•24 min

    AI-briller på jobb krever policy før regelverket treffer

    DNB og Telenor har forbudt AI-briller i egne lokaler, og regjeringen vurderer et nasjonalt forbud. Slik lager en norsk SMB en enkel policy som holder, uten å bli teknofobisk.

    Juss & Governancepolicy for AI-brillerAI-briller på jobbsmartbriller arbeidsplassDNB forbyr AI-brilleropptaksutstyr på arbeidsplassenAI Act åpenhetskravinformasjonssikkerhet SMB
    AI-briller på jobb krever policy før regelverket treffer

    Nøkkelpunkter per 24. september 2026:

    • DNB forbyr AI-briller i alle lokaler og filialer, begrunnet med informasjonssikkerhet og et trygt arbeidsmiljø for ansatte (E24).
    • Over syv millioner Meta-briller ble solgt i løpet av 2025, og Tekna ber om midlertidig salgsstopp mens regjeringens ekspertgruppe utreder saken (E24).
    • Fysisk AI er allerede inne: 58 prosent av selskapene rapporterer minst begrenset bruk i dag, og andelen ventes å nå 80 prosent om to år (Deloitte).
    • Åpenhetsreglene i AI Act trådte i kraft i august 2026, men de regulerer AI-systemer, ikke hvem som får bære kamera inn i møterommet ditt (EU-kommisjonen, 2024).
    • Kompetanse er flaskehalsen: manglende kompetanse blant ansatte er det største hinderet for å integrere AI i eksisterende arbeidsflyter (Deloitte).

    Hva en AI-brille faktisk er, og hvorfor den ikke bare er en mobil til

    En AI-brille ser ut som et helt vanlig brillestell, men har kamera, mikrofon og kunstig intelligens bygget inn i innfatningen (Digi.no). Det er hele poenget med produktkategorien: den skal være umerkelig. Brukeren slipper å ta opp telefonen, sikte og trykke. Opptaket starter med en knapp i stangen eller en setning sagt lavt, og fortsetter uten at noen i rommet nødvendigvis merker det.

    Det er derfor debatten ikke handler om kameraer generelt. Kameraer har vært i alle lommer i femten år. Det nye er at handlingen ikke lenger er synlig, og at det som fanges opp kan sendes videre til en modell som tolker, transkriberer og husker. Den kombinasjonen er det virksomheter nå må ta stilling til, uansett om de har en mening om teknologien eller ikke.

    Kamera, mikrofon og modell i samme innfatning

    Teknisk består enheten av tre deler som hver for seg er kjent: et kamera, en mikrofonrekke og en tilkobling til en AI-modell i skyen. Det er integrasjonen som endrer risikobildet. En mikrofon plassert ved tinningen fanger både brukerens egen stemme og samtalen rundt bordet. Et kamera i brillelinjen fanger nøyaktig det brukeren ser, altså skjermen til sidemannen, whiteboardet bak, dokumentet på pulten.

    Volumet er ikke marginalt lenger. Det ble solgt over syv millioner Meta-briller i løpet av 2025 (E24). Det betyr at sannsynligheten for at en ansatt, en konsulent eller en besøkende bærer en slik enhet inn i lokalene dine ikke lenger er teoretisk. Den er et spørsmål om tid og antall.

    Forskjellen fra en mobiltelefon er sosial, ikke teknisk

    Den viktigste forskjellen står ikke i databladet. Når noen filmer med mobil, ser alle i rommet at det skjer, og den sosiale korreksjonen virker umiddelbart: folk senker stemmen, snur skjermen, eller sier fra. Med en AI-brille faller den mekanismen bort. DNB formulerer det presist når banken sier at forbudet skal bidra til et arbeidsmiljø der ansatte ikke trenger å lure på om kolleger filmer dem (NRK).

