feat(modell): v1.1, modellrunden september 2026 speilet inn

Speiler modellteksten, kontekstfilen, modellarket og modellark-PDF-en som
v1.1 (2026-09-18). Alle fire er speilet eller ingen: de er verifisert
konsistente med hverandre i kilden, og enhver delmengde er det ikke.

Runden retter to termer som sto ute: KI-forordningen artikkel 25 gjoer
virksomheten til leverandoer, ikke tilbyder, og referansen er presisert til
forordning (EU) 2024/1689 som endret ved forordning (EU) 2026/1744.
Fire poster inn i modellen: kostnadskolonne i forsvarlighetstabellen, en
operasjonalisert arkivrad paa hjemler som er nye siden v1.0, personvernombud
og idriftsetter inn, og tre navngitte utfall paa nivaa 1.
Verifiseringsloggen gaar fra 35 til 48 rader.

Arket baerer runden. PDF-en er ni sider mot aatte; README-ens sidetall rettet.
Geometri og figur uroert.

Gater, hver validert kjent-positivt foerst: sha256 identisk med kilden for
alle fire; navnegate 0 treff over 10 maalinger paa 4 flater (6/6 termer,
35/35 navn, tre kjent-positive veier); versjonssync v1.1 med 0 rester av
v1.0 og 0 av 2026-08-18; em-dash 0 i fem filer mot 14 i kontrollen;
sidetall 9 med tre uavhengige tellere, validert mot den gamle PDF-ens 8;
lisenstype 0 treff i PDF-ens tekstlag og metadata mot 20 i kontrollen;
tilbyder 3 -> 0 og leverandoer 4 -> 8 i PDF-ens tekstlag.

To funn fra gatene er IKKE rettet her, fordi de eies av kilden. De er
bokfoert som invarianter i CLAUDE.md: verifiseringsloggen navngir en intern
arbeidsfil i kilderepoet med sti, og den nye arkgenerasjonen mangler
skjermlaget som ble lagt inn her i 044e0e4.

Ikke pushet. Publisering venter paa operatoeren.

[skip-docs] Doksgaten maaler README-diffens stoerrelse. README var usann paa
noeyaktig ett punkt, sidetallet, og det er rettet. Utgavens dokumentasjon bor
i CHANGELOG.md (24 nye linjer), som gaten ikke teller, og CLAUDE.md har faatt
to nye invarianter fra gate-funnene.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-09-18 02:02:03 +02:00
commit 68de6fa05f
Signed by: ktg
SSH key fingerprint: SHA256:JakMjO6FTBBzN0Bhfj9saOoEjaFxlSdYuZQQpM/lF9Q
7 changed files with 152 additions and 76 deletions

View file

@ -2,8 +2,7 @@
<html lang="no">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>Tre nivå av organisatorisk produktivitet med KI, modellark v1.0</title>
<title>Tre nivå av organisatorisk produktivitet med KI, modellark v1.1</title>
<style>
:root {
--ink: #111111;
@ -140,45 +139,13 @@ figcaption {
padding-top: 0.8mm;
}
@page { size: A4 landscape; margin: 8.5mm; }
/* Skjermvisning: samme kilde, eget medielag. Print-laget over er urørt -
Chrome sin print-pipeline emulerer "print" og leser aldri denne blocken. */
@media screen {
:root {
--prose: 16px;
--tbl: 15px;
--mini: 13px;
--ncols: 1;
}
body {
max-width: 1100px;
margin: 0 auto;
padding: 32px 24px 64px;
line-height: 1.55;
}
h1 { font-size: 2rem; line-height: 1.2; margin: 0 0 8px; }
p.meta { margin: 0 0 16px; }
h2 { font-size: 1.35rem; margin: 40px 0 16px; padding-bottom: 8px; }
h2:first-of-type { margin-top: 24px; }
p { margin: 0.9em 0; }
ul { margin: 0.9em 0 0.9em 24px; }
li { margin: 0.4em 0; }
ol { margin: 0.9em 0 0.9em 26px; }
blockquote { margin: 16px 0; padding: 12px 18px; border-left-width: 3px; }
table { line-height: 1.5; margin: 12px 0 8px; }
th, td { padding: 10px 12px; }
td.lvl em { font-size: 0.85em; margin-top: 4px; }
.cols { column-gap: 40px; }
figure { margin: 20px 0; }
figcaption { font-size: 0.85rem; margin-top: 8px; padding-top: 6px; }
}
</style>
</head>
<body>
<h1>Tre nivå av organisatorisk produktivitet med KI</h1>
<div class="cols">
<p class="meta">Mental modell for toppledere i norsk offentlig sektor. <strong>v1.0</strong> (2026-08-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under. Skrevet til lederen, ikke til fagpersonen. Uttak måles <strong>før og etter, i virksomhetens egne størrelser</strong>. Modellen er forfatterens egen syntese. Den er skrevet virksomhetsuavhengig: eksemplene kan byttes ut med leserens egne uten at modellen endrer seg. Verktøy og leverandører som nevnes, er eksempler på hva som finnes å kjøpe, aldri forbilder eller forutsetninger.</p>
<p class="meta">Mental modell for toppledere i norsk offentlig sektor. <strong>v1.1</strong> (2026-09-18). De tre nivåene er modellens kjerne. I denne utgaven er de omgitt av to lag som alle verdikjedene deler: plattformlaget under og kompetanselaget over. Leseren er etats- eller konsernledelse, og ledere på nivået under.</p>
</div>
<h2>Modellen</h2>
@ -196,7 +163,7 @@ figcaption {
<td>Verktøyene er på plass. Eksempler på hva markedet tilbyr og hva offentlige virksomheter kjøper i dag: M365 Copilot, GitHub Copilot og Copilot Cowork, eller Anthropics portefølje med Claude, Claude Cowork og Claude Code. Hvilke navn som står på lisensen hos dere, endrer ikke modellen. Det tilbys kurs. Utover det er det ofte ikke satt forventninger, ikke stilt krav til uttak, og ikke alle blir spurt hva de fikk igjen. I praksis handler oppgaven om budsjett per person.</td>
