
Skriv en AI-politik, før medarbejdere kopierer persondata ind

En brugbar AI-politik giver medarbejderen svar, før tekst, filer eller billeder sendes til et generativt AI-værktøj: Hvilke tjenester er godkendt, hvilke oplysninger må de modtage, og hvem kontaktes ved en fejl? Digitaliseringsstyrelsens virksomhedsvejledning placerer ansvaret for forsvarlig brug hos ledelsen og fastslår, at personoplysninger kun må indtastes i værktøjer, der er vurderet og godkendt til det formål.
Start med en positivliste over tilladte opgaver og værktøjer. Knyt derefter en datagrænse, en ansvarlig godkender og et krav til kontrol af resultatet til hver anvendelse. Medarbejderen skal kunne se forskel på et udkast baseret på offentligt materiale og en prompt, der indeholder en kundes navn, en personalesag eller et fortroligt tilbud.
Afgræns opgaverne før værktøjerne
Beskriv, hvad AI må hjælpe med, før I vælger en tjeneste. Idéer til en offentlig kampagne eller sproglig bearbejdning af en tekst uden fortrolige oplysninger kan være enkle startpunkter. En vurdering af en navngiven medarbejder eller et svar om en konkret kundes sag kræver særskilt stillingtagen til både de oplysninger, der sendes ind, og den måde resultatet bruges på.
Dansk Industris råd om personalepolitik anbefaler at kortlægge egnede opgaver, oplære medarbejdere og kvalitetssikre AI-produceret materiale. Skriv derfor formålet ud for hvert værktøj på positivlisten. En godkendelse til idéudvikling giver ikke i sig selv adgang til at behandle personaleoplysninger i samme tjeneste.
Sæt en grøn, gul og rød grænse for data
Farverne er en redigerbar intern sortering, som virksomheden må tilpasse sine opgaver og aftaler. Vurdér hele det materiale, der sendes ind: En ellers ufarlig prompt bliver ikke grøn, hvis den vedhæftede fil indeholder personoplysninger. Et fjernet navn gør heller ikke nødvendigvis teksten anonym, hvis personen fortsat kan genkendes ud fra rolle, hændelse eller andre detaljer.
- Grøn: Offentligt tilgængeligt materiale og egne, generelle formuleringer uden personoplysninger eller fortrolig viden. Det må bruges til de opgaver, som positivlisten tillader.
- Gul: Internt materiale, som ikke er offentligt, og almindelige personoplysninger, når opgaven kræver dem. Brug kræver godkendelse af den konkrete opgave, datakategori og tjeneste. Del kun de oplysninger, der er nødvendige.
- Rød: Følsomme eller særligt beskyttelseskrævende personoplysninger, adgangskoder, forretningshemmeligheder og materiale, som en aftale forbyder at dele. Det må ikke indtastes efter den almindelige politik. En nødvendig anvendelse kræver et særskilt projekt med egen vurdering og beslutning.
Gul betyder ikke, at enhver godkendt medarbejder frit kan indsætte persondata. Den konkrete løsning skal være vurderet til behandling af personoplysninger, før opgaven åbnes for den datakategori. Giv medarbejderne eksempler på oplysninger, der skal udelades, også når et værktøj er godkendt.
Gør godkendelsen synlig
Positivlisten bør angive værktøjets navn og adgangsvej, tilladte opgaver og datakategorier samt en ansvarlig ejer. Før et værktøj kommer på listen, bør IT og den databeskyttelsesansvarlige funktion undersøge adgangsstyring, leverandørvilkår, opbevaring, sletning og leverandørens eventuelle brug af indhold til andre formål. Ved personoplysninger skal virksomheden også vurdere behandlingsgrundlag og nødvendige aftaler for den konkrete anvendelse. Et betalt abonnement er ikke i sig selv en godkendelse.
