Indsæt ikke kundehemmeligheder i AI
Ny inden for AI5 min læsningFreelance & Solopreneur AI

Indsæt ikke kundehemmeligheder i AI

Kundekontrakter og fortrolighedspligter gælder stadig, når du arbejder alene. Behandl briefs, legitimationsoplysninger, ikke-udgivne tal og personoplysninger som uden for et AI-værktøjs omfang, medmindre kunden og den gældende politik autoriserer den præcise datasti.

Hvad du bør kunne

Hvis en kunde betroede dig fortroligt materiale, så indsend det ikke til en personlig eller ikke-godkendt AI-konto. Bekræft den præcise kontrakt, det præcise værktøj, den præcise konto, datavilkårene og kundens tilladelse, før du behandler noget.

Gemt kun i denne browser.
I denne artikel

Du håndterer en kundes oplysninger. At indsende dem til en forbruger-AI-tjeneste sender dem gennem en leverandør og en datasti, som kontrakten, kunden eller gældende databeskyttelsesregler måske ikke har autoriseret. Afgør ikke den autorisation ud fra marketingtekst eller en chatbot-opsummering.

Søskendeartiklen for medarbejdere er indsæt ikke arbejdshemmeligheder i forbruger-AI. Læs den, hvis du er på lønningsliste med en IT-politik. Denne artikel er til freelancere og solopreneurs: din første autoritet er NDA’en, MSA’en eller fortrolighedsklausulen, du underskrev, plus privatlivslovgivning, der kan gælde for personoplysninger i materialerne.

Hvad der tæller som en kundehemmelighed her

Brug en praktisk kategoriliste, ikke en retsalsdefinition:

  • Loginoplysninger, API-nøgler, adgangstokens, VPN-oplysninger eller skærmbilleder fra administratorvisninger.
  • Ikke-udgivne finansielle tal, priser, prognoser eller aftalevilkår.
  • Ikke-udgivne produktnavne, roadmaps eller partnerlister.
  • Sikkerhedsfund, arkitektur af produktionssystemer eller sårbarhedsnoter.
  • Kontrakter, SOW’er og forhandlingsudkast, kunden forventer forbliver lukkede.
  • Personoplysninger om kundens kunder, personale eller brugere (navne med kontaktoplysninger, ID’er, helbreds- eller finansielle attributter).
  • Alt kunden har mærket fortroligt, eller som en rimelig læser af din NDA ville behandle som fortroligt.

En offentlig jobannonce, et blogindlæg kunden allerede har offentliggjort, eller et generisk »hvordan strukturerer jeg et tilbud«-spørgsmål uden identifikatorer ligger normalt uden for denne liste. Pointen er genkendelse, ikke lammelse.

Personoplysninger om andre mennesker er ikke almindeligt promptmateriale, blot fordi kunden sendte dem til dig. Redigering kan være utilstrækkelig, når registre kan genidentificeres. Brug kun et autoriseret værktøj og de minimalt nødvendige data til et dokumenteret formål, eller hold materialet ude. GDPR-principper omfatter formålsbegrænsning, dataminimering og sikkerhed (GDPR Article 5; ICO data minimisation).

Hvorfor »privat chat« er den forkerte risikomåling

Forretningshemmeligheds-lignende beskyttelse i mange systemer afhænger af, at ejeren tager rimelige skridt til at holde information hemmelig – i USA, se 18 U.S.C. section 1839(3); i EU, Directive (EU) 2016/943, Article 2(1)(c). At sende materiale til en ikke-godkendt leverandør kan underminere kundens kontrol. Om en ret ville kalde det en forretningshemmelighed, og hvad en NDA forbyder, afhænger af fakta, vilkår og jurisdiktion; verificér autorisation før videregivelse.

At slette en samtale tilbagekalder ikke pålideligt det, der blev overført, logget eller behandlet. Behandl derfor indsættelsen som reelt uigenkaldelig, før du foretager den. Kontrollér, hvad udbyderens offentliggjorte slette- og træningsindstillinger faktisk siger for dit kontoniveau den dag, du bruger tjenesten (OpenAI Data Controls FAQ; Anthropic consumer privacy center; Gemini Apps Privacy Hub).

