AI på arbetsplatsen skapar ett riskmönster som går att förebygga: en ingenjör klistrar in källkod i en privat chattbot, en säljare laddar upp en kundlista till ett verktyg som sammanfattar möten eller en HR-chef skriver ett varselbrev i ett konto vars regler för lagring och åtkomst inte har kontrollerats. Alla dessa handlingar kan röja konfidentiella eller reglerade uppgifter även om inget dramatiskt offentligt dataintrång sker.
Det här är ett praktiskt sätt att minska integritets- och sekretessriskerna på jobbet. Det ersätter inte organisationens policy och garanterar inte att alla misstag kan förebyggas.
Ett förbud räcker kanske inte för att förhindra otillåten användning. Praktiska kontroller är bland annat godkända verktyg, uttryckliga regler för varje dataklass, inställningar för åtkomst och lagring samt arbetsflöden som gör den tillåtna vägen tydlig.
Integritetsgräns: Arbetsmaterial som innehåller personuppgifter, kunddata, källkod, konfidentiella dokument eller reglerad information hör inte hemma i ett privat AI-konto. Använd exakt den produkt, organisationsmiljö (tenant) och konfiguration som har godkänts för informationen, eller låt bli att klistra in den.
Det grundläggande problemet
Ett AI-verktygs tekniska beteende beror på exakt produkt, abonnemang, inställningar, avtal, integrationer och leverantör. Jurisdiktion och sektor avgör de rättsliga skyldigheterna, inte tjänstens tekniska standardinställningar. Besvara tre frågor innan du använder ett verktyg:
- Vilken leverantör och vilka underbiträden tar emot eller behandlar innehållet?
- Hur länge kan prompter, filer, resultat, loggar och uppgifter från missbruksövervakning lagras, och vem kan komma åt dem?
- Kan något av innehållet användas för modellförbättring, även genom återkoppling, och vilka inställningar eller avtalsvillkor styr den användningen?
Svaret är produktspecifikt. Behandling av kunddata, interna ekonomiska uppgifter, källkod, avtal som omfattas av sekretess, personaluppgifter och data som omfattas av GDPR eller sektorsspecifika regler kan dessutom kräva en rättslig grund, dataminimering, åtkomstkontroller eller ett personuppgiftsbiträdesavtal. Behandlingen kan också vara helt förbjuden. Följ tillämplig policy och råd från kvalificerade juridik- eller säkerhetsexperter.
Den enda regeln
Börja med den här regeln:
Använd bara den exakta AI-produkt, det konto eller den organisationsmiljö och den konfiguration som företaget har godkänt för den aktuella dataklassen och arbetsuppgiften.
Ett varumärke räcker inte för att avgöra vad som är godkänt. Microsoft 365 Copilot, ChatGPT Enterprise, Claude for Work, Google Workspace with Gemini, Cursor eller en annan tjänst kan vara godkänd för vissa användare, anslutningar och dataklasser men inte för andra. Kontrollera organisationsmiljön, kontot, funktionen och arbetsuppgiften.
Företagsabonnemang kan ge starkare kontroller än konsumentabonnemang, men du måste verifiera de aktuella villkoren och konfigurationen:
- Uteslutning från modellträning kan gälla företagsdata som standard, med villkor eller undantag såsom uttrycklig återkoppling eller åtgärder från tredje part.
- Datalagringsplats kan vara valbar bara för vissa abonnemang, regioner och funktioner. Att kunden har en europeisk adress innebär inte i sig att informationen lagras i Europa.
- SOC 2, ISO 27001 och liknande certifieringar ger underlag för att bedöma granskade rutiner, inte ett automatiskt godkännande för varje dataklass eller reglerat arbetsflöde.
- Funktioner för revision, datalagringstid och administration varierar mellan produkter och abonnemang. De behöver också aktiveras och omfattas av tydliga regler.
- Åtkomstkontroller kan vara starkare när arbetsytan, anslutningarna, behörigheterna och lagringen är rätt konfigurerade.
Om företaget inte har godkänt ett verktyg för informationen och arbetsuppgiften ska du inte använda AI för att behandla det arbetsmaterialet. Be om ett godkänt arbetsflöde. Ett privat konto eller en annan funktion hos ett godkänt varumärke är ingen genväg runt reglerna.
