Databeskyttelse 101: hvad ChatGPT husker, ser og deler
Ny inden for AI6 min læsningAI-sikkerhed og databeskyttelse

Databeskyttelse 101: hvad ChatGPT husker, ser og deler

Et ærligt blik på, hvad AI-assistenter faktisk gør med dine data — hvad der gemmes, hvad der bruges til træning, hvad databeskyttelsesindstillingerne egentlig betyder, og hvilke tre ændringer du bør foretage i dag.

Hvad du bør kunne

Tre indstillinger — forbedring af modellen, hukommelse og samtalehistorik — dækker 90% af databeskyttelsen ved personlig brug af AI. Indstil dem én gang, og brug derefter værktøjet med en passende grad af forsigtighed i forhold til de berørte data.

AI Expert TeamUdgivet: 15. maj 2026
Gemt kun i denne browser.
I denne artikel

De fleste diskussioner om databeskyttelse og AI er enten alarmistiske (“de optager alt, hvad du siger!”) eller afvisende (“lad bare være med at indsætte noget vigtigt”). Ingen af delene er nyttige. Denne artikel vælger den rolige mellemvej: Hvad gør systemerne faktisk med dine data, hvad betyder databeskyttelsesindstillingerne, og hvilke tre ændringer er værd at foretage i dag?

Vi fokuserer specifikt på ChatGPT, fordi det er den mest anvendte tjeneste. Principperne gælder næsten på samme måde for Claude, Gemini og Copilot.

Hvad bliver gemt?

Når du bruger ChatGPT eller en anden stor AI-assistent, gemmes følgende som standard:

  • Teksten i alle de beskeder, du sender, og alle de svar, du modtager.
  • Alle filer, du uploader, herunder PDF-filer, billeder og regneark.
  • Stemmeoptagelser, hvis du bruger stemmetilstand.
  • Visse tekniske metadata — IP-adresse, enhed, tidspunkt og anvendt model.
  • Alt, hvad du beder ChatGPT huske om dig, hvis hukommelse er slået til.

Det er ikke særegent for AI. Næsten alle cloudtjenester gemmer dine interaktioner i en eller anden form. Spørgsmålet er, hvad der derefter sker med de gemte data.

Betragt lagring, træning, hukommelse og chathistorik som fire separate spørgsmål. At slå træning fra betyder ikke, at teksten aldrig blev gemt. At slå hukommelse fra sletter ikke gamle samtaler.

Hvad bliver brugt til træning?

Her tager de fleste fejl. Om dine samtaler bruges til at træne fremtidige AI-modeller, afhænger af dit abonnement og de indstillinger, du har valgt.

Free og Plus (standard): Dine samtaler kan blive brugt til at forbedre fremtidige modeller, medmindre du fravælger det. OpenAI kan konkret lade menneskelige kontrollanter gennemgå et udsnit af samtalerne for at vurdere modellens kvalitet, og aggregerede data kan bidrage til fremtidig træning.

Free og Plus (fravalgt): Du kan slå dette fra under Indstillinger → Datakontroller → “Forbedr modellen for alle” (beskrevet i OpenAIs Data Controls FAQ; verificeret 2026-07-08). Når indstillingen er slået fra, bruges dine samtaler ikke til at træne modeller. De gemmes stadig, så du kan finde dem i chathistorikken, men de føres ikke tilbage i træningen.

ChatGPT Team og Enterprise: Samtaler bruges slet ikke til træning. Det er en kontraktlig garanti, ikke en indstilling. Hvis din arbejdsgiver betaler for Team eller Enterprise, er dine arbejdssamtaler private for organisationen.

Brug af API: Her gælder det samme som for Enterprise — API-trafik bruges som standard ikke til træning.

Claude (Anthropic) og Gemini (Google) har deres egne udgaver af disse kontroller. Standardindstillingerne er imidlertid væsentligt forskellige og har ændret sig inden for det seneste år. Anthropic flyttede eksempelvis forbrugerkonti til træning på samtaler som standard med mulighed for fravalg i 2025. Gå ikke ud fra, at udbyderne gør det samme; kontrollér hver udbyders aktuelle side om datakontroller, før du indsætter noget følsomt.

Hvad gør hukommelsen?

Hukommelse er en anden funktion end træning. Når hukommelse er slået til, husker ChatGPT bestemte fakta om dig på tværs af samtaler — dit navn, dit arbejde, dine præferencer og alt andet, du har bedt den huske. ChatGPT bruger oplysningerne til at tilpasse svarene, uden at du behøver forklare dig igen.

Du kan:

  • Slå hukommelse til eller fra under Indstillinger → Tilpasning → Hukommelse.
  • Se præcis, hvad ChatGPT har husket, under “Administrer hukommelser”.
  • Slette enkelte hukommelser eller rydde dem alle.
  • Bede ChatGPT huske eller glemme bestemte ting i enhver samtale, for eksempel: “Husk, at jeg arbejder i en bank i Estland.”

