, modellrunden september 2026 speilet inn
Speiler modellteksten, kontekstfilen, modellarket og modellark-PDF-en som
v1.1 (2026-09-18). Alle fire er speilet eller ingen: de er verifisert
konsistente med hverandre i kilden, og enhver delmengde er det ikke.
Runden retter to termer som sto ute: KI-forordningen artikkel 25 gjoer
virksomheten til leverandoer, ikke tilbyder, og referansen er presisert til
forordning (EU) 2024/1689 som endret ved forordning (EU) 2026/1744.
Fire poster inn i modellen: kostnadskolonne i forsvarlighetstabellen, en
operasjonalisert arkivrad paa hjemler som er nye siden v1.0, personvernombud
og idriftsetter inn, og tre navngitte utfall paa nivaa 1.
Verifiseringsloggen gaar fra 35 til 48 rader.
Arket baerer runden. PDF-en er ni sider mot aatte; README-ens sidetall rettet.
Geometri og figur uroert.
Gater, hver validert kjent-positivt foerst: sha256 identisk med kilden for
alle fire; navnegate 0 treff over 10 maalinger paa 4 flater (6/6 termer,
35/35 navn, tre kjent-positive veier); versjonssync v1.1 med 0 rester av
v1.0 og 0 av 2026-08-18; em-dash 0 i fem filer mot 14 i kontrollen;
sidetall 9 med tre uavhengige tellere, validert mot den gamle PDF-ens 8;
lisenstype 0 treff i PDF-ens tekstlag og metadata mot 20 i kontrollen;
tilbyder 3 -> 0 og leverandoer 4 -> 8 i PDF-ens tekstlag.
To funn fra gatene er IKKE rettet her, fordi de eies av kilden. De er
bokfoert som invarianter i CLAUDE.md: verifiseringsloggen navngir en intern
arbeidsfil i kilderepoet med sti, og den nye arkgenerasjonen mangler
skjermlaget som ble lagt inn her i 044e0e4.
Ikke pushet. Publisering venter paa operatoeren.
[skip-docs] Doksgaten maaler README-diffens stoerrelse. README var usann paa
noeyaktig ett punkt, sidetallet, og det er rettet. Utgavens dokumentasjon bor
i CHANGELOG.md (24 nye linjer), som gaten ikke teller, og CLAUDE.md har faatt
to nye invarianter fra gate-funnene.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
parent
cc1295e459
commit
68de6fa05f
7 changed files with 152 additions and 76 deletions
24
CHANGELOG.md
24
CHANGELOG.md
|
|
@ -2,6 +2,30 @@
|
|||
|
||||
Alle vesentlige endringer i modellen dokumenteres her.
|
||||
|
||||
## v1.1 (2026-09-18)
|
||||
|
||||
Første revisjon etter v1.0. Modellteksten, kontekstfilen, modellarket og modellark-PDF-en bærer alle denne utgaven. Geometrien er urørt: ingen nye nivånumre, ingen nye kolonner i bærebjelke-tabellen, samme figur.
|
||||
|
||||
**To terminologirettinger i tekst som alt sto ute.**
|
||||
|
||||
- KI-forordningen artikkel 25 gjør virksomheten til **leverandør**, ikke «tilbyder». Departementets norske oversettelse bruker «leverandør» for *provider*, mens «tilbyder» der betyr tilbyder av formidlingstjenester og av store internettplattformer etter forordning (EU) 2022/2065, altså en annen aktør. Termen er rettet alle steder den sto, og rettingen er ført i verifiseringsloggen med sin egen begrunnelse.
|
||||
- Referansen til forordningen er presisert: forordning (EU) 2024/1689 **som endret ved** forordning (EU) 2026/1744 (Digital Omnibus on AI, 8. juli 2026), lest på EUR-Lex, CELEX 32026R1744.
|
||||
|
||||
Begge termene er hentet fra en uoffisiell oversettelse. Den blir offisiell først ved kunngjøring i EØS-tillegget, og det står i verifiseringsloggen.
|
||||
|
||||
**Fire poster inn i modellen.**
|
||||
|
||||
- Forsvarlighetstabellen har fire kolonner i stedet for tre. Den nye heter «Hva det koster, og hvor det står», og den fylles per vertikalvedtak med statens egne kostnadsord: «Investeringskostnad» og «Kostnader ved drift, vedlikehold og utvikling», begge med «Budsjettvirkning for staten». Økonomifunksjonen er lagt inn i signaturen for raden «Inn i nivå 1», som var den ene raden uten økonomisignatur.
|
||||
- Raden om logg og arkivering er operasjonalisert: hva som avklares, hvem som etterprøver, hva det måles mot. Hjemlene er nye siden v1.0 ble skrevet. Arkivlova LOV-2025-06-20-96 trådte i kraft 01.01.2026 og opphevet arkivloven av 1992, og Riksarkivarens forskrift FOR-2017-12-19-2286 er opphevet.
|
||||
- Personvernombudet er lagt inn to steder, som **rådført** og ikke som signatar. Idriftsetterrollen er lagt inn, slik at en leder som ikke bygger selv ikke kan lese seg ut av KI-forordningen.
|
||||
- Nivå 1 er skjerpet: målingen har tre navngitte utfall, så to virksomheter som begge har verktøyene får ulikt neste steg fra nivået selv.
|
||||
|
||||
**Verifiseringsloggen har 13 nye rader**, fra 35 til 48. Tre funn kommer fra en plasseringstest av publiserte norske KI-dokumenter, tre fra en gjennomgang av hva hvert nivå er verdt.
|
||||
|
||||
**Arket og PDF-en bærer runden.** Modellarket hadde ingen av de fire postene da de ble skrevet inn i modellen; det er bygget om og henter nå 15 av rundens formuleringer ordrett fra modellteksten. Forsvarlighetstabellen i arket fikk sin fjerde kolonne, og ordet «tilbyder» er borte fra ark og PDF. Modellark-PDF-en er ni sider mot åtte, fortsatt liggende A4.
|
||||
|
||||
Presentasjonen er uendret og bærer fortsatt v1.0 som sin egen etikett. Ingen av rundens poster berører den.
|
||||
|
||||
## Kontekstfil for KI-verktøy lagt til (2026-08-18)
|
||||
|
||||
Modellteksten er uendret, og utgaven er fortsatt v1.0. Det som er nytt, er en flate ved siden av modellen.
|
||||
|
|
|
|||
|
|
@ -55,8 +55,11 @@ pdftoppm -jpeg -r 90 modellark.pdf side
|
|||
## Arbeidsflyt
|
||||
|
||||
- **Ingen redigering av modellteksten her.** Endringer gjøres i kilderepoet og kopieres hit som ferdig utgave. Ellers oppstår to sannheter.
|
||||
- **En lokal fiks i en speilet fil overlever ikke neste utgave.** Speiling overskriver hele filen, så alt som bare finnes her, forsvinner uten varsel. Blir en speilet fil rettet her likevel, skal rettelsen samme dag tilbake til kilderepoet, ellers tapes den. Målt 2026-09-18: skjermlaget i `modellark.html`, lagt inn her i `044e0e4`, fantes ikke i kilden og forsvant da arket ble speilet på nytt.
|
||||
- **Før speiling: ta vare på den gamle filen** (`git show HEAD:<fil>`), og bruk den som kjent-positiv kontroll for hver gate du kjører på den nye. En gate uten nevner er ikke en måling.
|
||||
- Hver publiserte utgave får en git-tag (`v0.13`, `v0.14`, ...) og en linje i `CHANGELOG.md`.
|
||||
- Før push: kontroller at ingen intern referanse har fulgt med. `grep -ci 'operatør\|annotering' tre-nivaa-modell.md modellark.html` skal gi 0 for begge. Valider spørringen mot et kjent-positivt tilfelle før du stoler på nullen.
|
||||
- **Samme sveip skal også fange stier inn i kilderepoet.** Kildehenvisninger i verifiseringsloggen kan navngi interne arbeidsfiler som aldri publiseres her. `grep -n 'docs/' tre-nivaa-modell.md modell-kontekst.md` skal gi 0; treff er kilderepoets rettelse, ikke vår.
|
||||
- `STATE.md` er gitignored her, fordi remoten er offentlig.
|
||||
|
||||
## Communication patterns
|
||||
|
|
|
|||
|
|
@ -10,7 +10,7 @@ Modellen er skrevet til lederen, ikke til fagpersonen. Hvert nivå kan leses på
|
|||
|---|---|
|
||||
| [`tre-nivaa-modell.md`](tre-nivaa-modell.md) | Modellen i sin helhet, med verifiseringslogg |
|
||||
| [`modellark.html`](modellark.html) | Modellarket: hele modellen på et utskriftsvennlig ark. Selvstendig HTML, ingen eksterne avhengigheter |
|
||||
| [`modellark.pdf`](modellark.pdf) | Samme ark som PDF, liggende A4, åtte sider |
|
||||
| [`modellark.pdf`](modellark.pdf) | Samme ark som PDF, liggende A4, ni sider |
|
||||
| [`presentasjon.pdf`](presentasjon.pdf) | Presentasjonen: modellen som lysbilder for en ledergruppe, liggende 16:9, 21 sider |
|
||||
| [`modell-kontekst.md`](modell-kontekst.md) | Kontekstfil for KI-verktøy: hele modellteksten ordrett, med et orienteringslag foran som forteller assistenten hvordan den skal brukes |
|
||||
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Tre nivå av organisatorisk produktivitet med KI: kontekstfil for KI-verktøy
|
||||
|
||||
_Denne filen er ment å legges ved i en samtale med et KI-verktøy (for eksempel Claude, Claude Code, M365 Copilot, Copilot Cowork eller GitHub Copilot CLI), sammen med brukerens egen kontekst. Den inneholder hele modellteksten i v1.0, ordrett og uendret, og et orienteringslag foran som forteller assistenten hvordan modellen skal brukes. Den eneste forskjellen fra modelldokumentet er at figuren er gjengitt som et diagram i stedet for som tegning, med figurens egen beskrivelse ordrett._
|
||||
_Denne filen er ment å legges ved i en samtale med et KI-verktøy (for eksempel Claude, Claude Code, M365 Copilot, Copilot Cowork eller GitHub Copilot CLI), sammen med brukerens egen kontekst. Den inneholder hele modellteksten i v1.1, ordrett og uendret, og et orienteringslag foran som forteller assistenten hvordan modellen skal brukes. Den eneste forskjellen fra modelldokumentet er at figuren er gjengitt som et diagram i stedet for som tegning, med figurens egen beskrivelse ordrett._
|
||||
|
||||
_Filen er selvstendig. Den forutsetter ingen andre vedlegg._
|
||||
|
||||
|
|
@ -92,7 +92,7 @@ Etikettene i figuren, ordrett:
|
|||
- **Sky- og KI-plattform.** «Plattformlaget: der modellene kjører, og dørene inn for maskiner. Felles for alle verdikjedene.»
|
||||
- **De to bærebjelkene.** «Bærebjelkene er forutsetningene som bærer hvert nivå i hver verdikjede. De blir aldri ferdige: hver ny verdikjede stiller nye spørsmål til begge.»
|
||||
- **Gjennom hele figuren.** «KI foreslår, fagpersonen beslutter, på alle nivåer.»
|
||||
- **Figurnoten.** «Illustrasjon, v1.0 (2026-08-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.»
|
||||
- **Figurnoten.** «Illustrasjon, v1.1 (2026-09-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.»
|
||||
|
||||
Tre tenkte verdikjeder står i figuren, kommet ulikt langt:
|
||||
|
||||
|
|
@ -106,13 +106,13 @@ Figurens egen samlede beskrivelse, ordrett: «To loddrette bærebjelker, juridis
|
|||
|
||||
---
|
||||
|
||||
Under her følger modellteksten i sin helhet, uendret fra v1.0. Bakerst står verifiseringsloggen, som viser hvilken kilde hver faktapåstand hviler på og hva som bevisst ikke er påstått. Loggen er tatt med fordi den er det som lar deg skille modellens belagte påstander fra dine egne antakelser.
|
||||
Under her følger modellteksten i sin helhet, uendret fra v1.1. Bakerst står verifiseringsloggen, som viser hvilken kilde hver faktapåstand hviler på og hva som bevisst ikke er påstått. Loggen er tatt med fordi den er det som lar deg skille modellens belagte påstander fra dine egne antakelser.
|
||||
|
||||
---
|
||||
|
||||
# Tre nivå av organisatorisk produktivitet med KI
|
||||
|
||||
_Mental modell for toppledere i norsk offentlig sektor. **v1.0** (2026-08-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under._
|
||||
_Mental modell for toppledere i norsk offentlig sektor. **v1.1** (2026-09-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under._
|
||||
|
||||
_**Dette er skrevet til lederen, ikke til fagpersonen.** Hvert nivå skal kunne leses på ett minutt og ende i én ting du kan gjøre. Uttak måles før og etter, i virksomhetens egne størrelser._
|
||||
|
||||
|
|
@ -126,7 +126,7 @@ Tre nivåer. Hvert nivå ender i en handling og en måling. Rundt de tre nivåen
|
|||
|
||||
| | **Slik ser det ut** | **Muligheten som ligger her** | **Hva du som leder gjør** | **Hva dere måler** |
|
||||
|---|---|---|---|---|
|
||||
| **Nivå 1**<br>_Verktøyene_ | Verktøyene er på plass. Eksempler på hva markedet tilbyr og hva offentlige virksomheter kjøper i dag: M365 Copilot, GitHub Copilot og Copilot Cowork, eller Anthropics portefølje med Claude, Claude Cowork og Claude Code. Hvilke navn som står på lisensen hos dere, endrer ikke modellen. Det tilbys kurs. Utover det er det ofte ikke satt forventninger, ikke stilt krav til uttak, og ikke alle blir spurt hva de fikk igjen. I praksis handler oppgaven om budsjett per person. | **Taket er langt høyere enn de fleste tror, og det er en målbar størrelse.** Taket er ikke en følelse om hvor lovende teknologien er. Det er hvor mye av en *bestemt oppgave* verktøyene dere allerede betaler for kan gjøre, med den kvaliteten oppgaven krever. Det er målt internasjonalt, og svaret er verken null eller ubegrenset: stort på noen oppgaver, negativt på andre, og avhengig av hvordan arbeidet legges opp rundt verktøyet. Se «Nivå 1 i praksis» under for tallene. Å finne deres eget tak krever ingen ny anskaffelse, men det kommer ikke av seg selv. Å realisere det er konkret lederarbeid, og det krever en helt annen tilnærming til kompetansebygging og gevinstmåling enn verktøyinnføringene dere er vant til. | Sørg for jevnlige undersøkelser, kvalitative og kvantitative: hva brukes verktøyene til hos oss, hva kan de faktisk klare i våre oppgaver, og hvor stort er gapet? Mål på oppgaver, ikke bare spør om opplevd nytte, for de to svarene kan peke hver sin vei. Bruk de internasjonale målingene til å kalibrere hva slags størrelser som er mulige, aldri som tall for deres virksomhet. Verktøyene endrer seg dessuten kontinuerlig og hyppig, og det som var taket i fjor, er gulvet i år. Derfor er dette ikke et prosjekt med sluttdato, men en oppgave som krever kontinuerlig oppmerksomhet. Hold kunnskapen om taket og om egen posisjon oppdatert, den er ferskvare. Juster tiltakene etter det målingene viser, og gjennomfør dem. | Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere. |
|
||||
| **Nivå 1**<br>_Verktøyene_ | Verktøyene er på plass. Eksempler på hva markedet tilbyr og hva offentlige virksomheter kjøper i dag: M365 Copilot, GitHub Copilot og Copilot Cowork, eller Anthropics portefølje med Claude, Claude Cowork og Claude Code. Hvilke navn som står på lisensen hos dere, endrer ikke modellen. Det tilbys kurs. Utover det er det ofte ikke satt forventninger, ikke stilt krav til uttak, og ikke alle blir spurt hva de fikk igjen. I praksis handler oppgaven om budsjett per person. | **Taket er langt høyere enn de fleste tror, og det er en målbar størrelse.** Taket er ikke en følelse om hvor lovende teknologien er. Det er hvor mye av en *bestemt oppgave* verktøyene dere allerede betaler for kan gjøre, med den kvaliteten oppgaven krever. Det er målt internasjonalt, og svaret er verken null eller ubegrenset: stort på noen oppgaver, negativt på andre, og avhengig av hvordan arbeidet legges opp rundt verktøyet. Se «Nivå 1 i praksis» under for tallene. Å finne deres eget tak krever ingen ny anskaffelse, men det kommer ikke av seg selv. Å realisere det er konkret lederarbeid, og det krever en helt annen tilnærming til kompetansebygging og gevinstmåling enn verktøyinnføringene dere er vant til. | Sørg for jevnlige undersøkelser, kvalitative og kvantitative: hva brukes verktøyene til hos oss, hva kan de faktisk klare i våre oppgaver, og hvor stort er gapet? Mål på oppgaver, ikke bare spør om opplevd nytte, for de to svarene kan peke hver sin vei. Bruk de internasjonale målingene til å kalibrere hva slags størrelser som er mulige, aldri som tall for deres virksomhet. Verktøyene endrer seg dessuten kontinuerlig og hyppig, og det som var taket i fjor, er gulvet i år. Derfor er dette ikke et prosjekt med sluttdato, men en oppgave som krever kontinuerlig oppmerksomhet. Hold kunnskapen om taket og om egen posisjon oppdatert, den er ferskvare. Juster tiltakene etter det målingene viser, og gjennomfør dem. | Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere. Og skill de to delene av gapet fra hverandre: det dere kan lukke med forventning og arbeidsform, og det som er sperret fordi dataene ikke er lesbare. Det skillet er målingens viktigste produkt, fordi den andre delen er nivå 2-ordren, ikke mer nivå 1-arbeid. |
|
||||
| **Nivå 2**<br>_KI-først-fundamentet_ | Alt dere har, er bygget menneske-først, slik vi alltid har gjort det: håndbøker skrevet for kolleger, fagsystemer med skjermbilder for saksbehandlere, rapporter laget for lesing. Også brukervennligheten og brukerreisene er laget for at et menneske skal finne fram til funksjonalitet og informasjon. Det var riktig så lenge mennesker var de eneste leserne. Nå er det kommet en ny leser: KI-agenten. Den kan riktignok settes til å se skjermen og styre mus og tastatur som et menneske, men den veien er fortsatt umoden og treg, og den er lite utbredt. Den er en nødløsning der det mangler en dør inn for maskiner, ikke veien inn. Og brukerreisen dere har tegnet, følger den uansett ikke. Spør du den om noe dere selv eier svaret på, for eksempel hvilken versjon av et regelverk som gjelder, kan du få forrige tiårs utgave tilbake. Ikke fordi svaret mangler, men fordi det er lagret for et menneske som allerede vet hvor det ligger. | **Her snus byggerekkefølgen.** KI-først betyr at kunnskapen skrives for at KI skal lese og agere på den, kuratert, versjonert, med eksplisitt struktur, og at systemene får en dør inn som er laget for maskiner. Formatene og protokollene finnes allerede, og de er åpne: strukturert tekst som markdown og HTML, MCP for å koble agenter til data og systemer, A2A for at agenter skal kunne samarbeide på tvers av leverandører, og kommandolinjeverktøy (CLI) som kan kjøres og kontrolleres steg for steg. Så bygges løsninger på toppen, tilpasset ulike behov. Samme materiale, motsatt rekkefølge. Og det er den rekkefølgen som avgjør hva alt videre kan bli. | Velg én verdikjede, prosess, problemstilling eller applikasjon, helst den største flaskehalsen, og sjekk med en måling at det faktisk er der det stopper: opplevd og målt flaskehals kan peke hver sin vei. Pek ut hvilke datasett og hvilken kunnskap som skal gjøres maskinlesbar der, og gi hver av dem en eier med navn. Bestem hvor det skal kjøre. Bygg så en del av funksjonaliteten først, sett den i bruk, og utvid gradvis: fra den første nyttige biten, via stadig flere oppgaver, til en komplett utvidelse eller erstatning av det som finnes i dag. Løs opp flaskehalser etter hvert som de viser seg. | For hvert konkrete prosjekt: dokumenter smertepunktene før dere begynner, hvor det stopper, og hva det koster i tid og kvalitet. Kvantifiser så forbedringen den nye løsningen gir mot akkurat de punktene. Forskjellen mellom før og etter er nivå 2s tall. Målet er ikke en pilot, men noe nytt og bedre der KI er hele eller deler av løsningen, og som faktisk tas i bruk. Adopsjonen er selve fundamentet for transformasjonen på nivå 3. Derfor velges prosjektene etter flaskehalsen: den som frigjør mest avkastning og flest nye muligheter når den løsner, ikke den som er lettest å starte. |
|
||||
| **Nivå 3**<br>_Organisert rundt KI_ | Vi har gjort dette skiftet før. Internett ble først lagt ved siden av skranken, og så ble tjenestene tegnet om rundt nettet, slik at selvbetjening ble hovedveien. Mobiltelefonen ble først møtt med å krympe nettsiden til en liten skjerm, og så ble tjenestene tegnet om for at folk skulle kunne gjøre hele ærendet ferdig der de sto. Skyen ble først brukt som et annet sted å ha serverne, og så ble drift og utvikling organisert rundt den. Nå gjelder det KI: når en KI-først-løsning finnes, tegnes arbeidsprosessen om rundt den. Løsningen gjør hovedarbeidet, og menneskene gjør det bare mennesker kan: vurdere, ta ansvar, avgjøre det som treffer noens rett. | **Uttaket blir organisatorisk i stedet for individuelt.** Å strø KI på toppen av eksisterende prosesser gir individuelle besparelser, en saksbehandler sparer sin egen tid, men lar mesteparten av potensialet ligge. Først når prosessen er tegnet om rundt løsningen, endres hva hele enheten kan levere. Det er her ledelsen får igjen for nivå 2. Og det er her de øvrige organisatoriske konsekvensene melder seg: omorganisering, omrokkering av ansatte, endrede arbeidsprosesser, behov for ny kompetanse, og nye flaskehalser som dukker opp et annet sted og må håndteres i sin tur. | Tenk større enn før, det er lederoppgaven her. Hvilke problemer har dere avskrevet som uløselige, men som nå kan angripes? Hvilke store flaskehalser vil dere ha løst opp? Og når en KI-først-løsning finnes: prosessen **må** tegnes om rundt den. Det holder ikke å gi noen et mandat og håpe. Blir løsningen liggende ved siden av den gamle prosessen, blir avkastningen suboptimal, og dere har betalt for nivå 2 uten å hente ut nivå 3. | Klassisk ROI-måling, før og etter, i virksomhetens egne størrelser: saker behandlet, saksbehandlingstid, ventetid, svartid, feil fanget før de nådde mottakeren, hvor mye som ble levert per krone. Hvilke størrelser som gjelder, avgjør dere. Mål prosessen slik den var, og mål den på nytt etter omleggingen. Forskjellen er gevinsten. <strong>Sett et ambisjonsnivå før dere måler.</strong> Ambisjonen settes for at målingen skal ha en målestokk, og for at et uttak på noen få prosent ikke skal kunne passere som suksess. En rimelig første ambisjon er 20 prosent forbedring av den størrelsen vertikalen selv har valgt å måle, innenfor vertikalen, med tidshorisont satt i samme vedtak. Den settes av lederen for verdikjeden som en ambisjon, ikke som et resultat noen har målt eller et tall hentet fra noen undersøkelse. Uttaket måles organisatorisk, i virksomhetens egne størrelser, ikke som summen av individuell tidsbesparelse. Og ambisjonen er ikke et bemanningsmål: hva frigjort kapasitet skal bli, avgjøres slik bemanningsavsnittet beskriver, etter målt uttak. En navngitt gevinsteier eier både før- og etter-målingen. |
|
||||
|
||||
|
|
@ -146,6 +146,8 @@ Kjernen er de tre nivåene, og de bygges nedenfra og opp, <strong>én verdikjede
|
|||
|
||||
**De to lagene er ikke nye nivåer, og de har ingen numre.** Nivåene sier hvor langt én verdikjede er kommet. Lagene sier hva alle verdikjedene deler. Det er derfor svikt i et lag merkes overalt på én gang: er plattformen ikke avklart, stopper nivå 2 i hver eneste verdikjede, og er spisskompetansen ikke på plass, blir nivå 3 aldri tegnet i noen av dem.