För chefer innebär det att policyn måste namnge verktyget, inte bara principen. ”Använd godkända verktyg” räcker inte om ingen vet vilket verktyg som är godkänt.
Kontrollera hur känslig informationen är
Gör denna kontroll innan du klistrar in något i ett AI-verktyg:
-
Innehåller det någons personuppgifter? Namn, e-postadresser, adresser, ID-nummer, telefonnummer, hälsouppgifter eller ekonomiska uppgifter. Om ja → använd bara det godkända arbetsflödet, minimera uppgifterna och bekräfta att AI-behandling är tillåten.
-
Innehåller det företagsintern information? Källkod, ekonomiska siffror, kundlistor, strategidokument eller sekretessbelagda avtal. Om ja → använd bara den produkt och konfiguration som är godkända för dataklassen.
-
Innehåller det något som du inte skulle vilja se i en skärmbild som delas? Interna diskussioner, frispråkiga kommentarer eller något som skulle kunna orsaka skada om det röjdes. Om ja → verifiera godkännandet och minimera innehållet. Tillfälligt läge eller inkognitoläge ersätter inte företagets policy.
-
Omfattas uppgifterna av en specifik reglering? GDPR, HIPAA, finansiell reglering eller exportkontroll. Om ja → rådgör med dataskyddsombudet eller regelefterlevnadsteamet innan du använder AI på dem.
-
Skulle uppgifterna kunna ersättas med minimerade eller avidentifierade exempeldata? Ta bort fält som uppgiften inte behöver och beakta risken för återidentifiering. Pseudonymer och ungefärliga tal är inte automatiskt anonyma och kan förändra analysen.
Ta den tid som informationen och arbetsuppgiften kräver. Kontrollen kan fånga upp uppenbara misstag när du klistrar in material, men den fastställer inte att användningen följer lagen och gör inte ett icke godkänt arbetsflöde till ett godkänt sådant.
De tre saker som du aldrig ska klistra in i ett privat AI-konto
Här är en kort lista över sådant som inte hör hemma i ditt privata ChatGPT-konto, oavsett hur bekvämt det är:
1. Verkliga kunddata. Redan en kunds namn i kombination med annan information kan skapa integritets-, avtals- eller policyrisker. Använd bara ett särskilt godkänt arbetsflöde och minimera uppgifterna även där.
2. Källkod från arbetsgivarens kodförråd. Källkod kan vara konfidentiell eller omfattas av begränsningar i avtal och policy. Använd bara den kodassistent, arbetsyta och de indexeringsinställningar som arbetsgivaren har godkänt, och håll dig till de godkända delarna av kodförrådet.
3. Interna dokument som är märkta konfidentiella. Strategipresentationer, ekonomiska uppgifter, diskussioner om företagsförvärv och juridisk kommunikation. Ibland finns det inget AI-alternativ för företag alls för sådant material. Använd då inte AI på det.
En praktisk informationsklassificering
Använd fyra kategorier:
| Kategori | Exempel | AI-regel |
|---|---|---|
| Offentligt | Publicerad webbplatstext, offentliga dokument, offentliga platsannonser | Använd ett tillåtet verktyg. Kontrollera fortfarande upphovsrätt, villkor och företagets policy för uppgiften |
| Internt | Interna processanteckningar, avidentifierade exempel, generiska mallar | Använd det godkända arbetsverktyget och minimera indata |
| Konfidentiellt | Kunddata, källkod, avtal, ekonomiska uppgifter, strategi | Endast ett arbetsflöde som är godkänt för exakt dessa uppgifter och detta behov |
| Skyddsvärt | Hälsouppgifter, HR-utredningar, material som omfattas av juridisk sekretess, reglerade data | Stäm av med juridik- eller säkerhetsteamet innan du använder AI |
Checklistan som länkas från den här artikeln finns på engelska och är den praktiska versionen av tabellen.
