Ämne

AI-säkerhet & dataskydd

Integritet, datahygien, säkerhetsrelaterade fellägen, styrning och säkra AI-anslutningar.

40 innehållsposter (29 artiklar · 11 videor)

Börja här

Börja med några rekommenderade innehållsposter innan du går igenom hela flödet.

Mer i detta ämne

6 min läsning
Artikel

Do Not Paste Bank Statements Into AI

Account numbers, balances, counterparties, and payroll lines are paste bans for consumer AI. How to get literacy help from a model using typed, redacted fields - without uploading full statements, screenshots, or PDF exports.

Ny inom AI
6 min läsning
Artikel

Home Photos and Floorplans: Privacy Before You Upload

Uploading interiors and floorplans to consumer AI can leak layout, valuables, kids' rooms, and security cues. A privacy-first checklist for what to redact, what to keep offline, and how to still get planning help without broadcasting your house.

Ny inom AI
5 min läsning
Artikel

Solo AI Rules for Client Work

Before you put a client's brief, draft, or data near a consumer AI tool, write a one-page personal policy card: what you will never paste, what needs client consent, what you still price and scope yourself, and when you escalate to a human specialist. Freelancers do not inherit an employer AI policy - you need your own.

Ny inom AI
7 min läsning
Artikel

Coordinating an Ageing Parent's Care Without Losing Their Voice

When siblings start coordinating a parent's care, information sprawls across group chats, and the person it's about gets talked over. A consent-aware record — what to share, with whom, and a strict line between emergency and administrative information — keeps the coordination practical and keeps your parent's voice in the decisions.

Nybörjare
7 min läsning
Artikel

A Caregiving Handoff That Preserves Dignity and Context

When care shifts between family members, shifts, or a new paid caregiver, what usually transfers is a list of tasks and a rushed verbal summary. A handoff template carries the cared-for person's own preferences forward too - without AI turning them into behavioural labels.

Nybörjare
7 min läsning
Artikel

Is This AI Product Safe for My Child's Data? A Privacy Checklist

A seven-point checklist — age rules, collection, retention, training use, sharing, controls, and deletion — for deciding whether an AI product gets allow, allow-with-controls, or do-not-use for your child.

Nybörjare
8 min läsning
Artikel

Chronic-Condition Administration: Build a Care Calendar, Not a Treatment Plan

Managing a chronic condition, your own or a family member's, is mostly logistics: appointments, refills, forms, transport, and follow-ups, each with an owner and a deadline. A care-operations board handles that coordination - and stops firmly at the edge of anything clinical.

Mellannivå
7 min läsning
Artikel

Archiving Family Photos and Stories Without Inventing History

AI makes it fast to caption, transcribe, and organize decades of family photos and recordings — and just as fast to quietly invent a date, a name, or a detail nobody actually confirmed. A metadata schema for consent, provenance, and uncertainty keeps the archive honest, restricts children's images by default, and keeps them out of unreviewed AI tools.

Mellannivå
9 min läsning
Artikel

A personal knowledge system that helps you retrieve, not hoard

Highlights, clippings, and AI summaries pile up without making you smarter. A small capture-to-retrieval system built around three real decisions — plus what to do about sensitive notes, other people's data, and the false privacy of a personal account.

Mellannivå
7 min läsning
Artikel

Get Consent Before You AI-Edit or Share Someone's Photo

Uploading a friend's photo to an AI tool to remove a background, swap a smile, or turn it into an illustration feels like a small, personal edit. For the person in the photo, it can be a much bigger decision they never got to make.

Nybörjare
6 min läsning
Artikel

Finding Subscription Drift Without Exposing Your Bank History

Review a locally redacted transaction export for recurring charges and drift, without ever connecting an AI tool to your bank account. A confidence-flagged merchant list, and a cancellation checklist a human actually executes.

Nybörjare
7 min läsning
Artikel

Understand a Medical Document Without Turning It Into Medical Advice

A discharge note or test report arrives full of clinical shorthand you were never taught to read. A four-column method - exact text, plain paraphrase, uncertainty, clinician question - lets AI translate the language without ever telling you what your results mean.

Nybörjare
7 min läsning
Artikel

Voice-cloning fraud: the SME controls that actually work

Three procedural controls that protect SME payments and sensitive changes when a caller or video participant can convincingly imitate a director, colleague, or supplier.

Mellannivå
7 min läsning
Artikel

Proving what is real: provenance, watermarking, and Content Credentials

What C2PA Content Credentials and watermarks can actually prove, what disappears after screenshots and re-uploads, and how an SME can publish media with an honest provenance policy.

Mellannivå
6 min läsning
Artikel

The voice on the phone sounds familiar: recognising AI-enabled scams

A calm, practical guide to voice-clone emergencies, impersonation messages, fake media, and AI-polished scams — with a family verification plan that works even when the fake looks or sounds convincing.