    EgenskapMobiltelefonAI-brille
    Synlig når den brukesJa, hånd og blikk røper detNei, ser ut som vanlige briller
    Krever aktiv håndbevegelseJaNei, stemme eller knapp i stangen
    Perspektiv som fangesDet brukeren peker motAlt brukeren ser, kontinuerlig
    Lyd i rommetVed aktivt opptakMikrofon nær både bruker og omgivelser
    Sosial korreksjon fra kollegerVirker umiddelbartVirker ikke, ingen ser at den er på
    Kan legges i en skuff ved inngangenJaBare hvis brukeren ikke trenger synskorreksjon

    Den siste raden er den som gjør policyskriving vanskelig. En enhet som også er et synshjelpemiddel kan ikke behandles som en dings du ber folk legge igjen i resepsjonen. Det tvinger fram en presisjon i formuleringene som en vanlig mobilregel aldri trengte.

    Det DNB gjorde, og begrunnelsen de ga

    DNB innførte fra en mandag forbud mot bruk av AI-briller i alle sine lokaler og filialer (E24). Det er en enkel regel med et bredt geografisk nedslagsfelt: ikke enkelte etasjer, ikke bare møterom med kundedata, men alt banken disponerer. Enkelheten er en del av designet. En regel som krever at ansatte gjør en risikovurdering i døra, blir ikke fulgt.

    To begrunnelser, ikke en

    Den første begrunnelsen er informasjonssikkerhet. DNB frykter at sensitiv kundeinformasjon og forretningshemmeligheter kan fanges opp og komme på avveie (E24). For en bank er dette nesten selvforklarende, men logikken er identisk for et regnskapskontor, en legepraksis, et advokatfirma eller en leverandør som har kundens produktplaner liggende på skjermen.

    Den andre begrunnelsen er arbeidsmiljø. DNB vil unngå filming av ansatte, og beskriver et ønske om at informasjon ikke skal komme ut av kontroll (Digi.no). Dette er den delen som oftest glemmes når virksomheter kopierer regelen. En policy som bare nevner datasikkerhet, gir ikke den ansatte et språk for å si fra når en kollega bærer kamera inn i lunsjrommet.

    Banken peker selv på at lovverket mangler

    DNB begrunner forbudet delvis med at det mangler lovverk for bruk av slike briller (Digi.no). Samtidig sier banken at den vil følge eventuelle lovendringer fra Stortinget (E24). Det er en holdning verdt å kopiere: sett en grense nå, og juster den når reglene kommer.

    Alura mener at du ikke skal vente på lovverket. DNB peker selv på at reglene mangler, og valgte likevel å sette grensen selv fra en gitt dato. Det er den praktiske lærdommen for en SMB. Alternativet, å vente på en avklaring som kanskje kommer om et år, betyr i praksis at virksomheten har valgt «alt er tillatt» som standardregel uten å ha bestemt seg for det.

    Hvorfor dette ikke er teknofobi

    Det er lett å lese et forbud som motstand mot ny teknologi. Her holder ikke den tolkningen. Alura mener en tydelig grense ikke er teknofobi: DNB begrunner forbudet med informasjonssikkerhet og arbeidsmiljø, ikke med motstand mot AI som teknologi. Samme virksomhet kan innføre AI i kundeservice og saksbehandling samme uke som den forbyr kamera i gangen.

    Denne distinksjonen bør stå eksplisitt i din egen policy. Skriv en setning om at virksomheten bruker AI aktivt, og at regelen gjelder opptak i lokalene, ikke bruk av AI-verktøy. Uten den setningen leser ansatte dokumentet som en generell bremsekloss, og du bruker unødvendig politisk kapital på en regel som egentlig er ukontroversiell.


    Les også: AI og det hybride arbeidslivet: Fremtidens arbeidsplass med AI-støtte. 45 % av norske arbeidstakere kan jobbe hjemmefra, men kun 7 % gjør det mesteparten av tiden.


    Telenor, Tekna og regjeringen: hvor saken står i Norge

    DNB var ikke først. Telenor innførte et tilsvarende forbud mot AI-briller på jobb uken før (E24). Når to av landets største arbeidsgivere lander på samme konklusjon innenfor kort tid, er det en signaleffekt: dette er i ferd med å bli normalen for virksomheter som håndterer sensitiv informasjon, ikke en særegen bankregel.

    Fagbevegelsen ber om pause, ikke permanent stopp

    Tekna ønsker et midlertidig salgsstopp for Meta-briller mens regjeringens ekspertgruppe utreder saken (E24). Utdanningsforbundet har bedt regjeringen innføre et nasjonalt, midlertidig forbud. Formuleringen «midlertidig» er verdt å legge merke til: kravet er tid til å vurdere, ikke et permanent nei.