Lederen kan beslutte, om opgaven tjener et forretningsformål; vurderingen af sikkerhed og databeskyttelse kræver de relevante fagfunktioner. Ved et større AI-projekt med regulatoriske spørgsmål beskriver Datatilsynets AI-oversigt en sandkasse, hvor virksomheder og myndigheder kan få vejledning om GDPR og risikoklassifikation. En intern tilladelse skal stadig sige præcist, hvad medarbejderne må gøre.
Fordel ansvaret for resultat og fejl
Den medarbejder, der bruger et AI-svar, skal kontrollere faktiske påstande mod pålidelige kilder og gennemgå tal, navne, citater og faglige vurderinger før videre brug. Når en leverance kan få væsentlig betydning for kunder, ansatte eller andre personer, bør en fagligt ansvarlig godkende den færdige version. Politikken kan kræve, at brugen af AI noteres, når det er nødvendigt for at kunne efterprøve arbejdet.
Gør en fejlmelding enkel. Medarbejderen skal standse den berørte brug, undlade at sprede oplysningerne yderligere og straks kontakte det udpegede sikkerheds- eller databeskyttelseskontaktpunkt. Funktionen undersøger, hvad der blev delt, med hvilken tjeneste og konto, om indholdet kan fjernes, og om hændelsen kræver yderligere skridt. Medarbejderen skal ikke selv afgøre, om et brud skal anmeldes.
Skabelon til en kort intern politik
Erstat felterne i kantede parenteser med virksomhedens egne roller, værktøjer og kontaktveje. Sæt kun anvendelser på positivlisten, når de er vurderet. Skabelonens farver er interne beslutningsregler; den konkrete behandling af personoplysninger skal fortsat vurderes.
- Formål og omfang: Vi bruger generativ AI til [tilladte opgaver]. Politikken gælder alle medarbejdere, der bruger AI i arbejdet, også når en tjeneste kan tilgås via en privat konto.
- Godkendte værktøjer: Brug kun [navn og adgangsvej] til [opgaver] med [tilladte datakategorier]. Forslag om nye værktøjer eller anvendelser sendes til [rolle]. Brugen begynder først efter skriftlig godkendelse og opdatering af positivlisten.
- Data: Grønne oplysninger må bruges inden for værktøjets godkendte formål. Gule oplysninger kræver godkendelse til den konkrete opgave og tjeneste. Røde oplysninger må ikke indtastes efter denne politik. Ved tvivl kontaktes [rolle], før noget deles.
- Leverandør og beslutning: [IT-rolle] dokumenterer adgang, opbevaring, sletning og leverandørvilkår. [Databeskyttelsesrolle] vurderer behandling af personoplysninger og nødvendige aftaler. [Ledelsesrolle] beslutter, hvilke opgaver virksomheden tillader.
- Kvalitet: Medarbejderen kontrollerer AI-resultatet mod relevante kilder og retter fejl før brug. [Fagligt ansvarlig rolle] godkender leverancer, der kan få væsentlig betydning for kunder eller personer.
- Hændelser: Hvis oplysninger er indsat i et forkert værktøj, eller et AI-resultat er sendt videre med en alvorlig fejl, standses den berørte brug, og [kontaktpunkt] får besked straks. Oplys værktøj, tidspunkt, datatyper og mulige modtagere. Indsæt ikke oplysningerne i en ny AI-tjeneste for at forklare fejlen.
- Vedligeholdelse: [Politikejer] sørger for oplæring, registrerer godkendelser og gennemgår politik og positivliste, når værktøjer, leverandørvilkår eller arbejdsopgaver ændres.
Relaterede artikler


Brug Copilot i Teams uden referat – men Purview kan stadig gemme spor

Finanstilsynet åbner for AI og tokenisering – men styringen skal følge med

AI kan løfte opgaven uden at forbedre læringen, advarer to EU-rapporter

Midjourney eller Firefly? Kommercielle rettigheder ændrer valget

73 pct. af ENISAs cyberhændelser rammer sektorer omfattet af NIS2
Tilmeld dig vores nyhedsbrev
Få de seneste nyheder om Web3, AI og krypto direkte i din indbakke.