|
||||
|
||||
**Og derfor vedtas lagene som egne initiativer.** Et plattform- eller kompetansetiltak får egen eier, egen måling og eget vedtak, på linje med et vertikalvedtak. Uten det konkurrerer lagene mot vertikalene om de samme pengene med en verdi som er spredt på alle og synlig i ingen, og da taper de hver gang. Det er ikke fordi de er mindre verdt. Det er fordi ingen har fått i oppdrag å måle dem.
|
||||
|
||||
---
|
||||
|
||||
## Bærebjelkene: to spor som går gjennom hele modellen
|
||||
|
|
@ -160,12 +162,14 @@ Ingen av delene er nytt stoff i modellen. Begge bjelkene har hele tiden ligget s
|
|||
|
||||
| Bærebjelke | På nivå 1 | På nivå 2 | På nivå 3 |
|
||||
|---|---|---|---|
|
||||
| **Juridiske vurderinger**<br>_Eies av behandlingsansvarlig. Systemeier, arkitekt, personvernrådgiver og jurist bidrar i hvert sitt steg_ | Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen. | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Behandlingsformålet avklares per datasett før datasettet gjøres maskinlesbart. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Sporbarhet fra svar til kildeversjon. Og hele rekkefølgen fra nivå 1 kjøres om igjen for uttrekket: **et maskinlesbart uttrekk er en ny behandling, ikke den gamle**, og både verdivurderingen og ROS-en må gjøres på nytt fordi bruken og angrepsflaten er en annen. | Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til tilbyder, med tilbyderens plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes. |
|
||||
| **Juridiske vurderinger**<br>_Eies av behandlingsansvarlig. Systemeier, arkitekt, personvernrådgiver og jurist bidrar i hvert sitt steg_ | Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen. Personvernombudet rådføres i DPIA-arbeidet. Ombudet er obligatorisk i offentlig sektor, det gir råd og kontrollerer etterlevelsen, og det beslutter ikke: ansvaret blir liggende hos behandlingsansvarlig. | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Behandlingsformålet avklares per datasett før datasettet gjøres maskinlesbart. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Sporbarhet fra svar til kildeversjon. Og hele rekkefølgen fra nivå 1 kjøres om igjen for uttrekket: **et maskinlesbart uttrekk er en ny behandling, ikke den gamle**, og både verdivurderingen og ROS-en må gjøres på nytt fordi bruken og angrepsflaten er en annen. | Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til **leverandør**, med leverandørens plikter. Bygger dere ikke selv, gjelder forordningen likevel: den som bruker et KI-system under egen myndighet, er **idriftsetter** og har egne plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes. |
|
||||
| **KI-klare data**<br>_Eies av navngitt dataeier per datasett, sammen med navngitt plattformeier per kjøremiljø_ | Her finnes de knapt ennå, og det er selve poenget: verktøyet leser bare det brukeren limer inn. Jobben på nivå 1 er derfor å finne ut hvor mye av taket dere ikke kan nå fordi dataene ikke er lesbare. Lag oversikten over hvilke datasett og hvilken kunnskap som finnes, og hvem som eier dem. Det er den billigste delen av bjelken, og den er nesten alltid ugjort. | Kjernen i nivået. Kunnskapen kuratert, versjonert og strukturert for å bli lest av KI. En dør inn som er laget for maskiner: MCP, A2A, API-er og CLI. Navngitt eier per datasett. Sporbarhet fra svar til kildeversjon. Og diagnosen som avgjør hvor arbeidet ligger: **kommer dataene ut av fagsystemet i en form KI kan lese?** Gjør de ikke det, er fagsystemet hindringen, og det er den hindringen dere skal fjerne. | Prosessen som tegnes om, produserer selv data. Er de ikke KI-klare, stopper neste verdikjede på nøyaktig samme sted som den forrige gjorde. Målingen krever det samme: skal dere måle før og etter i egne størrelser, må prosessdataene finnes maskinlesbart. Gjør de ikke det, blir gevinsten et anslag, og et anslag tåler ikke å bli lagt til grunn for et bemanningsvedtak. Derfor får dataene prosessen selv produserer en navngitt eier etter samme regel som på nivå 2, i samme vedtak som tegner prosessen om. Og hva et målt uttak skal bli, avgjøres uansett slik bemanningsavsnittet beskriver: i drøfting, aldri stille. |
|
||||
|
||||
**Rekkefølgen i den juridiske bjelken er den samme hver gang, og den er verdt å kunne:** løsningen føres opp i løsningsregisteret med en unik ID og en navngitt systemeier, verdivurderingen henges på den ID-en, og behandler løsningen personopplysninger, følger behandlingsformål og DPIA-vurdering. ROS-en går parallelt, ikke etterpå. Til slutt aksepterer en navngitt risikoeier restrisikoen. Ingen av stegene er nye med KI. Det som er nytt, er hvor ofte de må gjøres om igjen.
|
||||
|
||||
**Bjelkene måles som alt annet i modellen.** Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp.
|
||||
**Bjelken har sektorporter modellen ikke lister.** Rekkefølgen over er skrevet for forvaltningsvedtaket. Skal løsningen brukes i pasientbehandling, kommer produktgodkjenning i tillegg, og for en helseleder er det den harde porten: CE-merking etter EUs regler for medisinsk utstyr, med validering mot representative data. Tilsvarende porter finnes i andre sektorer. Modellen navngir dem ikke, og den som leser bjelken som komplett for sin egen sektor, leser den feil. Finn sektorporten først, for den ligger foran resten av rekkefølgen, ikke etter.
|
||||
|
||||
**Bjelkene måles som alt annet i modellen.** Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp. **Og ledetiden har en eier med navn.** Modellen krever navn for datasett, kjøremiljø, risiko og gevinst. Ledetiden er den eneste størrelsen som sier noe om hele porteføljen, og den kan ikke eies per vertikal, fordi kapasiteten er delt mellom dem. Den eies derfor på virksomhetsnivå, av én navngitt person, etter samme regel som de øvrige.
|
||||
|
||||
**Forsvarlighetstabellen lenger ned er den juridiske bjelken sett fra vedtakssiden:** hvem som signerer hva, ved hvilket vertikalvedtak. Den er ikke bremsen, den er det som gjør at vertikalen ikke må stoppes halvveis.
|
||||
|
||||
|
|
@ -205,6 +209,10 @@ Det gjør også porteføljen håndterbar: flere vertikaler kan gå samtidig, i u
|
|||
|
||||
**Hva dere gjør med dette.** Velg noen få oppgaver dere kjenner kostnaden på. Mål hvordan de løses i dag, i tid og i kvalitet. La noen som kan verktøyet godt gjøre de samme oppgavene, og mål på nytt. Avklar porten først: om målingen ligger innenfor avklaringene som ble gjort da verktøyene ble innført, eller er et nytt bruksområde som krever nytt behandlingsgrunnlag, avgjøres av behandlingsansvarlig, ikke av den som måler. Spør før dere måler. Da har dere deres eget tak, i deres egne oppgaver, og et tall dere kan gjenta neste kvartal. Og se etter dem som allerede er der: i de fleste virksomheter finnes det noen få som har lagt om arbeidsformen sin og er blitt vesentlig mer produktive enn resten. Å finne ut hva de gjør annerledes er den billigste målingen dere har.
|
||||
|
||||
**Målingen har tre utfall, og de peker hver sin vei.** Nivå 1 er ikke ett svar. Det er én måling, og hva den viser, avgjør hvor hindringen ligger. **Har dere ikke målt**, finnes det ingen diagnose, og neste steg er målingen selv, ikke et nytt verktøy: hindringen er at ingen har satt en forventning. **Har dere målt, og gapet kan lukkes her**, er hindringen arbeidsformen, og arbeidet blir på nivå 1: sett forventningen, spre det de som allerede har knekt koden faktisk gjør, og legg kontrollsløyfen rundt verktøyet. **Har dere målt, og en del av gapet er sperret** fordi materialet ikke er lesbart for maskiner eller prosessen er bygget menneske-først, er den delen ikke nivå 1-arbeid i det hele tatt. Den er nivå 2, og målingen har nettopp navngitt hvilken vertikal og hvilke datasett det gjelder.
|
||||
|
||||
**Derfor er nivå 1-målingens produkt en beslutning, ikke bare et tall.** Uttaket på nivå 1 er individuelt, en saksbehandler sparer sin egen tid, og det summerer ikke til en organisatorisk gevinst. Det som er organisatorisk, er diagnosen: hvor mye av taket dere ikke kan nå, og hva som sperrer det. Den diagnosen velger nivå 2-investeringen, og den er verdt å budsjettere selv om tidsbesparelsene den måler ikke kan legges sammen. To virksomheter som begge har verktøyene på plass, får altså ulikt neste steg, etter hvilket av de tre utfallene de står i.
|
||||
|
||||
---
|
||||
|
||||
## Nivå 2 i praksis: hva «KI-først» faktisk betyr
|
||||
|
|
@ -240,6 +248,8 @@ Når en løsning som den over finnes, er jobben ikke gjort. Den er akkurat begyn
|
|||
|
||||
**Det som skjer hvis dere ikke gjør noe:** løsningen legges *ved siden av* den gamle prosessen, KI strødd på toppen av det som finnes. Folk gjør jobben som før, og bruker løsningen som en ekstra sjekk. Da har dere betalt for nivå 2 og hentet ut nivå 1.
|
||||
|
||||
**Og da skal noe skje.** En diagnose uten utfall er bare en observasjon. Er løsningen blitt liggende ved siden av den gamle prosessen, er valget å tegne prosessen om eller å avslutte initiativet. Å la den ligge er det dyreste av de tre, og det er det som skjer av seg selv hvis ingen bestemmer noe. Dette er også statens egen regel: DFØ skriver at dere som hovedregel skal anbefale «å justere eller avslutte tiltaket» hvis evalueringen viser at det ikke er lønnsomt.
|
||||
|
||||
**Det som skjer hvis dere gjør jobben:** prosessen tegnes om med løsningen i sentrum. Den KI-baserte løsningen gjør hovedarbeidet. Menneskene flyttes dit dømmekraften faktisk trengs: til godkjenningen, til unntakene, til det som treffer noens rett. Da endres også organisasjonen rundt. Roller endres, enheter kan settes sammen på nytt, ansatte kan få andre oppgaver, ny kompetanse blir nødvendig, og nye flaskehalser dukker opp et annet sted i kjeden og må løses i sin tur. Dette er en omstilling som hører hjemme i medbestemmelsesapparatet, ikke i et linjevedtak.
|
||||
|
||||
**Og det åpner den egentlige lederoppgaven: å tenke større.** Nivå 3 handler ikke bare om å gjøre dagens prosesser raskere. Spørsmålet er hvilke problemer dere har avskrevet som uløselige, fordi de var for store, for dyre eller for arbeidskrevende, som nå kan angripes. Og hvilke store flaskehalser dere vil ha løst opp.
|
||||
|
|
@ -254,7 +264,7 @@ Tre spørsmål. De har samme form på alle nivåer, og formen er poenget: **kjen
|
|||
|
||||
| Nivå | Spørsmålet du stiller | Hva svaret forteller deg |
|
||||
|---|---|---|
|
||||
| **1** | Vet jeg hva taket er for verktøyene vi allerede har, altså hva de faktisk kan gjøre i våre oppgaver? Vet jeg hvor vi ligger mot det taket? Og hva gjøres for å komme nærmere? | Kan du ikke svare kvalitativt *og* kvantitativt, er hindringen at ingen har satt en forventning. |
|
||||
| **1** | Vet jeg hva taket er for verktøyene vi allerede har, altså hva de faktisk kan gjøre i våre oppgaver? Vet jeg hvor vi ligger mot det taket? Og hva gjøres for å komme nærmere? | Kan du ikke svare kvalitativt *og* kvantitativt, er hindringen at ingen har satt en forventning, og neste steg er målingen. Kan du svare, forteller svaret hvor hindringen ligger: er gapet lukkbart med forventning og arbeidsform, blir arbeidet på nivå 1, og er en del av det sperret fordi materialet ikke er lesbart for maskiner, er den delen nivå 2. De tre utfallene står i «Nivå 1 i praksis». |
|
||||
| **2** | Hvis en KI-agent skulle gjøre en oppgave i kjernevirksomheten vår i morgen, ville den funnet dataene, forstått prosessen og hatt tilgangene? Og: hvor lang tid går det hos oss fra god idé til løsning i drift, uker eller budsjettår? | Er svaret nei på det første, står hindringen i fundamentet: kunnskapen og dataene er ikke gjort tilgjengelige for KI ennå. Er svaret ja på det første, men veien til drift måles i budsjettår, er fundamentet på plass og hindringen har flyttet seg til organiseringen: til beslutningsveier, finansiering og eierskap. |
|
||||
| **3** | Den neste oppgaven vi setter opp: har vi spurt hva KI kan gjøre av den *før* vi tegnet prosessen? Og der en KI-først-løsning allerede finnes, er prosessen tegnet om rundt den, eller er løsningen lagt ved siden av? | Lagt ved siden av: dere har betalt for nivå 2 og henter ut nivå 1. Det er den dyreste tilstanden i modellen. |
|
||||
|
||||
|
|
@ -270,11 +280,21 @@ Dette er den juridiske bærebjelken sett fra vedtakssiden, og den er ikke bremse
|
|||
|
||||
Lederne på nivået under etatsledelsen eier framdriften i tabellen: de peker ut vertikalen, forbereder avklaringene og eier gevinsttallet. Signaturene er portene de går gjennom, ikke arbeid de skal vente på.
