Databeskyttelse og datahygiejne, når du bruger AI på arbejdet
Begynder8 min læsningAI-sikkerhed og databeskyttelse

Databeskyttelse og datahygiejne, når du bruger AI på arbejdet

En praktisk guide til at reducere risici for databeskyttelse og fortrolighed, når du bruger AI på arbejdet. Kontrollér det konkrete produkt, abonnement, konfiguration, data og de gældende regler, før du indsætter noget.

Hvad du bør kunne

God AI-datahygiejne på arbejdet begynder med én regel: Brug præcis det værktøj og den konfiguration, der er godkendt til de pågældende data. Tilføj et følsomhedstjek, dataminimering og menneskelig kontrol, hvor konsekvenserne kræver det.

Gemt kun i denne browser.
I denne artikel

AI på arbejdspladsen skaber et risikomønster, der kan forebygges: En udvikler indsætter kildekode i en personlig chatbot, en sælger uploader en kundeliste til et værktøj til mødeopsummering, eller en HR-chef udarbejder et afskedigelsesbrev på en konto, hvis regler for opbevaring og adgang ikke er blevet kontrolleret. Hver af disse handlinger kan eksponere fortrolige eller regulerede data, også uden et dramatisk offentligt databrud.

Det følgende er en praktisk måde at mindske risikoen for brud på databeskyttelse og fortrolighed på arbejdet. Det erstatter ikke virksomhedens politik og er ikke en garanti for, at alle fejl kan forebygges.

Et forbud alene forhindrer ikke nødvendigvis ikke-godkendt brug. Praktiske kontrolforanstaltninger omfatter godkendte værktøjer, udtrykkelige regler for hver dataklasse, indstillinger for adgang og opbevaring samt arbejdsgange, der gør den regelrette vej tydelig.

Databeskyttelsesgrænse: Arbejdsindhold med personoplysninger, kundedata, kildekode, fortrolige dokumenter eller regulerede oplysninger hører ikke hjemme på en personlig AI-konto. Brug præcis det produkt, det virksomhedsmiljø (tenant) og den konfiguration, der er godkendt til de pågældende data, eller lad være med at indsætte dem.

Det grundlæggende problem

Et AI-værktøjs tekniske adfærd afhænger af det konkrete produkt, abonnement, indstillinger, kontrakt, integrationer og leverandør. Jurisdiktion og sektor afgør de juridiske forpligtelser, ikke tjenestens tekniske standardindstillinger. Før du bruger et værktøj, skal du besvare tre spørgsmål:

  1. Hvilken leverandør og hvilke underdatabehandlere modtager eller behandler indholdet?
  2. Hvor længe kan prompts, filer, resultater, logfiler og registreringer fra overvågning af misbrug opbevares, og hvem kan få adgang til dem?
  3. Kan noget af indholdet bruges til at forbedre modeller, herunder via feedback, og hvilke indstillinger eller kontraktvilkår styrer denne brug?

Svaret afhænger af produktet. Kundedata, interne regnskabstal, kildekode, aftaler under NDA, medarbejderoplysninger og data omfattet af GDPR eller sektorspecifikke regler kan også kræve et behandlingsgrundlag, dataminimering, adgangskontrol, en databehandleraftale eller et fuldstændigt forbud. Følg den gældende politik og kvalificeret juridisk vejledning eller sikkerhedsvejledning.

Den ene regel

Begynd med denne regel:

Brug kun præcis det AI-produkt, den konto eller det virksomhedsmiljø og den konfiguration, som din virksomhed har godkendt til den relevante dataklasse og opgave.

Et brandnavn er ikke i sig selv en godkendelse. Microsoft 365 Copilot, ChatGPT Enterprise, Claude for Work, Google Workspace med Gemini, Cursor eller en anden tjeneste kan være godkendt til nogle brugere, forbindelser og dataklasser, men ikke til andre. Bekræft virksomhedsmiljø, konto, funktion og opgave.

Virksomhedsabonnementer kan give stærkere kontrolmuligheder end forbrugerabonnementer, men du skal kontrollere de aktuelle vilkår og den aktuelle konfiguration:

  • Undtagelser fra modeltræning kan som standard gælde for virksomhedsdata, men med betingelser eller undtagelser såsom udtrykkelig feedback eller handlinger hos tredjeparter.
  • Dataopbevaringssted kan kun være tilgængeligt for bestemte abonnementer, regioner og funktioner. Det følger ikke automatisk af, at kunden har en europæisk adresse.
  • SOC 2, ISO 27001 og lignende certificeringer giver dokumentation for kontroller, men ikke automatisk godkendelse til enhver dataklasse eller reguleret arbejdsgang.
  • Revisions-, opbevarings- og administrationskontroller varierer efter produkt og abonnement og skal stadig aktiveres og forvaltes.
  • Adgangskontrol kan være stærkere, når arbejdsområdet, forbindelserne, tilladelserne og opbevaringen er konfigureret korrekt.