    For din egen policy betyr dette at du bør skrive regelen som revideres, ikke som hugget i stein. Sett en dato for gjennomgang. Da slipper du å fremstå som endelig i en sak der myndighetene selv utreder, og du får en naturlig anledning til å lempe eller stramme når konklusjonene foreligger.

    Regjeringen vurderer, men har ikke konkludert

    Digitaliseringsminister Torgeir Michaelsen opplyste at regjeringen vurderer et forbud mot smartbriller (Digi.no). En vurdering er ikke et vedtak, og et eventuelt nasjonalt forbud vil uansett måtte avgrenses mot synshjelpemidler, hørselsteknologi og assistanseutstyr. Det tar tid.

    I mellomtiden er det arbeidsgiver som eier spørsmålet om hva som skjer i egne lokaler. Det er en ubehagelig, men ganske avklarende erkjennelse: ingen kommer til å ta avgjørelsen for deg denne høsten. Enten skriver du en regel, eller så lever du med fraværet av en.

    Fire hensyn enhver policy for opptaksenheter må dekke

    En god policy er kort, men den må treffe fire ulike hensyn som ofte eies av fire ulike personer i virksomheten. Hvis du bare dekker det ene, får du et dokument som ser ferdig ut og som svikter i praksis. Tabellen under er sjekklisten du kan gå gjennom på et ledermøte.

    Informasjonssikkerhet og taushetsbelagt informasjon

    Start med å kartlegge hvor i lokalene det finnes informasjon som ikke tåler å bli fanget opp. For DNB er det kundeopplysninger og forretningshemmeligheter (E24). For en typisk SMB er det skjermer med kundedata, whiteboards med prisstrategi og papirer på pulten. Det er sjelden hele bygget, men det er nesten alltid mer enn lederen tror.

    HensynSpørsmålet policyen må svare påHvem eier det
    InformasjonssikkerhetHvilke rom og skjermer tåler ikke å bli fanget opp?Sikkerhetsansvarlig eller daglig leder
    ArbeidsmiljøHvordan sier en ansatt fra uten å lage en konflikt?HR og tillitsvalgt
    Kunder og tredjeparterHva gjelder for folk vi ikke har arbeidsgiveransvar for?Kundeansvarlig eller resepsjon
    Avtaler og leverandørerBryter opptak noen av forpliktelsene vi har signert?Kontraktsansvarlig

    Arbeidsmiljø og retten til å slippe å bli filmet

    Dette hensynet er vanskeligere å skrive om enn datasikkerhet, fordi det handler om opplevelse og ikke om lekkasjer. DNB har valgt å si det rett ut: ansatte skal ikke måtte lure på om kolleger eller andre filmer dem (NRK). En slik setning gir den ansatte et legitimt grunnlag for å be en kollega ta av seg brillene, uten at det blir en personlig konfrontasjon.

    Involver tillitsvalgte før regelen publiseres, ikke etter. En enhetspolicy berører hvordan ansatte oppfører seg overfor hverandre, og den bør derfor være drøftet, ikke kunngjort. Det koster et møte, og det er det billigste du gjør i hele prosessen.

    Kunder, pasienter og andre tredjeparter

    Ansatte er den enkleste gruppen å regulere, fordi du har et ansettelsesforhold. Kunder, pasienter, håndverkere og besøkende er vanskeligere. DNB dekker dette ved å legge regelen på lokalet og ikke på personen: forbudet gjelder bruk av AI-briller i bankens lokaler og filialer (E24).

    Kopier den konstruksjonen. Skriv regelen som en husregel for eiendommen, ikke som en personalregel. Da slipper du å ha to dokumenter, og resepsjonen kan henvise til noe konkret når en besøkende kommer inn med kamera i innfatningen.

    Avtaler, leverandører og det du allerede har signert

    Mange SMB-er har taushetsbestemmelser og databehandleravtaler som allerede forbyr det en AI-brille gjør, uten at noen har lest dem i den konteksten. Gå gjennom de tre viktigste kundeavtalene dine og se om opptak i lokaler der kundens data behandles, er i strid med noe du har lovet. Det tar en ettermiddag og gir policyen forankring i kontrakt, ikke bare i preferanse.

