Integritet för nybörjare: vad ChatGPT minns, ser och delar
Ny inom AI7 min läsningAI-säkerhet och dataskydd

Integritet för nybörjare: vad ChatGPT minns, ser och delar

Skilj mellan träning, minne, lagring och delning med tredje part. Kontrollera inställningarna för ditt konto utan att betrakta Tillfällig chatt eller ett betalt abonnemang som tillåtelse att dela känsliga uppgifter.

Vad du bör kunna göra

Att uppgifter inte används för träning betyder inte att de inte lagras. Att stänga av minnet raderar inte dess källor. Kontrollera det exakta kontot, uppgifterna och mottagaren innan du delar något känsligt.

Sparas endast i denna webbläsare.
I denna artikel

Ett chattfönster som ser privat ut säger inget om vem som behandlar innehållet, hur länge kopior finns kvar eller om en ansluten tjänst tar emot det. Det är olika frågor. Du kan fatta ett genomtänkt beslut om integritet utan att anta att allt blir offentligt eller att en enda inställning gör varje filuppladdning säker.

Den här guiden handlar om ChatGPT och skiljer mellan privatkonton och företagskonton. Överför inte dess inställningar eller lagringslöften till Claude, Gemini eller Copilot.

Produktvägledningen gäller per den 5 september 2026. Kontrollerna kan variera mellan konton, arbetsytor, plattformar och utrullningar. Guiden ger allmän vägledning, inte en bedömning av ditt konto eller juridisk rådgivning.

Vad som lagras

Börja med fyra separata frågor:

FrågaVad du behöver kontrollera
Kan mitt innehåll användas för modellträning?Kontots datakontroller och eventuella separata val om delning
Kan det användas för att anpassa senare svar?Minne, instruktioner och källor som kontot har tillgång till
Var finns kopior kvar?Chattar, arkiv, filer i Library, projekt och villkor för datalagringstid
Tar en annan organisation emot uppgifterna?Den specifika appen eller åtgärden och mottagarens villkor

Vanliga chattar finns kvar på ditt konto tills du raderar dem. Arkivering döljer en chatt utan att radera den. När du raderar en chatt tas den bort från kontot och planeras normalt för radering ur systemen inom 30 dagar. Undantag gäller för uppgifter som redan har avidentifierats samt för säkerhetsmässiga eller rättsliga skyldigheter. Det innebär inte att alla kopior raderas överallt på en gång.

När Library är tillgängligt lagras uppladdade filer som sparas där separat från chattarna: att radera chatten raderar inte filen i Library. Filer i projekt eller anpassade GPT:er har också en egen livscykel. Kontrollera de relevanta lagringsplatserna i stället för att anta att sidofältet visar alla kopior.

Träning, personlig anpassning, lagring och delning styrs var för sig. Att stänga av en funktion bevisar inte att de andra är avstängda och raderar inte uppgifter som redan har skickats.

Vad som används för träning

I tjänster för privatpersoner kan OpenAI använda innehåll för modellträning; ett val att avstå gäller nya konversationer. Öppna kontots datakontroller och stäng av modellträning om det är ditt önskemål. I den engelska dokumentationen heter sökvägen Settings → Data Controls och inställningen ”Improve the model for everyone”. Enligt Data Controls FAQ gäller valet hela kontot, medan chatthistoriken förblir tillgänglig. Det gör inte tidigare träning ogjord.

För feedback gäller ett separat undantag: även om du har valt bort träning kan inskickad feedback göra att den tillhörande konversationen används för träning. Skicka inte feedback om en konversation som innehåller uppgifter du inte får dela för det ändamålet.

Uppgifter från Business, Enterprise och API-produkter används som standard inte för träning, om inte organisationen uttryckligen väljer att dela dem för detta. Det utesluter varken lagring eller åtkomst hos leverantören och ersätter inte din arbetsgivares godkännande. Arbetsytans kontroller och API:ets lagringsregler kräver en egen bedömning.

Ett betalt privatabonnemang är inte samma sak som ett konto som organisationen har godkänt. Kontrollera den exakta tjänsten och dess villkor; andra leverantörer har andra standardinställningar.

Vad minnet gör

Minnet kan anpassa svar med hjälp av kontext från chattar, filer och anslutna appar. Minnesöversikten är inte en fullständig förteckning över allt systemet kan använda. Gå igenom minnesinställningarna och eventuella källhänvisningar. I den engelska dokumentationen är sökvägen Settings → Personalization → Memory.

För att ta bort uppgifter behöver du kontrollera alla platser där de förekommer: minnet, tidigare och arkiverade chattar, filer och anslutna appar. Att rensa minnet raderar inte chattarna som uppgifterna kom ifrån. Om du senare aktiverar personlig anpassning igen kan källor som finns kvar åter bli relevanta. Äldre minneskontroller kan se annorlunda ut; följ dokumentationen för ditt konto.

Begränsa återanvändbara preferenser till uppgifter med låg risk, som språk eller måttenheter. Lägg inte in inloggningsuppgifter, kunduppgifter eller konfidentiell arbetskontext i personliga instruktioner eller minnet. Guiden om anpassade instruktioner och minne förklarar skillnaden.

Vad chatthistoriken gör

Sidofältet gör det möjligt att återvända till sparade konversationer. Det är inte en fullständig redovisning av vad som lagras.

Tillfällig chatt börjar utan personlig anpassning; du kan välja personlig anpassning när du startar den. Den skapar inga nya minnen och används inte för träning så länge den är tillfällig, men OpenAI kan behålla en kopia i upp till 30 dagar av säkerhetsskäl. Om du sparar konversationen blir den en vanlig chatt som följer kontots inställningar. Begränsad säkerhetsrelaterad kontext kan fortfarande användas.