Hvis din virksomhed ikke har godkendt et værktøj til de pågældende data og den pågældende opgave, må du ikke bruge AI på arbejdsindholdet. Bed om en godkendt arbejdsgang i stedet for at bruge en personlig konto eller en anden funktion fra et godkendt brand som omvej.

For ledere betyder det, at politikken skal navngive værktøjet og ikke kun princippet. ”Brug godkendte værktøjer” er ikke tilstrækkeligt, hvis ingen ved, hvilket værktøj der er godkendt.

Følsomhedstjekket

Gennemfør dette tjek, før du indsætter noget i et AI-værktøj:

  1. Indeholder det personoplysninger om nogen? Navne, e-mailadresser, adresser, ID-numre, telefonnumre, helbredsoplysninger eller økonomiske oplysninger. Hvis ja → brug kun den godkendte arbejdsgang, minimér dataene, og bekræft, om behandling med AI er tilladt.

  2. Indeholder det virksomhedens fortrolige oplysninger? Kildekode, regnskabstal, kundelister, strategidokumenter eller kontrakter under NDA. Hvis ja → brug kun det produkt og den konfiguration, der er godkendt til den dataklasse.

  3. Indeholder det noget, du ikke ville ønske, at nogen tog et skærmbillede af og delte? Interne drøftelser, ufiltrerede kommentarer eller andet, der kan gøre skade, hvis det bliver videregivet. Hvis ja → kontrollér godkendelsen, og minimér indholdet. Temporary Chat- eller Incognito-tilstand erstatter ikke virksomhedens politik.

  4. Er dataene omfattet af specifik regulering? GDPR, HIPAA, finansiel regulering eller eksportkontrol. Hvis ja → rådfør dig med virksomhedens databeskyttelsesrådgiver eller compliancefunktion, før du bruger AI på dem.

  5. Kan de erstattes med minimerede eksempeldata eller eksempler uden direkte identifikatorer? Fjern felter, som opgaven ikke kræver, og overvej risikoen for genidentifikation. Pseudonymer og omtrentlige tal er ikke automatisk anonyme og kan ændre analysen.

Brug den tid, som dataene og opgaven kræver. Tjekket kan fange åbenlyse fejl, før du indsætter noget, men det dokumenterer ikke juridisk efterlevelse og gør ikke en ikke-godkendt arbejdsgang godkendt.

De tre ting, du aldrig må indsætte på en personlig AI-konto

Her er en kort liste over indhold, som ikke hører hjemme på din personlige ChatGPT-konto, uanset hvor praktisk den er:

1. Rigtige kundedata. Selv én kundes navn kombineret med andre oplysninger kan medføre risici for databeskyttelse, kontrakter eller virksomhedens politik. Brug kun en arbejdsgang, der er godkendt specifikt til formålet, og minimér dataene også dér.

2. Kildekode fra din arbejdsgivers kodebaser. Kildekode kan være fortrolig eller underlagt begrænsninger i kontrakter og politikker. Brug kun den kodeassistent, det arbejdsområde og de indekseringsindstillinger, som din arbejdsgiver har godkendt, med adgang begrænset til de godkendte kodebaser eller dele af dem.

3. Interne dokumenter mærket fortroligt. Strategipræsentationer, regnskabstal, M&A-drøftelser og juridisk kommunikation. I nogle tilfælde findes der slet ingen virksomhedsgodkendt AI-løsning til dette indhold. Så skal du ikke bruge AI på det.

En praktisk dataklassifikation

Brug fire kategorier:

KategoriEksemplerAI-regel
OffentligTekst fra offentlige websites, offentlige dokumenter, offentlige jobopslagBrug et godkendt værktøj; kontrollér stadig ophavsret, vilkår og regler for opgaven
InternInterne procesnoter, eksempler uden direkte identifikatorer, generiske skabelonerBrug det godkendte arbejdsværktøj, og minimér input
FortroligKundedata, kildekode, kontrakter, regnskabstal, strategiKun en arbejdsgang, der er godkendt til præcis de data og det konkrete behov
BegrænsetHelbredsoplysninger, HR-undersøgelser, materiale omfattet af advokatfortrolighed, regulerede dataSpørg jura eller sikkerhed, før du bruger AI

Den tilhørende tjekliste, som denne artikel linker til, er den operationelle udgave af tabellen.

Nogle praktiske værktøjer og mønstre

Kontrollér den midlertidige tilstand, ikke kun dens navn. ChatGPTs Temporary Chat er som standard ikke tilpasset dig og bruger derfor hverken gemte oplysninger fra hukommelsesfunktionen, brugerdefinerede instruktioner eller plugins. Hvis du vælger personlig tilpasning, kan tilstanden bruge disse kilder, men den gemmer ikke nye oplysninger i hukommelsen, mens chatten er midlertidig. Midlertidige chats, som ikke gemmes, indgår hverken i historikken eller i modeltræning. Hvis du gemmer en chat i en af de to tilstande, bliver den til en almindelig chat, som følger kontoens indstillinger for personlig tilpasning og modeltræning. OpenAIs særskilte FAQ beskriver også brug af sikkerhedsrelevant kontekst, en kopi opbevaret i op til 30 dage af sikkerhedshensyn, adgang via Enterprise Compliance API og andre opbevaringsregler hos tredjeparter. Disse tilstande godkender ikke brug af begrænsede data og garanterer ikke, at intet bliver opbevaret.

Antag ikke, at Claude Incognito fungerer på samme måde. Ifølge vejledningen gemmes disse chats ikke i historikken, bruger ikke hukommelse og indgår ikke i modeltræning, men profilens præferencer kan stadig anvendes. Opbevaringsperioden er som standard 30 dage og kan være længere efter organisationens politik. På Team og Enterprise kan personer med organisationens Owner-rolle eksportere disse chats; på Enterprise er de også tilgængelige via Compliance API. De kan ikke omdannes til almindelige chats eller gemmes i historikken. Kontrollér det konkrete produkt, indstillingerne og integrationerne inden for den godkendte arbejdsgang.

Behandl fravalg af træning som én kontrolforanstaltning, ikke som en garanti for databeskyttelse. I ChatGPT til privatpersoner kan du fravælge modeltræning med nye samtaler ved at slå indstillingen ”Improve the model for everyone” fra, som den hedder i den engelske dokumentation. Samtalerne forbliver i historikken (ofte stillede spørgsmål om Data Controls). Hvis du frivilligt giver feedback, kan hele den tilknyttede samtale stadig bruges til modeltræning (politik for modelforbedring). Kontrollér vilkårene for erhvervsprodukter og andre produkter særskilt. Indstillingen godkender ikke i sig selv brug på arbejdspladsen og fastlægger ikke opbevaring, adgang, underdatabehandlere, tilknyttede handlinger eller juridiske forpligtelser.

Minimér dataene, og fjern direkte identifikatorer før indsættelse. Fjern unødvendige felter, og erstat direkte identifikatorer, når den godkendte opgave tillader det. ”[Virksomhed A]” er pseudonymiseret, ikke nødvendigvis anonym. Kombinationer af oplysninger kan genidentificere en person eller virksomhed, og omtrentlige tal kan ændre en analyse væsentligt. Europa-Kommissionen forklarer, hvorfor data, som gør det muligt at genidentificere en person, stadig er personoplysninger.

Behandl ”lokal AI” som en egenskab, der skal kontrolleres. En downloadet model holder kun data på enheden, hvis hele arbejdsgangen er lokal. Kontrollér netværkskald, telemetri, logfiler, vektorrepræsentationer og indekser, plugins, sikkerhedskopier og operativsystemets adgangsrettigheder. Et produktnavn eller en lokal brugerflade dokumenterer ikke isolation, og lokal behandling ophæver ikke virksomhedens politik eller juridiske forpligtelser.

Vær forsigtig, når du uploader filer. Et regneark med kundedata, en præsentation med regnskabstal eller en PDF med en intern rapport indebærer større risiko end en chatbesked, fordi filen ofte indeholder mere, end du husker. Åbn filen, se dens indhold igennem, og tag derefter stilling.

En særlig bemærkning om programmering

Programmering er et særligt tilfælde, fordi konsekvenserne er reelle, og fristelsen er stor. Du støder på en fejl og vil indsætte den relevante kode i ChatGPT for at spørge, hvad der er galt. Koden kan være en del af din arbejdsgivers immaterielle rettigheder.

Den sikrere fremgangsmåde afhænger af produktet og konfigurationen:

  • Brug kun den kodeassistent, konto og konfiguration, som arbejdsgiveren har godkendt, med adgang begrænset til de godkendte kodebaser eller dele af dem. Kontrollér, om værktøjet indekserer kodebasen, hvilke underdatabehandlere der modtager kode, hvad der opbevares, og om feedback eller indstillinger påvirker træning.
  • Lokal afvikling kan kun reducere eksponeringen over for leverandører, efter at netværk, telemetri, logfiler, indeks, plugins og sikkerhedskopier er blevet kontrolleret og godkendt.
  • Brug ikke en personlig AI-konto til arbejdsgiverens kildekode. Hvis der ikke findes en godkendt arbejdsgang, skal du spørge IT eller fejlfinde uden at videregive proprietær kode.

En særlig bemærkning om kundevendt AI

Hvis du bruger AI i kundevendt arbejde, for eksempel til at udarbejde kundemails, svare i kundesupport eller skrive tilbud, er overvejelserne anderledes. Nogle konkrete spørgsmål:

  • Oplysningskrav. Kravene varierer efter jurisdiktion, sektor og efter, om kunden interagerer direkte med AI eller modtager AI-assisteret indhold. Kontrollér den konkrete lovgivning og virksomhedens politik for kanalen.
  • Kundedata i dit udkast. Brug kun en arbejdsgang, der er godkendt til præcis de pågældende data, og minimér det, modellen modtager. At produktet kaldes en virksomhedsløsning, er ikke tilstrækkeligt i sig selv.
  • Følgevirkningerne. En kundemail, som AI har udarbejdet, og som sendes i dit navn, kan skabe forpligtelser eller indeholde fejl. Læs hvert ord før afsendelse, medmindre en godkendt automatiseret arbejdsgang definerer andre kontroller.

En styret løsning er at forbinde en godkendt AI-tjeneste med den relevante kundekontekst i stedet for manuelt at indsætte oplysninger. Arkitekturen kræver stadig, at integrationernes adgangsrettigheder begrænses til det nødvendige, samt adgangskontrol, regler for opbevaring, revisionslogfiler, forebyggelse af datalæk, hvor det er relevant, gennemgang af resultater og godkendelse til de pågældende data og den konkrete opgave.

Kundevendt AI-output er stadig dit output. Et udkast til en e-mail, et tilbud eller et supportsvar kan skabe forpligtelser, videregive forkerte oplysninger eller skade tilliden. Gennemgå det før afsendelse, medmindre arbejdsgangen udtrykkeligt er godkendt til automatisering.

Spørg, når du er i tvivl

Hvis et anvendelsestilfælde befinder sig i en gråzone, og du er usikker på, om det er følsomt nok til at kræve virksomhedsværktøjet, om en myndighed ville gøre indsigelse, eller om din leder ville godkende det, så spørg. Det koster lidt at spørge; det er dyrt at blive eksemplet i en undervisning om ”det må du ikke gøre”.

Her er de personer i virksomheden, der konkret kan svare:

  • Virksomhedens databeskyttelsesrådgiver om spørgsmål vedrørende GDPR, kundedata og medarbejderdata.
  • Dit IT- eller sikkerhedsteam om godkendelse af værktøjer.
  • Din juridiske afdeling om kontrakter samt NDA- og IP-spørgsmål.
  • Din leder om vurderinger af typen ”er det i orden at bruge AI til dette?”

En kort Slack-besked til den rette person er langt billigere end en hændelse.

Hvad dette ikke er

Budskabet er ikke ”brug ikke AI på arbejdet”. Et godkendt værktøj kan være nyttigt, når dets kontrolmuligheder passer til dataene og opgaven.

Det er heller ikke ”brug AI til alt uden at tænke dig om”. Det skaber problemer.

Den praktiske tilgang er at bruge AI, hvor det er godkendt og nyttigt, med følsomhedstjekket, den rette konfiguration til dataene, dataminimering og menneskelig kontrol, der står mål med konsekvenserne.

Officielle kilder kontrolleret den 11. august 2026

Bevar udgangspunktet

Én regel, nemlig den præcise godkendte arbejdsgang til dataene, én vane, nemlig følsomhedstjekket, og tre kategorier, du aldrig må indsætte på en personlig konto: kundedata, arbejdsgiverens kildekode og fortrolige dokumenter. Det er et brugbart grundniveau, ikke en afgørelse om efterlevelse. Begrænsede og regulerede data kræver stadig den foreskrevne gennemgang hos den juridiske afdeling, databeskyttelsesfunktionen eller sikkerhedsteamet.

Tjekket er enkelt og kan forebygge undgåelige fejl. Når politik, kontrakt eller lovgivning er uklar, skal du stoppe, før du indsætter noget, og spørge det ansvarlige team.