    Samme øvelse gjelder motsatt vei, mot dine egne leverandører av AI-tjenester. Hvis materiale fra lokalene dine ender opp hos en modellleverandør, blir spørsmålet hva som skjer med det etterpå, og det er de samme spørsmålene du bør stille om treningsdata i AI-avtaler.

    Policyen på en side: malen du kan fylle ut

    En policy for opptaksenheter som er lengre enn en side, blir ikke lest. Målet er et dokument en ny ansatt kan lese i sin første kaffepause, og som resepsjonen kan sitere fra hodet. Under ligger et sone-oppsett du kan fylle ut direkte.

    Sone for sone, med unntak og ansvarlig

    SoneHovedregelUnntakAnsvarlig
    Hele lokaletOpptaksenheter skal ikke brukes til opptak av bilde eller lydAvtalt dokumentasjon, godkjent skriftlig på forhåndDaglig leder
    Møterom og kundeområderEnheten skal være avslått og opptaksfunksjon deaktivertIngenMøteleder
    KontorlandskapIngen opptak av kolleger uten uttrykkelig samtykkeInterne opplæringsvideoer, varslet på forhåndHR
    Fellesarealer og kantineSamme regel som kontorlandskapSosiale arrangementer der alle er informertHR
    Besøkende og leverandørerHusregel formidles ved ankomstAssistanse- og synshjelpemidlerResepsjon
    Hjemmekontor og videomøterIngen opptak av møter uten at det er sagt i møtetMøter der referat er avtaltMøteleder

    Legg merke til at kolonnen «unntak» ikke er tom. En policy uten unntak blir brutt første gang noen har en legitim grunn, og da mister hele dokumentet autoritet. Skriv unntakene selv, i stedet for å la de ansatte finne på dem underveis.

    Definer enheten bredt nok til å overleve neste produktlansering

    Ikke skriv «AI-briller» eller et produktnavn i definisjonen. Skriv «bærbare enheter med kamera eller mikrofon som kan gjøre opptak uten synlig betjening». Da dekker regelen også klokker, pins, kameraer i kulepenner og det som lanseres neste år. Bruk produktnavn i eksemplene, ikke i definisjonen.

    Alura mener at AI-policyen i en SMB må dekke fysiske enheter, ikke bare chatbotter og modeller. De fleste AI-retningslinjer vi ser, handler utelukkende om hvilke språkmodeller ansatte får lime inn tekst i. Det dekker bare den ene siden av problemet. Resten går gjennom døra med kamera i innfatningen, og nevnes ikke i en eneste setning i dokumentet.

    Mandag morgen: innføringen i praksis

    Policyen er den enkle delen. Innføringen er der virksomheter mislykkes, oftest fordi regelen publiseres i et intranett ingen leser. Her er en gjennomføring som lar seg gjøre på en arbeidsuke i en SMB, uten prosjektgruppe.

    Uken, dag for dag

    Mandag: kartlegg hvor i lokalene sensitiv informasjon faktisk er synlig. Gå runden fysisk, ikke i hodet. Tirsdag: fyll ut sonetabellen og skriv definisjonen av enhet. Onsdag: drøft utkastet med tillitsvalgt eller de ansatte, og juster unntakene basert på innvendingene.

    Torsdag: avklar besøksregelen med den som tar imot i resepsjonen, og lag en enkel formulering de kan si høyt. Fredag: send ut policyen med en kort begrunnelse, sett en revisjonsdato, og fortell hvem ansatte skal spørre hvis de er i tvil. Hele poenget med tempoet er at dokumentet skal være ferdig, ikke perfekt.

    Hvem skal eie regelen

    I en SMB bør eierskapet ligge hos daglig leder eller den som allerede eier informasjonssikkerhet, ikke hos IT alene. Grunnen er at to av de fire hensynene, arbeidsmiljø og kunderelasjon, ikke er tekniske problemer. En IT-ansvarlig som får ansvaret alene, ender med en regel som håndterer datalekkasje og ignorerer at ansatte føler seg overvåket.

