När AI-knappen flyttar in behöver ni en stegmatris

AI håller på att flytta från en separat chattruta till platserna där arbetet redan händer: mötet, mejlet, kalkylarket och automationsbyggaren.
Det är praktiskt. Det gör också behörighetsfrågan mer konkret. I samma vy kan ett AI-system läsa underlag, skriva ett utkast, hitta avvikelser, sammanfatta beslut eller starta ett flöde. Då räcker det inte att säga "vi har Gemini" eller "vi har ett AI-verktyg". Ni behöver veta vilket steg varje grupp får ta.
En stegmatris är ett enkelt sätt att göra det synligt.
Vad som ändrades i Workspace
Googles senaste Workspace-uppdateringar pekar åt samma håll: AI hamnar närmare vardagsarbetet. Ask Gemini i Google Meet får en mer synlig ruta längst ned till vänster i mötet. Funktionen kan hjälpa användare att fånga mål, ämnen, beslut, åtgärder och sådant de missade när de kom in sent, om mötesanteckningar är aktiverade.
Gmails Help Me Write får mer kontext från Gmail och Drive. Connected Sheets kan köra avvikelseanalys på tidsseriedata i BigQuery med BigQuery ML och TimesFM, utan att användaren först tränar en egen modell. Workspace Studio får mer detaljerade administratörskontroller för vilka steg och startpunkter användare får använda när de bygger flöden.
Källa: Google Workspace Updates feed
Gemini Enterprise visar samma mönster från ett annat håll. Slack data store är allmänt tillgänglig enligt Googles Cloud-dokumentation, vilket betyder att användare kan söka och läsa Slack-konversationer, filer och meddelanden i chatten i Gemini Enterprise, men också skicka och schemalägga Slack-meddelanden därifrån. PagerDuty data stores finns i publik förhandsversion. Och den 8 juni 2026 försvinner det tillfälliga administratörsreglage som låter organisationer stänga av Gemini 3.5 Flash i chattrutan i Enterprise-appen.
Källa: Gemini Enterprise release notes
Det här är inte bara Google. Claude Code visar utvecklarsidan av samma trend: färska ändringar låter skills och slash-kommandon sätta disallowed-tools, och organisationer kan styra vilka plugin-marknadsplatser som föreslås. Det är en smalare teknisk miljö än Meet och Gmail, men principen är densamma: frågan är inte längre bara om AI får användas. Frågan är vilket verktyg agenten får kalla, i vilken kontext och med vilken granskning.
Källa: Claude Code changelog
Stegmatrisen: enkel, men tillräckligt tydlig
En stegmatris är inte en stor policyhandbok. Den är en arbetskarta. För varje app eller arbetsflöde skriver ni vilka steg AI får ta och var en människa måste säga ja.
Börja med dessa steg:
- Fråga: Får användaren be AI sammanfatta, förklara eller leta mönster?
- Läsa: Vilka datakällor får AI läsa: mötesanteckningar, mejl, Drive-mappar, CRM, kalkylark, Slack eller ärendesystem?
- Skriva utkast: Får AI skriva ett mejl, en mötessammanfattning, ett beslutsunderlag eller en rapport?
- Skicka och publicera: Får AI själv skicka, schemalägga, exportera eller publicera något utanför arbetsytan?
- Ändra data: Får AI uppdatera rader, fält, statusar, ägare, deadlines eller budgetvärden?
- Starta flöden: Får AI trigga en automation, skapa ett ärende, öppna en ticket eller anropa ett externt verktyg?
- Logga och stoppa: Vem ser vad AI gjorde, och vem kan stänga av flödet när något känns fel?
Det sista steget glöms ofta bort. Men när AI flyttar in i vardagsapparna behöver någon äga bromsen, inte bara introduktionsdokumentet.
Exempel: samma app, olika risk
Meet är ett bra exempel. Att låta AI sammanfatta beslut efter ett internt planeringsmöte är en sak. Att låta samma sammanfattning delas automatiskt med en extern kund är något annat. I matrisen kan det stå: AI får läsa mötesanteckningar och skriva ett internt utkast, men en mötesägare måste godkänna allt som skickas vidare.
Gmail är likadant. Ett AI-utkast till ett standardsvar kan vara rimligt. Ett AI-utkast som hämtar kundunderlag från Drive och låter övertygande behöver en tydligare gräns: vilka mappar får användas, vilken typ av kundärenden kräver manuell kontroll, och får svaret skickas direkt?
Sheets är mer lurigt än det ser ut. Avvikelseanalys på BigQuery-data kan vara användbart för ekonomi, drift eller skola, men resultatet kan snabbt bli beslutsunderlag. Då bör matrisen säga vem som äger datakällan, om schemalagd uppdatering är tillåten och när en avvikelse måste granskas innan någon agerar.
Workspace Studio är platsen där matrisen blir riktigt praktisk. Om administratörer kan styra steg och startpunkter per tjänst, grupp eller organisatorisk enhet, då kan ni börja med "AI får läsa och skriva utkast" för fler användare, men bara ge "skicka", "ändra data" och "starta flöde" till grupper som har en tydlig ägare.
Gör inte allt på en gång
Ett vanligt misstag är att försöka skriva en komplett AI-policy innan någon får testa något. Det blir tungt, och folk arbetar runt den.
Gör så här i stället:
- Välj tre vardagsflöden där AI redan är nära arbetet: möten, mejl och ett återkommande kalkylark är ofta nog.
- Skriv högsta tillåtna steg för varje flöde. Kanske får AI läsa och skriva utkast i början, men inte skicka eller ändra data.
- Namnge en ägare per flöde, inte bara en allmän IT-kontakt.
- Bestäm vad som kräver mänskligt godkännande: externa mottagare, personuppgifter, budget, elevärenden, kundlöften eller ändringar i affärssystem.
- Sätt ett datum för omprövning. AI-funktioner ändras snabbt; matrisen ska leva, inte ligga i en mapp.
- Testa med ett riktigt scenario och justera efter vad som faktiskt hände.
Det här passar särskilt bra för organisationer som inte har ett helt internt utvecklarteam, men som ändå använder AI i riktiga arbetsflöden. Ni behöver inte bygga en säkerhetsavdelning först. Ni behöver en karta som säger vad AI får göra på måndag morgon.
När Hammer kan hjälpa
Det här är ett Verktygssmide-problem mer än en inspirationsfråga. Verktyget finns redan i arbetsytan. Det svåra är att göra gränserna begripliga nog för människor som ska använda det.
Hammer kan hjälpa till att göra en första stegmatris: vilka appar som berörs, vilka datakällor AI får läsa, vilka åtgärder som måste godkännas, hur ni loggar beslut och hur ni pausar ett flöde utan panik. Börja litet. Om matrisen inte får plats på en sida är den förmodligen inte färdig än.
Smedjans nyhetsbrev
Få nya artiklar i inkorgen
Välj de ämnen som intresserar dig. Inget brus, max ett mejl i veckan.
Vi följer GDPR. Avsluta när du vill.