<td><strong>Taket er langt høyere enn de fleste tror, og det er en målbar størrelse.</strong> Taket er ikke en følelse om hvor lovende teknologien er. Det er hvor mye av en <em>bestemt oppgave</em> verktøyene dere allerede betaler for kan gjøre, med den kvaliteten oppgaven krever. Det er målt internasjonalt, og svaret er verken null eller ubegrenset: stort på noen oppgaver, negativt på andre, og avhengig av hvordan arbeidet legges opp rundt verktøyet. Se «Nivå&nbsp;1 i praksis» under for tallene. Å finne deres eget tak krever ingen ny anskaffelse, men det kommer ikke av seg selv. Å realisere det er konkret lederarbeid, og det krever en helt annen tilnærming til kompetansebygging og gevinstmåling enn verktøyinnføringene dere er vant til.</td>
<td>Sørg for jevnlige undersøkelser, kvalitative og kvantitative: hva brukes verktøyene til hos oss, hva kan de faktisk klare i våre oppgaver, og hvor stort er gapet? <strong class="hl">Mål på oppgaver, ikke bare spør om opplevd nytte</strong>, for de to svarene kan peke hver sin vei. Bruk de internasjonale målingene til å kalibrere hva slags størrelser som er mulige, aldri som tall for deres virksomhet. Verktøyene endrer seg dessuten kontinuerlig og hyppig, og det som var taket i fjor, er gulvet i år. Derfor er dette ikke et prosjekt med sluttdato, men en oppgave som krever kontinuerlig oppmerksomhet. Hold kunnskapen om taket og om egen posisjon oppdatert, den er ferskvare. Juster tiltakene etter det målingene viser, og gjennomfør dem.</td>
<td>Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere.</td>
<td>Resultatene fra de jevnlige undersøkelsene: hvor taket ligger i deres egne oppgaver, hvor dere ligger mot det, kvalitativt og kvantitativt, og om gapet krymper fra måling til måling. Se også innover: finn dem som allerede har knekt koden hos dere, de som er blitt vesentlig mer produktive enn gjennomsnittet, og finn ut hva de faktisk gjør annerledes. Gjør det til andres utgangspunkt, og la det lønne seg å være den som tar ut potensialet, ikke bare være tillatt. Følg samtidig med på hva andre norske og utenlandske virksomheter gjør som kan løfte gevinstuttaket hos dere. Og skill de to delene av gapet fra hverandre: det dere kan lukke med forventning og arbeidsform, og det som er sperret fordi dataene ikke er lesbare. Det skillet er målingens viktigste produkt, fordi den andre delen er nivå&nbsp;2-ordren, ikke mer nivå&nbsp;1-arbeid.</td>
</tr>
<tr>
<td class="lvl">Nivå 2<em>KI-først-fundamentet</em></td>
@ -275,7 +242,7 @@ figcaption {
<text x="248" y="294" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Plattformlaget: der modellene kjører, og dørene inn for maskiner. Felles for alle verdikjedene.</text>
<text x="440" y="340" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7.5" font-weight="700" fill="#444F55">Bærebjelkene er forutsetningene som bærer hvert nivå i hver verdikjede. De blir aldri ferdige: hver ny verdikjede stiller nye spørsmål til begge.</text>
<text x="440" y="352" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7.5" fill="#555">KI foreslår, fagpersonen beslutter, på alle nivåer.</text>
<text x="440" y="364" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Illustrasjon, v1.0 (2026-08-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.</text>
<text x="440" y="364" text-anchor="middle" font-family="Helvetica, Arial, sans-serif" font-size="7" fill="#555">Illustrasjon, v1.1 (2026-09-18): A, B og C er tenkte verdikjeder. Ulik høyde er normaltilstanden i en stor virksomhet, ikke et etterslep. De tre fargelagte radene er kjernen.</text>
</svg>
<figcaption>Kjernen er de tre nivåene, og de bygges nedenfra og opp, <strong>én verdikjede om gangen</strong>: A er kjørt helt fram, B står på nivå&nbsp;2, C har bare verktøyene. Det er normaltilstanden i en stor virksomhet, ikke et etterslep. Plattformlaget under og kompetanselaget over er ikke delt opp i verdikjeder, fordi de deles av alle. De to bærebjelkene griper inn i hvert eneste nivå i hver eneste verdikjede, og de fortsetter ut av figuren i begge ender fordi de aldri blir ferdige: hver ny verdikjede stiller nye spørsmål til begge.</figcaption>
</figure>
@ -284,6 +251,7 @@ figcaption {
<p><strong>Under kjernen ligger plattformlaget: sky- og KI-plattformen.</strong> Det er der modellene faktisk kjører, og det er der dørene inn for maskiner står: MCP, A2A, API-er og CLI. På nivå&nbsp;1 er dette ikke et valg, men en arv fra lisensen. Fra nivå&nbsp;2 er det en beslutning, og de fire svarene som alle er riktige for noe, står i seksjonen &laquo;Hvor modellene kjører&raquo; lenger ned. Laget har sin egen eier, plattformeier per kjøremiljø, ved siden av dataeieren per datasett. Det ligger under kjernen fordi ingen verdikjede kan bygges høyere enn plattformen den kjører på, og fordi den samme plattformen bærer alle verdikjedene samtidig.</p>