Hukommelse er praktisk. Det er samtidig den nemmeste vej til at lade personoplysninger sive ind i et AI-systems lager. Hvis du fortæller ChatGPT noget privat for at få et mere personligt svar, ligger oplysningen i hukommelsen, indtil du sletter den. Hvis du deler din konto med andre, kan de se dine hukommelser. Skifter du konto, følger hukommelserne ikke med.

Til arbejde er det sikreste udgangspunkt mere restriktivt: Gem ikke kundenavne, fortrolige projektnavne, interne finansielle oplysninger eller private medarbejderoplysninger i hukommelsen. Læg præferencer, du vil genbruge, i brugerdefinerede instruktioner. Indsæt kun følsom kontekst i den konkrete, godkendte arbejdssamtale, hvor den er nødvendig.

Hvad gør “chathistorik”?

Chathistorik er præcis, hvad navnet siger: Alle dine tidligere samtaler gemmes i sidepanelet og kan søges frem. Funktionen er adskilt fra både træning og hukommelse. Det er nyttigt, fordi du kan vende tilbage til et tre uger gammelt udkast og fortsætte arbejdet. Det skaber også et dataspor. Hvis nogen får adgang til din konto, kan de læse alle de samtaler, du har haft.

Du kan:

  • Slette enkelte samtaler fra sidepanelet.
  • Bruge Midlertidig chat — ikonet ved modelvælgeren — til følsomme enkeltstående spørgsmål. Samtalen vises ikke i historikken, læser eller skriver ikke hukommelse og bruges ikke til træning. OpenAIs egen formulering er, at midlertidige chats kan opbevares i op til 30 dage med henblik på sikkerhedskontrol. Betragt derfor funktionen som “gemmes ikke længe”, ikke som “gemmes aldrig”. Den erstattede den gamle indstilling til at slå chathistorik fra, som ikke længere findes.
  • Eksportere alle dine data under Indstillinger → Datakontroller → Eksportér som et arkiv, du kan downloade.

Tre indstillinger, du bør ændre i dag

Du behøver ikke læse hele OpenAIs databeskyttelsespolitik. Disse tre ændringer forbedrer din databeskyttelse væsentligt, her anført efter betydning:

1. Slå “Forbedr modellen for alle” fra. Gå til Indstillinger → Datakontroller. Det forhindrer, at dine samtaler bruges til at træne fremtidige modeller. Det koster intet. Det anbefales til alle, der indimellem indsætter arbejdsindhold, personlige spørgsmål eller andet, de ikke ville ønske, at en fremmed læste.

2. Beslut, om hukommelse skal være slået til eller fra. Gå til Indstillinger → Tilpasning → Hukommelse. Hvis du bruger ChatGPT uformelt og sætter pris på tilpasningen, kan du lade funktionen være slået til, men gennemgå jævnligt, hvad den har husket. Hvis du er forsigtig med databeskyttelse eller bruger samme konto i både private og professionelle sammenhænge, bør du slå den fra. Du kan altid give modellen de relevante oplysninger i en enkelt prompt.

3. Ryd jævnligt op i chathistorikken. Åbn sidepanelet, og slet samtaler, du ikke længere har brug for — især følsomme samtaler. Brug alternativt Midlertidig chat til virkelig følsomme enkeltstående spørgsmål. De gemmes ikke i historikken, bruges ikke til træning og opbevares højst i 30 dage. Der er endnu en vigtig grænse: Hvis en samtale aktiverer en GPT fra en tredjepart eller en forbundet handling, forlader de sendte data helt OpenAIs garantier om opbevaring og bliver i stedet omfattet af tredjepartens politik.

Det er hele opsætningen til databeskyttelse ved personlig brug. Den tager kun nogle få minutter.

Personlig konto eller arbejdskonto

Den største fejl er at blande de to sammen. En personlig konto kan være i orden til læring, offentlige oplysninger, personlige tekstudkast og harmløse eksempler. En arbejdsgodkendt konto er nødvendig, når indholdet tilhører din arbejdsgiver, kunder, medarbejdere eller partnere eller indgår i en reguleret proces.

DatatypePersonlig kontoArbejdsgodkendt konto
Offentligt blogindlæg, offentlig websitetekstSom regel i ordenI orden
Din private dagbog, helbredsoplysninger, familieoplysningerUndgå, medmindre brugen er midlertidig og nødvendigNormalt ikke relevant for arbejdet
Kundenavne, e-mails, supporthistorikNejKun hvis kontoen er godkendt til disse data
Kildekode, kontrakter, økonomi, strategidokumenterNejKun hvis virksomhedens politik tillader det
Anonymiserede eksempeldataSom regel i ordenI orden

Den tilhørende tjekliste, som er linket fra denne artikel, gør dette til et beslutningsforløb på 30 sekunder.