|
||||
|
||||
| Vertikalvedtak | Hva som må være avklart | Hvem signerer |
|
||||
|---|---|---|
|
||||
| **Inn i nivå 1**<br>Grunnmuren for styrt bruk | Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. Logg og arkivering av det som er saksdokument. Og en **beslutning** om privatkontoene, ikke et håp om at de forsvinner. **Drøfting med tillitsvalgte før vedtaket:** hovedavtalen i staten navngir nå KI eksplisitt. | Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Ikke IT. |
|
||||
| **1 → 2**<br>Fra enkeltpersoner til virksomhet | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen **avtalt** med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. **Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.** Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort. | Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person. |
|
||||
| **2 → 3**<br>Fra fundament til drift | Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og **HR må være tett på fra start**, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som **teknisk sperre**, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til *tilbyder*, med tilbyderens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser. | Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt. |
|
||||
| Vertikalvedtak | Hva som må være avklart | Hvem signerer | Hva det koster, og hvor det står |
|
||||
|---|---|---|---|
|
||||
| **Inn i nivå 1**<br>Grunnmuren for styrt bruk | Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn, med personvernombudet **rådført**, ikke orientert. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. **Logg og arkivering, operasjonalisert:** hva som regnes som saksdokument, hvilke systemer som skal spore endringer, og hvem som etterprøver at det faktisk skjer. En egenerklæring er ikke nok. Og en **beslutning** om privatkontoene, ikke et håp om at de forsvinner. **Drøfting med tillitsvalgte før vedtaket:** hovedavtalen i staten navngir nå KI eksplisitt. | Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Økonomifunksjonen for den varige lisens- og målekostnaden, fordi den binder rammen hvert år. Ikke IT. | **Investeringskostnad:** oppsettet for logg og arkivering, og etableringen av nivå 1-målingen. **Kostnader ved drift, vedlikehold og utvikling:** lisensene, altså budsjettet per person, og målingen som gjentas. Begge er drift og hører på post 01 Driftsutgifter. Budsjettvirkning for staten oppgis for begge. |
|
||||
| **1 → 2**<br>Fra enkeltpersoner til virksomhet | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen **avtalt** med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. **Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.** Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort. | Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person. | **Investeringskostnad:** å gjøre datasettene maskinlesbare, døren inn for maskiner, og byggingen av vertikalen. Vesentlige engangskostnader til innføring og opplæring hører med her, ikke utenfor. Et større kjøp av IT-system kan høre på post 45, større utstyrsanskaffelser og vedlikehold av investeringsmessig karakter. **Kostnader ved drift, vedlikehold og utvikling:** kjøremiljøet og den løpende kureringen per datasett, post 01. |
|
||||
| **2 → 3**<br>Fra fundament til drift | Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og **HR må være tett på fra start**, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som **teknisk sperre**, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til *leverandør*, med leverandørens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser. | Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt. | **Investeringskostnad:** omleggingen av prosessen, og omstillingen den utløser. **Kostnader ved drift, vedlikehold og utvikling:** kontrolltiden per sak, som modellen allerede krever definert og budsjettert, og den nye flaskehalsen som dukker opp et annet sted og må håndteres i sin tur. Kontrolltiden er varig og må ha en post, ikke et engangsbeløp. |
|
||||
|
||||
**Hvorfor kostnadskolonnen skiller engangs fra varig.** Staten uttrykker ikke skillet med to begrepsnavn, men med når virkningen inntreffer: DFØs nytteoversikt fører «Investeringskostnad» med ett årstall og «Kostnader ved drift, vedlikehold og utvikling» med et intervall, og begge får «Budsjettvirkning for staten». Grunnen til at skillet må stå i selve vedtaket, er bevilgningsreglementet. «Budsjettet vedtas for kalenderåret» (§ 3), og staten kan bare pådras forpliktelser som først skal dekkes etter budsjettåret når Stortinget har gitt særlig samtykke, som «bare [kan] gis for det enkelte budsjettår» (§ 6). En varig kostnad kan derfor ikke sikres med et engangsvedtak. Den må ha en post som bevilges på nytt hvert år, og bevilgningsvedtaket knyttes til den enkelte posten (§ 5). Det er dette som gjør «ingen kostnad, ingen post og ingen eier» til en reell mangel og ikke en formalitet.
|
||||
|
||||
**Logg og arkivering er raden som må ha en uavhengig part, og hjemlene finnes.** Arkivlova av 2025, i kraft 01.01.2026, regner som dokumentasjon både dokument etter offentleglova § 4 første ledd og «annan informasjon som organet sjølv har lagra i informasjonssystema sine, og som gjeld sakshandsaminga» (§ 2 bokstav e). Ordet logg står ikke i loven. Loggen er likevel dekket. Arkivforskrifta krever at systemene «sporar endringar», og at dokumentasjon kan eksporteres og kasseres «på ein kontrollert, systematisk og etterprøvbar måte» (§ 5). Uavhengigheten er hjemlet tre steder: dokumentasjonsplanen «skal leggjast fram for den øvste leiinga i organet som ein del av internkontrollen minst éin gong i året» (arkivforskrifta § 13), Nasjonalarkivet fører tilsyn og kan gi pålegg (arkivlova §§ 21 og 22), og virksomheter med samlede utgifter eller inntekter over 300 mill. kroner «skal vurdere om de bør bruke internrevisjon», plassert slik at uavhengigheten fra nivåene under virksomhetslederen er sikret (rundskriv R-117). I kommunal sektor er kontrollutvalget lovpålagt, og kommunedirektøren rapporterer om internkontrollen minst én gang i året (kommuneloven §§ 23-1, 25-1 og 25-2).
|
||||
|
||||
**Metrikken er ikke oppfunnet her, og den finnes ikke ferdig heller.** Det finnes ingen publisert, autorisert indikator for loggkvalitet i digital saksbehandling. Det som finnes, er en definisjon å måle mot: Riksrevisjonen skriver at «med etterprøvbarhet menes det at det i ettertid kan være mulig å finne tilbake til de avveiingene og vurderingene som er gjort, og forstå hvorfor beslutningen er tatt». Det er testen loggen skal bestå, og den kan prøves på et utvalg saker uten at noen trenger et nytt tall. Merk samtidig hva som mangler i gjeldende rett: den nye forvaltningsloven pålegger forvaltningsorganet å dokumentere «det rettslige innholdet i automatiserte saksbehandlingssystemer» og å offentliggjøre dokumentasjonen (§ 13), men loven er ikke satt i kraft, og forvaltningsloven av 1967 har ingen bestemmelse om automatisert saksbehandling. Inntil den settes i kraft, er det arkivlova som bærer kravet.
|
||||
|
||||
**Og en presisering om hvem KI-forordningen treffer.** Den retter seg ikke bare mot den som bygger. Den som bruker et KI-system under sin egen myndighet, er det den norske oversettelsen kaller **idriftsetter**, ordrett «en fysisk eller juridisk person, en offentlig myndighet, et byrå eller ethvert annet organ som bruker et KI-system som er underlagt deres myndighet». Rollen har egne plikter. Og artikkel 25 nr. 1 regner nettopp distributør, importør og idriftsetter som **leverandør** dersom de setter sitt navn på systemet, gjør en vesentlig endring, eller endrer systemets tiltenkte formål. En leder som ikke bygger selv, kan altså ikke lese seg ut av forordningen, og kan gå inn i leverandørens plikter uten å ha bygget noe. Termene er hentet fra departementets norske oversettelse, som er uoffisiell til den er kunngjort i EØS-tillegget.
|
||||
|
||||
**Modellen navngir eiere, ikke organer, og det er en grense og ikke en forglemmelse.** Tabellen krever navngitte personer fordi et ansvar uten navn ikke er et ansvar. Den sier ingenting om hvilket forum som forankrer arbeidet på tvers av verdikjedene. I en struktur med flere selvstendige enheter, et regionalt foretak eller et konsern, er det ofte nettopp et råd eller et fagorgan som i praksis bærer koordineringen, og da er det der arbeidet må forankres. Hvilken form det skal ha, er virksomhetens eget valg. Modellen krever bare at eierskapet er navngitt, uansett hvilket organ som forankrer det.
|
||||
|
||||
**Regelverket er ikke på plass, og det er ikke en grunn til å vente.** EUs KI-forordning er ennå ikke innlemmet i EØS, og proposisjon om norsk KI-lov er varslet våren 2027. Den nye forvaltningsloven ble vedtatt 20.06.2025 og er ikke satt i kraft. Å vente på regelverket er ikke en forsvarlighetsstrategi. Det er å la kravene bli satt av den enkelte ansattes vurderingsevne.
|
||||
|
||||
|
|
@ -315,6 +335,8 @@ Spørsmålet kommer, og det skal besvares ærlig, ikke beroligende.
|
|||
|
||||
Rekkefølgen er hele poenget, og den er forretningsmessig før den er noe annet. Kutter dere først og venter på at produktiviteten skal komme etterpå, har dere disponert en gevinst dere ikke har målt, og regningen kommer som svekket leveranse. Måler dere gevinsten først, vet dere hva den er verdt før dere bruker den, og da har dere et reelt valg: ta den ut som lavere kostnad, som kortere ventetid og bedre kvalitet, eller som kapasitet flyttet dit etterspørselen faktisk vokser. Staten har prøvd den motsatte rekkefølgen med ABE-reformen, der driftsbudsjettene ble kuttet flatt fra 2015 og virksomhetene skulle finne gevinsten etterpå. Bemanningen gikk ned først, produktiviteten skulle komme etter, og reformen ble avviklet i 2023.
|
||||
|
||||
**Og medbestemmelsen utløses tidligere enn omstillingen.** Det er lett å lese modellen som om partene kommer inn når prosessen tegnes om, altså på nivå 3. I praksis er de inne før: behandler et KI-verktøy personopplysninger om egne ansatte, er partsprosessen i gang alt på nivå 1, og selve regelsettet for KI-bruk er i seg selv en drøftingssak. Det er derfor drøftingen står i raden «Inn i nivå 1» og ikke bare i vedtaket fra 2 til 3. Å vente til omstillingen er å komme for sent.
|
||||
|
||||
**Og det andre bemanningsspørsmålet, som kommer før det første: hvem skal gjøre arbeidet på nivå 2 og 3?** Dette er kompetanselaget i figuren, sett fra vedtakssiden. Det krever en spisskompetanse som er sjelden, fordi den er to ting i samme person: å vite hva verktøyene faktisk kan gjøre, og å kjenne prosessen godt nok til å tegne den om. Markedet har gitt kombinasjonen et navn, forward deployed engineer, og den er vanskelig å fylle nettopp fordi de to halvdelene normalt rekrutteres hver for seg. For dere er dette et ledelsesvedtak med tre veier, ikke en HR-detalj: **rekruttere** rollen, i konkurranse med et stramt marked og på statlige betingelser; **bygge** den fra fagsiden, ved å ta folk som allerede har prosessforståelsen, den halvdelen som er vanskeligst å lære, og gi dem verktøyene og tiden; eller **kjøpe** den inn, og da flytter spørsmålet seg til kontrakten: hvem eier prosessforståelsen etterpå. Bare den midterste bygger noe som blir stående hos dere. Hver vei har dessuten sin egen partsprosess: rekruttering følger tilsettingsløpet, bygging er kompetanseheving som avtales med tillitsvalgte, ikke varsles, og kjøp følger anskaffelses- og kontraktsprosessene. Selve valget hører hjemme i vedtaket som løfter vertikalen fra nivå 1 til 2: hvem som skal gjøre arbeidet, avklares før vertikalen vedtas, ikke etter.
|
||||
|
||||
**Modellen snur rekkefølgen: gevinsten måles først, konsekvensen vedtas etterpå, av mennesker med navn, i drøfting.** Det er et argument en økonomidirektør, en tillitsvalgt og Riksrevisjonen kan enes om, av hver sine grunner.
|
||||
|
|
@ -334,7 +356,7 @@ Alle tall og faktapåstander i dokumentet, med kilde. Påstander uten verifisert
|
|||
| Riksrevisjonen: både uklare lovhjemler og tolkningsusikkerhet hindrer statlige virksomheter | Dok 3:18 (2023-2024), PDF lest i sin helhet 14.08.2026 | ✅ Verifisert, primærkilde |
|
||||
| Ny forvaltningslov LOV-2025-06-20-81 vedtatt 20.06.2025, **ikke i kraft** | Lovdata (statusfelt lest 13.08.2026) | ✅ Verifisert |
|
||||
| KI-forordningen ikke innlemmet i EØS; norsk KI-lov varslet våren 2027 | Digitaliserings- og forvaltningsministeren til NTB (Digi.no 02.08.2026); Digdirs regelverksoversikt | ✅ Verifisert 13.-14.08.2026 |
|
||||
| KI-forordningen art. 25 nr. 1: den som setter eget navn på, vesentlig endrer, eller endrer formålet til et høyrisikosystem blir **tilbyder** | Forordning (EU) 2024/1689 art. 25 nr. 1 (ordlyd lest 14.08.2026) | ✅ Verifisert |
|
||||
| KI-forordningen art. 25 nr. 1: den som setter eget navn på, vesentlig endrer, eller endrer formålet til et høyrisikosystem blir **leverandør** | Forordning (EU) 2024/1689 art. 25 nr. 1, **som endret ved forordning (EU) 2026/1744** (Digital Omnibus on AI, 8. juli 2026). Norsk ordlyd lest 18.09.2026 i departementets oversettelse; EUR-Lex CELEX 32026R1744 lest samme dag | ✅ Verifisert, primærkilde. **Termen er rettet fra «tilbyder» til «leverandør» 18.09.2026:** oversettelsen bruker «leverandør» for *provider* (493 treff), mens «tilbyder» der utelukkende betyr tilbyder av formidlingstjenester og av store internettplattformer etter forordning (EU) 2022/2065, altså en annen aktør |
|
||||
| Hovedavtalen i staten § 1 nr. 9 «IKT og KI»: tillitsvalgte skal involveres i utviklingsprosessen | Hovedavtalen i staten (H-2537), regjeringen.no | ✅ Verifisert 13.08.2026 |
|
||||
| Hovedavtalen: kompetanseheving ved innføring av ny IKT skal **avtales** | Hovedavtalen i staten, gjengitt av LO Stat | ⚠️ Ordlyd verifisert, paragrafnummer ikke, derfor ikke oppgitt |
|
||||
| DPIA-plikt: personvernforordningen art. 35; EDPB WP248 rev.01 ni kriterier, «ny teknologi» er ett av dem | Art. 35; Datatilsynets veiledning; EDPB WP248 rev.01 | ✅ Verifisert 13.08.2026 |
|
||||
|
|
@ -361,6 +383,21 @@ Alle tall og faktapåstander i dokumentet, med kilde. Påstander uten verifisert
|
|||
| «Dette er billigere enn det høres ut» (døren inn i egne systemer, nivå 2) | Kvalitativ vurdering, ingen tall påstått | ⚠️ Kvalitativ påstand, bevisst uten tall. Sammenligner en integrasjonsjobb med en systemutskifting, ikke med null |
|
||||
| Spisskompetansen på nivå 2 og 3 forener to profiler som normalt rekrutteres hver for seg, og rollen har fått navnet forward deployed engineer i markedet | Kvalitativ vurdering. Hypotesen kom fra et leverandørforedrag som er vurdert og bevisst ikke siteres, fordi en salgspresentasjon ikke kan bære en påstand i dette dokumentet | ⚠️ **Kvalitativ vurdering uten tall.** Det finnes et verifisert veksttall for rollen, men det er bevisst ikke trykket. De tre veiene er modellens egen ramme, ikke kildens rekrutteringsoppfordring |
|
||||
|
||||
| «Idriftsetter» er termen for *deployer*, og rollen har egne plikter | Forordning (EU) 2024/1689 art. 3 nr. 4, norsk ordlyd: «en fysisk eller juridisk person, en offentlig myndighet, et byrå eller ethvert annet organ som bruker et KI-system som er underlagt deres myndighet, unntatt når KI-systemet brukes i personlig, ikke-yrkesmessig virksomhet». Departementets oversettelse, vedlegg til høring om norsk KI-lov, PDF lest i sin helhet 18.09.2026 | ✅ Verifisert. **Egen måling i kilden, 144 sider:** «idriftsetter» 161 treff, «ibruktaker» 0, «brukeransvarlig» 0, kontrollsøk «KI-system» 1 053 treff. Oversettelsen er **uoffisiell** til kunngjøring i EØS-tillegget, og departementet har selv bedt om innspill på terminologien |
|
||||
| Personvernombud er obligatorisk i offentlig sektor, og skal rådføres ved DPIA | Personvernforordningen art. 37 nr. 1 bokstav a: behandlingsansvarlig «skal utpeke et personvernombud når a. behandlingen utføres av en offentlig myndighet eller et offentlig organ». Art. 35 nr. 2: «skal rådføre seg med personvernombudet ... i forbindelse med utførelsen av en vurdering av personvernkonsekvenser». Offisiell norsk ordlyd lest 18.09.2026 | ✅ Verifisert, primærkilde |
|
||||
| Ombudet gir råd og kontrollerer, og beslutter ikke | Personvernforordningen art. 39 nr. 1 bokstav a og b (informere, gi råd, kontrollere overholdelsen) og art. 38: ombudet kan «ikke avsettes eller straffes ... for å utføre sine oppgaver» og «skal rapportere direkte til det høyeste ledelsesnivået» | ✅ Verifisert, primærkilde. Ansvaret blir hos behandlingsansvarlig; ombudet er derfor rådført, ikke signatar |
|
||||
| Loggen er omfattet av arkivplikten selv om ordet «logg» ikke står i loven | Arkivlova LOV-2025-06-20-96 § 2 bokstav e: dokumentasjon er dokument etter offentleglova § 4 første ledd «og annan informasjon som organet sjølv har lagra i informasjonssystema sine, og som gjeld sakshandsaminga, oppgåveløysinga eller andre vesentlege tilhøve ved verksemda». Lovdata lest 18.09.2026 | ✅ Verifisert, primærkilde. **Ny lov i kraft 01.01.2026; arkivlova av 1992 er opphevet.** Måling i lovteksten: «logg» 0 treff, kontrollsøk «dokumentasjon» mange treff |
|
||||
| Systemene skal spore endringer, og uttak skal være etterprøvbart | Arkivforskrifta FOR-2025-12-17-2647 § 5 bokstav c «sporar endringar», bokstav d og e «på ein kontrollert, systematisk og etterprøvbar måte». Lovdata lest 18.09.2026 | ✅ Verifisert, primærkilde. Ordet «etterprøvbar» står i forskriftsteksten selv. **Riksarkivarens forskrift FOR-2017-12-19-2286 er opphevet** |
|
||||
| Uavhengig etterprøving: tilsyn, årlig framlegg for toppledelsen, og internrevisjon over en terskel | Arkivlova §§ 21 og 22 (Nasjonalarkivet fører tilsyn og kan gi pålegg). Arkivforskrifta § 13: dokumentasjonsplanen «skal leggjast fram for den øvste leiinga i organet som ein del av internkontrollen minst éin gong i året». Rundskriv R-117 (11.12.2020) punkt 2: virksomheter med samlede utgifter eller inntekter «over 300 mill. kroner, skal vurdere om de bør bruke internrevisjon», og punkt 5.1 om uavhengig plassering. PDF lest 18.09.2026 | ✅ Verifisert, primærkilde. Merk at R-117 gir en **vurderingsplikt**, ikke en plikt til å ha internrevisjon |
|
||||
| Kommunal sektor: kontrollutvalg er lovpålagt, og internkontrollen rapporteres årlig | Kommuneloven § 23-1 «Kommunestyret og fylkestinget velger selv et kontrollutvalg», § 25-1 om internkontroll med kommunedirektøren som ansvarlig, § 25-2 om rapportering «minst én gang i året». Lovdata lest 18.09.2026 | ✅ Verifisert, primærkilde |
|
||||
| Definisjonen av etterprøvbarhet som loggen skal måles mot | Riksrevisjonen, Dokument 3:18 (2023−2024) «Bruk av kunstig intelligens i staten», rapporten s. 25, ordrett: «Med etterprøvbarhet menes det at det i ettertid kan være mulig å finne tilbake til de avveiingene og vurderingene som er gjort, og forstå hvorfor beslutningen er tatt.» PDF lest 18.09.2026 | ✅ Verifisert, primærkilde. Riksrevisjonens egen formulering, ikke en lovdefinisjon |
|
||||