<p><strong>Over kjernen ligger kompetanselaget: spisskompetansen.</strong> Den dekker alle nivåene fordi den er det samme knappe godet uansett hvilken verdikjede som løftes: folk som både vet hva verktøyene kan gjøre, og kjenner prosessen godt nok til å tegne den om. Valget mellom å rekruttere, bygge eller kjøpe den er et ledelsesvedtak, ikke en HR-detalj, og det er beskrevet i bemanningsseksjonen. Det ligger over kjernen fordi det er denne kompetansen som løfter en verdikjede fra ett nivå til det neste, og fordi kapasiteten her avgjør hvor mange verdikjeder dere kan løfte samtidig.</p>
<p><strong>De to lagene er ikke nye nivåer, og de har ingen numre.</strong> Nivåene sier hvor langt én verdikjede er kommet. Lagene sier hva alle verdikjedene deler. Det er derfor svikt i et lag merkes overalt på én gang: er plattformen ikke avklart, stopper nivå&nbsp;2 i hver eneste verdikjede, og er spisskompetansen ikke på plass, blir nivå&nbsp;3 aldri tegnet i noen av dem.</p>
<p><strong>Og derfor vedtas lagene som egne initiativer.</strong> Et plattform- eller kompetansetiltak får egen eier, egen måling og eget vedtak, på linje med et vertikalvedtak. Uten det konkurrerer lagene mot vertikalene om de samme pengene med en verdi som er spredt på alle og synlig i ingen, og da taper de hver gang. Det er ikke fordi de er mindre verdt. Det er fordi ingen har fått i oppdrag å måle dem.</p>
</div>
<h2>Bærebjelkene: to spor som går gjennom hele modellen</h2>
<div class="cols">
@ -300,9 +268,9 @@ figcaption {
<tbody>
<tr>
<td class="lvl">Juridiske vurderinger<em>Eies av behandlingsansvarlig. Systemeier, arkitekt, personvernrådgiver og jurist bidrar i hvert sitt steg</em></td>
<td>Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen.</td>
<td>Grunnmuren, og den gjelder verktøybruken selv. Løsningen føres opp i løsningsregisteret med en unik ID, med systemeier og forvalter navngitt. Verdivurderingen henges på den ID-en: hvilke data løsningen behandler, hvilke personopplysninger, hvilket sikkerhetsnivå det gir, hvilken databehandleravtale som gjelder, og hvor kritisk oppetiden er. Behandles personopplysninger, følger behandlingsformål forankret i et behandlingsgrunnlag, og en vurdering av om DPIA må utarbeides. ROS går parallelt med personvernvurderingene, ikke etter dem. En navngitt risikoeier aksepterer restrisikoen, på et ledernivå som står i forhold til risikoen. Personvernombudet rådføres i DPIA-arbeidet. Ombudet er obligatorisk i offentlig sektor, det gir råd og kontrollerer etterlevelsen, og det beslutter ikke: ansvaret blir liggende hos behandlingsansvarlig.</td>
<td>Spørsmålet skifter fra «hva limes inn» til <strong>«hva får en agent lov til å lese»</strong>. Behandlingsformålet avklares per datasett før datasettet gjøres maskinlesbart. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Sporbarhet fra svar til kildeversjon. Og hele rekkefølgen fra nivå&nbsp;1 kjøres om igjen for uttrekket: <strong class="hl">et maskinlesbart uttrekk er en ny behandling, ikke den gamle</strong>, og både verdivurderingen og ROS-en må gjøres på nytt fordi bruken og angrepsflaten er en annen.</td>
<td>Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til tilbyder, med tilbyderens plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes.</td>
<td>Skillet forslag/avgjørelse som teknisk sperre, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til <strong>leverandør</strong>, med leverandørens plikter. Bygger dere ikke selv, gjelder forordningen likevel: den som bruker et KI-system under egen myndighet, er <strong>idriftsetter</strong> og har egne plikter. Omstillingen følger hovedavtalens omstillingsbestemmelser. Restrisikoen aksepteres på nytt, fordi prosessen som ble vurdert, ikke lenger finnes.</td>
</tr>
<tr>
<td class="lvl">KI-klare data<em>Eies av navngitt dataeier per datasett, sammen med navngitt plattformeier per kjøremiljø</em></td>
@ -316,7 +284,8 @@ figcaption {
<div class="cols">
<p class="keep"><strong>Rekkefølgen i den juridiske bjelken er den samme hver gang, og den er verdt å kunne:</strong> løsningen føres opp i løsningsregisteret med en unik ID og en navngitt systemeier, verdivurderingen henges på den ID-en, og behandler løsningen personopplysninger, følger behandlingsformål og DPIA-vurdering. ROS-en går parallelt, ikke etterpå. Til slutt aksepterer en navngitt risikoeier restrisikoen. Ingen av stegene er nye med KI. Det som er nytt, er hvor ofte de må gjøres om igjen.</p>
<p class="keep"><strong>Bjelkene måles som alt annet i modellen.</strong> Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp.</p>