Hvad falder stadig mellem sprækkerne?

Selv når alle tre indstillinger er konfigureret, er der risikokategorier, du ikke kan fjerne fuldstændigt fra en forbrugerkonto:

Retskendelser og juridiske anmodninger. Som enhver anden cloudtjeneste kan AI-udbydere blive pålagt at udlevere brugerdata efter en retskendelse. Det er sjældent for den enkelte bruger, men risikoen er reel.

Intern adgang. Nogle autoriserede medarbejdere hos udbyderen kan få adgang til brugerdata som led i support- eller sikkerhedsarbejde. De største udbydere har adgangskontrol og revision, men det korrekte svar er “nogle personer, nogle gange og med logning” — ikke “ingen, aldrig”.

Fremtidige ændringer af politikker. Det kan ændre sig, hvad der gemmes, opbevares eller bruges til træning. Læs e-mailen, når en udbyder opdaterer sin politik.

Kompromittering af kontoen. Hvis nogen får adgang til din konto, kan de læse alle samtaler, se dine hukommelser og udgive sig for at være dig over for AI-systemet. Brug en stærk, unik adgangskode og to-faktor-godkendelse.

For arbejdsdata — kundeoplysninger, kildekode, økonomiske oplysninger, patientjournaler og alt, der er omfattet af GDPR eller din arbejdsgivers politik — giver ingen af indstillingerne på forbrugerabonnementer tilstrækkelige garantier. Brug det virksomhedsabonnement, din virksomhed har godkendt, eller lad være med at indsætte oplysningerne. Fristelsen til at få en hurtig tjeneste fra ChatGPT er ikke et datalæk værd.

En enkel mental model

Du kan vurdere alt, hvad du overvejer at indsætte i AI, med dette spørgsmål:

“Ville jeg blive flov eller få problemer, hvis præcis denne tekst dukkede op i en lækket database næste år?”

Hvis svaret er ja — fordi teksten er privat, identificerende, fortrolig eller følsom — så stop op. Redigér den før indsættelse ved eksempelvis at erstatte navne med pladsholdere og præcise tal med omtrentlige værdier. Brug alternativt et abonnement med stærkere garantier for databehandling, eller undlad helt at medtage oplysningerne.

Det er ikke et råd om at være paranoid. Grundfrekvensen af databeskyttelseshændelser i AI-tjenester til forbrugere er lav. Men det koster praktisk talt intet at stille spørgsmålet, og det er tydeligt, hvilke indholdskategorier det er relevant for.

En særlig bemærkning til europæiske brugere

Hvis du befinder dig i EU, gælder GDPR for dine oplysninger, når AI-udbydere behandler dem. Du har ret til at få oplyst, hvilke data der opbevares om dig, anmode om at få dem slettet og i visse tilfælde begrænse behandlingen. OpenAI, Anthropic og Google har sider om overholdelse af GDPR med de relevante anmodningsformularer. Den vigtigste praktiske konsekvens er, at du kan anmode om at få din konto slettet fuldstændigt, hvis du nogensinde ønsker det — og udbyderne skal efterkomme anmodningen.

Konklusionen

Databeskyttelse ved brug af AI er hverken “de udspionerer dig” eller “det er helt i orden, tænk ikke over det”. Det handler om, at du kontrollerer tre væsentlige indstillinger — træning, hukommelse og historik — bruger én mental model — ville jeg have noget imod, at dette blev lækket? — og følger én regel for arbejdsdata: Brug virksomhedsabonnementet, eller lad være med at indsætte oplysningerne.

Brug et par minutter i dag på at foretage de tre ændringer. Derefter kan du vende tilbage til at bruge AI på en god måde, velvidende at du har klaret den grundlæggende datahygiejne.

Læs næste

Fortsæt ad den samme læsevej med de næste praktiske artikler.

Gå i dybden

Håndplukkede eksterne kurser, der går i dybden med dette emne.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Avanceret~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

The advanced, most explicitly on-target answer to our GDPR × AI gap: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. Genuinely bridges 'GDPR compliance' and 'AI security' rather than treating them as separate topics.

Avanceret~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Sikker indførelse af AI i SMV'er: cybersikkerhed og EU's AI-forordning

CyberSuite

Det sjældne kursus om AI-forordningen, der er skrevet til de virksomheder, som forordningen faktisk omfatter: SMV'er, der indfører AI, ikke laboratorierne, der udvikler den. Kurset ligger på Europa-Kommissionens egen platform for digitale færdigheder og kombinerer den juridiske side — roller, forpligtelser og risikoklassificering — med den sikkerhedsmæssige side (prompt injection, datalækage og leverandør-due diligence), som de fleste compliancekurser springer over. For en estisk SMV, der tager AI i brug, er dette det praktiske udgangspunkt.

Avanceret~15 timer · i eget tempo

Se alle kurser om AI-sikkerhed og databeskyttelse