Ny inom AI
7 min läsning
Artikel

What not to delegate to AI: draw your personal line

Use a practical boundary test to keep accountability, relationships, and important skills in human hands while still getting useful AI assistance.

Nybörjare
20 minuter
Video

Behörigheter och åtkomstkontroll för RAG – en fördjupad guide

Paragon. Går igenom behörighetsproblemet för RAG i produktion och jämför verktygsanrop, namnrymder, ACL-tabeller och relationsbaserade behörigheter. Det stöder direkt artikelns huvudregel: informationshämtningen får endast returnera källor som den aktuella användaren har rätt att se, och källsystemens behörigheter får inte behandlas som en efterhandsfråga.

Avancerad
30 minuter
Video

EU:s AI-förordning förklarad: gör regelefterlevnad till en konkurrensfördel | Carme Artigas

MSP GLOBAL. Carme Artigas ledde rådets förhandlingar som resulterade i AI-förordningen och förklarar den här för leverantörer av hanterade tjänster – de företag som små och medelstora företag faktiskt köper AI genom. Hon går igenom den stegvisa tidsplanen, från uppförandekoden för GPAI i augusti 2025 till tidsfristen för bedömning av överensstämmelse i augusti 2026, och de konkreta skyldigheter som följer, till exempel att kräva dokumentation om regelefterlevnad från leverantörer. Det är samma arbete med inventering, leverantörsunderlag och ansvar som artikeln omvandlar till en verksamhetsplan.

Avancerad
69 minuter
Video

Agentlandskapet – lärdomar från att driftsätta agenter i produktion

MLOps.community. Prosus AI-chef och en AI-utvecklare berättar vad som faktiskt gick sönder när de driftsatte agenter i koncernens portföljbolag: penetrationstestning av promptinjektion före lansering, en osäker skrivning när en Jira-agent inte kunde tolka mänsklig kortnotation, inaktuell kontext som hanterades genom att agenterna fick redovisa sina antaganden samt reservlösningar som slog samman eller stängde av agenter när dessa började öka den kognitiva belastningen. Det är som att se artikelns register över fellägen spelas upp som en direktsänd incidentanalys.

Avancerad
7 minuter
Video

Få bättre RAG och AI-agenter med Docling

IBM Technology. Förklarar inläsningsdelen av RAG och agenter: hur PDF-filer och andra filer förbereds så att dokumentstruktur, tabeller och layout bevaras för efterföljande informationshämtning. Det stöder artikelns varning om att kvaliteten och säkerheten hos RAG börjar före vektoriseringen, särskilt när komplexa affärsdokument ska tolkas.

Avancerad
9 min läsning
Artikel

Avkastning och mognad för AI: så mäts ett införande som faktiskt fungerar

AI-införande ska inte mätas genom hur många som har provat ChatGPT. Ett praktiskt ramverk för att mäta arbetsflödens avkastning, kvalitet, risk, mognad och beredskap för uppskalning.

Avancerad
10 min läsning
Artikel

RAG för företagskunskap: behörigheter, informationsläckage och källgränser

En kunskapsassistent för företag är säker endast om informationshämtningen respekterar behörigheterna. Så utformas källgränser för RAG, ACL-filtrering, dokumentägarskap, loggning, hantering av inaktuella källor och säkra avböjanden.

Avancerad
9 min läsning
Artikel

EU:s AI-förordning för små och medelstora företag: en praktisk styrningsplan

EU:s AI-förordning är inte bara en juridisk fråga för stora leverantörer. Här är en praktisk plan för små och medelstora företag med inventering, riskklassificering, mänsklig tillsyn, transparens, leverantörsdokumentation och disciplinerad lansering.

Avancerad
9 min läsning
Artikel

Designmönster med människan i loopen för AI-arbetsflöden

Mänsklig granskning är inte en vag säkerhetsfilt. En praktisk guide för att avgöra vad människor ska godkänna, stickprovsgranska, revidera, eskalera eller aldrig delegera i AI-arbetsflöden.

Mellannivå
10 min läsning
Artikel

Mönster för privat AI-driftsättning: lokalt, i VPC, i egen drift och hybrid

Privat AI är inte en enda arkitektur. Här jämförs lokala modeller, SaaS för företag, VPC-driftsättning, inferens i egen drift och hybridmönster för små och medelstora företag som behöver integritet och kontroll.

Avancerad
10 min läsning
Artikel

Fellägen för AI i produktion: det som går sönder efter demon

AI-system fallerar ofta på förutsägbara sätt: hallucinationer, inaktuell kontext, överdriven medhållsamhet, promptinjektion, osäker verktygsanvändning, schemadrift och bristfällig felhantering. Ett fellägesregister för team som driftsätter verkliga arbetsflöden.