<p class="keep"><strong>Bjelken har sektorporter modellen ikke lister.</strong> Rekkefølgen over er skrevet for forvaltningsvedtaket. Skal løsningen brukes i pasientbehandling, kommer produktgodkjenning i tillegg, og for en helseleder er det den harde porten: CE-merking etter EUs regler for medisinsk utstyr, med validering mot representative data. Tilsvarende porter finnes i andre sektorer. Modellen navngir dem ikke, og den som leser bjelken som komplett for sin egen sektor, leser den feil. Finn sektorporten først, for den ligger foran resten av rekkefølgen, ikke etter.</p>
<p class="keep"><strong>Bjelkene måles som alt annet i modellen.</strong> Deres egen metrikk er ledetiden fra et initiativ melder seg til restrisikoen er akseptert og datasettene er lesbare. Den ledetiden avgjør hvor mange vertikaler dere kan kjøre samtidig: vertikalene deler vurderingskapasiteten, og settes flere i gang enn apparatet bærer, bygger køen seg der. Stiger ledetiden, er det vurderingskapasiteten som er flaskehalsen, og da er det den som skal løftes: først med gjenbruk og presedens, så med mer kapasitet når gjenbruket er brukt opp. <strong>Og ledetiden har en eier med navn.</strong> Modellen krever navn for datasett, kjøremiljø, risiko og gevinst. Ledetiden er den eneste størrelsen som sier noe om hele porteføljen, og den kan ikke eies per vertikal, fordi kapasiteten er delt mellom dem. Den eies derfor på virksomhetsnivå, av én navngitt person, etter samme regel som de øvrige.</p>
<p class="keep"><strong>Forsvarlighetstabellen lenger ned er den juridiske bjelken sett fra vedtakssiden:</strong> hvem som signerer hva, ved hvilket vertikalvedtak. Den er ikke bremsen, den er det som gjør at vertikalen ikke må stoppes halvveis.</p>
<h2>Ikke en trapp, men vertikaler</h2>
@ -344,6 +313,8 @@ figcaption {
<p><strong>Det siste punktet er det viktigste.</strong> Hva modellen kan levere, og hva dere sitter igjen med, er to forskjellige størrelser, og det er kontrollsløyfen som skiller dem. Derfor kjøpes ikke gevinsten ved å skaffe en bedre modell. Den hentes ved å legge om arbeidet rundt den, som er nøyaktig det nivå&nbsp;2 og 3 handler om.</p>
<p><strong>Hva dere gjør med dette.</strong> Velg noen få oppgaver dere kjenner kostnaden på. Mål hvordan de løses i dag, i tid og i kvalitet. La noen som kan verktøyet godt gjøre de samme oppgavene, og mål på nytt. Avklar porten først: om målingen ligger innenfor avklaringene som ble gjort da verktøyene ble innført, eller er et nytt bruksområde som krever nytt behandlingsgrunnlag, avgjøres av behandlingsansvarlig, ikke av den som måler. Spør før dere måler. Da har dere deres eget tak, i deres egne oppgaver, og et tall dere kan gjenta neste kvartal. Og se etter dem som allerede er der: i de fleste virksomheter finnes det noen få som har lagt om arbeidsformen sin og er blitt vesentlig mer produktive enn resten. Å finne ut hva de gjør annerledes er den billigste målingen dere har.</p>
<p><strong>Målingen har tre utfall, og de peker hver sin vei.</strong> Nivå 1 er ikke ett svar. Det er én måling, og hva den viser, avgjør hvor hindringen ligger. <strong>Har dere ikke målt</strong>, finnes det ingen diagnose, og neste steg er målingen selv, ikke et nytt verktøy: hindringen er at ingen har satt en forventning. <strong>Har dere målt, og gapet kan lukkes her</strong>, er hindringen arbeidsformen, og arbeidet blir på nivå&nbsp;1: sett forventningen, spre det de som allerede har knekt koden faktisk gjør, og legg kontrollsløyfen rundt verktøyet. <strong>Har dere målt, og en del av gapet er sperret</strong> fordi materialet ikke er lesbart for maskiner eller prosessen er bygget menneske-først, er den delen ikke nivå&nbsp;1-arbeid i det hele tatt. Den er nivå&nbsp;2, og målingen har nettopp navngitt hvilken vertikal og hvilke datasett det gjelder.</p>
<p><strong>Derfor er nivå&nbsp;1-målingens produkt en beslutning, ikke bare et tall.</strong> Uttaket på nivå&nbsp;1 er individuelt, en saksbehandler sparer sin egen tid, og det summerer ikke til en organisatorisk gevinst. Det som er organisatorisk, er diagnosen: hvor mye av taket dere ikke kan nå, og hva som sperrer det. Den diagnosen velger nivå&nbsp;2-investeringen, og den er verdt å budsjettere selv om tidsbesparelsene den måler ikke kan legges sammen. To virksomheter som begge har verktøyene på plass, får altså ulikt neste steg, etter hvilket av de tre utfallene de står i.</p>
<h2>Nivå 2 i praksis: hva «KI-først» faktisk betyr</h2>
<p>Dette nivået er det som er lettest å nikke til og vanskeligst å forstå. Derfor et konkret eksempel.</p>
@ -369,6 +340,7 @@ figcaption {
<p>Når en løsning som den over finnes, er jobben ikke gjort. Den er akkurat begynt, og den siste biten er ledelsens, ikke teknologiens.</p>