| Det finnes ingen autorisert indikator for loggkvalitet i digital saksbehandling | Målt fravær. Søk hos DFØ, Digdir, Riksrevisjonen, Datatilsynet og Nasjonalarkivet ga ingen navngitt loggkvalitets-indikator. Spørringen er validert kjent-positiv: samme søk fant Digdirs sporbarhetstyper og Nasjonalarkivets egenvurderingsverktøy, så den kan finne | ⚠️ **Målt fravær med nevner, ikke et null.** Derfor bærer modellen en definisjon å prøve mot, ikke et tall |
|
||||
| Dokumentasjonsplikt for automatiserte saksbehandlingssystemer er vedtatt, men ikke i kraft | Ny forvaltningslov LOV-2025-06-20-81 § 13: «Forvaltningsorganet skal dokumentere det rettslige innholdet i automatiserte saksbehandlingssystemer. Dokumentasjonen skal offentliggjøres, med mindre særlige hensyn taler mot det.» Lovdatas statusfelt «Ikke i kraft», lest 18.09.2026 | ✅ Verifisert, primærkilde. Forvaltningsloven av 1967 har 0 treff på «automat», kontrollsøk «enkeltvedtak» 22 treff. Loven har også §§ 11 og 12 om automatisering |
|
||||
| Statens egne kostnadsord, og at en varig kostnad må ha en post | DFØs veileder om nyttestyring av statlige tiltak, nytteoversiktens radnavn «Investeringskostnad» og «Kostnader ved drift, vedlikehold og utvikling», begge med «Budsjettvirkning for staten». Bevilgningsreglementet FOR-2005-05-26-876 § 3 «Budsjettet vedtas for kalenderåret», § 5 «Bevilgningsvedtakene skal knyttes til hver enkelt utgifts- og inntektspost», § 6 om at samtykke til å binde senere år «bare [kan] gis for det enkelte budsjettår». Rundskriv R-101/2024 punkt 4.3 for post 01 Driftsutgifter og post 45. Lovdata og regjeringen.no lest 18.09.2026 | ✅ Verifisert, primærkilde. **«Engangskostnad» og «varig kostnad» er ikke statens ord:** 0 treff i DFØs veiledere. Skillet uttrykkes med når virkningen inntreffer |
|
||||
|
||||
| «Juster eller avslutt» er statens egen regel, ikke modellens påfunn | DFØs veileder om nyttestyring av statlige tiltak, kapittel 4 «Fire prinsipper for god nyttestyring», ordrett: «I fase 2 til 4 skal dere som hovedregel anbefale å justere eller avslutte tiltaket hvis underveisevalueringen eller etterevalueringen viser at tiltaket er samfunnsøkonomisk ulønnsomt.» Lest 18.09.2026 | ✅ Verifisert, primærkilde |
|
||||
| Den juridiske bjelken har sektorporter modellen ikke lister, med medisinsk utstyr som det navngitte tilfellet | Plasseringstesten av fire publiserte norske KI-dokumenter, `docs/plasseringstest-offentlige-ki-strategier.md` § 5 funn 4: for ett av de fire er porten før klinisk bruk CE-merking etter EUs regler for medisinsk utstyr, godkjenning fra legemiddelmyndigheten og validering mot representative data | ✅ Verifisert i kildedokumentet 20.08.2026. **Modellen påstår ingenting om regelverkets innhold utover at porten finnes og ligger foran forvaltningsrekkefølgen** |
|
||||
|
||||
**Vurdert, verifisert og likevel ikke trykket.** En rekke tall har vært gjennom kildekontroll og er tatt ut igjen fordi de ikke er handlingsutløsende for en leder, ikke fordi de var feil: andeler av arbeidstiden som går med til KI-bruk, gevinsttall fra kontrollerte forsøk, anslag over hvor mye av potensialet som er hentet ut, lisenskostnad per bruker, alle NBIM-tallene, og veksten i utlysninger etter forward deployed engineer-rollen. Det samme gjelder Perspektivmeldingen 2024 og NOU 2023:4, som sto i en egen seksjon som er tatt ut i sin helhet, og prosentene fra «IT i praksis» og Fafo, som står i tabellen over og er gjengitt kvalitativt i brødteksten. Belegget for hvert av dem er bevart i dokumentets versjonshistorikk.
|
||||
|
||||
**Ikke verifisert, og derfor ikke påstått:**
|
||||
|
|
|
|||
|
|
@ -2,8 +2,7 @@
|
|||
<html lang="no">
|
||||
<head>
|
||||
<meta charset="utf-8">
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1">
|
||||
<title>Tre nivå av organisatorisk produktivitet med KI, modellark v1.0</title>
|
||||
<title>Tre nivå av organisatorisk produktivitet med KI, modellark v1.1</title>
|
||||
<style>
|
||||
:root {
|
||||
--ink: #111111;
|
||||
|
|
@ -140,45 +139,13 @@ figcaption {
|
|||
padding-top: 0.8mm;
|
||||
}
|
||||
@page { size: A4 landscape; margin: 8.5mm; }
|
||||
|
||||
/* Skjermvisning: samme kilde, eget medielag. Print-laget over er urørt -
|
||||
Chrome sin print-pipeline emulerer "print" og leser aldri denne blocken. */
|
||||
@media screen {
|
||||
:root {
|
||||
--prose: 16px;
|
||||
--tbl: 15px;
|
||||
--mini: 13px;
|
||||
--ncols: 1;
|
||||
}
|
||||
body {
|
||||
max-width: 1100px;
|
||||
margin: 0 auto;
|
||||
padding: 32px 24px 64px;
|
||||
line-height: 1.55;
|
||||
}
|
||||
h1 { font-size: 2rem; line-height: 1.2; margin: 0 0 8px; }
|
||||
p.meta { margin: 0 0 16px; }
|
||||
h2 { font-size: 1.35rem; margin: 40px 0 16px; padding-bottom: 8px; }
|
||||
h2:first-of-type { margin-top: 24px; }
|
||||
p { margin: 0.9em 0; }
|
||||
ul { margin: 0.9em 0 0.9em 24px; }
|
||||
li { margin: 0.4em 0; }
|
||||
ol { margin: 0.9em 0 0.9em 26px; }
|
||||
blockquote { margin: 16px 0; padding: 12px 18px; border-left-width: 3px; }
|
||||
table { line-height: 1.5; margin: 12px 0 8px; }
|
||||
th, td { padding: 10px 12px; }
|
||||
td.lvl em { font-size: 0.85em; margin-top: 4px; }
|
||||
.cols { column-gap: 40px; }
|
||||
figure { margin: 20px 0; }
|
||||
figcaption { font-size: 0.85rem; margin-top: 8px; padding-top: 6px; }
|
||||
}
|
||||
</style>
|
||||
</head>
|
||||
<body>
|
||||
|
||||
<h1>Tre nivå av organisatorisk produktivitet med KI</h1>
|
||||
<div class="cols">
|
||||
<p class="meta">Mental modell for toppledere i norsk offentlig sektor. <strong>v1.0</strong> (2026-08-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under. Skrevet til lederen, ikke til fagpersonen. Uttak måles <strong>før og etter, i virksomhetens egne størrelser</strong>. Modellen er forfatterens egen syntese. Den er skrevet virksomhetsuavhengig: eksemplene kan byttes ut med leserens egne uten at modellen endrer seg. Verktøy og leverandører som nevnes, er eksempler på hva som finnes å kjøpe, aldri forbilder eller forutsetninger.</p>
|
||||
<p class="meta">Mental modell for toppledere i norsk offentlig sektor. <strong>v1.1</strong> (2026-09-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under.</p>
|
||||
</div>
|
||||
|
||||
<h2>Modellen</h2>
|
||||
|
|
@ -196,7 +163,7 @@ figcaption {
|
|||
<td>Verktøyene er på plass. Eksempler på hva markedet tilbyr og hva offentlige virksomheter kjøper i dag: M365 Copilot, GitHub Copilot og Copilot Cowork, eller Anthropics portefølje med Claude, Claude Cowork og Claude Code. Hvilke navn som står på lisensen hos dere, endrer ikke modellen. Det tilbys kurs. Utover det er det ofte ikke satt forventninger, ikke stilt krav til uttak, og ikke alle blir spurt hva de fikk igjen. I praksis handler oppgaven om budsjett per person.</td>
|
||||
<td><strong>Taket er langt høyere enn de fleste tror, og det er en målbar størrelse.</strong> Taket er ikke en følelse om hvor lovende teknologien er. Det er hvor mye av en <em>bestemt oppgave</em> verktøyene dere allerede betaler for kan gjøre, med den kvaliteten oppgaven krever. Det er målt internasjonalt, og svaret er verken null eller ubegrenset: stort på noen oppgaver, negativt på andre, og avhengig av hvordan arbeidet legges opp rundt verktøyet. Se «Nivå 1 i praksis» under for tallene. Å finne deres eget tak krever ingen ny anskaffelse, men det kommer ikke av seg selv. Å realisere det er konkret lederarbeid, og det krever en helt annen tilnærming til kompetansebygging og gevinstmåling enn verktøyinnføringene dere er vant til.</td>
|
||||
<td>Sørg for jevnlige undersøkelser, kvalitative og kvantitative: hva brukes verktøyene til hos oss, hva kan de faktisk klare i våre oppgaver, og hvor stort er gapet? <strong class="hl">Mål på oppgaver, ikke bare spør om opplevd nytte</strong>, for de to svarene kan peke hver sin vei. Bruk de internasjonale målingene til å kalibrere hva slags størrelser som er mulige, aldri som tall for deres virksomhet. Verktøyene endrer seg dessuten kontinuerlig og hyppig, og det som var taket i fjor, er gulvet i år. Derfor er dette ikke et prosjekt med sluttdato, men en oppgave som krever kontinuerlig oppmerksomhet. Hold kunnskapen om taket og om egen posisjon oppdatert, den er ferskvare. Juster tiltakene etter det målingene viser, og gjennomfør dem.</td>
|
||||
<td>Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere.</td>
|
||||
<td>Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere. Og skill de to delene av gapet fra hverandre: det dere kan lukke med forventning og arbeidsform, og det som er sperret fordi dataene ikke er lesbare. Det skillet er målingens viktigste produkt, fordi den andre delen er nivå 2-ordren, ikke mer nivå 1-arbeid.</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td class="lvl">Nivå 2<em>KI-først-fundamentet</em></td>
|
||||
|
|
@ -275,7 +242,7 @@ figcaption {
|
|||
<text x="248" y="294" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Plattformlaget: der modellene kjører, og dørene inn for maskiner. Felles for alle verdikjedene.</text>
|
||||
<text x="440" y="340" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7.5" font-weight="700" fill="#444F55">Bærebjelkene er forutsetningene som bærer hvert nivå i hver verdikjede. De blir aldri ferdige: hver ny verdikjede stiller nye spørsmål til begge.</text>
|
||||
<text x="440" y="352" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7.5" fill="#555">KI foreslår, fagpersonen beslutter, på alle nivåer.</text>
|
||||
<text x="440" y="364" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Illustrasjon, v1.0 (2026-08-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.</text>
|
||||
<text x="440" y="364" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Illustrasjon, v1.1 (2026-09-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.</text>
|
||||
</svg>
|
||||
<figcaption>Kjernen er de tre nivåene, og de bygges nedenfra og opp, <strong>én verdikjede om gangen</strong>: A er kjørt helt fram, B står på nivå 2, C har bare verktøyene. Det er normaltilstanden i en stor virksomhet, ikke et etterslep. Plattformlaget under og kompetanselaget over er ikke delt opp i verdikjeder, fordi de deles av alle. De to bærebjelkene griper inn i hvert eneste nivå i hver eneste verdikjede, og de fortsetter ut av figuren i begge ender fordi de aldri blir ferdige: hver ny verdikjede stiller nye spørsmål til begge.</figcaption>
|
||||
</figure>
|
||||
|
|
@ -284,6 +251,7 @@ figcaption {
|
|||
<p><strong>Under kjernen ligger plattformlaget: sky- og KI-plattformen.</strong> Det er der modellene faktisk kjører, og det er der dørene inn for maskiner står: MCP, A2A, API-er og CLI. På nivå 1 er dette ikke et valg, men en arv fra lisensen. Fra nivå 2 er det en beslutning, og de fire svarene som alle er riktige for noe, står i seksjonen «Hvor modellene kjører» lenger ned. Laget har sin egen eier, plattformeier per kjøremiljø, ved siden av dataeieren per datasett. Det ligger under kjernen fordi ingen verdikjede kan bygges høyere enn plattformen den kjører på, og fordi den samme plattformen bærer alle verdikjedene samtidig.</p>
|
||||
<p><strong>Over kjernen ligger kompetanselaget: spisskompetansen.</strong> Den dekker alle nivåene fordi den er det samme knappe godet uansett hvilken verdikjede som løftes: folk som både vet hva verktøyene kan gjøre, og kjenner prosessen godt nok til å tegne den om. Valget mellom å rekruttere, bygge eller kjøpe den er et ledelsesvedtak, ikke en HR-detalj, og det er beskrevet i bemanningsseksjonen. Det ligger over kjernen fordi det er denne kompetansen som løfter en verdikjede fra ett nivå til det neste, og fordi kapasiteten her avgjør hvor mange verdikjeder dere kan løfte samtidig.</p>
|
||||
<p><strong>De to lagene er ikke nye nivåer, og de har ingen numre.</strong> Nivåene sier hvor langt én verdikjede er kommet. Lagene sier hva alle verdikjedene deler. Det er derfor svikt i et lag merkes overalt på én gang: er plattformen ikke avklart, stopper nivå 2 i hver eneste verdikjede, og er spisskompetansen ikke på plass, blir nivå 3 aldri tegnet i noen av dem.</p>
|
||||
<p><strong>Og derfor vedtas lagene som egne initiativer.</strong> Et plattform- eller kompetansetiltak får egen eier, egen måling og eget vedtak, på linje med et vertikalvedtak. Uten det konkurrerer lagene mot vertikalene om de samme pengene med en verdi som er spredt på alle og synlig i ingen, og da taper de hver gang. Det er ikke fordi de er mindre verdt. Det er fordi ingen har fått i oppdrag å måle dem.</p>
|
||||
</div>
|
||||
<h2>Bærebjelkene: to spor som går gjennom hele modellen</h2>
|
||||
<div class="cols">
|
||||
|
|
@ -300,9 +268,9 @@ figcaption {
|
|||
<tbody>
|
||||
<tr>
|
||||
<td class="lvl">Juridiske vurderinger<em>Eies av behandlingsansvarlig. Systemeier, arkitekt, personvernrådgiver og jurist bidrar i hvert sitt steg</em></td>
|
||||
<td>Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen.</td>
|
||||
<td>Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen. Personvernombudet rådføres i DPIA-arbeidet. Ombudet er obligatorisk i offentlig sektor, det gir råd og kontrollerer etterlevelsen, og det beslutter ikke: ansvaret blir liggende hos behandlingsansvarlig.</td>
|
||||
<td>Spørsmålet skifter fra «hva limes inn» til <strong>«hva får en agent lov til å lese»</strong>. Behandlingsformålet avklares per datasett før datasettet gjøres maskinlesbart. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Sporbarhet fra svar til kildeversjon. Og hele rekkefølgen fra nivå 1 kjøres om igjen for uttrekket: <strong class="hl">et maskinlesbart uttrekk er en ny behandling, ikke den gamle</strong>, og både verdivurderingen og ROS-en må gjøres på nytt fordi bruken og angrepsflaten er en annen.</td>
|
||||
<td>Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til tilbyder, med tilbyderens plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes.</td>
|
||||
<td>Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til <strong>leverandør</strong>, med leverandørens plikter. Bygger dere ikke selv, gjelder forordningen likevel: den som bruker et KI-system under egen myndighet, er <strong>idriftsetter</strong> og har egne plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes.</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td class="lvl">KI-klare data<em>Eies av navngitt dataeier per datasett, sammen med navngitt plattformeier per kjøremiljø</em></td>
|
||||
|
|
@ -316,7 +284,8 @@ figcaption {
|
|||
<div class="cols">
|
||||
|
||||
<p class="keep"><strong>Rekkefølgen i den juridiske bjelken er den samme hver gang, og den er verdt å kunne:</strong> løsningen føres opp i løsningsregisteret med en unik ID og en navngitt systemeier, verdivurderingen henges på den ID-en, og behandler løsningen personopplysninger, følger behandlingsformål og DPIA-vurdering. ROS-en går parallelt, ikke etterpå. Til slutt aksepterer en navngitt risikoeier restrisikoen. Ingen av stegene er nye med KI. Det som er nytt, er hvor ofte de må gjøres om igjen.</p>
|
||||
<p class="keep"><strong>Bjelkene måles som alt annet i modellen.</strong> Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp.</p>
|
||||
<p class="keep"><strong>Bjelken har sektorporter modellen ikke lister.</strong> Rekkefølgen over er skrevet for forvaltningsvedtaket. Skal løsningen brukes i pasientbehandling, kommer produktgodkjenning i tillegg, og for en helseleder er det den harde porten: CE-merking etter EUs regler for medisinsk utstyr, med validering mot representative data. Tilsvarende porter finnes i andre sektorer. Modellen navngir dem ikke, og den som leser bjelken som komplett for sin egen sektor, leser den feil. Finn sektorporten først, for den ligger foran resten av rekkefølgen, ikke etter.</p>
|
||||
<p class="keep"><strong>Bjelkene måles som alt annet i modellen.</strong> Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp. <strong>Og ledetiden har en eier med navn.</strong> Modellen krever navn for datasett, kjøremiljø, risiko og gevinst. Ledetiden er den eneste størrelsen som sier noe om hele porteføljen, og den kan ikke eies per vertikal, fordi kapasiteten er delt mellom dem. Den eies derfor på virksomhetsnivå, av én navngitt person, etter samme regel som de øvrige.</p>
|
||||
<p class="keep"><strong>Forsvarlighetstabellen lenger ned er den juridiske bjelken sett fra vedtakssiden:</strong> hvem som signerer hva, ved hvilket vertikalvedtak. Den er ikke bremsen, den er det som gjør at vertikalen ikke må stoppes halvveis.</p>
|
||||
|
||||
<h2>Ikke en trapp, men vertikaler</h2>
|
||||
|
|
@ -344,6 +313,8 @@ figcaption {
|
|||
|
||||
<p><strong>Det siste punktet er det viktigste.</strong> Hva modellen kan levere, og hva dere sitter igjen med, er to forskjellige størrelser, og det er kontrollsløyfen som skiller dem. Derfor kjøpes ikke gevinsten ved å skaffe en bedre modell. Den hentes ved å legge om arbeidet rundt den, som er nøyaktig det nivå 2 og 3 handler om.</p>
|
||||
<p><strong>Hva dere gjør med dette.</strong> Velg noen få oppgaver dere kjenner kostnaden på. Mål hvordan de løses i dag, i tid og i kvalitet. La noen som kan verktøyet godt gjøre de samme oppgavene, og mål på nytt. Avklar porten først: om målingen ligger innenfor avklaringene som ble gjort da verktøyene ble innført, eller er et nytt bruksområde som krever nytt behandlingsgrunnlag, avgjøres av behandlingsansvarlig, ikke av den som måler. Spør før dere måler. Da har dere deres eget tak, i deres egne oppgaver, og et tall dere kan gjenta neste kvartal. Og se etter dem som allerede er der: i de fleste virksomheter finnes det noen få som har lagt om arbeidsformen sin og er blitt vesentlig mer produktive enn resten. Å finne ut hva de gjør annerledes er den billigste målingen dere har.</p>
|
||||
<p><strong>Målingen har tre utfall, og de peker hver sin vei.</strong> Nivå 1 er ikke ett svar. Det er én måling, og hva den viser, avgjør hvor hindringen ligger. <strong>Har dere ikke målt</strong>, finnes det ingen diagnose, og neste steg er målingen selv, ikke et nytt verktøy: hindringen er at ingen har satt en forventning. <strong>Har dere målt, og gapet kan lukkes her</strong>, er hindringen arbeidsformen, og arbeidet blir på nivå 1: sett forventningen, spre det de som allerede har knekt koden faktisk gjør, og legg kontrollsløyfen rundt verktøyet. <strong>Har dere målt, og en del av gapet er sperret</strong> fordi materialet ikke er lesbart for maskiner eller prosessen er bygget menneske-først, er den delen ikke nivå 1-arbeid i det hele tatt. Den er nivå 2, og målingen har nettopp navngitt hvilken vertikal og hvilke datasett det gjelder.</p>
|
||||
<p><strong>Derfor er nivå 1-målingens produkt en beslutning, ikke bare et tall.</strong> Uttaket på nivå 1 er individuelt, en saksbehandler sparer sin egen tid, og det summerer ikke til en organisatorisk gevinst. Det som er organisatorisk, er diagnosen: hvor mye av taket dere ikke kan nå, og hva som sperrer det. Den diagnosen velger nivå 2-investeringen, og den er verdt å budsjettere selv om tidsbesparelsene den måler ikke kan legges sammen. To virksomheter som begge har verktøyene på plass, får altså ulikt neste steg, etter hvilket av de tre utfallene de står i.</p>