    Sett navn i dokumentet, ikke roller i flertall. «Spør Kari hvis du er usikker» virker. «Kontakt ledelsen ved tvilstilfeller» virker ikke, og produserer den vanligste feilen av alle: ansatte som gjetter.

    Håndhevelse uten politistil

    Regelen skal håndheves gjennom normal sosial korreksjon, ikke gjennom kontroll. Formuleringen bør gjøre det lett for hvem som helst å si «vi har en husregel om opptaksenheter, kan du ta av deg brillene her?». Det er ikke en anklage, det er en henvisning til et dokument alle har fått.

    Bestem på forhånd hva som skjer ved gjentatt brudd, og hold det nøkternt: en samtale, ikke en sanksjonstrapp. En enhetspolicy med disiplinærtiltak i første avsnitt signaliserer mistillit og gir deg en motstand du ikke trenger for en regel som de fleste ansatte synes er fornuftig.

    Besøkende, kunder og leverandører i egne lokaler

    Dette er den delen av policyen som faktisk testes først, fordi du ikke kontrollerer hvem som kommer inn. DNB har løst det ved å la forbudet gjelde lokalene og filialene, uavhengig av hvem som bærer enheten (E24). For en SMB med åpen resepsjon eller butikk er det samme prinsipp, men med lavere terskel for smidighet.

    Resepsjonen er der policyen møter virkeligheten

    Gi den som tar imot besøk en ferdig setning og et ferdig svar på innvendingen. Setningen kan være: «Vi har en husregel om at enheter med kamera og mikrofon ikke brukes til opptak her inne.» Innvendingen er nesten alltid «disse er synsbrillene mine», og svaret bør være at enheten kan brukes som brille, men ikke til opptak.

    Skriv regelen på et skilt hvis du har et venteområde. Det flytter ansvaret for å ta opp temaet fra en person til en vegg, og det er en betydelig lettelse for den som står i resepsjonen. Skiltet skal si hva som gjelder, ikke hvorfor.

    Møterom, kundebesøk og hjemmekontor

    Når dine ansatte er hos kunden, gjelder kundens regler, og den beste praksisen er å spørre på forhånd. Legg en setning inn i møteinnkallingen om at ingen gjør opptak uten at det sies i møtet. Det løser både brillesaken og den langt vanligere situasjonen der noen slår på transkribering i et videomøte uten å nevne det.

    Hjemmekontor er sonen som oftest glemmes helt. Ansatte sitter i private rom med familie i bakgrunnen, og reglene for opptak av kolleger gjelder fortsatt. Dette henger sammen med de andre avveiningene i det hybride arbeidslivet, der grensen mellom arbeidsplass og hjem allerede er uklar.


    Les også: Fire spørsmål om treningsdata før du signerer AI-avtalen. Usensurerte rettsdokumenter mot OpenAI og Microsoft viser 91 692 kopier av vernede verk i ett datasett.


    Hva AI Act krever, og hva den ikke dekker

    AI Act er verdens første omfattende juridiske rammeverk for AI, med en risikobasert tilnærming og fire risikonivåer for AI-systemer (EU-kommisjonen, 2024). Forordningen trådte i kraft 1. august 2024 og ble anvendelig 2. august 2026, med noen unntak. Det betyr at rammeverket nå er i drift, ikke på vei.

    DatoHva som skjerRelevans for enhetspolicy
    1. august 2024AI Act trer i kraftStartskudd, ingen umiddelbare plikter
    Februar 2025Forbud 1 til 8 gjelderUakseptabel risiko er ulovlig i EU
    August 2025Regler for generelle AI-modellerTreffer leverandøren, ikke deg
    2. august 2026Forordningen anvendelig, AI Office og nasjonale myndigheter håndheverTilsyn får tenner
    August 2026Åpenhetsreglene gjelderNærmeste berøringspunkt for opptak og AI-innhold
    Desember 2026Forbud 9 gjelder, innført via AI OmnibusUtvider listen over forbudte praksiser
    2. desember 2027Høyrisikosystemer underlegges strenge plikter før markedsføringRelevant hvis dere selger AI-produkter

    Risikonivåer og forbudte praksiser

    AI Act forbyr ni praksiser som anses som uakseptabel risiko, der forbud 1 til 8 trådte i kraft i februar 2025 og forbud 9 følger i desember 2026 som del av AI Omnibus (EU-kommisjonen, 2024). Dette er reguleringens skarpe ende, og den treffer først og fremst dem som utvikler eller setter i drift systemer, ikke den ansatte som bærer en brille.