Misforståelser der forårsager freelance-læk

  1. »Jeg ejer mine værktøjer, så jeg sætter reglerne.« Du sætter din arbejdsgang; kundens kontrakt, instruktioner, rettigheder og gældende ret begrænser stadig brugen af betroede oplysninger.
  2. »Det er anonymiseret nok, hvis jeg fjerner firmanavnet.« Unikke produktdetaljer, deal-størrelser og personaletitler genidentificerer ofte en kunde. Hvis du ville genkende dem ud fra indsættelsen, så antag at andre i nichen også kunne.
  3. »Virksomhedsfunktioner med et personligt login.« Markedsføringssider erstatter ikke databehandlingsvilkårene for den konto, du faktisk bruger.
  4. »Alle i min freelance-Slack gør dette.« Peer-vane er ikke kundesamtykke.

Illustrativt scenarie (mærket)

Illustrativt scenarie, ikke en målt sag: En freelance-udvikler indsætter en fejlende funktion plus kundens staging-URL og en adgangskode fra et delt dokument i en forbruger-coding-assistent »bare for at reproducere fejlen.« Koden kan måske abstraheres; legitimationsoplysningen kan ikke. Stop-tjekket fejler på legitimationsoplysninger alene.

Kundehemmeligheds stop-tjekket

Før du indsætter i ethvert AI-værktøj, der ikke er eksplicit godkendt skriftligt for denne kunde og denne dataklasse, så spørg:

  1. Er dette dækket af en NDA eller fortrolighedsklausul?
  2. Indeholder det legitimationsoplysninger eller sikkerhedsdetaljer?
  3. Indeholder det ikke-udgivne kommercielle tal eller planer?
  4. Indeholder det personoplysninger om andre mennesker end mig?
  5. Ville kunden blive overrasket over at lære, hvilken leverandør der modtog dette?
  6. Autoriserer kontrakten eller kundens instruktioner dette præcise værktøj, denne konto eller tenant, dette formål og denne dataklasse – og opfylder de aktuelle vilkår og den aktuelle konfiguration de krav?

Hvis noget svar er ja til 1-5 uden et klart ja på 6, så stop.

Hvad du skal gøre i stedet

  • Spørg kunden, hvilke værktøjer — hvis nogen — er godkendt til fortroligt arbejde, og gem det svar med projektfilen. Hvis personoplysninger er involveret, så vær klar over, hvem der beslutter midler og formål med behandlingen, før du involverer en leverandør (ICO: controllers and processors; EDPB guidelines on controller and processor).
  • Hvor det er tilladt, skal du reducere materialet til et syntetisk eller minimalt nødvendigt mønsterspørgsmål, fjerne loginoplysninger helt og derefter kontrollere igen, om resten stadig kan identificere nogen eller er kommercielt følsomt. Grundlæggende cybersikkerhed for SMV’er gælder stadig, når »systemet« er et tekstfelt i en chat (ENISA cybersecurity guide for SMEs).
  • Brug lokale eller kontrakterede værktøjer kun, når kontrakten og din egen risikotolerance faktisk støtter dem – og undgå stadig at indsætte hemmeligheder, du ikke behøver at indsætte.
  • Til tilbud og opdateringer: udarbejd struktur uden at indsætte de følsomme bilag (et tilbudsudkast, som du stadig prissætter selv; kundeopdateringer uden spin).

Auditér én nylig chat

Gennemgå nylig kunde-relateret AI-brug uden at kopiere følsomt materiale til et nyt sted. Hvis noget kan have krydset grænsen, så stop, notér værktøj, konto, tidspunkt og datakategori, og følg kontraktens hændelses- og underretningsproces med kvalificeret rådgivning, hvor det er nødvendigt. Hvis en legitimationsoplysning blev eksponeret, så brug kundens godkendte nødudskiftning og sikkerhedsrapporteringskanal med det samme. Slet eller ændr ikke evidens, før den ansvarlige part instruerer dig. Stopkortet for kundehemmeligheder er skrivebordsversionen af tjekket før indsættelse.

Dit solo AI-regler-kort bør pege på dette stop-tjek som en hård regel, ikke en præference.

Læs næste

Fortsæt ad den samme læsevej med de næste praktiske artikler.