<p><strong>Vi har gjort dette skiftet flere ganger før.</strong> Da internett kom, ble det først lagt ved siden av: en nettside ved skranken, et skjema til nedlasting. Verdien kom da tjenestene ble tegnet om rundt nettet, med selvbetjening som hovedvei og skranken som unntak. Da mobiltelefonen kom, ble nettsiden først bare krympet til en liten skjerm. Verdien kom da tjenesten ble tegnet om for at folk skulle kunne gjøre hele ærendet ferdig der de sto, med kamera, signering og varsler som en del av løsningen. Da skyen kom, ble den først brukt som et annet sted å ha serverne. Verdien kom da drift og utvikling ble organisert rundt det skyen kan. KI følger samme mønster: teknologien betaler seg ikke når den legges ved siden av arbeidsprosessen, men når arbeidsprosessen tegnes om rundt den.</p>
<p class="keep"><strong>Det som skjer hvis dere ikke gjør noe:</strong> løsningen legges <em>ved siden av</em> den gamle prosessen, KI strødd på toppen av det som finnes. Folk gjør jobben som før, og bruker løsningen som en ekstra sjekk. Da har dere betalt for nivå&nbsp;2 og hentet ut nivå&nbsp;1.</p>
<p><strong>Og da skal noe skje.</strong> En diagnose uten utfall er bare en observasjon. Er løsningen blitt liggende ved siden av den gamle prosessen, er valget å tegne prosessen om eller å avslutte initiativet. Å la den ligge er det dyreste av de tre, og det er det som skjer av seg selv hvis ingen bestemmer noe. Dette er også statens egen regel: DFØ skriver at dere som hovedregel skal anbefale «å justere eller avslutte tiltaket» hvis evalueringen viser at det ikke er lønnsomt.</p>
<p><strong>Det som skjer hvis dere gjør jobben:</strong> prosessen tegnes om med løsningen i sentrum. Den KI-baserte løsningen gjør hovedarbeidet. Menneskene flyttes dit dømmekraften faktisk trengs: til godkjenningen, til unntakene, til det som treffer noens rett. Da endres også organisasjonen rundt. Roller endres, enheter kan settes sammen på nytt, ansatte kan få andre oppgaver, ny kompetanse blir nødvendig, og nye flaskehalser dukker opp et annet sted i kjeden og må løses i sin tur. Dette er en omstilling som hører hjemme i medbestemmelsesapparatet, ikke i et linjevedtak.</p>
<p><strong>Og det åpner den egentlige lederoppgaven: å tenke større.</strong> Nivå&nbsp;3 handler ikke bare om å gjøre dagens prosesser raskere. Spørsmålet er hvilke problemer dere har avskrevet som uløselige, fordi de var for store, for dyre eller for arbeidskrevende, som nå kan angripes. Og hvilke store flaskehalser dere vil ha løst opp.</p>
<blockquote><p>Én ting endres aldri, og det er arbeidsdelingen. Menneskene planlegger og bestemmer hva som skal gjøres. KI gjør jobben. Menneskene vurderer resultatet, gir tilbakemelding, og godkjenner det som skal gjelde. Systemet foreslår, det effektuerer ikke, og det skillet skal være en teknisk sperre, ikke bare en kultur. Begrunnelsen den enkelte får, skal forklare vurderingen, ikke forklare at et system laget den.</p></blockquote>
@ -385,7 +357,7 @@ figcaption {
<tbody>
<tr><td class="lvl">1</td>
<td>Vet jeg hva taket er for verktøyene vi allerede har, altså hva de faktisk kan gjøre i våre oppgaver? Vet jeg hvor vi ligger mot det taket? Og hva gjøres for å komme nærmere?</td>
<td>Kan du ikke svare kvalitativt <em>og</em> kvantitativt, er hindringen at ingen har satt en forventning.</td></tr>
<td>Kan du ikke svare kvalitativt <em>og</em> kvantitativt, er hindringen at ingen har satt en forventning, og neste steg er målingen. Kan du svare, forteller svaret hvor hindringen ligger: er gapet lukkbart med forventning og arbeidsform, blir arbeidet på nivå&nbsp;1, og er en del av det sperret fordi materialet ikke er lesbart for maskiner, er den delen nivå&nbsp;2. De tre utfallene står i «Nivå 1 i praksis».</td></tr>
<tr><td class="lvl">2</td>
<td>Hvis en KI-agent skulle gjøre en oppgave i kjernevirksomheten vår i morgen, ville den funnet dataene, forstått prosessen og hatt tilgangene? Og: hvor lang tid går det hos oss fra god idé til løsning i drift, uker eller budsjettår?</td>
<td>Er svaret nei på det første, står hindringen i fundamentet: kunnskapen og dataene er ikke gjort tilgjengelige for KI ennå. Er svaret ja på det første, men veien til drift måles i budsjettår, er fundamentet på plass og hindringen har flyttet seg til organiseringen: til beslutningsveier, finansiering og eierskap.</td></tr>
@ -402,30 +374,32 @@ figcaption {
<h2>Forsvarlighet: hva som må være på plass før dere går videre</h2>
<p class="keepnext">Dette er den juridiske bærebjelken sett fra vedtakssiden, og den er ikke bremsen. Den er det som gjør at vertikalen ikke må stoppes halvveis. Lederne på nivået under etatsledelsen eier framdriften i tabellen: de peker ut vertikalen, forbereder avklaringene og eier gevinsttallet. Signaturene er portene de går gjennom, ikke arbeid de skal vente på.</p>
<table>
<colgroup><col style="width:15%"><col style="width:62%"><col style="width:23%"></colgroup>
<colgroup><col style="width:11%"><col style="width:44%"><col style="width:21%"><col style="width:24%"></colgroup>
<thead>
<tr><th>Vertikalvedtak</th><th>Hva som må være avklart</th><th>Hvem signerer</th></tr>
