AI Safety & Data Privacy
Privacy, data hygiene, security failure modes, governance, and safe AI connections.
48 historier (37 artikler · 11 videoer)
Start her
Et par gode steder at begynde, før du går på opdagelse i hele oversigten.
7 min læsningDatabeskyttelse 101: hvad ChatGPT husker, ser og deler
Skeln mellem træning, hukommelse, opbevaring og deling med tredjeparter. Kontrollér indstillingerne for din konto uden at betragte Midlertidig chat eller et betalt abonnement som tilladelse til at dele følsomme data.
Ny inden for AI
8 min læsningDatabeskyttelse og datahygiejne, når du bruger AI på arbejdet
En praktisk guide til at reducere risici for databeskyttelse og fortrolighed, når du bruger AI på arbejdet. Kontrollér det konkrete produkt, abonnement, konfiguration, data og de gældende regler, før du indsætter noget.
Begynder
14 min læsningPromptinjektion og LLM-sikkerhed: trusselsmodeller og forsvar i dybden
Promptinjektion er en permanent klasse af LLM-sikkerhedsrisici, ikke en fejl i promptformuleringen. En produktionsguide til trusselsmodeller, datagrænser, værktøjsrettigheder, regressionstest, overvågning og hændelseshåndtering.
AvanceretFlere i dette emne
8 min læsningHermes Agent første uge: hukommelseshygiejne, færdigheder og værktøjsgodkendelser
En sikker opsætning af Hermes Agent i den første uge: Installér og afprøv, kuratér MEMORY.md og USER.md, tilføj én færdighed, begræns filskrivning, og deaktivér eller isolér shelladgang.
Let øvet
7 min læsningHermes-webhooks: hændelsesdrevne AI-agenter uden én kæmpe universalprompt
Konfigurér Hermes Agent-webhooks med kildetilpasset autentificering, sundhedstjek på port 8644 og små navngivne ruter, så hændelser bliver til fokuserede agentkørsler med et eksplicit leveringsmål.
Let øvet
8 min læsningIdempotens, genforsøg og menneskelige kontrolpunkter for AI-noder i n8n
AI-noder fejler anderledes end CRUD-API'er. Indret genforsøg, idempotensnøgler, menneskelig kontrol og logning i n8n, så et ustabilt modelkald hverken sender samme e-mail to gange eller springer godkendelsen over.
Let øvet
8 min læsningKald vLLM og andre OpenAI-kompatible slutpunkter fra n8n
Kald et lokalt OpenAI-kompatibelt /v1/chat/completions-slutpunkt fra n8ns HTTP Request-node med eksplicit autentificering, målte tidsgrænser, kontrol af base-URL og en privat netværksgrænse.
Let øvet
10 min læsningNemoClaw på DGX Spark: plan for implementering og sikkerhed
Planlæg og evaluér OpenClaw, Hermes eller Deep Agents Code i NVIDIA OpenShell på DGX Spark: aktuel opsætning, politiklag, styret inferens og den nødvendige dokumentation for godkendelse.
Avanceret
8 min læsningSikkerhed i OpenClaw med tilladelseslister, parring og gruppeomtaler
Tilladelseslister til kanaler, parring af direkte beskeder og regler for gruppeomtaler er den reelle sikkerhedsgrænse i OpenClaw, fordi værktøjerne kan omfatte shell, filer og browser. Her er en praktisk tjekliste til at begrænse adgangen.
Let øvet
9 min læsningOpsætning af personlig OpenClaw-gateway: installation, klargøring og kontrolpanel
Hvad OpenClaw er, hvordan du installerer og klargør flerkanalsgatewayen i egen drift, åbner Control UI på port 18789, og hvilke Node-versioner der understøttes, uden at springe sikkerhedsgrundlaget over.
Let øvet
10 min læsningSkills, heartbeat-autonomi og godkendelsespunkter i OpenClaw
Sådan indlæses skills i OpenClaw, sådan fungerer periodiske heartbeat-kørsler, sådan begrænser du shellkommandoer på værten, og sådan holder du browserautomatisering bag restriktive regler og godkendte arbejdsgange.
Let øvet
6 min læsningIndsæt ikke kontoudtog i AI
Kontonumre, saldi, modparter og lønlinjer må ikke indsættes i forbruger-AI. Sådan får du hjælp til at forstå dine tal ved at indtaste redigerede felter uden at uploade fulde udtog, skærmbilleder eller PDF-eksporter.
Ny inden for AI
6 min læsningBoligfotos og plantegninger: privatliv før du uploader
At uploade interiører og plantegninger til forbruger-AI kan lække layout, værdigenstande, børneværelser og sikkerhedstegn. En privatlivs-først tjekliste for, hvad der skal redigeres, hvad der skal holdes offline, og hvordan du stadig får planlægningshjælp uden at udsende dit hus.
Ny inden for AI
5 min læsningSolo AI-regler for kundearbejde
Før du sætter en kundes brief, udkast eller data nær et forbruger-AI-værktøj, så skriv et personligt politik-kort på én side: hvad du aldrig indsætter, hvad der kræver kundesamtykke, hvad du stadig prissætter og afgrænser selv, og hvornår du eskalerer til en menneskelig specialist. Freelancere arver ikke en arbejdsgivers AI-politik – du har brug for din egen.
Ny inden for AI
7 min læsningEn omsorgsoverdragelse, der bevarer værdighed og kontekst
Når omsorg skifter mellem familiemedlemmer, vagter eller en ny betalt omsorgsperson, er det, der normalt overføres, en liste over opgaver og et hastigt mundtligt resume. En overdragelsesskabelon bærer også den omsorgsmodtagendes egne præferencer videre – uden at AI omdanner dem til adfærdsmæssige etiketter.
Begynder
8 min læsningAdministration ved kronisk sygdom: byg en plejekalender, ikke en behandlingsplan
En tavle til plejeadministration kan koordinere aftaler, receptfornyelser, blanketter, transport og opfølgning, samtidig med at behandlingsteamets instruktioner bevares, og alle kliniske spørgsmål sendes til en kvalificeret fagperson.
Let øvet
7 min læsningFå samtykke, før du AI-redigerer eller deler nogens foto
At uploade en vens foto til et AI-værktøj for at fjerne en baggrund, bytte et smil eller omdanne det til en illustration føles som en lille, personlig redigering. For personen på fotoet kan det være en langt større beslutning, de aldrig fik lov at træffe.
Begynder
6 min læsningFind glemte abonnementer uden at blotlægge din bankhistorik
Gennemgå en lokalt redigeret transaktionseksport for tilbagevendende betalinger uden at forbinde et AI-værktøj til bankkontoen. Resultatet er en liste over betalingsmodtagere med angivet sikkerhedsgrad og en opsigelsestjekliste, som du selv gennemgår.
Begynder
7 min læsningForstå et medicinsk dokument uden at gøre det til medicinsk rådgivning
Udskrivningsbreve og prøvesvar indeholder ofte medicinske fagudtryk og forkortelser. En metode med fire kolonner – originaltekst, forklaring i almindeligt sprog, åbne punkter og spørgsmål til sundhedspersonen – hjælper dig med at læse uden at lade AI fortolke resultatet.
Begynder
7 min læsningKoordinér omsorgen for en ældre forælder uden at tale hen over hovedet på dem
Når søskende koordinerer omsorgen for en forælder, bliver oplysninger let spredt i gruppechats, mens personen selv bliver talt hen over hovedet. En samtykkebaseret oversigt over, hvad der må deles med hvem, og en klar skelnen mellem akut og administrativ information gør koordineringen brugbar uden at fjerne forælderens stemme fra beslutningerne.
Begynder
7 min læsningEr mit barns data sikre i dette AI-produkt? En privatlivstjekliste
En tjekliste i syv punkter – aldersregler, indsamling, opbevaring, brug til træning, deling, kontrolmuligheder og sletning – til at afgøre, om et AI-produkt kan gå videre til en bredere vurdering, kræver en kvalificeret beslutning med sikkerhedsforanstaltninger eller ikke bør bruges.
Begynder
7 min læsningArkivér familiefotos og fortællinger uden at opfinde historien
En arbejdsgang med samtykke og proveniens til udkast af transskriptioner og billedtekster i et familiearkiv, hvor modellens slutninger holdes adskilt fra bekræftet historie, og oplysninger om børn holdes ude af ikke-godkendte værktøjer.
Let øvet
9 min læsningEt personligt vidensystem, der hjælper dig med at finde frem, ikke hamstre
Et afgrænset system fra registrering til genfinding med tydelige anvendelser, søgetest, revisionsdatoer og sletteregler samt advarsler om følsomme noter, andres oplysninger og konti hos eksterne udbydere.
Let øvet
7 min læsningHvad du ikke bør delegere til AI: sæt din personlige grænse
Brug en praktisk grænsetest til at holde ansvar, relationer og vigtige færdigheder i menneskehænder, samtidig med at du får nyttig hjælp fra AI.
Begynder
7 min læsningStemmekloningssvindel: de SMV-kontroller, der faktisk virker
Tre proceduremæssige kontroller, der beskytter SMV-betalinger og følsomme ændringer, når en opkalder eller videodeltager overbevisende kan efterligne en direktør, kollega eller leverandør.
Let øvet
7 min læsningSådan dokumenterer du, hvad der er ægte: proveniens, vandmærkning og Content Credentials
Hvad C2PA Content Credentials og vandmærker reelt kan dokumentere, hvad der forsvinder efter skærmbilleder og nye uploads, og hvordan en SMV kan publicere medier med en redelig provenienspolitik.
Let øvet
6 min læsningStemmen i telefonen lyder bekendt: genkend AI-understøttede svindelnumre
En rolig, praktisk guide til stemmeklonede nødsituationer, efterligningsbeskeder, falske medier og AI-polerede svindelnumre — med en familie-verifikationsplan, der virker, også når forfalskningen ser ud eller lyder overbevisende.
Ny inden for AI
20 minutterTilladelser og adgangskontrol til RAG – en dybdegående tutorial
Paragon. Gennemgår produktions-RAG-tilladelsesproblemet og sammenligner tool-calling, namespaces, ACL-tabeller og relationship-based permissions. Det understøtter direkte artiklens kerneregel: retrieval må kun returnere kilder, den aktuelle bruger har lov til at se, og tilladelser i kildesystemet kan ikke behandles som en eftertanke.
Avanceret
30 minutterEU AI Act forklaret: fra efterlevelse til konkurrencefordel | Carme Artigas
MSP GLOBAL. Carme Artigas ledede de rådsforhandlinger, der resulterede i AI-forordningen, og forklarer den her til leverandører af administrerede it-tjenester, som mange SMV'er køber AI-systemer gennem. Hun gennemgår den tidslinje, man lagde til grund ved optagelsen, fra adfærdskodeksen for GPAI i august 2025 til en milepæl for overensstemmelsesvurdering i august 2026, og omtaler leverandørdokumentation. [AI Omnibus, forordning (EU) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ%3AL_202601744), flyttede senere de relevante krav til højrisikosystemer i kapitel III til 2. december 2027 for systemer i bilag III og 2. august 2028 for systemer omfattet af bilag I. Arbejdet med register, leverandørdokumentation og ejerskab er fortsat nyttigt, men videoens datoer er historiske.
Avanceret
69 minutterAgentlandskabet – erfaringer fra at sætte agenter i produktion
MLOps.community. Prosus' VP of AI og en AI-ingeniør rapporterer, hvad der faktisk brød, da de deployede agenter på tværs af gruppens porteføljevirksomheder: promptinjektion-pentest før launch, en usikker write, da en Jira-agent fejlede på menneskelig stenografi, forældet kontekst håndteret ved at få agenter til at synliggøre deres antagelser, og fallback-design, der merged eller dræbte agenter, når de tilføjede cognitive load. Det læser som artiklens fejltilstandsregister genafspillet som en live postmortem.
Avanceret
7 minutterFå bedre RAG og AI-agenter med Docling
IBM Technology. Forklarer ingestionsiden af RAG og agenter: forberedelse af PDF'er og andre filer, så dokumentstruktur, tabeller og layout overlever ind i downstream retrieval. Det understøtter artiklens advarsel om, at RAG-kvalitet og -sikkerhed begynder før embedding, især når komplekse forretningsdokumenter parses.
Avanceret
9 min læsningHuman-in-the-loop-designmønstre til AI-arbejdsgange
Menneskelig gennemgang er ikke et vagt sikkerhedsnet. En praktisk guide til at beslutte, hvad mennesker skal godkende, stikprøvekontrollere, revidere, eskalere eller aldrig uddelegere i AI-arbejdsgange.
Let øvet
11 min læsningSikker dokumentindlæsning til RAG: PDF'er, OCR, metadata og opbevaringsperioder
Kvaliteten af RAG starter før søgningen. En sikker vejledning i indlæsning af PDF'er, OCR, metadata, tilladelser, kilders aktualitet, sletning, malwarerisiko og driftsansvar.
Avanceret
9 min læsningAI-ROI og modenhed: sådan måler du en AI-indførelse, der faktisk virker
Indførelsen af AI bør ikke måles på, hvor mange der har prøvet ChatGPT. En praktisk model til måling af arbejdsgangens ROI, kvalitet, risiko, modenhed og skaleringsparathed.
Avanceret
10 min læsningRAG til virksomhedsviden: tilladelser, datalæk og kildegrænser
En assistent til virksomhedsviden er kun sikker, hvis hentningen respekterer tilladelser. Sådan designer I kildegrænser, ACL-filtrering, dokumentejerskab, logning, håndtering af forældede kilder og sikker afvisning i RAG.
Avanceret
10 min læsningFejltilstande i AI-produktion: det, der går i stykker efter demoen
AI-systemer fejler som regel på forudsigelige måder: hallucinationer, forældet kontekst, medløberi, prompt injection, usikker værktøjsbrug, skemadrift og svage fallbacks. Et register over fejltilstande til teams, der sætter reelle workflows i produktion.
Avanceret
9 min læsningEU's AI-forordning for SMV'er: en praktisk styringsplan
EU's AI-forordning er ikke kun et juridisk problem for store udbydere. En praktisk SMV-plan for register, risikoklassificering, menneskeligt tilsyn, gennemsigtighed, dokumentation fra leverandører og disciplin ved udrulning.
Avanceret
10 min læsningUdrulningsmønstre for privat AI: lokalt, i VPC, selvhostet eller hybrid
Privat AI er ikke én enkelt arkitektur. En praktisk sammenligning af lokale modeller, SaaS til virksomheder, VPC-udrulninger, selvhostet inferens og hybride mønstre for SMV'er, der prioriterer databeskyttelse og kontrol.
Avanceret
10 min læsningForbind AI sikkert med din e-mail, kalender og CRM
En risikobaseret guide til at forbinde AI med e-mail, kalender og CRM ved hjælp af mindst mulige rettigheder, godkendelsespunkter, beskyttet revisionsdokumentation, negative test og muligheder for genopretning.
Let øvet
10 min læsningLokal AI på din Mac: Ollama, LM Studio, og hvad 7B-modeller reelt kan
Lokal AI er blevet moden. Med Ollama eller LM Studio og en moderne Mac kan du køre kompetente modeller offline, gratis og privat. Her er, hvad der virker, hvad der ikke gør, og hvilke anvendelser der reelt har gavn af det.
Let øvet
6 min læsningDel billeder med AI: hvad du kan — og ikke bør — uploade
Moderne AI kan læse fotos, diagrammer, skærmbilleder og håndskrift næsten lige så nemt som tekst. En praktisk guide til, hvad der virker, hvad der ikke gør, og det databeskyttelsestjek, du bør foretage på tredive sekunder, før du uploader noget.
Ny inden for AI
25 minutterOWASP's Top 10 måder at angribe LLM'er på: AI-sårbarheder blotlagt
IBM Technology. Videoen udvider perspektivet fra promptinjektion til den daværende OWASP Top 10 for LLM-applikationer, herunder usikker håndtering af resultater, videregivelse af følsomme oplysninger og overdrevne beføjelser. Kategorierne er relevante, før et system får adgang til Gmail eller HubSpot, men navne og prioritering skal sammenholdes med den aktuelle OWASP-vejledning.
Let øvet
11 minutterHvad er et promptinjektionsangreb?
IBM Technology. Jeff Crumes eksempel med »køb en SUV for 1 dollar« forklarer på ti minutter forskellen mellem direkte og indirekte promptinjektion og begrænsningerne ved filtrering alene. Det understøtter artiklens anbefaling om færrest mulige rettigheder, en særskilt agentkonto og menneskelig godkendelse af irreversible handlinger frem for at bruge systemprompten som eneste værn.
Let øvet
93 minutterSam Altman | This Past Weekend med Theo Von #599
Theo Von. Afsnittet cirka tolv minutter inde, hvor Altman indrømmer, at der ikke er nogen juridisk tavshedspligt for ChatGPT-samtaler, og at OpenAI kan blive beordret til at udlevere dem i en retssag, er det mest citerede klip om emnet — og værd at høre med hans egen stemme snarere end via et nyhedsklip. Resten af samtalen spænder bredt, men den ene udveksling er det ærlige svar på det spørgsmål, artiklen stiller: "hvad gør virksomheden egentlig med det, jeg skriver?"
Ny inden for AI
13 minutterSådan sikrer du AI-forretningsmodeller
IBM Technology. Jeff Crumes lightboard-forklaring af de tre steder, generativ AI introducerer risiko — dataene, modellen og brugen — og hvordan gode kontroller ser ud for hver. Nyttig til artiklens argument om, at "vær forsigtig" ikke er nok; du skal tænke over, hvilken risikokategori du faktisk er eksponeret for som medarbejder.
Begynder
11 minutterHvad er Shadow AI? Den mørke hest blandt cybersikkerhedstrusler
IBM Technology. Ligger under vores sædvanlige 100K-grænse, men fortjener pladsen, fordi det er den bedste korte forklaring af, hvorfor en medarbejder, der bruger en personlig ChatGPT-konto på arbejdsproblemer, er den faktiske risiko, de fleste virksomheder står over for. Crumes ramme "sig ikke nej, sig hvordan" er den samme holdning, artiklen tager — du forsøger ikke at forbyde AI, du forsøger at gøre sikker brug til det nemme default.
Begynder
13 minutterAngreb på LLM – prompt injection
LiveOverflow. Rammesætter promptinjektion som et klassisk injection-angreb mod systemer, der blander instruktioner og utroværdige data — med et konkret content-moderation-eksempel, hvor en angriber sætter en uskyldig bruger i scene. Det mentale skift fra "modellen er målet" til "applikationen er målet" er præcis det greb, artiklen åbner med.
Avanceret
17 minutterForsvar af LLM – prompt injection
LiveOverflow. Gennemgår den faktiske defence-in-depth-playbook — taint analysis på LLM-output, begrænsning af forventede outputformer, brugerisolation, few-shot-scaffolds, finjustering, temperature 0 for determinisme, redundans for kritiske stier. Den matcher artiklens forsvarsstak-afsnit næsten punkt for punkt.
Avanceret