Betrakta Tillfällig chatt som en avgränsad kontroll, inte som tillåtelse att skriva in hemligheter eller en garanti för att inget lämnar tjänsten. Kontrollera personlig anpassning och eventuella externa funktioner innan du använder dem.

Konton som uppfyller villkoren kan begära en export via inställningarna eller processen för dataskyddsbegäranden. Utgå inte från att exporten innehåller allt som leverantören lagrar. Granska och skydda arkivet. Användare av Business och Enterprise bör fråga den ansvariga för arbetsytan om tillgängliga alternativ i stället för att förvänta sig exportfunktionen för privatkonton.

Tre kontroller som är värda att göra i dag

Gör om kontrollerna när kontot, det du ska göra eller uppgifterna förändras.

  1. Träning och feedback: kontrollera ditt val och kom ihåg att feedback är ett separat val om delning. Det godkänner inte arbetsrelaterade uppgifter för ett privatkonto.
  2. Återanvändbar kontext: gå igenom minnet, anpassade instruktioner och deras källor. Använd en ofarlig preferens för att undersöka personlig anpassning; upprepa inte en hemlighet för att testa om den har raderats.
  3. Kopior och mottagare: kontrollera chattar, filer och externa tjänster. Om du av misstag har delat arbetsrelaterade uppgifter ska du följa organisationens incidentprocess innan du raderar möjliga bevis. Att ta bort en chatt gör inte överföringen ogjord.

Privatkonto eller arbetskonto

Godkännandet måste omfatta det specifika verktyget, organisationens miljö, kontot, arbetsflödet och kategorin av uppgifter. En arbetsmejladress, bortvald träning eller beteckningen företagskonto räcker inte i sig.

UppgifterEn försiktig utgångspunkt
Offentlig text eller helt påhittade övningsdataFölj verktygets villkor och organisationens policy
Interna dokument eller kunduppgifterAnvänd endast en process som är godkänd för dessa uppgifter
Inloggningsuppgifter, nycklar eller säkerhetsincidenterStanna upp och följ det ansvariga säkerhetsteamets process
Uppgifter om hälsa, juridik, ekonomi eller familjBegränsa delningen och sök relevant kvalificerad hjälp

Att ersätta namn gör inte nödvändigtvis ett dokument anonymt. Datum, roller, platser eller ovanliga händelser kan fortfarande identifiera en person. Använd ett påhittat exempel för lärande i stället för att bara ändra lite i en verklig persons uppgifter.

Använd checklistan för arbetsrelaterade uppgifter och guiden om arbetshemligheter för att förbereda frågor. De kan inte ge tillåtelse på din arbetsgivares vägnar.

Vilka risker som finns kvar

Leverantörens åtkomst: OpenAI:s FAQ om dataanvändning i konsumenttjänster beskriver kontrollerad åtkomst för behörig personal och tjänsteleverantörer för support, säkerhet, rättsliga frågor och tillåten modellförbättring. Att välja bort träning betyder inte att ingen kan komma åt lagrat innehåll.

Externa mottagare: uppgifter som skickas via en GPT-åtgärd följer mottagarens policy, som kan tillåta lagring längre än de 30 dagarna för Tillfällig chatt. Kontrollera mottagaren och om överföringen är godkänd.

Åtkomst till kontot: skydda ditt konto och dina möjligheter att återställa åtkomsten. Någon med åtkomst kan eventuellt läsa innehåll som finns kvar. Undvik att dela ett privatkonto.

Ändrade villkor: kontrollera villkoren igen när du aktiverar en funktion, byter konto eller får ett meddelande om ändringar. En inställning som du kontrollerar i dag är inte en permanent garanti.

En enkel tankemodell

Fyll i den här meningen innan du skickar en prompt:

”Jag skickar dessa uppgifter till den här mottagaren via det här godkända kontot för det här specifika ändamålet.”

Om du inte kan identifiera uppgifterna, mottagaren eller grunden för att dela dem ska du stanna upp. Använd offentligt eller påhittat material, fråga den ansvariga personen eller låt bli att skicka det.

Prova med ett fiktivt supportärende utan verkliga identifierare. Avgör vilka uppgifter som behövs, välj ett konto och besvara de fyra frågorna i den första tabellen. Det användbara resultatet är ett beslut som du kan förklara, inte assistentens försäkran om att det är säkert.

Särskilt för europeiska användare

När GDPR gäller kan rättigheterna omfatta tillgång, rättelse, radering och begränsning av behandlingen, under de förutsättningar som gäller.

Europeiska dataskyddsstyrelsen förklarar att rätten till radering inte är ovillkorlig. Rättsliga skyldigheter eller rättsliga anspråk kan motivera fortsatt lagring. Använd leverantörens process för dataskyddsbegäranden och kontakta relevant dataskyddsmyndighet om du behöver hjälp.

En begäran bevisar inte att alla kopior omedelbart har försvunnit. Detta är allmän vägledning, inte en bedömning av dina juridiska rättigheter i ett enskilt fall.

Kort sagt

Kontrollera träning, återanvändbar kontext, kopior och mottagare var för sig. Använd godkända processer för arbetsrelaterade uppgifter. Tillfällig chatt ändrar vissa funktioner; den tar inte bort ditt ansvar för att avgöra vad du får dela.

Läs nästa

Fortsätt längs samma lärstig med nästa praktiska artikel.