|
||||
|
||||
<h2>Nivå 2 i praksis: hva «KI-først» faktisk betyr</h2>
|
||||
<p>Dette nivået er det som er lettest å nikke til og vanskeligst å forstå. Derfor et konkret eksempel.</p>
|
||||
|
|
@ -369,6 +340,7 @@ figcaption {
|
|||
<p>Når en løsning som den over finnes, er jobben ikke gjort. Den er akkurat begynt, og den siste biten er ledelsens, ikke teknologiens.</p>
|
||||
<p><strong>Vi har gjort dette skiftet flere ganger før.</strong> Da internett kom, ble det først lagt ved siden av: en nettside ved skranken, et skjema til nedlasting. Verdien kom da tjenestene ble tegnet om rundt nettet, med selvbetjening som hovedvei og skranken som unntak. Da mobiltelefonen kom, ble nettsiden først bare krympet til en liten skjerm. Verdien kom da tjenesten ble tegnet om for at folk skulle kunne gjøre hele ærendet ferdig der de sto, med kamera, signering og varsler som en del av løsningen. Da skyen kom, ble den først brukt som et annet sted å ha serverne. Verdien kom da drift og utvikling ble organisert rundt det skyen kan. KI følger samme mønster: teknologien betaler seg ikke når den legges ved siden av arbeidsprosessen, men når arbeidsprosessen tegnes om rundt den.</p>
|
||||
<p class="keep"><strong>Det som skjer hvis dere ikke gjør noe:</strong> løsningen legges <em>ved siden av</em> den gamle prosessen, KI strødd på toppen av det som finnes. Folk gjør jobben som før, og bruker løsningen som en ekstra sjekk. Da har dere betalt for nivå 2 og hentet ut nivå 1.</p>
|
||||
<p><strong>Og da skal noe skje.</strong> En diagnose uten utfall er bare en observasjon. Er løsningen blitt liggende ved siden av den gamle prosessen, er valget å tegne prosessen om eller å avslutte initiativet. Å la den ligge er det dyreste av de tre, og det er det som skjer av seg selv hvis ingen bestemmer noe. Dette er også statens egen regel: DFØ skriver at dere som hovedregel skal anbefale «å justere eller avslutte tiltaket» hvis evalueringen viser at det ikke er lønnsomt.</p>
|
||||
<p><strong>Det som skjer hvis dere gjør jobben:</strong> prosessen tegnes om med løsningen i sentrum. Den KI-baserte løsningen gjør hovedarbeidet. Menneskene flyttes dit dømmekraften faktisk trengs: til godkjenningen, til unntakene, til det som treffer noens rett. Da endres også organisasjonen rundt. Roller endres, enheter kan settes sammen på nytt, ansatte kan få andre oppgaver, ny kompetanse blir nødvendig, og nye flaskehalser dukker opp et annet sted i kjeden og må løses i sin tur. Dette er en omstilling som hører hjemme i medbestemmelsesapparatet, ikke i et linjevedtak.</p>
|
||||
<p><strong>Og det åpner den egentlige lederoppgaven: å tenke større.</strong> Nivå 3 handler ikke bare om å gjøre dagens prosesser raskere. Spørsmålet er hvilke problemer dere har avskrevet som uløselige, fordi de var for store, for dyre eller for arbeidskrevende, som nå kan angripes. Og hvilke store flaskehalser dere vil ha løst opp.</p>
|
||||
<blockquote><p>Én ting endres aldri, og det er arbeidsdelingen. Menneskene planlegger og bestemmer hva som skal gjøres. KI gjør jobben. Menneskene vurderer resultatet, gir tilbakemelding, og godkjenner det som skal gjelde. Systemet foreslår, det effektuerer ikke, og det skillet skal være en teknisk sperre, ikke bare en kultur. Begrunnelsen den enkelte får, skal forklare vurderingen, ikke forklare at et system laget den.</p></blockquote>
|
||||
|
|
@ -385,7 +357,7 @@ figcaption {
|
|||
<tbody>
|
||||
<tr><td class="lvl">1</td>
|
||||
<td>Vet jeg hva taket er for verktøyene vi allerede har, altså hva de faktisk kan gjøre i våre oppgaver? Vet jeg hvor vi ligger mot det taket? Og hva gjøres for å komme nærmere?</td>
|
||||
<td>Kan du ikke svare kvalitativt <em>og</em> kvantitativt, er hindringen at ingen har satt en forventning.</td></tr>
|
||||
<td>Kan du ikke svare kvalitativt <em>og</em> kvantitativt, er hindringen at ingen har satt en forventning, og neste steg er målingen. Kan du svare, forteller svaret hvor hindringen ligger: er gapet lukkbart med forventning og arbeidsform, blir arbeidet på nivå 1, og er en del av det sperret fordi materialet ikke er lesbart for maskiner, er den delen nivå 2. De tre utfallene står i «Nivå 1 i praksis».</td></tr>
|
||||
<tr><td class="lvl">2</td>
|
||||
<td>Hvis en KI-agent skulle gjøre en oppgave i kjernevirksomheten vår i morgen, ville den funnet dataene, forstått prosessen og hatt tilgangene? Og: hvor lang tid går det hos oss fra god idé til løsning i drift, uker eller budsjettår?</td>
|
||||
<td>Er svaret nei på det første, står hindringen i fundamentet: kunnskapen og dataene er ikke gjort tilgjengelige for KI ennå. Er svaret ja på det første, men veien til drift måles i budsjettår, er fundamentet på plass og hindringen har flyttet seg til organiseringen: til beslutningsveier, finansiering og eierskap.</td></tr>
|
||||
|
|
@ -402,30 +374,32 @@ figcaption {
|
|||
<h2>Forsvarlighet: hva som må være på plass før dere går videre</h2>
|
||||
<p class="keepnext">Dette er den juridiske bærebjelken sett fra vedtakssiden, og den er ikke bremsen. Den er det som gjør at vertikalen ikke må stoppes halvveis. Lederne på nivået under etatsledelsen eier framdriften i tabellen: de peker ut vertikalen, forbereder avklaringene og eier gevinsttallet. Signaturene er portene de går gjennom, ikke arbeid de skal vente på.</p>
|
||||
<table>
|
||||
<colgroup><col style="width:15%"><col style="width:62%"><col style="width:23%"></colgroup>
|
||||
<colgroup><col style="width:11%"><col style="width:44%"><col style="width:21%"><col style="width:24%"></colgroup>
|
||||
<thead>
|
||||
<tr><th>Vertikalvedtak</th><th>Hva som må være avklart</th><th>Hvem signerer</th></tr>
|
||||
<tr><th>Vertikalvedtak</th><th>Hva som må være avklart</th><th>Hvem signerer</th><th>Hva det koster, og hvor det står</th></tr>
|
||||
</thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td class="lvl">Inn i nivå 1<em>Grunnmuren for styrt bruk</em></td>
|
||||
<td>Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. Logg og arkivering av det som er saksdokument. Og en <strong>beslutning</strong> om privatkontoene, ikke et håp om at de forsvinner. <strong>Drøfting med tillitsvalgte før vedtaket:</strong> hovedavtalen i staten navngir nå KI eksplisitt.</td>
|
||||
<td>Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Ikke IT.</td>
|
||||
<td>Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn, med personvernombudet <strong>rådført</strong>, ikke orientert. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. <strong>Logg og arkivering, operasjonalisert:</strong> hva som regnes som saksdokument, hvilke systemer som skal spore endringer, og hvem som etterprøver at det faktisk skjer. En egenerklæring er ikke nok. Og en <strong>beslutning</strong> om privatkontoene, ikke et håp om at de forsvinner. <strong>Drøfting med tillitsvalgte før vedtaket:</strong> hovedavtalen i staten navngir nå KI eksplisitt.</td><td>Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Økonomifunksjonen for den varige lisens- og målekostnaden, fordi den binder rammen hvert år. Ikke IT.</td><td><strong>Investeringskostnad:</strong> oppsettet for logg og arkivering, og etableringen av nivå 1-målingen. <strong>Kostnader ved drift, vedlikehold og utvikling:</strong> lisensene, altså budsjettet per person, og målingen som gjentas. Begge er drift og hører på post 01 Driftsutgifter. Budsjettvirkning for staten oppgis for begge.</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td class="lvl">1 → 2<em>Fra enkeltpersoner til virksomhet</em></td>
|
||||
<td>Spørsmålet skifter fra «hva limes inn» til <strong>«hva får en agent lov til å lese»</strong>. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen <strong>avtalt</strong> med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. <strong class="hl">Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.</strong> Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort.</td>
|
||||
<td>Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person.</td>
|
||||
<td>Spørsmålet skifter fra «hva limes inn» til <strong>«hva får en agent lov til å lese»</strong>. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen <strong>avtalt</strong> med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. <strong class="hl">Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.</strong> Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort.</td><td>Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person.</td><td><strong>Investeringskostnad:</strong> å gjøre datasettene maskinlesbare, døren inn for maskiner, og byggingen av vertikalen. Vesentlige engangskostnader til innføring og opplæring hører med her, ikke utenfor. Et større kjøp av IT-system kan høre på post 45, større utstyrsanskaffelser og vedlikehold av investeringsmessig karakter. <strong>Kostnader ved drift, vedlikehold og utvikling:</strong> kjøremiljøet og den løpende kureringen per datasett, post 01.</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td class="lvl">2 → 3<em>Fra fundament til drift</em></td>
|
||||
<td>Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og <strong>HR må være tett på fra start</strong>, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som <strong>teknisk sperre</strong>, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til <em>tilbyder</em>, med tilbyderens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser.</td>
|
||||
<td>Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt.</td>
|
||||
<td>Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og <strong>HR må være tett på fra start</strong>, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som <strong>teknisk sperre</strong>, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til <em>leverandør</em>, med leverandørens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser.</td><td>Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt.</td><td><strong>Investeringskostnad:</strong> omleggingen av prosessen, og omstillingen den utløser. <strong>Kostnader ved drift, vedlikehold og utvikling:</strong> kontrolltiden per sak, som modellen allerede krever definert og budsjettert, og den nye flaskehalsen som dukker opp et annet sted og må håndteres i sin tur. Kontrolltiden er varig og må ha en post, ikke et engangsbeløp.</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
|
||||
<div class="cols">
|
||||
<p><strong>Hvorfor kostnadskolonnen skiller engangs fra varig.</strong> Staten uttrykker ikke skillet med to begrepsnavn, men med når virkningen inntreffer: DFØs nytteoversikt fører «Investeringskostnad» med ett årstall og «Kostnader ved drift, vedlikehold og utvikling» med et intervall, og begge får «Budsjettvirkning for staten». Grunnen til at skillet må stå i selve vedtaket, er bevilgningsreglementet. «Budsjettet vedtas for kalenderåret» (§ 3), og staten kan bare pådras forpliktelser som først skal dekkes etter budsjettåret når Stortinget har gitt særlig samtykke, som «bare [kan] gis for det enkelte budsjettår» (§ 6). En varig kostnad kan derfor ikke sikres med et engangsvedtak. Den må ha en post som bevilges på nytt hvert år, og bevilgningsvedtaket knyttes til den enkelte posten (§ 5). Det er dette som gjør «ingen kostnad, ingen post og ingen eier» til en reell mangel og ikke en formalitet.</p>
|
||||
<p><strong>Logg og arkivering er raden som må ha en uavhengig part, og hjemlene finnes.</strong> Arkivlova av 2025, i kraft 01.01.2026, regner som dokumentasjon både dokument etter offentleglova § 4 første ledd og «annan informasjon som organet sjølv har lagra i informasjonssystema sine, og som gjeld sakshandsaminga» (§ 2 bokstav e). Ordet logg står ikke i loven. Loggen er likevel dekket. Arkivforskrifta krever at systemene «sporar endringar», og at dokumentasjon kan eksporteres og kasseres «på ein kontrollert, systematisk og etterprøvbar måte» (§ 5). Uavhengigheten er hjemlet tre steder: dokumentasjonsplanen «skal leggjast fram for den øvste leiinga i organet som ein del av internkontrollen minst éin gong i året» (arkivforskrifta § 13), Nasjonalarkivet fører tilsyn og kan gi pålegg (arkivlova §§ 21 og 22), og virksomheter med samlede utgifter eller inntekter over 300 mill. kroner «skal vurdere om de bør bruke internrevisjon», plassert slik at uavhengigheten fra nivåene under virksomhetslederen er sikret (rundskriv R-117). I kommunal sektor er kontrollutvalget lovpålagt, og kommunedirektøren rapporterer om internkontrollen minst én gang i året (kommuneloven §§ 23-1, 25-1 og 25-2).</p>
|
||||
<p><strong>Metrikken er ikke oppfunnet her, og den finnes ikke ferdig heller.</strong> Det finnes ingen publisert, autorisert indikator for loggkvalitet i digital saksbehandling. Det som finnes, er en definisjon å måle mot: Riksrevisjonen skriver at «med etterprøvbarhet menes det at det i ettertid kan være mulig å finne tilbake til de avveiingene og vurderingene som er gjort, og forstå hvorfor beslutningen er tatt». Det er testen loggen skal bestå, og den kan prøves på et utvalg saker uten at noen trenger et nytt tall. Merk samtidig hva som mangler i gjeldende rett: den nye forvaltningsloven pålegger forvaltningsorganet å dokumentere «det rettslige innholdet i automatiserte saksbehandlingssystemer» og å offentliggjøre dokumentasjonen (§ 13), men loven er ikke satt i kraft, og forvaltningsloven av 1967 har ingen bestemmelse om automatisert saksbehandling. Inntil den settes i kraft, er det arkivlova som bærer kravet.</p>
|
||||
<p><strong>Og en presisering om hvem KI-forordningen treffer.</strong> Den retter seg ikke bare mot den som bygger. Den som bruker et KI-system under sin egen myndighet, er det den norske oversettelsen kaller <strong>idriftsetter</strong>, ordrett «en fysisk eller juridisk person, en offentlig myndighet, et byrå eller ethvert annet organ som bruker et KI-system som er underlagt deres myndighet». Rollen har egne plikter. Og artikkel 25 nr. 1 regner nettopp distributør, importør og idriftsetter som <strong>leverandør</strong> dersom de setter sitt navn på systemet, gjør en vesentlig endring, eller endrer systemets tiltenkte formål. En leder som ikke bygger selv, kan altså ikke lese seg ut av forordningen, og kan gå inn i leverandørens plikter uten å ha bygget noe. Termene er hentet fra departementets norske oversettelse, som er uoffisiell til den er kunngjort i EØS-tillegget.</p>
|
||||
<p><strong>Modellen navngir eiere, ikke organer, og det er en grense og ikke en forglemmelse.</strong> Tabellen krever navngitte personer fordi et ansvar uten navn ikke er et ansvar. Den sier ingenting om hvilket forum som forankrer arbeidet på tvers av verdikjedene. I en struktur med flere selvstendige enheter, et regionalt foretak eller et konsern, er det ofte nettopp et råd eller et fagorgan som i praksis bærer koordineringen, og da er det der arbeidet må forankres. Hvilken form det skal ha, er virksomhetens eget valg. Modellen krever bare at eierskapet er navngitt, uansett hvilket organ som forankrer det.</p>
|
||||
<p><strong>Regelverket er ikke på plass, og det er ikke en grunn til å vente.</strong> EUs KI-forordning er ennå ikke innlemmet i EØS, og proposisjon om norsk KI-lov er varslet våren 2027. Den nye forvaltningsloven ble vedtatt 20.06.2025 og er ikke satt i kraft. Å vente på regelverket er ikke en forsvarlighetsstrategi. Det er å la kravene bli satt av den enkelte ansattes vurderingsevne.</p>
|
||||
|
||||
<h2>Når virksomheten leverer gjennom kontrakt</h2>
|
||||
|
|
@ -453,6 +427,7 @@ figcaption {
|
|||
<p>Spørsmålet kommer, og det skal besvares ærlig, ikke beroligende.</p>
|
||||
<blockquote><p>Frigjort kapasitet kan over tid bli lavere bemanning. Det er i så fall et vedtak ledelsen fatter i drøfting med de tillitsvalgte, etter målt uttak. Aldri av teknologien, aldri forskuttert i budsjett, aldri stille.</p></blockquote>
|
||||
<p>Rekkefølgen er hele poenget, og den er forretningsmessig før den er noe annet. Kutter dere først og venter på at produktiviteten skal komme etterpå, har dere disponert en gevinst dere ikke har målt, og regningen kommer som svekket leveranse. Måler dere gevinsten først, vet dere hva den er verdt før dere bruker den, og da har dere et reelt valg: ta den ut som lavere kostnad, som kortere ventetid og bedre kvalitet, eller som kapasitet flyttet dit etterspørselen faktisk vokser. Staten har prøvd den motsatte rekkefølgen med ABE-reformen, der driftsbudsjettene ble kuttet flatt fra 2015 og virksomhetene skulle finne gevinsten etterpå. Bemanningen gikk ned først, produktiviteten skulle komme etter, og reformen ble avviklet i 2023.</p>
|
||||
<p><strong>Og medbestemmelsen utløses tidligere enn omstillingen.</strong> Det er lett å lese modellen som om partene kommer inn når prosessen tegnes om, altså på nivå 3. I praksis er de inne før: behandler et KI-verktøy personopplysninger om egne ansatte, er partsprosessen i gang alt på nivå 1, og selve regelsettet for KI-bruk er i seg selv en drøftingssak. Det er derfor drøftingen står i raden «Inn i nivå 1» og ikke bare i vedtaket fra 2 til 3. Å vente til omstillingen er å komme for sent.</p>
|
||||
<p><strong>Og det andre bemanningsspørsmålet, som kommer før det første: hvem skal gjøre arbeidet på nivå 2 og 3?</strong> Dette er kompetanselaget i figuren, sett fra vedtakssiden. Det krever en spisskompetanse som er sjelden, fordi den er to ting i samme person: å vite hva verktøyene faktisk kan gjøre, og å kjenne prosessen godt nok til å tegne den om. Markedet har gitt kombinasjonen et navn, forward deployed engineer, og den er vanskelig å fylle nettopp fordi de to halvdelene normalt rekrutteres hver for seg. For dere er dette et ledelsesvedtak med tre veier, ikke en HR-detalj: <strong>rekruttere</strong> rollen, i konkurranse med et stramt marked og på statlige betingelser; <strong>bygge</strong> den fra fagsiden, ved å ta folk som allerede har prosessforståelsen, den halvdelen som er vanskeligst å lære, og gi dem verktøyene og tiden; eller <strong>kjøpe</strong> den inn, og da flytter spørsmålet seg til kontrakten: hvem eier prosessforståelsen etterpå. Bare den midterste bygger noe som blir stående hos dere. Hver vei har dessuten sin egen partsprosess: rekruttering følger tilsettingsløpet, bygging er kompetanseheving som avtales med tillitsvalgte, ikke varsles, og kjøp følger anskaffelses- og kontraktsprosessene. Selve valget hører hjemme i vedtaket som løfter vertikalen fra nivå 1 til 2: hvem som skal gjøre arbeidet, avklares før vertikalen vedtas, ikke etter.</p>
|
||||
<p><strong>Modellen snur rekkefølgen: gevinsten måles først, konsekvensen vedtas etterpå, av mennesker med navn, i drøfting.</strong> Det er et argument en økonomidirektør, en tillitsvalgt og Riksrevisjonen kan enes om, av hver sine grunner.</p>
|
||||
</div>
|
||||
|
|
|
|||
BIN
modellark.pdf
BIN
modellark.pdf
Binary file not shown.