    For en SMB betyr det at AI Act sjelden gir deg et direkte svar på brillespørsmålet. Den regulerer systemet og leverandøren, ikke husordensreglene dine. Å vente på at forordningen skal avgjøre om kolleger får filme hverandre i kantina, er å vente på feil dokument.

    Åpenhetsreglene er det nærmeste du kommer

    Åpenhetsreglene i AI Act trådte i kraft i august 2026, og fra 2. august 2026 er AI Office og medlemsstatenes myndigheter ansvarlige for å implementere, overvåke og håndheve regelverket (EU-kommisjonen, 2024). Prinsippet om at folk skal vite at de forholder seg til AI, ligger tett opp mot problemet med en usynlig opptaksenhet.

    Men prinsippet er rettet mot systemet som produserer eller behandler innhold, ikke mot bæreren av utstyret i dine lokaler. Konklusjonen er derfor den samme som DNB kom til: banken mener det mangler lovverk for bruk av AI-briller (Digi.no), og satte grensen selv i påvente av at det kommer.

    Hva du fortsatt må løse selv

    Tre spørsmål blir liggende hos deg uansett hva Brussel og Stortinget lander på: hvem som får gjøre opptak i dine lokaler, hva som skjer med opptaket etterpå, og hvordan en ansatt sier fra. Ingen av dem løses av en forordning. Alle tre løses av en side tekst og en samtale.

    Ta gjerne den juridiske vurderingen med egen advokat før publisering, særlig hvis dere håndterer helseopplysninger eller andre særlig sensitive kategorier. Poenget er ikke at du skal unngå juridisk rådgivning, men at du ikke skal bruke fraværet av lovverk som grunn til å ikke gjøre noe.

    Fysisk AI rykker inn i virksomheten

    AI-briller er ikke et enkeltprodukt som forsvinner hvis Meta taper interessen. De er den første synlige delen av en større bevegelse: AI som forlater skjermen og tar plass i det fysiske rommet, i form av sensorer, kameraer, roboter og bærbare enheter.

    Fra 58 til 80 prosent på to år

    58 prosent av selskapene rapporterer minst begrenset bruk av fysisk AI i dag, og andelen forventes å nå 80 prosent om to år (Deloitte). Tallene kommer fra en undersøkelse blant 3 235 ledere i 24 land, altså ikke en norsk SMB-populasjon, men retningen er tydelig nok til å planlegge etter.

    En policy som bare håndterer briller, blir utdatert raskt. Skriv den derfor som en enhetspolicy, ikke en brillepolicy. Det er nøyaktig samme grep som med definisjonen: regelen skal handle om egenskapen «kan gjøre opptak uten synlig betjening», ikke om produktkategorien som er i nyhetene denne måneden.

    Styringen henger etter bruken

    Adopsjonen går raskere enn styringsmodellene. Arbeidstakeres tilgang til AI økte med 50 prosent i 2025, mens bare en av fem selskaper har en moden modell for styring av autonome AI-agenter (Deloitte). Gapet mellom hva folk gjør og hva virksomheten har bestemt, er der risikoen samler seg.

    Det samme mønsteret ser vi når AI-agenter settes i produksjon uten at noen har eierskap til tilgangene. Deloitte finner også at 42 prosent mener strategien er godt forberedt for AI-adopsjon, men at de føler seg mindre forberedt på infrastruktur, data, risiko og talent. Enhetspolicy er den billigste måten å tette en liten bit av det gapet på.

    Kostnad og innsats for en SMB

    Dette er et av få AI-relaterte tiltak der regningen er nær null i kroner. Du kjøper ingen lisens, installerer ingen programvare og trenger ingen leverandør. Kostnaden er ledelsestid, og fordelingen av den er ganske forutsigbar.

