Databeskyttelse i AI-brug handler om, hvilke oplysninger der må deles med AI-værktøjer, og på hvilke vilkår – især personoplysninger, som GDPR beskytter, og forretningshemmeligheder, som kontrakter beskytter.

Grundreglen er enkel: Det, man skriver i et AI-værktøj, forlader huset – på leverandørens vilkår. Derfor afhænger alt af aftalen: En privat gratiskonto og en virksomhedsaftale med databehandleraftale er to vidt forskellige situationer, selv om vinduet ser ens ud.

God AI-databeskyttelse er derfor mest af alt tydelighed: hvilke værktøjer organisationen står bag, hvad de må bruges til, og hvad der aldrig må deles – klientdata, personsager, upubliceret økonomi. Utydelighed er det, der driver medarbejdere over i privat skygge-brug.

I praksis

En brugbar huskeregel til hverdagen: Del kun det, du roligt kunne sende til en ekstern konsulent uden aftale. Alt derover kræver, at organisationens godkendte værktøjer og aftaler er på plads.

Sådan forklarer du det for ledelsen

»Spørgsmålet er ikke, om vi stoler på AI'en – men hvilken aftale vi har med den, der driver den.«

Utydelige rammer skaber skygge-AI – og tydelige rammer er en del af enhver AI-politik.