|
|
@ -1,6 +1,6 @@
|
|||
# Tre nivå av organisatorisk produktivitet med KI
|
||||
|
||||
_Mental modell for toppledere i norsk offentlig sektor. **v1.0** (2026-08-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under._
|
||||
_Mental modell for toppledere i norsk offentlig sektor. **v1.1** (2026-09-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under._
|
||||
|
||||
_**Dette er skrevet til lederen, ikke til fagpersonen.** Hvert nivå skal kunne leses på ett minutt og ende i én ting du kan gjøre. Uttak måles før og etter, i virksomhetens egne størrelser._
|
||||
|
||||
|
|
@ -14,7 +14,7 @@ Tre nivåer. Hvert nivå ender i en handling og en måling. Rundt de tre nivåen
|
|||
|
||||
| | **Slik ser det ut** | **Muligheten som ligger her** | **Hva du som leder gjør** | **Hva dere måler** |
|
||||
|---|---|---|---|---|
|
||||
| **Nivå 1**<br>_Verktøyene_ | Verktøyene er på plass. Eksempler på hva markedet tilbyr og hva offentlige virksomheter kjøper i dag: M365 Copilot, GitHub Copilot og Copilot Cowork, eller Anthropics portefølje med Claude, Claude Cowork og Claude Code. Hvilke navn som står på lisensen hos dere, endrer ikke modellen. Det tilbys kurs. Utover det er det ofte ikke satt forventninger, ikke stilt krav til uttak, og ikke alle blir spurt hva de fikk igjen. I praksis handler oppgaven om budsjett per person. | **Taket er langt høyere enn de fleste tror, og det er en målbar størrelse.** Taket er ikke en følelse om hvor lovende teknologien er. Det er hvor mye av en *bestemt oppgave* verktøyene dere allerede betaler for kan gjøre, med den kvaliteten oppgaven krever. Det er målt internasjonalt, og svaret er verken null eller ubegrenset: stort på noen oppgaver, negativt på andre, og avhengig av hvordan arbeidet legges opp rundt verktøyet. Se «Nivå 1 i praksis» under for tallene. Å finne deres eget tak krever ingen ny anskaffelse, men det kommer ikke av seg selv. Å realisere det er konkret lederarbeid, og det krever en helt annen tilnærming til kompetansebygging og gevinstmåling enn verktøyinnføringene dere er vant til. | Sørg for jevnlige undersøkelser, kvalitative og kvantitative: hva brukes verktøyene til hos oss, hva kan de faktisk klare i våre oppgaver, og hvor stort er gapet? Mål på oppgaver, ikke bare spør om opplevd nytte, for de to svarene kan peke hver sin vei. Bruk de internasjonale målingene til å kalibrere hva slags størrelser som er mulige, aldri som tall for deres virksomhet. Verktøyene endrer seg dessuten kontinuerlig og hyppig, og det som var taket i fjor, er gulvet i år. Derfor er dette ikke et prosjekt med sluttdato, men en oppgave som krever kontinuerlig oppmerksomhet. Hold kunnskapen om taket og om egen posisjon oppdatert, den er ferskvare. Juster tiltakene etter det målingene viser, og gjennomfør dem. | Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere. |
|
||||
| **Nivå 1**<br>_Verktøyene_ | Verktøyene er på plass. Eksempler på hva markedet tilbyr og hva offentlige virksomheter kjøper i dag: M365 Copilot, GitHub Copilot og Copilot Cowork, eller Anthropics portefølje med Claude, Claude Cowork og Claude Code. Hvilke navn som står på lisensen hos dere, endrer ikke modellen. Det tilbys kurs. Utover det er det ofte ikke satt forventninger, ikke stilt krav til uttak, og ikke alle blir spurt hva de fikk igjen. I praksis handler oppgaven om budsjett per person. | **Taket er langt høyere enn de fleste tror, og det er en målbar størrelse.** Taket er ikke en følelse om hvor lovende teknologien er. Det er hvor mye av en *bestemt oppgave* verktøyene dere allerede betaler for kan gjøre, med den kvaliteten oppgaven krever. Det er målt internasjonalt, og svaret er verken null eller ubegrenset: stort på noen oppgaver, negativt på andre, og avhengig av hvordan arbeidet legges opp rundt verktøyet. Se «Nivå 1 i praksis» under for tallene. Å finne deres eget tak krever ingen ny anskaffelse, men det kommer ikke av seg selv. Å realisere det er konkret lederarbeid, og det krever en helt annen tilnærming til kompetansebygging og gevinstmåling enn verktøyinnføringene dere er vant til. | Sørg for jevnlige undersøkelser, kvalitative og kvantitative: hva brukes verktøyene til hos oss, hva kan de faktisk klare i våre oppgaver, og hvor stort er gapet? Mål på oppgaver, ikke bare spør om opplevd nytte, for de to svarene kan peke hver sin vei. Bruk de internasjonale målingene til å kalibrere hva slags størrelser som er mulige, aldri som tall for deres virksomhet. Verktøyene endrer seg dessuten kontinuerlig og hyppig, og det som var taket i fjor, er gulvet i år. Derfor er dette ikke et prosjekt med sluttdato, men en oppgave som krever kontinuerlig oppmerksomhet. Hold kunnskapen om taket og om egen posisjon oppdatert, den er ferskvare. Juster tiltakene etter det målingene viser, og gjennomfør dem. | Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere. Og skill de to delene av gapet fra hverandre: det dere kan lukke med forventning og arbeidsform, og det som er sperret fordi dataene ikke er lesbare. Det skillet er målingens viktigste produkt, fordi den andre delen er nivå 2-ordren, ikke mer nivå 1-arbeid. |
|
||||
| **Nivå 2**<br>_KI-først-fundamentet_ | Alt dere har, er bygget menneske-først, slik vi alltid har gjort det: håndbøker skrevet for kolleger, fagsystemer med skjermbilder for saksbehandlere, rapporter laget for lesing. Også brukervennligheten og brukerreisene er laget for at et menneske skal finne fram til funksjonalitet og informasjon. Det var riktig så lenge mennesker var de eneste leserne. Nå er det kommet en ny leser: KI-agenten. Den kan riktignok settes til å se skjermen og styre mus og tastatur som et menneske, men den veien er fortsatt umoden og treg, og den er lite utbredt. Den er en nødløsning der det mangler en dør inn for maskiner, ikke veien inn. Og brukerreisen dere har tegnet, følger den uansett ikke. Spør du den om noe dere selv eier svaret på, for eksempel hvilken versjon av et regelverk som gjelder, kan du få forrige tiårs utgave tilbake. Ikke fordi svaret mangler, men fordi det er lagret for et menneske som allerede vet hvor det ligger. | **Her snus byggerekkefølgen.** KI-først betyr at kunnskapen skrives for at KI skal lese og agere på den, kuratert, versjonert, med eksplisitt struktur, og at systemene får en dør inn som er laget for maskiner. Formatene og protokollene finnes allerede, og de er åpne: strukturert tekst som markdown og HTML, MCP for å koble agenter til data og systemer, A2A for at agenter skal kunne samarbeide på tvers av leverandører, og kommandolinjeverktøy (CLI) som kan kjøres og kontrolleres steg for steg. Så bygges løsninger på toppen, tilpasset ulike behov. Samme materiale, motsatt rekkefølge. Og det er den rekkefølgen som avgjør hva alt videre kan bli. | Velg én verdikjede, prosess, problemstilling eller applikasjon, helst den største flaskehalsen, og sjekk med en måling at det faktisk er der det stopper: opplevd og målt flaskehals kan peke hver sin vei. Pek ut hvilke datasett og hvilken kunnskap som skal gjøres maskinlesbar der, og gi hver av dem en eier med navn. Bestem hvor det skal kjøre. Bygg så en del av funksjonaliteten først, sett den i bruk, og utvid gradvis: fra den første nyttige biten, via stadig flere oppgaver, til en komplett utvidelse eller erstatning av det som finnes i dag. Løs opp flaskehalser etter hvert som de viser seg. | For hvert konkrete prosjekt: dokumenter smertepunktene før dere begynner, hvor det stopper, og hva det koster i tid og kvalitet. Kvantifiser så forbedringen den nye løsningen gir mot akkurat de punktene. Forskjellen mellom før og etter er nivå 2s tall. Målet er ikke en pilot, men noe nytt og bedre der KI er hele eller deler av løsningen, og som faktisk tas i bruk. Adopsjonen er selve fundamentet for transformasjonen på nivå 3. Derfor velges prosjektene etter flaskehalsen: den som frigjør mest avkastning og flest nye muligheter når den løsner, ikke den som er lettest å starte. |
|
||||
| **Nivå 3**<br>_Organisert rundt KI_ | Vi har gjort dette skiftet før. Internett ble først lagt ved siden av skranken, og så ble tjenestene tegnet om rundt nettet, slik at selvbetjening ble hovedveien. Mobiltelefonen ble først møtt med å krympe nettsiden til en liten skjerm, og så ble tjenestene tegnet om for at folk skulle kunne gjøre hele ærendet ferdig der de sto. Skyen ble først brukt som et annet sted å ha serverne, og så ble drift og utvikling organisert rundt den. Nå gjelder det KI: når en KI-først-løsning finnes, tegnes arbeidsprosessen om rundt den. Løsningen gjør hovedarbeidet, og menneskene gjør det bare mennesker kan: vurdere, ta ansvar, avgjøre det som treffer noens rett. | **Uttaket blir organisatorisk i stedet for individuelt.** Å strø KI på toppen av eksisterende prosesser gir individuelle besparelser, en saksbehandler sparer sin egen tid, men lar mesteparten av potensialet ligge. Først når prosessen er tegnet om rundt løsningen, endres hva hele enheten kan levere. Det er her ledelsen får igjen for nivå 2. Og det er her de øvrige organisatoriske konsekvensene melder seg: omorganisering, omrokkering av ansatte, endrede arbeidsprosesser, behov for ny kompetanse, og nye flaskehalser som dukker opp et annet sted og må håndteres i sin tur. | Tenk større enn før, det er lederoppgaven her. Hvilke problemer har dere avskrevet som uløselige, men som nå kan angripes? Hvilke store flaskehalser vil dere ha løst opp? Og når en KI-først-løsning finnes: prosessen **må** tegnes om rundt den. Det holder ikke å gi noen et mandat og håpe. Blir løsningen liggende ved siden av den gamle prosessen, blir avkastningen suboptimal, og dere har betalt for nivå 2 uten å hente ut nivå 3. | Klassisk ROI-måling, før og etter, i virksomhetens egne størrelser: saker behandlet, saksbehandlingstid, ventetid, svartid, feil fanget før de nådde mottakeren, hvor mye som ble levert per krone. Hvilke størrelser som gjelder, avgjør dere. Mål prosessen slik den var, og mål den på nytt etter omleggingen. Forskjellen er gevinsten. <strong>Sett et ambisjonsnivå før dere måler.</strong> Ambisjonen settes for at målingen skal ha en målestokk, og for at et uttak på noen få prosent ikke skal kunne passere som suksess. En rimelig første ambisjon er 20 prosent forbedring av den størrelsen vertikalen selv har valgt å måle, innenfor vertikalen, med tidshorisont satt i samme vedtak. Den settes av lederen for verdikjeden som en ambisjon, ikke som et resultat noen har målt eller et tall hentet fra noen undersøkelse. Uttaket måles organisatorisk, i virksomhetens egne størrelser, ikke som summen av individuell tidsbesparelse. Og ambisjonen er ikke et bemanningsmål: hva frigjort kapasitet skal bli, avgjøres slik bemanningsavsnittet beskriver, etter målt uttak. En navngitt gevinsteier eier både før- og etter-målingen. |
|
||||
|
||||
|
|
@ -81,7 +81,7 @@ Tre nivåer. Hvert nivå ender i en handling og en måling. Rundt de tre nivåen
|
|||
<text x="248" y="294" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Plattformlaget: der modellene kjører, og dørene inn for maskiner. Felles for alle verdikjedene.</text>
|
||||
<text x="440" y="340" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7.5" font-weight="700" fill="#444F55">Bærebjelkene er forutsetningene som bærer hvert nivå i hver verdikjede. De blir aldri ferdige: hver ny verdikjede stiller nye spørsmål til begge.</text>
|
||||
<text x="440" y="352" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7.5" fill="#555">KI foreslår, fagpersonen beslutter, på alle nivåer.</text>
|
||||
<text x="440" y="364" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Illustrasjon, v1.0 (2026-08-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.</text>
|
||||
<text x="440" y="364" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Illustrasjon, v1.1 (2026-09-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.</text>
|
||||
</svg>
|
||||
<figcaption>Kjernen er de tre nivåene, og de bygges nedenfra og opp, <strong>én verdikjede om gangen</strong>: A er kjørt helt fram, B står på nivå 2, C har bare verktøyene. Det er normaltilstanden i en stor virksomhet, ikke et etterslep. Plattformlaget under og kompetanselaget over er ikke delt opp i verdikjeder, fordi de deles av alle. De to bærebjelkene griper inn i hvert eneste nivå i hver eneste verdikjede, og de fortsetter ut av figuren i begge ender fordi de aldri blir ferdige: hver ny verdikjede stiller nye spørsmål til begge.</figcaption>
|
||||
</figure>
|
||||
|
|
@ -94,6 +94,8 @@ Tre nivåer. Hvert nivå ender i en handling og en måling. Rundt de tre nivåen
|
|||
|
||||
**De to lagene er ikke nye nivåer, og de har ingen numre.** Nivåene sier hvor langt én verdikjede er kommet. Lagene sier hva alle verdikjedene deler. Det er derfor svikt i et lag merkes overalt på én gang: er plattformen ikke avklart, stopper nivå 2 i hver eneste verdikjede, og er spisskompetansen ikke på plass, blir nivå 3 aldri tegnet i noen av dem.
|
||||
|
||||
**Og derfor vedtas lagene som egne initiativer.** Et plattform- eller kompetansetiltak får egen eier, egen måling og eget vedtak, på linje med et vertikalvedtak. Uten det konkurrerer lagene mot vertikalene om de samme pengene med en verdi som er spredt på alle og synlig i ingen, og da taper de hver gang. Det er ikke fordi de er mindre verdt. Det er fordi ingen har fått i oppdrag å måle dem.