<tr><th>Vertikalvedtak</th><th>Hva som må være avklart</th><th>Hvem signerer</th><th>Hva det koster, og hvor det står</th></tr>
</thead>
<tbody>
<tr>
<td class="lvl">Inn i nivå&nbsp;1<em>Grunnmuren for styrt bruk</em></td>
<td>Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. Logg og arkivering av det som er saksdokument. Og en <strong>beslutning</strong> om privatkontoene, ikke et håp om at de forsvinner. <strong>Drøfting med tillitsvalgte før vedtaket:</strong> hovedavtalen i staten navngir nå KI eksplisitt.</td>
<td>Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Ikke IT.</td>
<td>Behandlingsgrunnlag per bruksområde. Databehandleravtale. Vurdering av personvernkonsekvenser (DPIA) der terskelen slår inn, med personvernombudet <strong>rådført</strong>, ikke orientert. ROS for informasjonssikkerheten. Kjøreregler for hva som kan limes inn. <strong>Logg og arkivering, operasjonalisert:</strong> hva som regnes som saksdokument, hvilke systemer som skal spore endringer, og hvem som etterprøver at det faktisk skjer. En egenerklæring er ikke nok. Og en <strong>beslutning</strong> om privatkontoene, ikke et håp om at de forsvinner. <strong>Drøfting med tillitsvalgte før vedtaket:</strong> hovedavtalen i staten navngir nå KI eksplisitt.</td><td>Behandlingsansvarlig, altså virksomhetens øverste leder, sammen med den navngitte risikoeieren som aksepterer restrisikoen. Økonomifunksjonen for den varige lisens- og målekostnaden, fordi den binder rammen hvert år. Ikke IT.</td><td><strong>Investeringskostnad:</strong> oppsettet for logg og arkivering, og etableringen av nivå&nbsp;1-målingen. <strong>Kostnader ved drift, vedlikehold og utvikling:</strong> lisensene, altså budsjettet per person, og målingen som gjentas. Begge er drift og hører på post 01 Driftsutgifter. Budsjettvirkning for staten oppgis for begge.</td>
</tr>
<tr>
<td class="lvl">1 &rarr; 2<em>Fra enkeltpersoner til virksomhet</em></td>
<td>Spørsmålet skifter fra «hva limes inn» til <strong>«hva får en agent lov til å lese»</strong>. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen <strong>avtalt</strong> med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. <strong class="hl">Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.</strong> Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort.</td>
<td>Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person.</td>
<td>Spørsmålet skifter fra «hva limes inn» til <strong>«hva får en agent lov til å lese»</strong>. Tilgangsstyring som følger dokumentets klassifisering, ikke hvem som spør. Behandlingsformål avklart per datasett før det gjøres maskinlesbart. Sporbarhet fra svar til kildeversjon. Hvor det kjører og lagres, sky, kontrollert sone, lokalt eller edge, som et begrunnet valg og ikke en arv fra lisensen. Kompetansehevingen <strong>avtalt</strong> med tillitsvalgte, ikke varslet. Kapasiteten til å gjøre arbeidet er pekt ut og finansiert: hvem som skal bygge vertikalen, avklares før vedtaket, ikke etter. <strong class="hl">Dette er det første som gjøres i ethvert initiativ der KI inngår, ikke det siste.</strong> Det er disse avklaringene som gir handlingsrommet. Uten dem stopper vertikalen halvveis, og da er arbeidet foran kastet bort.</td><td>Behandlingsansvarlig for behandlingsgrunnlag og formål. Dataeier for klassifisering og formål per datasett. Plattformeier for kjørested og sporbarhet. Økonomifunksjonen for kjørestedsvalget, fordi det binder rammen. HR som arbeidsgiverpart i kompetanseavtalen. Sjelden samme person.</td><td><strong>Investeringskostnad:</strong> å gjøre datasettene maskinlesbare, døren inn for maskiner, og byggingen av vertikalen. Vesentlige engangskostnader til innføring og opplæring hører med her, ikke utenfor. Et større kjøp av IT-system kan høre på post 45, større utstyrsanskaffelser og vedlikehold av investeringsmessig karakter. <strong>Kostnader ved drift, vedlikehold og utvikling:</strong> kjøremiljøet og den løpende kureringen per datasett, post 01.</td>
</tr>
<tr>
<td class="lvl">2 &rarr; 3<em>Fra fundament til drift</em></td>
<td>Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og <strong>HR må være tett på fra start</strong>, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som <strong>teknisk sperre</strong>, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, kan KI-forordningen artikkel 25 gjøre dere til <em>tilbyder</em>, med tilbyderens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser.</td>
<td>Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt.</td>