    OppgaveHvem gjør detInnsatsKan droppes?
    Kartlegge sensitive soner i lokaletDaglig leder eller sikkerhetsansvarligLavNei
    Skrive policyen på en sideSamme personLavNei
    Drøfte med tillitsvalgt eller ansatteHR og ledelseLavNei
    Gå gjennom kunde- og leverandøravtalerKontraktsansvarligMiddelsKan utsettes
    Juridisk gjennomlesningEkstern advokatMiddels, koster pengerJa, ved lav sensitivitet
    Opplæring og påminnelse over tidLeder for hvert teamLav, men gjentakendeNei, dette er den som avgjør effekten

    Den reelle kostnaden er oppmerksomhet

    Det som koster er ikke å skrive dokumentet, men å holde det levende etter at nyhetssaken er glemt. En policy som ingen nevner igjen, har samme verdi som ingen policy, bortsett fra at den gir ledelsen en falsk følelse av å ha håndtert saken.

    Sett derfor to faste tidspunkt allerede nå: en påminnelse i et allmøte om noen måneder, og en revisjonsdato når regjeringens ekspertgruppe har konkludert. Begge koster minutter, og de er forskjellen på et dokument og en praksis.

    Kompetanseheving er den dyre delen

    Alura mener at policy uten kompetanseheving ikke virker. Deloitte finner at manglende kompetanse blant ansatte er det største hinderet for å integrere AI i eksisterende arbeidsflyter (Deloitte). Det samme gjelder i mindre skala for enhetsregler: folk som ikke forstår hvorfor en brille er annerledes enn en telefon, følger regelen mekanisk eller ikke i det hele tatt.

    Bruk ti minutter i et eksisterende møte på å forklare de tre tekniske forskjellene: opptak uten synlig betjening, førstepersonsperspektiv, og at materialet kan sendes videre til en modell. Når ansatte forstår mekanismen, trenger du langt mindre håndhevelse. 66 prosent av organisasjonene rapporterer allerede gevinster i produktivitet og effektivitet fra AI, så motivasjonen for å forstå teknologien er sjelden problemet.

    Fem vanlige feil når virksomheter innfører enhetspolicy

    Feilene går igjen, og de er billige å unngå hvis du kjenner dem på forhånd. De tre første handler om hva dokumentet dekker, de to siste om hvordan det lever videre.

    Feil 1 til 3: for smalt, for teknisk, for produktspesifikt

    Den første feilen er at policyen bare nevner programvare. Retningslinjene sier hvilke språkmodeller ansatte får bruke, og ingenting om utstyret som bæres inn i bygget. Den andre feilen er at dokumentet skrives som et sikkerhetsnotat uten et ord om arbeidsmiljø, og dermed mangler den delen ansatte faktisk bryr seg om.

    Den tredje feilen er å navngi et produkt. En regel som sier «Meta-briller er ikke tillatt», er utdatert ved neste lansering og gir en åpenbar omgåelse. Skriv om egenskap, bruk produktnavn kun som eksempel.

    Feil 4 og 5: ingen kjenner regelen, og ingen reviderer den

    Den fjerde feilen er publisering uten formidling. Dokumentet legges i et intranett, ingen leser det, og første gang det nevnes er når noen har brutt det. Send det som en kort melding med tre setninger om hvorfor, og ta det opp muntlig en gang.

    Den femte feilen er å skrive regelen som endelig i en sak som åpenbart er i bevegelse. Regjeringen vurderer et forbud, Tekna ber om midlertidig salgsstopp, og DNB sier selv at banken vil følge eventuelle lovendringer fra Stortinget (E24). Skriv inn en revisjonsdato, så slipper du å måtte gjøre om på noe du har presentert som prinsipielt.

    Ofte stilte spørsmål om AI-briller på arbeidsplassen

    Spørsmålene under er de som oftest kommer opp i ledergruppen når saken først tas opp. Svarene er ment som utgangspunkt for din egen vurdering, ikke som juridisk rådgivning.

    Kan vi forby ansatte å bruke AI-briller på jobb?

    Både DNB og Telenor har innført forbud mot bruk av AI-briller i egne lokaler (E24). Arbeidsgivere styrer normalt hva som skjer i egne lokaler og hvilket utstyr som brukes i arbeidet. Drøft likevel med tillitsvalgte før innføring, og ta en juridisk gjennomlesning hvis dere er usikre på grensedragningen mot synshjelpemidler.

    Gjelder regelen også besøkende og kunder?

    Den bør gjøre det, og det løses enklest ved å formulere regelen som en husregel for lokalet i stedet for en personalregel. DNB har lagt forbudet på lokaler og filialer, ikke på ansatte som personer (Digi.no). Da har resepsjonen noe konkret å vise til, og du slipper to parallelle dokumenter.

    Hva med ansatte som trenger brillene som synshjelpemiddel?

    Skill mellom å bære og å gjøre opptak. En policy som forbyr opptak, og ikke bæring, treffer det faktiske problemet og unngår en unødvendig konflikt om hjelpemidler. Skriv unntaket for assistanse- og synshjelpemidler eksplisitt inn i dokumentet, slik at ingen må be om det i resepsjonen.

    Bør vi vente på AI Act eller norsk lovgivning?

    Nei. AI Act regulerer AI-systemer og leverandører, ikke husregler, og DNB peker selv på at det mangler lovverk for denne typen briller (Digi.no). Åpenhetsreglene trådte i kraft i august 2026 (EU-kommisjonen, 2024), men de svarer ikke på hvem som får filme i kantina di.

    Hvordan ser vi forskjell på en AI-brille og vanlige briller?

    Ofte gjør du ikke det, og det er nettopp poenget: AI-briller ser ut som vanlige briller, men har kamera, mikrofon og kunstig intelligens (Digi.no). Derfor kan ikke regelen bygge på gjenkjennelse. Den må bygge på en norm alle kjenner til, slik at det er lett å spørre og lett å svare.

    Oppsummering og neste steg

    To av Norges største selskaper har satt grensen selv, uten å vente på lovverk. Begrunnelsen er informasjonssikkerhet og et trygt arbeidsmiljø, ikke motstand mot AI. Det er en holdning en SMB kan kopiere med langt mindre innsats enn en bank trenger.

    Det korte svaret

    Skriv en policy på en side som dekker fire hensyn: informasjonssikkerhet, arbeidsmiljø, tredjeparter og avtaler. Definer enheten etter egenskap, ikke produktnavn. Legg regelen på lokalet, ikke på personen, og skriv unntakene selv i stedet for å la de ansatte finne på dem.

    Regn med at dette blir mer aktuelt, ikke mindre. 58 prosent av selskapene har allerede minst begrenset bruk av fysisk AI, og andelen ventes å vokse kraftig innen to år (Deloitte). Enhetspolicyen du skriver nå, er den du utvider senere.

    Neste steg denne uken

    Gå runden i lokalet og noter hvor sensitiv informasjon er synlig. Fyll ut sonetabellen. Ta en samtale med tillitsvalgt. Send dokumentet ut på fredag med en revisjonsdato. Det er hele jobben, og den er ferdig før neste ukes nyhetssak.

    Deretter bør du sjekke at den bredere AI-styringen henger sammen: hvem eier verktøyene, hvem har tilgang, og hva er avtalt med leverandørene om bruk av data. Deloitte finner at 74 prosent av organisasjonene håper å øke inntektene gjennom AI, mot bare 20 prosent som allerede gjør det. Avstanden mellom de to tallene lukkes ikke av teknologi alene, men av at noen har bestemt hvordan den skal brukes.

    I Alura kombinerer vi teknisk AI-kompetanse med praktisk forståelse for GDPR, EU AI Act og Datatilsynets forventninger. Vi hjelper norske virksomheter å bygge AI som tåler en revisjon, uten å bremse innovasjonen.

    Bestill en compliance-vurdering: vi kartlegger dine AI-systemer mot gjeldende og kommende krav, og leverer en handlingsplan som faktisk er gjennomførbar. Uforpliktende.

    Kilder

    • E24. DNB forbyr AI-briller – E24
    • Deloitte. The State of AI in the Enterprise - 2026 AI report
    • EU-kommisjonen (2024). AI Act | Shaping Europe's digital future - European Union
    • Digi.no. DNB forbyr KI-briller i bankens lokaler
    • NRK. E24: DNB forbyr KI-briller – Siste nytt – NRK
    A

    Alura

    Praktisk kunnskap om AI-automatisering og effektivisering for norske bedrifter.