|
||||
|
||||
---
|
||||
|
||||
## Bærebjelkene: to spor som går gjennom hele modellen
|
||||
|
|
@ -108,12 +110,14 @@ Ingen av delene er nytt stoff i modellen. Begge bjelkene har hele tiden ligget s
|
|||
|
||||
| Bærebjelke | På nivå 1 | På nivå 2 | På nivå 3 |
|
||||
|---|---|---|---|
|
||||
| **Juridiske vurderinger**<br>_Eies av behandlingsansvarlig. Systemeier, arkitekt, personvernrådgiver og jurist bidrar i hvert sitt steg_ | Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen. | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Behandlingsformålet avklares per datasett før datasettet gjøres maskinlesbart. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Sporbarhet fra svar til kildeversjon. Og hele rekkefølgen fra nivå 1 kjøres om igjen for uttrekket: **et maskinlesbart uttrekk er en ny behandling, ikke den gamle**, og både verdivurderingen og ROS-en må gjøres på nytt fordi bruken og angrepsflaten er en annen. | Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til tilbyder, med tilbyderens plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes. |
|
||||
| **Juridiske vurderinger**<br>_Eies av behandlingsansvarlig. Systemeier, arkitekt, personvernrådgiver og jurist bidrar i hvert sitt steg_ | Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen. Personvernombudet rådføres i DPIA-arbeidet. Ombudet er obligatorisk i offentlig sektor, det gir råd og kontrollerer etterlevelsen, og det beslutter ikke: ansvaret blir liggende hos behandlingsansvarlig. | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Behandlingsformålet avklares per datasett før datasettet gjøres maskinlesbart. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Sporbarhet fra svar til kildeversjon. Og hele rekkefølgen fra nivå 1 kjøres om igjen for uttrekket: **et maskinlesbart uttrekk er en ny behandling, ikke den gamle**, og både verdivurderingen og ROS-en må gjøres på nytt fordi bruken og angrepsflaten er en annen. | Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til **leverandør**, med leverandørens plikter. Bygger dere ikke selv, gjelder forordningen likevel: den som bruker et KI-system under egen myndighet, er **idriftsetter** og har egne plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes. |
|
||||
| **KI-klare data**<br>_Eies av navngitt dataeier per datasett, sammen med navngitt plattformeier per kjøremiljø_ | Her finnes de knapt ennå, og det er selve poenget: verktøyet leser bare det brukeren limer inn. Jobben på nivå 1 er derfor å finne ut hvor mye av taket dere ikke kan nå fordi dataene ikke er lesbare. Lag oversikten over hvilke datasett og hvilken kunnskap som finnes, og hvem som eier dem. Det er den billigste delen av bjelken, og den er nesten alltid ugjort. | Kjernen i nivået. Kunnskapen kuratert, versjonert og strukturert for å bli lest av KI. En dør inn som er laget for maskiner: MCP, A2A, API-er og CLI. Navngitt eier per datasett. Sporbarhet fra svar til kildeversjon. Og diagnosen som avgjør hvor arbeidet ligger: **kommer dataene ut av fagsystemet i en form KI kan lese?** Gjør de ikke det, er fagsystemet hindringen, og det er den hindringen dere skal fjerne. | Prosessen som tegnes om, produserer selv data. Er de ikke KI-klare, stopper neste verdikjede på nøyaktig samme sted som den forrige gjorde. Målingen krever det samme: skal dere måle før og etter i egne størrelser, må prosessdataene finnes maskinlesbart. Gjør de ikke det, blir gevinsten et anslag, og et anslag tåler ikke å bli lagt til grunn for et bemanningsvedtak. Derfor får dataene prosessen selv produserer en navngitt eier etter samme regel som på nivå 2, i samme vedtak som tegner prosessen om. Og hva et målt uttak skal bli, avgjøres uansett slik bemanningsavsnittet beskriver: i drøfting, aldri stille. |
|
||||
|
||||
**Rekkefølgen i den juridiske bjelken er den samme hver gang, og den er verdt å kunne:** løsningen føres opp i løsningsregisteret med en unik ID og en navngitt systemeier, verdivurderingen henges på den ID-en, og behandler løsningen personopplysninger, følger behandlingsformål og DPIA-vurdering. ROS-en går parallelt, ikke etterpå. Til slutt aksepterer en navngitt risikoeier restrisikoen. Ingen av stegene er nye med KI. Det som er nytt, er hvor ofte de må gjøres om igjen.
|
||||
|
||||
**Bjelkene måles som alt annet i modellen.** Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp.
|
||||
**Bjelken har sektorporter modellen ikke lister.** Rekkefølgen over er skrevet for forvaltningsvedtaket. Skal løsningen brukes i pasientbehandling, kommer produktgodkjenning i tillegg, og for en helseleder er det den harde porten: CE-merking etter EUs regler for medisinsk utstyr, med validering mot representative data. Tilsvarende porter finnes i andre sektorer. Modellen navngir dem ikke, og den som leser bjelken som komplett for sin egen sektor, leser den feil. Finn sektorporten først, for den ligger foran resten av rekkefølgen, ikke etter.
|
||||
|
||||
**Bjelkene måles som alt annet i modellen.** Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp. **Og ledetiden har en eier med navn.** Modellen krever navn for datasett, kjøremiljø, risiko og gevinst. Ledetiden er den eneste størrelsen som sier noe om hele porteføljen, og den kan ikke eies per vertikal, fordi kapasiteten er delt mellom dem. Den eies derfor på virksomhetsnivå, av én navngitt person, etter samme regel som de øvrige.
|
||||
|
||||
**Forsvarlighetstabellen lenger ned er den juridiske bjelken sett fra vedtakssiden:** hvem som signerer hva, ved hvilket vertikalvedtak. Den er ikke bremsen, den er det som gjør at vertikalen ikke må stoppes halvveis.
|
||||
|
||||
|
|
@ -153,6 +157,10 @@ Det gjør også porteføljen håndterbar: flere vertikaler kan gå samtidig, i u
|
|||
|
||||
**Hva dere gjør med dette.** Velg noen få oppgaver dere kjenner kostnaden på. Mål hvordan de løses i dag, i tid og i kvalitet. La noen som kan verktøyet godt gjøre de samme oppgavene, og mål på nytt. Avklar porten først: om målingen ligger innenfor avklaringene som ble gjort da verktøyene ble innført, eller er et nytt bruksområde som krever nytt behandlingsgrunnlag, avgjøres av behandlingsansvarlig, ikke av den som måler. Spør før dere måler. Da har dere deres eget tak, i deres egne oppgaver, og et tall dere kan gjenta neste kvartal. Og se etter dem som allerede er der: i de fleste virksomheter finnes det noen få som har lagt om arbeidsformen sin og er blitt vesentlig mer produktive enn resten. Å finne ut hva de gjør annerledes er den billigste målingen dere har.
|
||||
|
||||
**Målingen har tre utfall, og de peker hver sin vei.** Nivå 1 er ikke ett svar. Det er én måling, og hva den viser, avgjør hvor hindringen ligger. **Har dere ikke målt**, finnes det ingen diagnose, og neste steg er målingen selv, ikke et nytt verktøy: hindringen er at ingen har satt en forventning. **Har dere målt, og gapet kan lukkes her**, er hindringen arbeidsformen, og arbeidet blir på nivå 1: sett forventningen, spre det de som allerede har knekt koden faktisk gjør, og legg kontrollsløyfen rundt verktøyet. **Har dere målt, og en del av gapet er sperret** fordi materialet ikke er lesbart for maskiner eller prosessen er bygget menneske-først, er den delen ikke nivå 1-arbeid i det hele tatt. Den er nivå 2, og målingen har nettopp navngitt hvilken vertikal og hvilke datasett det gjelder.
|
||||
|
||||
**Derfor er nivå 1-målingens produkt en beslutning, ikke bare et tall.** Uttaket på nivå 1 er individuelt, en saksbehandler sparer sin egen tid, og det summerer ikke til en organisatorisk gevinst. Det som er organisatorisk, er diagnosen: hvor mye av taket dere ikke kan nå, og hva som sperrer det. Den diagnosen velger nivå 2-investeringen, og den er verdt å budsjettere selv om tidsbesparelsene den måler ikke kan legges sammen. To virksomheter som begge har verktøyene på plass, får altså ulikt neste steg, etter hvilket av de tre utfallene de står i.
|
||||
|
||||
---
|
||||
|
||||
## Nivå 2 i praksis: hva «KI-først» faktisk betyr
|
||||
|
|
@ -188,6 +196,8 @@ Når en løsning som den over finnes, er jobben ikke gjort. Den er akkurat begyn
|
|||
|
||||
**Det som skjer hvis dere ikke gjør noe:** løsningen legges *ved siden av* den gamle prosessen, KI strødd på toppen av det som finnes. Folk gjør jobben som før, og bruker løsningen som en ekstra sjekk. Da har dere betalt for nivå 2 og hentet ut nivå 1.
|
||||
|
||||
**Og da skal noe skje.** En diagnose uten utfall er bare en observasjon. Er løsningen blitt liggende ved siden av den gamle prosessen, er valget å tegne prosessen om eller å avslutte initiativet. Å la den ligge er det dyreste av de tre, og det er det som skjer av seg selv hvis ingen bestemmer noe. Dette er også statens egen regel: DFØ skriver at dere som hovedregel skal anbefale «å justere eller avslutte tiltaket» hvis evalueringen viser at det ikke er lønnsomt.
|
||||
|
||||
**Det som skjer hvis dere gjør jobben:** prosessen tegnes om med løsningen i sentrum. Den KI-baserte løsningen gjør hovedarbeidet. Menneskene flyttes dit dømmekraften faktisk trengs: til godkjenningen, til unntakene, til det som treffer noens rett. Da endres også organisasjonen rundt. Roller endres, enheter kan settes sammen på nytt, ansatte kan få andre oppgaver, ny kompetanse blir nødvendig, og nye flaskehalser dukker opp et annet sted i kjeden og må løses i sin tur. Dette er en omstilling som hører hjemme i medbestemmelsesapparatet, ikke i et linjevedtak.
|
||||
|
||||
**Og det åpner den egentlige lederoppgaven: å tenke større.** Nivå 3 handler ikke bare om å gjøre dagens prosesser raskere. Spørsmålet er hvilke problemer dere har avskrevet som uløselige, fordi de var for store, for dyre eller for arbeidskrevende, som nå kan angripes. Og hvilke store flaskehalser dere vil ha løst opp.
|
||||
|
|
@ -202,7 +212,7 @@ Tre spørsmål. De har samme form på alle nivåer, og formen er poenget: **kjen
|
|||
|
||||
| Nivå | Spørsmålet du stiller | Hva svaret forteller deg |
|
||||
|---|---|---|
|
||||
| **1** | Vet jeg hva taket er for verktøyene vi allerede har, altså hva de faktisk kan gjøre i våre oppgaver? Vet jeg hvor vi ligger mot det taket? Og hva gjøres for å komme nærmere? | Kan du ikke svare kvalitativt *og* kvantitativt, er hindringen at ingen har satt en forventning. |
|
||||
| **1** | Vet jeg hva taket er for verktøyene vi allerede har, altså hva de faktisk kan gjøre i våre oppgaver? Vet jeg hvor vi ligger mot det taket? Og hva gjøres for å komme nærmere? | Kan du ikke svare kvalitativt *og* kvantitativt, er hindringen at ingen har satt en forventning, og neste steg er målingen. Kan du svare, forteller svaret hvor hindringen ligger: er gapet lukkbart med forventning og arbeidsform, blir arbeidet på nivå 1, og er en del av det sperret fordi materialet ikke er lesbart for maskiner, er den delen nivå 2. De tre utfallene står i «Nivå 1 i praksis». |
|
||||
| **2** | Hvis en KI-agent skulle gjøre en oppgave i kjernevirksomheten vår i morgen, ville den funnet dataene, forstått prosessen og hatt tilgangene? Og: hvor lang tid går det hos oss fra god idé til løsning i drift, uker eller budsjettår? | Er svaret nei på det første, står hindringen i fundamentet: kunnskapen og dataene er ikke gjort tilgjengelige for KI ennå. Er svaret ja på det første, men veien til drift måles i budsjettår, er fundamentet på plass og hindringen har flyttet seg til organiseringen: til beslutningsveier, finansiering og eierskap. |
|
||||
| **3** | Den neste oppgaven vi setter opp: har vi spurt hva KI kan gjøre av den *før* vi tegnet prosessen? Og der en KI-først-løsning allerede finnes, er prosessen tegnet om rundt den, eller er løsningen lagt ved siden av? | Lagt ved siden av: dere har betalt for nivå 2 og henter ut nivå 1. Det er den dyreste tilstanden i modellen. |
|
||||
|
||||
|
|
@ -218,11 +228,21 @@ Dette er den juridiske bærebjelken sett fra vedtakssiden, og den er ikke bremse
|
|||
|
||||
Lederne på nivået under etatsledelsen eier framdriften i tabellen: de peker ut vertikalen, forbereder avklaringene og eier gevinsttallet. Signaturene er portene de går gjennom, ikke arbeid de skal vente på.
|
||||
|
||||
| Vertikalvedtak | Hva som må være avklart | Hvem signerer |
|
||||
|---|---|---|
|
||||
| **Inn i nivå 1**<br>Grunnmuren for styrt bruk | Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. Logg og arkivering av det som er saksdokument. Og en **beslutning** om privatkontoene, ikke et håp om at de forsvinner. **Drøfting med tillitsvalgte før vedtaket:** hovedavtalen i staten navngir nå KI eksplisitt. | Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Ikke IT. |
|
||||
| **1 → 2**<br>Fra enkeltpersoner til virksomhet | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen **avtalt** med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. **Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.** Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort. | Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person. |
|
||||
| **2 → 3**<br>Fra fundament til drift | Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og **HR må være tett på fra start**, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som **teknisk sperre**, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til *tilbyder*, med tilbyderens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser. | Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt. |
|
||||
| Vertikalvedtak | Hva som må være avklart | Hvem signerer | Hva det koster, og hvor det står |
|
||||
|---|---|---|---|
|
||||
| **Inn i nivå 1**<br>Grunnmuren for styrt bruk | Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn, med personvernombudet **rådført**, ikke orientert. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. **Logg og arkivering, operasjonalisert:** hva som regnes som saksdokument, hvilke systemer som skal spore endringer, og hvem som etterprøver at det faktisk skjer. En egenerklæring er ikke nok. Og en **beslutning** om privatkontoene, ikke et håp om at de forsvinner. **Drøfting med tillitsvalgte før vedtaket:** hovedavtalen i staten navngir nå KI eksplisitt. | Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Økonomifunksjonen for den varige lisens- og målekostnaden, fordi den binder rammen hvert år. Ikke IT. | **Investeringskostnad:** oppsettet for logg og arkivering, og etableringen av nivå 1-målingen. **Kostnader ved drift, vedlikehold og utvikling:** lisensene, altså budsjettet per person, og målingen som gjentas. Begge er drift og hører på post 01 Driftsutgifter. Budsjettvirkning for staten oppgis for begge. |
|
||||
| **1 → 2**<br>Fra enkeltpersoner til virksomhet | Spørsmålet skifter fra «hva limes inn» til **«hva får en agent lov til å lese»**. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen **avtalt** med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. **Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.** Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort. | Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person. | **Investeringskostnad:** å gjøre datasettene maskinlesbare, døren inn for maskiner, og byggingen av vertikalen. Vesentlige engangskostnader til innføring og opplæring hører med her, ikke utenfor. Et større kjøp av IT-system kan høre på post 45, større utstyrsanskaffelser og vedlikehold av investeringsmessig karakter. **Kostnader ved drift, vedlikehold og utvikling:** kjøremiljøet og den løpende kureringen per datasett, post 01. |
|
||||
| **2 → 3**<br>Fra fundament til drift | Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og **HR må være tett på fra start**, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som **teknisk sperre**, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til *leverandør*, med leverandørens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser. | Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt. | **Investeringskostnad:** omleggingen av prosessen, og omstillingen den utløser. **Kostnader ved drift, vedlikehold og utvikling:** kontrolltiden per sak, som modellen allerede krever definert og budsjettert, og den nye flaskehalsen som dukker opp et annet sted og må håndteres i sin tur. Kontrolltiden er varig og må ha en post, ikke et engangsbeløp. |
|
||||
|
||||
**Hvorfor kostnadskolonnen skiller engangs fra varig.** Staten uttrykker ikke skillet med to begrepsnavn, men med når virkningen inntreffer: DFØs nytteoversikt fører «Investeringskostnad» med ett årstall og «Kostnader ved drift, vedlikehold og utvikling» med et intervall, og begge får «Budsjettvirkning for staten». Grunnen til at skillet må stå i selve vedtaket, er bevilgningsreglementet. «Budsjettet vedtas for kalenderåret» (§ 3), og staten kan bare pådras forpliktelser som først skal dekkes etter budsjettåret når Stortinget har gitt særlig samtykke, som «bare [kan] gis for det enkelte budsjettår» (§ 6). En varig kostnad kan derfor ikke sikres med et engangsvedtak. Den må ha en post som bevilges på nytt hvert år, og bevilgningsvedtaket knyttes til den enkelte posten (§ 5). Det er dette som gjør «ingen kostnad, ingen post og ingen eier» til en reell mangel og ikke en formalitet.
|
||||
|
||||
**Logg og arkivering er raden som må ha en uavhengig part, og hjemlene finnes.** Arkivlova av 2025, i kraft 01.01.2026, regner som dokumentasjon både dokument etter offentleglova § 4 første ledd og «annan informasjon som organet sjølv har lagra i informasjonssystema sine, og som gjeld sakshandsaminga» (§ 2 bokstav e). Ordet logg står ikke i loven. Loggen er likevel dekket. Arkivforskrifta krever at systemene «sporar endringar», og at dokumentasjon kan eksporteres og kasseres «på ein kontrollert, systematisk og etterprøvbar måte» (§ 5). Uavhengigheten er hjemlet tre steder: dokumentasjonsplanen «skal leggjast fram for den øvste leiinga i organet som ein del av internkontrollen minst éin gong i året» (arkivforskrifta § 13), Nasjonalarkivet fører tilsyn og kan gi pålegg (arkivlova §§ 21 og 22), og virksomheter med samlede utgifter eller inntekter over 300 mill. kroner «skal vurdere om de bør bruke internrevisjon», plassert slik at uavhengigheten fra nivåene under virksomhetslederen er sikret (rundskriv R-117). I kommunal sektor er kontrollutvalget lovpålagt, og kommunedirektøren rapporterer om internkontrollen minst én gang i året (kommuneloven §§ 23-1, 25-1 og 25-2).