Några praktiska verktyg och mönster
Kontrollera det tillfälliga läget, inte bara namnet. Som standard använder Temporary Chat i ChatGPT inte minnen för personalisering, anpassade instruktioner eller insticksprogram. Det valfria personaliserade läget kan använda dessa källor men skapar inga nya minnen så länge chatten är tillfällig. Osparade tillfälliga chattar visas inte i historiken och används inte för modellträning. Om du sparar en chatt i något av lägena blir den en vanlig chatt som följer kontots inställningar för personalisering och modellträning. OpenAI:s särskilda FAQ beskriver också säkerhetsrelaterad kontext, en kopia som kan sparas i upp till 30 dagar av säkerhetsskäl, åtkomst via Enterprise Compliance API och andra lagringstider hos tredje parter. Dessa lägen godkänner inte behandling av skyddsvärd information och garanterar inte att inget lagras.
Utgå inte från att Claude Incognito fungerar likadant. Enligt guiden visas dessa chattar inte i historiken, använder inte minnet och används inte för modellträning. Inställningar i profilen kan ändå gälla. Lagringstiden är normalt 30 dagar men kan vara längre enligt organisationens policy. På Team och Enterprise kan personer med organisationens Owner-roll exportera chattarna; åtkomst via Enterprise Compliance API gäller också. Chattarna kan inte omvandlas till vanliga chattar eller sparas i historiken. Kontrollera den aktuella produkten, inställningarna och integrationerna inom det godkända arbetsflödet.
Se inställningen för modellträning som en enskild kontroll, inte en integritetsgaranti. I ChatGPT för privatpersoner kan du stänga av ”Improve the model for everyone”. Då undantas nya samtal från modellträning men finns kvar i historiken (Data Controls FAQ). Om du frivilligt lämnar återkoppling kan hela det tillhörande samtalet ändå användas för modellträning (policy för modellförbättring). Företagsvillkor och andra produkter måste kontrolleras separat. Inställningen godkänner inte användning på jobbet och avgör inte lagringstid, åtkomst, underbiträden, anslutna åtgärder eller rättsliga skyldigheter.
Minimera och avidentifiera innan du klistrar in. Ta bort onödiga fält och ersätt direkta identifierare när den godkända arbetsuppgiften tillåter det. ”[Företag A]” är en pseudonym, inte nödvändigtvis en anonymisering. Kombinationer av detaljer kan göra det möjligt att identifiera en person eller ett företag igen, och ungefärliga tal kan förändra analysen väsentligt. Europeiska kommissionen förklarar varför uppgifter som kan användas för att återidentifiera någon fortfarande är personuppgifter.
Behandla ”lokal AI” som en egenskap som ska verifieras. En nedladdad modell behåller informationen på enheten bara om hela arbetsflödet är lokalt. Kontrollera nätverksanrop, telemetri, loggar, vektorrepresentationer (embeddings) och index, insticksprogram, säkerhetskopior och åtkomst via operativsystemet. Ett produktnamn eller lokalt gränssnitt bevisar inte isolering, och lokal behandling upphäver inte företagets policy eller rättsliga skyldigheter.
Var försiktig med filuppladdningar. Ett kalkylblad med kunddata, en presentation med ekonomiska siffror eller en PDF med en intern rapport innebär större risk än ett chattmeddelande, eftersom filerna ofta innehåller mer än du minns. Öppna filen, titta på vad den innehåller och fatta sedan beslutet.
Särskilt om programmering
Programmering är ett specialfall eftersom mycket står på spel och frestelsen är stor. Du stöter på ett fel och vill klistra in den relevanta koden i ChatGPT och fråga vad som är fel. Koden är din arbetsgivares immateriella egendom.
Den säkrare vägen beror på produkten och konfigurationen:
- Använd bara den kodassistent, det konto och den konfiguration som arbetsgivaren har godkänt, och bara de godkända delarna av kodförrådet. Kontrollera om verktyget indexerar kodförrådet, vilka underbiträden som tar emot kod, vad som lagras och om återkoppling eller inställningar påverkar modellträningen.
- En lokal körmiljö kan minska leverantörens åtkomst först när nätverk, telemetri, loggar, index, insticksprogram och säkerhetskopior har verifierats och godkänts.
- Använd inte ett privat AI-konto på arbetsgivarens källkod. Om inget godkänt arbetsflöde finns ska du fråga IT eller felsöka utan att röja proprietär kod.
Särskilt om kundinriktad AI
Om du använder AI i kundinriktat arbete – skriver utkast till kundmejl, svarar i kundsupporten eller tar fram offerter – ser övervägandena annorlunda ut. Några konkreta frågor:
- Upplysning. Kraven varierar mellan jurisdiktioner och sektorer samt beroende på om kunden interagerar direkt med AI eller tar emot AI-assisterat innehåll. Kontrollera den specifika lagen och företagets policy för kanalen.
- Kunddata i utkastet. Använd bara ett arbetsflöde som är godkänt för exakt dessa uppgifter och minimera vad modellen tar emot. Att produkten marknadsförs som en företagsprodukt räcker inte i sig.
- Konsekvenserna längre fram. Ett kundmejl som AI har skrivit och som skickas i ditt namn kan skapa åtaganden eller innehålla fel. Läs vartenda ord före utskick om inte ett godkänt automatiserat arbetsflöde definierar andra kontroller.
Ett sätt att hantera detta är att ansluta en godkänd AI-tjänst till relevant kundinformation i stället för att klistra in uppgifter manuellt. Arkitekturen behöver fortfarande begränsa anslutningarnas behörigheter till det nödvändiga och ha åtkomstkontroller, regler för datalagringstid, revisionsloggar, åtgärder för att förebygga dataläckor där det är lämpligt samt granskning av resultaten. Den måste också vara godkänd för den aktuella informationen och arbetsuppgiften.
AI-genererat innehåll som du använder i kundkontakter är fortfarande ditt innehåll. Ett utkast till mejl, en offert eller ett supportsvar kan skapa åtaganden, lämna felaktiga uppgifter eller skada förtroendet. Granska före utskick om inte arbetsflödet uttryckligen har godkänts för automatisering.
Fråga när du är osäker
Om ett användningsområde känns som ett gränsfall – du vet inte om det är tillräckligt känsligt för att kräva företagsverktyget, om en tillsynsmyndighet skulle invända eller om din chef skulle godkänna det – ska du fråga. Kostnaden för att fråga är liten. Kostnaden för att bli exemplet i en utbildning om ”gör inte så här” är stor.
Följande personer på företaget kan ge svar:
- Dataskyddsombudet för frågor om GDPR samt kund- och personaldata.
- IT- eller säkerhetsteamet för frågor om godkända verktyg.
- Juridikteamet för frågor om avtal, sekretessavtal och immateriella rättigheter.
- Din chef för bedömningsfrågor som ”är det okej att använda AI till den här typen av uppgift?”
Ett kort Slack-meddelande till rätt person är mycket billigare än en incident.
Vad detta inte är
Budskapet är inte ”använd inte AI på jobbet”. Ett godkänt verktyg kan vara användbart när dess kontroller passar informationen och arbetsuppgiften.
Det säger inte heller ”använd AI till allt utan att tänka efter”. Det leder till problem.
Den praktiska hållningen är att använda AI där det är godkänt och användbart: kontrollera informationens känslighet, använd rätt konfiguration för informationen, minimera den och anpassa den mänskliga granskningen efter konsekvenserna.
Officiella källor kontrollerade den 11 augusti 2026
- OpenAI om integritet, säkerhet och regelefterlevnad för företagsdata
- Anthropics policy för träning med data från kommersiella produkter
- Integritet i Microsoft 365 Copilot
- Integritet för generativ AI i Google Workspace
- Cursors dataanvändning och Privacy Mode
Håll grundnivån
En regel (det exakta arbetsflöde som är godkänt för informationen), en vana (att kontrollera informationens känslighet) och tre kategorier som aldrig ska klistras in i ett privat konto (kunddata, arbetsgivarens källkod och konfidentiella dokument). Det är en fungerande grundnivå, inte en bedömning av regelefterlevnad. Skyddsvärda och reglerade uppgifter kräver fortfarande granskning av den ansvariga juridik-, dataskydds- eller säkerhetsfunktionen.
Det är en begränsad kontroll som kan förebygga undvikbara misstag. När policy, avtal eller lag är otydliga ska du avbryta innan du klistrar in något och fråga det ansvariga teamet.
