Integritet för nybörjare: vad ChatGPT minns, ser och delar
Ny inom AI6 min läsningAI-säkerhet och dataskydd

Integritet för nybörjare: vad ChatGPT minns, ser och delar

En ärlig genomgång av vad AI-assistenter faktiskt gör med dina uppgifter – vad som lagras, vad som används för träning, vad integritetsinställningarna egentligen innebär och vilka tre ändringar som är värda att göra i dag.

Vad du bör kunna göra

Tre inställningar (modellförbättring, minne och konversationshistorik) täcker 90 procent av integritetsfrågorna vid personlig AI-användning. Ändra dem en gång och använd sedan verktyget med en vaksamhet som motsvarar uppgifternas känslighet.

AI Expert TeamPublicerad: 15 maj 2026
Sparas endast i denna webbläsare.
I denna artikel

Diskussionen om integritet och AI är oftast antingen alarmistisk (”de spelar in allt du säger!”) eller avfärdande (”klistra bara inte in något viktigt”). Ingetdera är särskilt hjälpsamt. Den här artikeln intar en lugn medelväg: vad systemen faktiskt gör med dina uppgifter, vad integritetsinställningarna egentligen innebär och vilka tre ändringar som är värda att göra i dag.

Vi fokuserar särskilt på ChatGPT, eftersom det är den mest använda tjänsten. Mönstren gäller nästan på samma sätt för Claude, Gemini och Copilot.

Vad som lagras

När du använder ChatGPT (eller någon annan större AI-assistent) sparas följande som standard:

  • Texten i varje meddelande du skickar och varje svar.
  • Alla filer du laddar upp (PDF-filer, bilder, kalkylblad med mera).
  • Röstinspelningar om du använder röstläget.
  • Viss teknisk metadata – IP-adress, enhet, tidpunkt och använd modell.
  • Allt du ber ChatGPT att minnas om dig, om minnet är aktiverat.

Detta är inte unikt för AI. Nästan alla molntjänster lagrar dina interaktioner i någon form. Frågan är vad som händer med det lagrade innehållet.

Betrakta lagring, träning, minne och chatthistorik som fyra separata frågor. Att stänga av träning innebär inte att texten aldrig har lagrats. Att stänga av minnet raderar inte gamla chattar.

Vad som används för träning

Här är den del som de flesta missförstår. Om dina konversationer används för att träna framtida AI-modeller beror på vilket abonnemang du har och vilka inställningar du har valt.

Free och Plus (standardinställning): Dina konversationer kan användas för att förbättra framtida modeller om du inte väljer bort det. Mer specifikt kan OpenAI låta mänskliga granskare läsa ett urval av konversationer för att bedöma modellens kvalitet, och sammanställda data kan användas som underlag för framtida träning.

Free och Plus (bortvalt): Du kan stänga av detta under Inställningar → Datakontroller → ”Förbättra modellen för alla” (beskrivs i OpenAI:s vanliga frågor om datakontroller; verifierat 2026-07-08). När detta är avstängt används dina konversationer inte för att träna modeller. De lagras fortfarande (så att du kan hitta dem i chatthistoriken), men återförs inte till träningen.

ChatGPT Team och Enterprise: Konversationer används inte för träning, utan undantag. Det är en avtalsmässig garanti, inte en inställning. Om din arbetsgivare betalar för Team eller Enterprise är dina arbetskonversationer privata inom organisationen.

API-användning: Samma sak som för Enterprise – API-trafik används som standard inte för träning.

Claude (Anthropic) och Gemini (Google) har egna varianter av dessa kontroller, men standardinställningarna skiljer sig väsentligt och har ändrats under det senaste året. Ett tydligt exempel är att Anthropic 2025 började använda chattar från privatkonton för träning som standard, med möjlighet att välja bort detta. Utgå inte från att leverantörerna fungerar likadant. Kontrollera varje leverantörs aktuella sida om datakontroller innan du klistrar in något känsligt.

Vad minnet gör

Minnet är en separat funktion och inte samma sak som träning. När minnet är aktiverat kommer ChatGPT ihåg vissa uppgifter om dig mellan konversationer – ditt namn, ditt arbete, dina preferenser och sådant du har bett tjänsten att minnas. Uppgifterna används för att anpassa svaren utan att du behöver förklara dig på nytt.

Du kan:

  • Aktivera eller inaktivera minnet (Inställningar → Anpassning → Minne).
  • Se exakt vad tjänsten har kommit ihåg (”Hantera minne”).
  • Radera enskilda minnen eller rensa alla.
  • Be tjänsten att minnas eller glömma vissa saker i vilken konversation som helst (”Kom ihåg att jag arbetar på en bank i Estland.”).

Minnet är praktiskt. Det är också det enklaste sättet att oavsiktligt föra in personuppgifter i en AI-tjänsts lagring. Om du berättar något privat för ChatGPT för att få ett personligt anpassat svar ligger uppgiften kvar i minnet tills du raderar den. Om du delar kontot med någon kan personen se dina minnen. Om du byter konto följer minnena inte med.

För arbete är en mer begränsad standard säkrast: lagra inte kundnamn, konfidentiella projektnamn, intern finansiell information eller privata personaluppgifter i minnet. Lägg återanvändbara preferenser i anpassade instruktioner. Lägg känslig kontext i den specifika godkända arbetskonversation där den behövs.

Vad ”chatthistorik” gör

Chatthistoriken är precis vad den låter som – varje konversation du har haft sparas i sidofältet och är sökbar. Den är separat från både träning och minne. Det är praktiskt: du kan återvända till ett utkast från tre veckor tidigare och fortsätta arbeta med det. Men det skapar också ett informationsspår. Om någon tar sig in på ditt konto kan personen läsa alla konversationer du någonsin har haft.

Du kan:

  • Radera enskilda konversationer från sidofältet.
  • Använda Tillfällig chatt (ikonen nära modellväljaren) för känsliga engångsfrågor: konversationen visas inte i historiken, varken läser från eller skriver till minnet och används inte för träning. OpenAI:s egen formulering är att tillfälliga chattar kan sparas i upp till 30 dagar för säkerhetsgranskning – betrakta därför funktionen som ”sparas inte länge”, inte ”lagras aldrig”. (Funktionen ersatte den gamla inställningen för att stänga av chatthistoriken, som inte längre finns.)
  • Exportera alla dina uppgifter (Inställningar → Datakontroller → Exportera) – ett nedladdningsbart arkiv med allt innehåll.

Tre inställningar som är värda att ändra i dag

Du behöver inte läsa hela OpenAI:s integritetspolicy. Följande tre ändringar förbättrar ditt integritetsskydd påtagligt, i ordning efter effekt:

1. Stäng av ”förbättra modellen för alla”. Inställningar → Datakontroller. Då används inte dina konversationer för att träna framtida modeller. Det kostar ingenting. Rekommenderas för alla som ibland klistrar in arbetsmaterial, personliga frågor eller något annat som de inte skulle vilja att en främling läste.

2. Bestäm om minnet ska vara aktiverat eller inaktiverat. Inställningar → Anpassning → Minne. Om du använder ChatGPT informellt och uppskattar de personligt anpassade svaren kan du låta det vara aktiverat, men granska med jämna mellanrum vad tjänsten har kommit ihåg. Om du är försiktig med din integritet eller använder samma konto både privat och i arbetet bör du stänga av det – du kan alltid ge modellen relevanta uppgifter i en enskild prompt.

3. Rensa chatthistoriken med jämna mellanrum. Öppna sidofältet och radera konversationer du inte längre behöver, särskilt sådana som innehåller känsliga uppgifter. För verkligt känsliga engångskonversationer kan du använda Tillfällig chatt – konversationen sparas inte i historiken, används inte för träning och behålls i högst 30 dagar. Det finns ytterligare en viktig gräns att känna till: om en konversation anropar en GPT från tredje part eller en ansluten åtgärd lämnar den skickade informationen helt OpenAI:s lagringsåtaganden och omfattas i stället av den tredje partens policy.

Det är hela integritetskonfigurationen för privat bruk. Totalt tar det två minuter.

Privatkonto eller arbetskonto

Det främsta misstaget är att blanda dem. Ett privatkonto kan fungera bra för lärande, offentlig information, privata utkast och ofarliga exempel. Ett arbetsgodkänt konto krävs när innehållet tillhör din arbetsgivare, kunder, medarbetare eller partner, eller ingår i en reglerad process.

Typ av uppgifterPrivatkontoArbetsgodkänt konto
Offentligt blogginlägg, text från en offentlig webbplatsVanligtvis okejOkej
Din privata dagbok, medicinska anteckningar, familjeuppgifterUndvik om det inte är tillfälligt och nödvändigtVanligtvis inte ett arbetsrelaterat användningsfall
Kundnamn, e-postadresser, supporthistorikNejEndast om det är godkänt för dessa uppgifter
Källkod, avtal, finansiell information, strategidokumentNejEndast om företagets policy tillåter det
Anonymiserade exempeldataVanligtvis okejOkej

Den kompletterande checklistan som länkas från artikeln omvandlar detta till ett beslutsträd som tar 30 sekunder att följa.

Vad som fortfarande kan falla mellan stolarna

Även när alla tre inställningarna är konfigurerade finns det riskkategorier som du inte helt kan undanröja med ett privatkonto:

Förelägganden och rättsliga begäranden. Precis som alla andra molntjänster kan AI-leverantörer tvingas lämna ut användaruppgifter efter domstolsbeslut. Det är ovanligt för enskilda användare, men det förekommer.

Intern åtkomst. Vissa behöriga medarbetare hos leverantören kan komma åt användaruppgifter inom ramen för support- eller säkerhetsprocesser. De stora leverantörerna har åtkomstkontroller och revision, men det korrekta svaret är ”vissa personer, ibland och med loggning”, inte ”ingen, någonsin”.

Framtida policyändringar. Vad som lagras, hur länge det behålls och vad som används för träning kan ändras. Läs meddelandet när en leverantör uppdaterar sin policy.

Kapat konto. Om någon tar sig in på ditt konto kan personen läsa alla konversationer, se dina minnen och utge sig för att vara du inför AI:n. Använd ett starkt och unikt lösenord samt tvåfaktorsautentisering.

För arbetsrelaterade uppgifter – kundinformation, källkod, finansiella uppgifter, patientjournaler och allt som omfattas av GDPR eller arbetsgivarens policy – ger inställningarna för privatabonnemang inte tillräckliga garantier. Använd den företagsnivå som ditt företag har godkänt eller klistra inte in uppgifterna. Frestelsen att snabbt be ChatGPT om en tjänst är inte värd en personuppgiftsincident.

En enkel tankemodell

Ett användbart sätt att tänka på allt du klistrar in i AI:

”Skulle jag skämmas (eller få problem) om exakt den här texten dök upp i en läckt databas nästa år?”

Om svaret är ja – den är privat, identifierande, konfidentiell eller känslig – stanna upp. Maskera den innan du klistrar in den (ersätt namn med platshållare och exakta siffror med ungefärliga), använd en abonnemangsnivå med starkare garantier för informationshantering eller låt helt enkelt bli att ta med den.

Detta är ingen uppmaning till paranoia. Integritetsincidenter med konsument-AI är i grunden ovanliga. Men det kostar i princip ingenting att ställa frågan, och det är uppenbart för vilka typer av innehåll den spelar roll.

Särskilt för europeiska användare

Om du befinner dig i EU gäller GDPR för dina uppgifter när AI-leverantörer behandlar dem. Du har rätt att begära information om vilka uppgifter som finns om dig, begära att de raderas och (i vissa fall) begränsa behandlingen. OpenAI, Anthropic och Google har sidor om GDPR-efterlevnad med relevanta formulär. Den viktigaste praktiska följden är att du kan begära att ditt konto raderas fullständigt – och leverantören måste efterkomma begäran.

Slutsats

Integritet och AI handlar varken om att ”de spionerar på dig” eller om att ”allt är lugnt, oroa dig inte”. Det handlar om att du styr tre viktiga inställningar (träning, minne och historik), har en tankemodell (skulle jag ha något emot att detta läckte?) och följer en regel för arbetsrelaterade uppgifter (använd företagsnivån eller klistra inte in dem).

Avsätt fem minuter i dag och gör de tre ändringarna. Fortsätt sedan att använda AI på ett bra sätt, med vetskapen om att du har skött den grundläggande informationshygienen.

Läs nästa

Fortsätt längs samma lärstig med nästa praktiska artikel.

Gå vidare

Externa kurser som är handplockade och går djupare in i detta ämne.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Avancerad~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

The advanced, most explicitly on-target answer to our GDPR × AI gap: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. Genuinely bridges 'GDPR compliance' and 'AI security' rather than treating them as separate topics.

Avancerad~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Secure AI Adoption for SMEs: Cybersecurity and the EU AI Act

CyberSuite

Den sällsynta kurs om AI-förordningen som är skriven för de företag som förordningen faktiskt omfattar: små och medelstora företag som inför AI, inte laboratorierna som utvecklar den. Kursen finns på Europeiska kommissionens egen kompetensplattform och kombinerar den juridiska sidan – roller, skyldigheter och riskklassificering – med den säkerhetssida som de flesta kurser om regelefterlevnad utelämnar, såsom promptinjektion, dataläckage och leverantörsgranskning. För ett estniskt litet eller medelstort företag som driftsätter AI är detta den praktiska utgångspunkten.

Avancerad~15 timmar · i egen takt

Se alla kurser för AI-säkerhet och dataskydd