|
||||
|
||||
**Metrikken er ikke oppfunnet her, og den finnes ikke ferdig heller.** Det finnes ingen publisert, autorisert indikator for loggkvalitet i digital saksbehandling. Det som finnes, er en definisjon å måle mot: Riksrevisjonen skriver at «med etterprøvbarhet menes det at det i ettertid kan være mulig å finne tilbake til de avveiingene og vurderingene som er gjort, og forstå hvorfor beslutningen er tatt». Det er testen loggen skal bestå, og den kan prøves på et utvalg saker uten at noen trenger et nytt tall. Merk samtidig hva som mangler i gjeldende rett: den nye forvaltningsloven pålegger forvaltningsorganet å dokumentere «det rettslige innholdet i automatiserte saksbehandlingssystemer» og å offentliggjøre dokumentasjonen (§ 13), men loven er ikke satt i kraft, og forvaltningsloven av 1967 har ingen bestemmelse om automatisert saksbehandling. Inntil den settes i kraft, er det arkivlova som bærer kravet.
|
||||
|
||||
**Og en presisering om hvem KI-forordningen treffer.** Den retter seg ikke bare mot den som bygger. Den som bruker et KI-system under sin egen myndighet, er det den norske oversettelsen kaller **idriftsetter**, ordrett «en fysisk eller juridisk person, en offentlig myndighet, et byrå eller ethvert annet organ som bruker et KI-system som er underlagt deres myndighet». Rollen har egne plikter. Og artikkel 25 nr. 1 regner nettopp distributør, importør og idriftsetter som **leverandør** dersom de setter sitt navn på systemet, gjør en vesentlig endring, eller endrer systemets tiltenkte formål. En leder som ikke bygger selv, kan altså ikke lese seg ut av forordningen, og kan gå inn i leverandørens plikter uten å ha bygget noe. Termene er hentet fra departementets norske oversettelse, som er uoffisiell til den er kunngjort i EØS-tillegget.
|
||||
|
||||
**Modellen navngir eiere, ikke organer, og det er en grense og ikke en forglemmelse.** Tabellen krever navngitte personer fordi et ansvar uten navn ikke er et ansvar. Den sier ingenting om hvilket forum som forankrer arbeidet på tvers av verdikjedene. I en struktur med flere selvstendige enheter, et regionalt foretak eller et konsern, er det ofte nettopp et råd eller et fagorgan som i praksis bærer koordineringen, og da er det der arbeidet må forankres. Hvilken form det skal ha, er virksomhetens eget valg. Modellen krever bare at eierskapet er navngitt, uansett hvilket organ som forankrer det.
|
||||
|
||||
**Regelverket er ikke på plass, og det er ikke en grunn til å vente.** EUs KI-forordning er ennå ikke innlemmet i EØS, og proposisjon om norsk KI-lov er varslet våren 2027. Den nye forvaltningsloven ble vedtatt 20.06.2025 og er ikke satt i kraft. Å vente på regelverket er ikke en forsvarlighetsstrategi. Det er å la kravene bli satt av den enkelte ansattes vurderingsevne.
|
||||
|
||||
|
|
@ -263,6 +283,8 @@ Spørsmålet kommer, og det skal besvares ærlig, ikke beroligende.
|
|||
|
||||
Rekkefølgen er hele poenget, og den er forretningsmessig før den er noe annet. Kutter dere først og venter på at produktiviteten skal komme etterpå, har dere disponert en gevinst dere ikke har målt, og regningen kommer som svekket leveranse. Måler dere gevinsten først, vet dere hva den er verdt før dere bruker den, og da har dere et reelt valg: ta den ut som lavere kostnad, som kortere ventetid og bedre kvalitet, eller som kapasitet flyttet dit etterspørselen faktisk vokser. Staten har prøvd den motsatte rekkefølgen med ABE-reformen, der driftsbudsjettene ble kuttet flatt fra 2015 og virksomhetene skulle finne gevinsten etterpå. Bemanningen gikk ned først, produktiviteten skulle komme etter, og reformen ble avviklet i 2023.
|
||||
|
||||
**Og medbestemmelsen utløses tidligere enn omstillingen.** Det er lett å lese modellen som om partene kommer inn når prosessen tegnes om, altså på nivå 3. I praksis er de inne før: behandler et KI-verktøy personopplysninger om egne ansatte, er partsprosessen i gang alt på nivå 1, og selve regelsettet for KI-bruk er i seg selv en drøftingssak. Det er derfor drøftingen står i raden «Inn i nivå 1» og ikke bare i vedtaket fra 2 til 3. Å vente til omstillingen er å komme for sent.
|
||||
|
||||
**Og det andre bemanningsspørsmålet, som kommer før det første: hvem skal gjøre arbeidet på nivå 2 og 3?** Dette er kompetanselaget i figuren, sett fra vedtakssiden. Det krever en spisskompetanse som er sjelden, fordi den er to ting i samme person: å vite hva verktøyene faktisk kan gjøre, og å kjenne prosessen godt nok til å tegne den om. Markedet har gitt kombinasjonen et navn, forward deployed engineer, og den er vanskelig å fylle nettopp fordi de to halvdelene normalt rekrutteres hver for seg. For dere er dette et ledelsesvedtak med tre veier, ikke en HR-detalj: **rekruttere** rollen, i konkurranse med et stramt marked og på statlige betingelser; **bygge** den fra fagsiden, ved å ta folk som allerede har prosessforståelsen, den halvdelen som er vanskeligst å lære, og gi dem verktøyene og tiden; eller **kjøpe** den inn, og da flytter spørsmålet seg til kontrakten: hvem eier prosessforståelsen etterpå. Bare den midterste bygger noe som blir stående hos dere. Hver vei har dessuten sin egen partsprosess: rekruttering følger tilsettingsløpet, bygging er kompetanseheving som avtales med tillitsvalgte, ikke varsles, og kjøp følger anskaffelses- og kontraktsprosessene. Selve valget hører hjemme i vedtaket som løfter vertikalen fra nivå 1 til 2: hvem som skal gjøre arbeidet, avklares før vertikalen vedtas, ikke etter.
|
||||
|
||||
**Modellen snur rekkefølgen: gevinsten måles først, konsekvensen vedtas etterpå, av mennesker med navn, i drøfting.** Det er et argument en økonomidirektør, en tillitsvalgt og Riksrevisjonen kan enes om, av hver sine grunner.
|
||||
|
|
@ -282,7 +304,7 @@ Alle tall og faktapåstander i dokumentet, med kilde. Påstander uten verifisert
|
|||
| Riksrevisjonen: både uklare lovhjemler og tolkningsusikkerhet hindrer statlige virksomheter | Dok 3:18 (2023-2024), PDF lest i sin helhet 14.08.2026 | ✅ Verifisert, primærkilde |
|
||||
| Ny forvaltningslov LOV-2025-06-20-81 vedtatt 20.06.2025, **ikke i kraft** | Lovdata (statusfelt lest 13.08.2026) | ✅ Verifisert |
|
||||
| KI-forordningen ikke innlemmet i EØS; norsk KI-lov varslet våren 2027 | Digitaliserings- og forvaltningsministeren til NTB (Digi.no 02.08.2026); Digdirs regelverksoversikt | ✅ Verifisert 13.-14.08.2026 |
|
||||
| KI-forordningen art. 25 nr. 1: den som setter eget navn på, vesentlig endrer, eller endrer formålet til et høyrisikosystem blir **tilbyder** | Forordning (EU) 2024/1689 art. 25 nr. 1 (ordlyd lest 14.08.2026) | ✅ Verifisert |
|
||||
| KI-forordningen art. 25 nr. 1: den som setter eget navn på, vesentlig endrer, eller endrer formålet til et høyrisikosystem blir **leverandør** | Forordning (EU) 2024/1689 art. 25 nr. 1, **som endret ved forordning (EU) 2026/1744** (Digital Omnibus on AI, 8. juli 2026). Norsk ordlyd lest 18.09.2026 i departementets oversettelse; EUR-Lex CELEX 32026R1744 lest samme dag | ✅ Verifisert, primærkilde. **Termen er rettet fra «tilbyder» til «leverandør» 18.09.2026:** oversettelsen bruker «leverandør» for *provider* (493 treff), mens «tilbyder» der utelukkende betyr tilbyder av formidlingstjenester og av store internettplattformer etter forordning (EU) 2022/2065, altså en annen aktør |
|
||||
| Hovedavtalen i staten § 1 nr. 9 «IKT og KI»: tillitsvalgte skal involveres i utviklingsprosessen | Hovedavtalen i staten (H-2537), regjeringen.no | ✅ Verifisert 13.08.2026 |
|
||||
| Hovedavtalen: kompetanseheving ved innføring av ny IKT skal **avtales** | Hovedavtalen i staten, gjengitt av LO Stat | ⚠️ Ordlyd verifisert, paragrafnummer ikke, derfor ikke oppgitt |
|
||||
| DPIA-plikt: personvernforordningen art. 35; EDPB WP248 rev.01 ni kriterier, «ny teknologi» er ett av dem | Art. 35; Datatilsynets veiledning; EDPB WP248 rev.01 | ✅ Verifisert 13.08.2026 |
|
||||
|
|
@ -309,6 +331,21 @@ Alle tall og faktapåstander i dokumentet, med kilde. Påstander uten verifisert
|
|||
| «Dette er billigere enn det høres ut» (døren inn i egne systemer, nivå 2) | Kvalitativ vurdering, ingen tall påstått | ⚠️ Kvalitativ påstand, bevisst uten tall. Sammenligner en integrasjonsjobb med en systemutskifting, ikke med null |
|
||||
| Spisskompetansen på nivå 2 og 3 forener to profiler som normalt rekrutteres hver for seg, og rollen har fått navnet forward deployed engineer i markedet | Kvalitativ vurdering. Hypotesen kom fra et leverandørforedrag som er vurdert og bevisst ikke siteres, fordi en salgspresentasjon ikke kan bære en påstand i dette dokumentet | ⚠️ **Kvalitativ vurdering uten tall.** Det finnes et verifisert veksttall for rollen, men det er bevisst ikke trykket. De tre veiene er modellens egen ramme, ikke kildens rekrutteringsoppfordring |
|
||||
|
||||
| «Idriftsetter» er termen for *deployer*, og rollen har egne plikter | Forordning (EU) 2024/1689 art. 3 nr. 4, norsk ordlyd: «en fysisk eller juridisk person, en offentlig myndighet, et byrå eller ethvert annet organ som bruker et KI-system som er underlagt deres myndighet, unntatt når KI-systemet brukes i personlig, ikke-yrkesmessig virksomhet». Departementets oversettelse, vedlegg til høring om norsk KI-lov, PDF lest i sin helhet 18.09.2026 | ✅ Verifisert. **Egen måling i kilden, 144 sider:** «idriftsetter» 161 treff, «ibruktaker» 0, «brukeransvarlig» 0, kontrollsøk «KI-system» 1 053 treff. Oversettelsen er **uoffisiell** til kunngjøring i EØS-tillegget, og departementet har selv bedt om innspill på terminologien |
|
||||
| Personvernombud er obligatorisk i offentlig sektor, og skal rådføres ved DPIA | Personvernforordningen art. 37 nr. 1 bokstav a: behandlingsansvarlig «skal utpeke et personvernombud når a. behandlingen utføres av en offentlig myndighet eller et offentlig organ». Art. 35 nr. 2: «skal rådføre seg med personvernombudet ... i forbindelse med utførelsen av en vurdering av personvernkonsekvenser». Offisiell norsk ordlyd lest 18.09.2026 | ✅ Verifisert, primærkilde |
|
||||
| Ombudet gir råd og kontrollerer, og beslutter ikke | Personvernforordningen art. 39 nr. 1 bokstav a og b (informere, gi råd, kontrollere overholdelsen) og art. 38: ombudet kan «ikke avsettes eller straffes ... for å utføre sine oppgaver» og «skal rapportere direkte til det høyeste ledelsesnivået» | ✅ Verifisert, primærkilde. Ansvaret blir hos behandlingsansvarlig; ombudet er derfor rådført, ikke signatar |
|
||||
| Loggen er omfattet av arkivplikten selv om ordet «logg» ikke står i loven | Arkivlova LOV-2025-06-20-96 § 2 bokstav e: dokumentasjon er dokument etter offentleglova § 4 første ledd «og annan informasjon som organet sjølv har lagra i informasjonssystema sine, og som gjeld sakshandsaminga, oppgåveløysinga eller andre vesentlege tilhøve ved verksemda». Lovdata lest 18.09.2026 | ✅ Verifisert, primærkilde. **Ny lov i kraft 01.01.2026; arkivlova av 1992 er opphevet.** Måling i lovteksten: «logg» 0 treff, kontrollsøk «dokumentasjon» mange treff |
|
||||
| Systemene skal spore endringer, og uttak skal være etterprøvbart | Arkivforskrifta FOR-2025-12-17-2647 § 5 bokstav c «sporar endringar», bokstav d og e «på ein kontrollert, systematisk og etterprøvbar måte». Lovdata lest 18.09.2026 | ✅ Verifisert, primærkilde. Ordet «etterprøvbar» står i forskriftsteksten selv. **Riksarkivarens forskrift FOR-2017-12-19-2286 er opphevet** |
|
||||
| Uavhengig etterprøving: tilsyn, årlig framlegg for toppledelsen, og internrevisjon over en terskel | Arkivlova §§ 21 og 22 (Nasjonalarkivet fører tilsyn og kan gi pålegg). Arkivforskrifta § 13: dokumentasjonsplanen «skal leggjast fram for den øvste leiinga i organet som ein del av internkontrollen minst éin gong i året». Rundskriv R-117 (11.12.2020) punkt 2: virksomheter med samlede utgifter eller inntekter «over 300 mill. kroner, skal vurdere om de bør bruke internrevisjon», og punkt 5.1 om uavhengig plassering. PDF lest 18.09.2026 | ✅ Verifisert, primærkilde. Merk at R-117 gir en **vurderingsplikt**, ikke en plikt til å ha internrevisjon |
|
||||
| Kommunal sektor: kontrollutvalg er lovpålagt, og internkontrollen rapporteres årlig | Kommuneloven § 23-1 «Kommunestyret og fylkestinget velger selv et kontrollutvalg», § 25-1 om internkontroll med kommunedirektøren som ansvarlig, § 25-2 om rapportering «minst én gang i året». Lovdata lest 18.09.2026 | ✅ Verifisert, primærkilde |
|
||||
| Definisjonen av etterprøvbarhet som loggen skal måles mot | Riksrevisjonen, Dokument 3:18 (2023−2024) «Bruk av kunstig intelligens i staten», rapporten s. 25, ordrett: «Med etterprøvbarhet menes det at det i ettertid kan være mulig å finne tilbake til de avveiingene og vurderingene som er gjort, og forstå hvorfor beslutningen er tatt.» PDF lest 18.09.2026 | ✅ Verifisert, primærkilde. Riksrevisjonens egen formulering, ikke en lovdefinisjon |
|
||||
| Det finnes ingen autorisert indikator for loggkvalitet i digital saksbehandling | Målt fravær. Søk hos DFØ, Digdir, Riksrevisjonen, Datatilsynet og Nasjonalarkivet ga ingen navngitt loggkvalitets-indikator. Spørringen er validert kjent-positiv: samme søk fant Digdirs sporbarhetstyper og Nasjonalarkivets egenvurderingsverktøy, så den kan finne | ⚠️ **Målt fravær med nevner, ikke et null.** Derfor bærer modellen en definisjon å prøve mot, ikke et tall |
|
||||
| Dokumentasjonsplikt for automatiserte saksbehandlingssystemer er vedtatt, men ikke i kraft | Ny forvaltningslov LOV-2025-06-20-81 § 13: «Forvaltningsorganet skal dokumentere det rettslige innholdet i automatiserte saksbehandlingssystemer. Dokumentasjonen skal offentliggjøres, med mindre særlige hensyn taler mot det.» Lovdatas statusfelt «Ikke i kraft», lest 18.09.2026 | ✅ Verifisert, primærkilde. Forvaltningsloven av 1967 har 0 treff på «automat», kontrollsøk «enkeltvedtak» 22 treff. Loven har også §§ 11 og 12 om automatisering |
|
||||
| Statens egne kostnadsord, og at en varig kostnad må ha en post | DFØs veileder om nyttestyring av statlige tiltak, nytteoversiktens radnavn «Investeringskostnad» og «Kostnader ved drift, vedlikehold og utvikling», begge med «Budsjettvirkning for staten». Bevilgningsreglementet FOR-2005-05-26-876 § 3 «Budsjettet vedtas for kalenderåret», § 5 «Bevilgningsvedtakene skal knyttes til hver enkelt utgifts- og inntektspost», § 6 om at samtykke til å binde senere år «bare [kan] gis for det enkelte budsjettår». Rundskriv R-101/2024 punkt 4.3 for post 01 Driftsutgifter og post 45. Lovdata og regjeringen.no lest 18.09.2026 | ✅ Verifisert, primærkilde. **«Engangskostnad» og «varig kostnad» er ikke statens ord:** 0 treff i DFØs veiledere. Skillet uttrykkes med når virkningen inntreffer |
|
||||
|
||||
| «Juster eller avslutt» er statens egen regel, ikke modellens påfunn | DFØs veileder om nyttestyring av statlige tiltak, kapittel 4 «Fire prinsipper for god nyttestyring», ordrett: «I fase 2 til 4 skal dere som hovedregel anbefale å justere eller avslutte tiltaket hvis underveisevalueringen eller etterevalueringen viser at tiltaket er samfunnsøkonomisk ulønnsomt.» Lest 18.09.2026 | ✅ Verifisert, primærkilde |
|
||||
| Den juridiske bjelken har sektorporter modellen ikke lister, med medisinsk utstyr som det navngitte tilfellet | Plasseringstesten av fire publiserte norske KI-dokumenter, `docs/plasseringstest-offentlige-ki-strategier.md` § 5 funn 4: for ett av de fire er porten før klinisk bruk CE-merking etter EUs regler for medisinsk utstyr, godkjenning fra legemiddelmyndigheten og validering mot representative data | ✅ Verifisert i kildedokumentet 20.08.2026. **Modellen påstår ingenting om regelverkets innhold utover at porten finnes og ligger foran forvaltningsrekkefølgen** |
|
||||
|
||||
**Vurdert, verifisert og likevel ikke trykket.** En rekke tall har vært gjennom kildekontroll og er tatt ut igjen fordi de ikke er handlingsutløsende for en leder, ikke fordi de var feil: andeler av arbeidstiden som går med til KI-bruk, gevinsttall fra kontrollerte forsøk, anslag over hvor mye av potensialet som er hentet ut, lisenskostnad per bruker, alle NBIM-tallene, og veksten i utlysninger etter forward deployed engineer-rollen. Det samme gjelder Perspektivmeldingen 2024 og NOU 2023:4, som sto i en egen seksjon som er tatt ut i sin helhet, og prosentene fra «IT i praksis» og Fafo, som står i tabellen over og er gjengitt kvalitativt i brødteksten. Belegget for hvert av dem er bevart i dokumentets versjonshistorikk.
|
||||
|
||||
**Ikke verifisert, og derfor ikke påstått:**
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue