Diskussionen om integritet och AI är oftast antingen alarmistisk (”de spelar in allt du säger!”) eller avfärdande (”klistra bara inte in något viktigt”). Ingetdera är särskilt hjälpsamt. Den här artikeln intar en lugn medelväg: vad systemen faktiskt gör med dina uppgifter, vad integritetsinställningarna egentligen innebär och vilka tre ändringar som är värda att göra i dag.
Vi fokuserar särskilt på ChatGPT, eftersom det är den mest använda tjänsten. Mönstren gäller nästan på samma sätt för Claude, Gemini och Copilot.
Vad som lagras
När du använder ChatGPT (eller någon annan större AI-assistent) sparas följande som standard:
- Texten i varje meddelande du skickar och varje svar.
- Alla filer du laddar upp (PDF-filer, bilder, kalkylblad med mera).
- Röstinspelningar om du använder röstläget.
- Viss teknisk metadata – IP-adress, enhet, tidpunkt och använd modell.
- Allt du ber ChatGPT att minnas om dig, om minnet är aktiverat.
Detta är inte unikt för AI. Nästan alla molntjänster lagrar dina interaktioner i någon form. Frågan är vad som händer med det lagrade innehållet.
Betrakta lagring, träning, minne och chatthistorik som fyra separata frågor. Att stänga av träning innebär inte att texten aldrig har lagrats. Att stänga av minnet raderar inte gamla chattar.
Vad som används för träning
Här är den del som de flesta missförstår. Om dina konversationer används för att träna framtida AI-modeller beror på vilket abonnemang du har och vilka inställningar du har valt.
Free och Plus (standardinställning): Dina konversationer kan användas för att förbättra framtida modeller om du inte väljer bort det. Mer specifikt kan OpenAI låta mänskliga granskare läsa ett urval av konversationer för att bedöma modellens kvalitet, och sammanställda data kan användas som underlag för framtida träning.
Free och Plus (bortvalt): Du kan stänga av detta under Inställningar → Datakontroller → ”Förbättra modellen för alla” (beskrivs i OpenAI:s vanliga frågor om datakontroller; verifierat 2026-07-08). När detta är avstängt används dina konversationer inte för att träna modeller. De lagras fortfarande (så att du kan hitta dem i chatthistoriken), men återförs inte till träningen.
ChatGPT Team och Enterprise: Konversationer används inte för träning, utan undantag. Det är en avtalsmässig garanti, inte en inställning. Om din arbetsgivare betalar för Team eller Enterprise är dina arbetskonversationer privata inom organisationen.
API-användning: Samma sak som för Enterprise – API-trafik används som standard inte för träning.
Claude (Anthropic) och Gemini (Google) har egna varianter av dessa kontroller, men standardinställningarna skiljer sig väsentligt och har ändrats under det senaste året. Ett tydligt exempel är att Anthropic 2025 började använda chattar från privatkonton för träning som standard, med möjlighet att välja bort detta. Utgå inte från att leverantörerna fungerar likadant. Kontrollera varje leverantörs aktuella sida om datakontroller innan du klistrar in något känsligt.
Vad minnet gör
Minnet är en separat funktion och inte samma sak som träning. När minnet är aktiverat kommer ChatGPT ihåg vissa uppgifter om dig mellan konversationer – ditt namn, ditt arbete, dina preferenser och sådant du har bett tjänsten att minnas. Uppgifterna används för att anpassa svaren utan att du behöver förklara dig på nytt.
Du kan:
- Aktivera eller inaktivera minnet (Inställningar → Anpassning → Minne).
- Se exakt vad tjänsten har kommit ihåg (”Hantera minne”).
- Radera enskilda minnen eller rensa alla.
- Be tjänsten att minnas eller glömma vissa saker i vilken konversation som helst (”Kom ihåg att jag arbetar på en bank i Estland.”).
Minnet är praktiskt. Det är också det enklaste sättet att oavsiktligt föra in personuppgifter i en AI-tjänsts lagring. Om du berättar något privat för ChatGPT för att få ett personligt anpassat svar ligger uppgiften kvar i minnet tills du raderar den. Om du delar kontot med någon kan personen se dina minnen. Om du byter konto följer minnena inte med.
För arbete är en mer begränsad standard säkrast: lagra inte kundnamn, konfidentiella projektnamn, intern finansiell information eller privata personaluppgifter i minnet. Lägg återanvändbara preferenser i anpassade instruktioner. Lägg känslig kontext i den specifika godkända arbetskonversation där den behövs.
Vad ”chatthistorik” gör
Chatthistoriken är precis vad den låter som – varje konversation du har haft sparas i sidofältet och är sökbar. Den är separat från både träning och minne. Det är praktiskt: du kan återvända till ett utkast från tre veckor tidigare och fortsätta arbeta med det. Men det skapar också ett informationsspår. Om någon tar sig in på ditt konto kan personen läsa alla konversationer du någonsin har haft.
Du kan:
- Radera enskilda konversationer från sidofältet.
- Använda Tillfällig chatt (ikonen nära modellväljaren) för känsliga engångsfrågor: konversationen visas inte i historiken, varken läser från eller skriver till minnet och används inte för träning. OpenAI:s egen formulering är att tillfälliga chattar kan sparas i upp till 30 dagar för säkerhetsgranskning – betrakta därför funktionen som ”sparas inte länge”, inte ”lagras aldrig”. (Funktionen ersatte den gamla inställningen för att stänga av chatthistoriken, som inte längre finns.)
- Exportera alla dina uppgifter (Inställningar → Datakontroller → Exportera) – ett nedladdningsbart arkiv med allt innehåll.
Tre inställningar som är värda att ändra i dag
Du behöver inte läsa hela OpenAI:s integritetspolicy. Följande tre ändringar förbättrar ditt integritetsskydd påtagligt, i ordning efter effekt:
1. Stäng av ”förbättra modellen för alla”. Inställningar → Datakontroller. Då används inte dina konversationer för att träna framtida modeller. Det kostar ingenting. Rekommenderas för alla som ibland klistrar in arbetsmaterial, personliga frågor eller något annat som de inte skulle vilja att en främling läste.
2. Bestäm om minnet ska vara aktiverat eller inaktiverat. Inställningar → Anpassning → Minne. Om du använder ChatGPT informellt och uppskattar de personligt anpassade svaren kan du låta det vara aktiverat, men granska med jämna mellanrum vad tjänsten har kommit ihåg. Om du är försiktig med din integritet eller använder samma konto både privat och i arbetet bör du stänga av det – du kan alltid ge modellen relevanta uppgifter i en enskild prompt.
3. Rensa chatthistoriken med jämna mellanrum. Öppna sidofältet och radera konversationer du inte längre behöver, särskilt sådana som innehåller känsliga uppgifter. För verkligt känsliga engångskonversationer kan du använda Tillfällig chatt – konversationen sparas inte i historiken, används inte för träning och behålls i högst 30 dagar. Det finns ytterligare en viktig gräns att känna till: om en konversation anropar en GPT från tredje part eller en ansluten åtgärd lämnar den skickade informationen helt OpenAI:s lagringsåtaganden och omfattas i stället av den tredje partens policy.
Det är hela integritetskonfigurationen för privat bruk. Totalt tar det två minuter.
Privatkonto eller arbetskonto
Det främsta misstaget är att blanda dem. Ett privatkonto kan fungera bra för lärande, offentlig information, privata utkast och ofarliga exempel. Ett arbetsgodkänt konto krävs när innehållet tillhör din arbetsgivare, kunder, medarbetare eller partner, eller ingår i en reglerad process.
| Typ av uppgifter | Privatkonto | Arbetsgodkänt konto |
|---|---|---|
| Offentligt blogginlägg, text från en offentlig webbplats | Vanligtvis okej | Okej |
| Din privata dagbok, medicinska anteckningar, familjeuppgifter | Undvik om det inte är tillfälligt och nödvändigt | Vanligtvis inte ett arbetsrelaterat användningsfall |
| Kundnamn, e-postadresser, supporthistorik | Nej | Endast om det är godkänt för dessa uppgifter |
| Källkod, avtal, finansiell information, strategidokument | Nej | Endast om företagets policy tillåter det |
| Anonymiserade exempeldata | Vanligtvis okej | Okej |
Den kompletterande checklistan som länkas från artikeln omvandlar detta till ett beslutsträd som tar 30 sekunder att följa.
Vad som fortfarande kan falla mellan stolarna
Även när alla tre inställningarna är konfigurerade finns det riskkategorier som du inte helt kan undanröja med ett privatkonto:
Förelägganden och rättsliga begäranden. Precis som alla andra molntjänster kan AI-leverantörer tvingas lämna ut användaruppgifter efter domstolsbeslut. Det är ovanligt för enskilda användare, men det förekommer.
Intern åtkomst. Vissa behöriga medarbetare hos leverantören kan komma åt användaruppgifter inom ramen för support- eller säkerhetsprocesser. De stora leverantörerna har åtkomstkontroller och revision, men det korrekta svaret är ”vissa personer, ibland och med loggning”, inte ”ingen, någonsin”.
Framtida policyändringar. Vad som lagras, hur länge det behålls och vad som används för träning kan ändras. Läs meddelandet när en leverantör uppdaterar sin policy.
Kapat konto. Om någon tar sig in på ditt konto kan personen läsa alla konversationer, se dina minnen och utge sig för att vara du inför AI:n. Använd ett starkt och unikt lösenord samt tvåfaktorsautentisering.
För arbetsrelaterade uppgifter – kundinformation, källkod, finansiella uppgifter, patientjournaler och allt som omfattas av GDPR eller arbetsgivarens policy – ger inställningarna för privatabonnemang inte tillräckliga garantier. Använd den företagsnivå som ditt företag har godkänt eller klistra inte in uppgifterna. Frestelsen att snabbt be ChatGPT om en tjänst är inte värd en personuppgiftsincident.
En enkel tankemodell
Ett användbart sätt att tänka på allt du klistrar in i AI:
”Skulle jag skämmas (eller få problem) om exakt den här texten dök upp i en läckt databas nästa år?”
Om svaret är ja – den är privat, identifierande, konfidentiell eller känslig – stanna upp. Maskera den innan du klistrar in den (ersätt namn med platshållare och exakta siffror med ungefärliga), använd en abonnemangsnivå med starkare garantier för informationshantering eller låt helt enkelt bli att ta med den.
Detta är ingen uppmaning till paranoia. Integritetsincidenter med konsument-AI är i grunden ovanliga. Men det kostar i princip ingenting att ställa frågan, och det är uppenbart för vilka typer av innehåll den spelar roll.
Särskilt för europeiska användare
Om du befinner dig i EU gäller GDPR för dina uppgifter när AI-leverantörer behandlar dem. Du har rätt att begära information om vilka uppgifter som finns om dig, begära att de raderas och (i vissa fall) begränsa behandlingen. OpenAI, Anthropic och Google har sidor om GDPR-efterlevnad med relevanta formulär. Den viktigaste praktiska följden är att du kan begära att ditt konto raderas fullständigt – och leverantören måste efterkomma begäran.
Slutsats
Integritet och AI handlar varken om att ”de spionerar på dig” eller om att ”allt är lugnt, oroa dig inte”. Det handlar om att du styr tre viktiga inställningar (träning, minne och historik), har en tankemodell (skulle jag ha något emot att detta läckte?) och följer en regel för arbetsrelaterade uppgifter (använd företagsnivån eller klistra inte in dem).
Avsätt fem minuter i dag och gör de tre ändringarna. Fortsätt sedan att använda AI på ett bra sätt, med vetskapen om att du har skött den grundläggande informationshygienen.