<td>Her er endringen først og fremst organisatorisk. Roller, ansvar og arbeidsprosesser endres, og <strong>HR må være tett på fra start</strong>, ikke tilkalles når omstillingen er et faktum. Å ta ut gevinsten krever en ny evne til systemisk tenkning: å se hele kjeden, ikke enkeltoppgaver, fordi flaskehalsen flytter seg når den første løsner. Juridisk står to krav fast: skillet forslag/avgjørelse som <strong>teknisk sperre</strong>, og menneskelig overprøving som er dokumentert, ikke forutsatt. Kontrolltiden per sak defineres, budsjetteres og følges som metrikk, fordi fallende kontrolltid er tidligvarselet om at godkjenningen er blitt et stempel. En navngitt gevinsteier svarer for at før-tallet finnes før omleggingen og for etter-tallet etter den. Bygger dere selv, eller endrer dere formålet, kan KI-forordningen artikkel 25 gjøre dere til <em>leverandør</em>, med leverandørens plikter. Omstilling følger hovedavtalens omstillingsbestemmelser.</td><td>Lederen for verdikjeden, sammen med behandlingsansvarlig og HR. Økonomifunksjonen for kontrolltiden som skal inn i budsjettet, og som kontrasignatur på gevinsttallet, slik at den som eier verdikjeden ikke bedømmer sitt eget resultat alene. Dataeier og plattformeier, fordi prosessen som tegnes om produserer nye data. Risikoeieren, som aksepterer restrisikoen på nytt.</td><td><strong>Investeringskostnad:</strong> omleggingen av prosessen, og omstillingen den utløser. <strong>Kostnader ved drift, vedlikehold og utvikling:</strong> kontrolltiden per sak, som modellen allerede krever definert og budsjettert, og den nye flaskehalsen som dukker opp et annet sted og må håndteres i sin tur. Kontrolltiden er varig og må ha en post, ikke et engangsbeløp.</td>
</tr>
</tbody>
</table>
<div class="cols">
<p><strong>Hvorfor kostnadskolonnen skiller engangs fra varig.</strong> Staten uttrykker ikke skillet med to begrepsnavn, men med når virkningen inntreffer: DFØs nytteoversikt fører «Investeringskostnad» med ett årstall og «Kostnader ved drift, vedlikehold og utvikling» med et intervall, og begge får «Budsjettvirkning for staten». Grunnen til at skillet må stå i selve vedtaket, er bevilgningsreglementet. «Budsjettet vedtas for kalenderåret» (§ 3), og staten kan bare pådras forpliktelser som først skal dekkes etter budsjettåret når Stortinget har gitt særlig samtykke, som «bare [kan] gis for det enkelte budsjettår» (§ 6). En varig kostnad kan derfor ikke sikres med et engangsvedtak. Den må ha en post som bevilges på nytt hvert år, og bevilgningsvedtaket knyttes til den enkelte posten (§ 5). Det er dette som gjør «ingen kostnad, ingen post og ingen eier» til en reell mangel og ikke en formalitet.</p>
<p><strong>Logg og arkivering er raden som må ha en uavhengig part, og hjemlene finnes.</strong> Arkivlova av 2025, i kraft 01.01.2026, regner som dokumentasjon både dokument etter offentleglova § 4 første ledd og «annan informasjon som organet sjølv har lagra i informasjonssystema sine, og som gjeld sakshandsaminga» (§ 2 bokstav e). Ordet logg står ikke i loven. Loggen er likevel dekket. Arkivforskrifta krever at systemene «sporar endringar», og at dokumentasjon kan eksporteres og kasseres «på ein kontrollert, systematisk og etterprøvbar måte» (§ 5). Uavhengigheten er hjemlet tre steder: dokumentasjonsplanen «skal leggjast fram for den øvste leiinga i organet som ein del av internkontrollen minst éin gong i året» (arkivforskrifta § 13), Nasjonalarkivet fører tilsyn og kan gi pålegg (arkivlova §§ 21 og 22), og virksomheter med samlede utgifter eller inntekter over 300 mill. kroner «skal vurdere om de bør bruke internrevisjon», plassert slik at uavhengigheten fra nivåene under virksomhetslederen er sikret (rundskriv R-117). I kommunal sektor er kontrollutvalget lovpålagt, og kommunedirektøren rapporterer om internkontrollen minst én gang i året (kommuneloven §§ 23-1, 25-1 og 25-2).</p>
<p><strong>Metrikken er ikke oppfunnet her, og den finnes ikke ferdig heller.</strong> Det finnes ingen publisert, autorisert indikator for loggkvalitet i digital saksbehandling. Det som finnes, er en definisjon å måle mot: Riksrevisjonen skriver at «med etterprøvbarhet menes det at det i ettertid kan være mulig å finne tilbake til de avveiingene og vurderingene som er gjort, og forstå hvorfor beslutningen er tatt». Det er testen loggen skal bestå, og den kan prøves på et utvalg saker uten at noen trenger et nytt tall. Merk samtidig hva som mangler i gjeldende rett: den nye forvaltningsloven pålegger forvaltningsorganet å dokumentere «det rettslige innholdet i automatiserte saksbehandlingssystemer» og å offentliggjøre dokumentasjonen (§ 13), men loven er ikke satt i kraft, og forvaltningsloven av 1967 har ingen bestemmelse om automatisert saksbehandling. Inntil den settes i kraft, er det arkivlova som bærer kravet.</p>
<p><strong>Og en presisering om hvem KI-forordningen treffer.</strong> Den retter seg ikke bare mot den som bygger. Den som bruker et KI-system under sin egen myndighet, er det den norske oversettelsen kaller <strong>idriftsetter</strong>, ordrett «en fysisk eller juridisk person, en offentlig myndighet, et byrå eller ethvert annet organ som bruker et KI-system som er underlagt deres myndighet». Rollen har egne plikter. Og artikkel 25 nr. 1 regner nettopp distributør, importør og idriftsetter som <strong>leverandør</strong> dersom de setter sitt navn på systemet, gjør en vesentlig endring, eller endrer systemets tiltenkte formål. En leder som ikke bygger selv, kan altså ikke lese seg ut av forordningen, og kan gå inn i leverandørens plikter uten å ha bygget noe. Termene er hentet fra departementets norske oversettelse, som er uoffisiell til den er kunngjort i EØS-tillegget.</p>
<p><strong>Modellen navngir eiere, ikke organer, og det er en grense og ikke en forglemmelse.</strong> Tabellen krever navngitte personer fordi et ansvar uten navn ikke er et ansvar. Den sier ingenting om hvilket forum som forankrer arbeidet på tvers av verdikjedene. I en struktur med flere selvstendige enheter, et regionalt foretak eller et konsern, er det ofte nettopp et råd eller et fagorgan som i praksis bærer koordineringen, og da er det der arbeidet må forankres. Hvilken form det skal ha, er virksomhetens eget valg. Modellen krever bare at eierskapet er navngitt, uansett hvilket organ som forankrer det.</p>
<p><strong>Regelverket er ikke på plass, og det er ikke en grunn til å vente.</strong> EUs KI-forordning er ennå ikke innlemmet i EØS, og proposisjon om norsk KI-lov er varslet våren 2027. Den nye forvaltningsloven ble vedtatt 20.06.2025 og er ikke satt i kraft. Å vente på regelverket er ikke en forsvarlighetsstrategi. Det er å la kravene bli satt av den enkelte ansattes vurderingsevne.</p>
<h2>Når virksomheten leverer gjennom kontrakt</h2>
@ -453,6 +427,7 @@ figcaption {
<p>Spørsmålet kommer, og det skal besvares ærlig, ikke beroligende.</p>
<blockquote><p>Frigjort kapasitet kan over tid bli lavere bemanning. Det er i så fall et vedtak ledelsen fatter i drøfting med de tillitsvalgte, etter målt uttak. Aldri av teknologien, aldri forskuttert i budsjett, aldri stille.</p></blockquote>
<p>Rekkefølgen er hele poenget, og den er forretningsmessig før den er noe annet. Kutter dere først og venter på at produktiviteten skal komme etterpå, har dere disponert en gevinst dere ikke har målt, og regningen kommer som svekket leveranse. Måler dere gevinsten først, vet dere hva den er verdt før dere bruker den, og da har dere et reelt valg: ta den ut som lavere kostnad, som kortere ventetid og bedre kvalitet, eller som kapasitet flyttet dit etterspørselen faktisk vokser. Staten har prøvd den motsatte rekkefølgen med ABE-reformen, der driftsbudsjettene ble kuttet flatt fra 2015 og virksomhetene skulle finne gevinsten etterpå. Bemanningen gikk ned først, produktiviteten skulle komme etter, og reformen ble avviklet i 2023.</p>
<p><strong>Og medbestemmelsen utløses tidligere enn omstillingen.</strong> Det er lett å lese modellen som om partene kommer inn når prosessen tegnes om, altså på nivå&nbsp;3. I praksis er de inne før: behandler et KI-verktøy personopplysninger om egne ansatte, er partsprosessen i gang alt på nivå&nbsp;1, og selve regelsettet for KI-bruk er i seg selv en drøftingssak. Det er derfor drøftingen står i raden «Inn i nivå&nbsp;1» og ikke bare i vedtaket fra 2 til 3. Å vente til omstillingen er å komme for sent.</p>
<p><strong>Og det andre bemanningsspørsmålet, som kommer før det første: hvem skal gjøre arbeidet på nivå&nbsp;2 og 3?</strong> Dette er kompetanselaget i figuren, sett fra vedtakssiden. Det krever en spisskompetanse som er sjelden, fordi den er to ting i samme person: å vite hva verktøyene faktisk kan gjøre, og å kjenne prosessen godt nok til å tegne den om. Markedet har gitt kombinasjonen et navn, forward deployed engineer, og den er vanskelig å fylle nettopp fordi de to halvdelene normalt rekrutteres hver for seg. For dere er dette et ledelsesvedtak med tre veier, ikke en HR-detalj: <strong>rekruttere</strong> rollen, i konkurranse med et stramt marked og på statlige betingelser; <strong>bygge</strong> den fra fagsiden, ved å ta folk som allerede har prosessforståelsen, den halvdelen som er vanskeligst å lære, og gi dem verktøyene og tiden; eller <strong>kjøpe</strong> den inn, og da flytter spørsmålet seg til kontrakten: hvem eier prosessforståelsen etterpå. Bare den midterste bygger noe som blir stående hos dere. Hver vei har dessuten sin egen partsprosess: rekruttering følger tilsettingsløpet, bygging er kompetanseheving som avtales med tillitsvalgte, ikke varsles, og kjøp følger anskaffelses- og kontraktsprosessene. Selve valget hører hjemme i vedtaket som løfter vertikalen fra nivå&nbsp;1 til 2: hvem som skal gjøre arbeidet, avklares før vertikalen vedtas, ikke etter.</p>
<p><strong>Modellen snur rekkefølgen: gevinsten måles først, konsekvensen vedtas etterpå, av mennesker med navn, i drøfting.</strong> Det er et argument en økonomidirektør, en tillitsvalgt og Riksrevisjonen kan enes om, av hver sine grunner.</p>
</div>