Avancerad
11 min läsning
Artikel

Säker dokumentinläsning för RAG: PDF, OCR, metadata och lagringstid

Kvaliteten i RAG avgörs redan före informationshämtningen. En vägledning för säker inläsning av PDF-filer, OCR, metadata, behörigheter, källors aktualitet, radering, risk för skadlig kod och operativt ägarskap.

Avancerad
10 min läsning
Artikel

Anslut AI säkert till e-post, kalender och CRM

Att ansluta AI till dina verkliga verktyg – e-post, kalender och CRM – frigör produktivitet men medför också risker. En praktisk guide till integrationerna som fungerar 2026, säkra mönster och gränserna du inte bör överskrida.

Mellannivå
10 min läsning
Artikel

Lokal AI på din Mac: Ollama, LM Studio och vad 7B-modeller faktiskt klarar

Att köra AI lokalt har mognat. Med Ollama eller LM Studio och en modern Mac kan du köra kapabla modeller offline, kostnadsfritt och privat. Vad som fungerar, vad som inte gör det och användningsfallen som faktiskt gynnas.

Mellannivå
6 min läsning
Artikel

Dela bilder med AI: vad du kan (och inte bör) ladda upp

Modern AI kan läsa foton, diagram, skärmbilder och handskrift nästan lika enkelt som text. En praktisk guide till vad som fungerar, vad som inte gör det och den trettio sekunder långa integritetskontrollen innan du laddar upp något.

Ny inom AI
25 minuter
Video

OWASP:s 10 främsta sätt att angripa LLM:er: AI-sårbarheter avslöjade

IBM Technology. Vidgar perspektivet från promptinjektion till hela OWASP:s topp 10 för LLM:er – osäker hantering av utdata, exponering av känslig information och alltför långtgående handlingsfrihet. Det är precis den katalog över fellägen som du bör ha i åtanke innan du ger något åtkomst till Gmail eller HubSpot.

Mellannivå
11 minuter
Video

Vad är en promptinjektionsattack?

IBM Technology. Jeff Crumes exempel med att ”köpa en SUV för 1 dollar” är den tydligaste förklaringen på 10 minuter av varför direkt och indirekt promptinjektion är två olika problem och varför filtrering inte kan lösa något av dem fullständigt. Den anknyter direkt till artikelns argument att du behöver behörigheter enligt principen om minsta privilegium, ett särskilt agentkonto och en människa i loopen för allt som inte går att ångra – inte en smartare systemprompt.

Mellannivå
93 minuter
Video

Sam Altman | This Past Weekend med Theo Von #599

Theo Von. Ungefär tolv minuter in medger Altman att samtal med ChatGPT inte har samma rättsliga sekretesskydd som samtal med exempelvis en terapeut och att OpenAI i en rättsprocess kan tvingas lämna ut dem. Det avsnittet är det i särklass mest citerade videoklippet om ämnet – och det är värt att höra honom säga det med egna ord i stället för via ett nyhetsinslag. Resten av samtalet spänner över många ämnen, men just det meningsutbytet är det uppriktiga svaret på frågan som artikeln ställer: ”Vad gör företaget egentligen med det jag skriver?”

Ny inom AI
13 minuter
Video

Så säkrar du AI-baserade affärsmodeller

IBM Technology. Jeff Crumes förklaring vid ljustavlan av de tre områden där generativ AI medför risker – data, modell och användning – samt hur bra kontroller ser ut för vart och ett. Användbar för artikelns argument att ”var försiktig” inte räcker. Som anställd behöver du fundera över vilken riskkategori du faktiskt utsätts för.

Nybörjare
11 minuter
Video

Vad är skugg-AI? Cybersäkerhetshotets svarta häst

IBM Technology. Den ligger under vår vanliga gräns på 100K men förtjänar sin plats eftersom den är den bästa korta förklaringen av varför en anställd som använder ett privat ChatGPT-konto för arbetsuppgifter utgör den verkliga risk som de flesta företag står inför. Crumes formulering ”säg inte nej, säg hur” uttrycker samma hållning som artikeln – målet är inte att förbjuda AI, utan att göra säker användning till det enkla standardvalet.

Nybörjare
13 minuter
Video

Angrepp mot LLM – promptinjektion

LiveOverflow. Beskriver promptinjektion som ett klassiskt injektionsangrepp mot system som blandar instruktioner med data som inte är betrodda – med ett konkret exempel från innehållsmoderering där en angripare får en oskyldig användare att framstå som skyldig. Perspektivskiftet från ”modellen är målet” till ”applikationen är målet” är exakt det grepp som inleder artikeln.

Avancerad
17 minuter
Video

Försvar av LLM – promptinjektion

LiveOverflow. Går igenom den faktiska spelplanen för djupförsvar – taintanalys av LLM-utdata, begränsning av förväntade utdataformat, användarisolering, few-shot-strukturer, finjustering, temperatur 0 för determinism och redundans i kritiska flöden. Den motsvarar artikelns avsnitt om djupförsvaret nästan punkt för punkt.

Avancerad