Jeres medarbejdere bruger sandsynligvis allerede ChatGPT på arbejdet. De omskriver en mail, opsummerer en lang rapport, eller beder om hjælp til en formel i Excel. Ofte sker det uden de store tanker om, hvor teksten, de indsætter, egentlig havner. Spørgsmålet for jer som virksomhedsejere er derfor ikke, om det bruges, men hvordan I sikrer, at det sker forsvarligt.

Den gode nyhed er, at AI-værktøjer godt kan bruges sikkert på arbejdet. Men det kræver, at I forstår risikoen og får sat et par ting op, før medarbejderne slippes løs. Lad os gennemgå, hvad der reelt betyder noget.

Hvad er den reelle risiko?

Kernen i problemet er enkel. Når en medarbejder indsætter fortrolige oplysninger i en offentlig model, mister I kontrollen over, hvor de data ender. Det kan være en kundeliste, et endnu ikke offentliggjort kvartalsregnskab, kildekode eller en medarbejders helbredsoplysninger. I værste fald bruges oplysningerne til at træne modellen og kan senere dukke op i en anden brugers svar.

For persondata er der en ekstra dimension: GDPR-ansvar. I er dataansvarlig, og I hæfter for, at persondata ikke sendes til en tredjepart uden lovligt grundlag og en databehandleraftale. Oveni kommer tabet af forretningshemmeligheder, som stille og roligt kan svække jeres konkurrenceposition.

Tommelfingerregel: Hvis I ikke ville hænge oplysningen op på en offentlig opslagstavle, skal den ikke ind i et gratis AI-værktøj. Den ene sætning tager medarbejderne langt.

Gratis vs. betalt: den afgørende forskel

Det er her, de fleste misforstår ChatGPT. Sikkerheden afhænger i høj grad af, hvilken version I bruger.

I gratis- og Plus-versionerne kan jeres samtaler pr. 2026 som udgangspunkt bruges til at forbedre modellen. Det kan slås fra i indstillingerne, men det kræver, at nogen rent faktisk gør det. Erhvervsprodukterne ChatGPT Team og Enterprise samt API'en bruger IKKE jeres data til træning. Det er den vigtige skelnen at forstå.

Samme princip gælder de andre udbydere, og det er værd at kende, hvis I allerede er investeret i en platform. Microsoft 365 Copilot holder jeres data inden for jeres egen Microsoft-tenant, hvilket passer fint med en opsætning, I måske allerede kører. Anthropics Claude træner pr. 2026 ikke på kommerciel brug eller API-brug som standard. Ingen udbyder er altså sikker eller usikker i sig selv. Det kommer an på det konkrete produkt og aftalen bag.

Arbejder I allerede i Microsoft 365, er det værd at læse vores guide til Microsoft 365-sikkerhed, da Copilot arver sikkerhedsindstillingerne fra jeres eksisterende tenant.

5 regler for sikker brug af ChatGPT på arbejdet

I behøver ikke en stor politik-mappe for at komme i gang. Fem klare regler bringer jer langt:

  1. Aldrig person- eller kundedata i gratis-værktøjer. Heller ikke adgangskoder. Er I i tvivl, så lad være.
  2. Brug erhvervsversioner med databehandleraftale, så I har et juridisk grundlag, og jeres data ikke bruges til træning.
  3. Slå modeltræning fra i indstillingerne, også på betalte private konti, som en ekstra sikkerhed.
  4. Klassificér, hvad der må deles. Beslut, hvilke typer oplysninger der er i orden, og hvilke der er forbudte.
  5. Hav en simpel AI-politik, alle kender. Én side, folk rent faktisk læser, slår et tykt dokument, ingen åbner.

De fem regler er den praktiske kerne i en bredere tilgang, som vi beskriver på vores side om AI, brugt sikkert. De koster ikke noget at indføre, og de fjerner den mest almindelige måde, data ved et uheld forlader en virksomhed på.

Sådan hjælper IT-Connect

Vi er ikke forhandler af ét bestemt AI-værktøj og har ingen interesse i at skubbe jer mod ét bestemt mærke. Vi vurderer de værktøjer, I allerede bruger, holder dem op mod jeres behov, og anbefaler den opsætning, der giver mening for jer.

I praksis opsætter vi erhvervs-tenanten korrekt, så træning og datadeling er konfigureret, som de skal være. Vi hjælper med at lave en datapolitik, jeres medarbejdere faktisk kan forstå, og vi oplærer personalet, så de ved, hvad de må indtaste, og hvad de ikke må. Målet er, at AI bliver en hjælp i hverdagen uden at åbne en dør for datalæk.

I kan læse mere om vores tilgang på vores side AI, brugt sikkert, hvor vi går mere i dybden med, hvordan virksomheder kan få gavn af AI uden at løbe unødige risici.

Hvor starter man? Begynd med en kort kortlægning af, hvilke AI-værktøjer der allerede er i brug i virksomheden. Man finder næsten altid flere, end man regnede med, og det overblik er fundamentet for en politik, der rent faktisk passer til virkeligheden.

Ofte stillede spørgsmål

Er ChatGPT GDPR-compliant?

Det afhænger af, hvilken version I bruger. Gratis- og Plus-versionerne er ikke egnede til persondata, fordi der som udgangspunkt ikke er en databehandleraftale, og fordi data kan bruges til at forbedre modellen. ChatGPT Team og Enterprise samt API'en kan bruges GDPR-forsvarligt, når I indgår en databehandleraftale og styrer, hvilke data der deles. Ansvaret ligger altid hos jer som dataansvarlig.

Bruger ChatGPT mine data til træning?

I gratis- og Plus-versionen kan jeres samtaler pr. 2026 som udgangspunkt bruges til at forbedre modellen, men det kan slås fra i indstillingerne. I erhvervsprodukterne ChatGPT Team og Enterprise samt via API'en bliver jeres data ikke brugt til træning. Tjek altid den konkrete versions vilkår, da udbyderne justerer dem løbende.

Må medarbejdere bruge ChatGPT på arbejdet?

Ja, hvis det sker under klare rammer. Sæt en simpel AI-politik op, der beskriver, hvilke værktøjer der er godkendt, og hvad der aldrig må indtastes, for eksempel person- og kundedata eller adgangskoder. Uden rammer bruger folk værktøjet alligevel, bare uden kontrol over, hvor data havner.

Er Microsoft Copilot eller Claude sikrere end ChatGPT?

Ikke i sig selv. Sikkerheden afhænger af, hvilket produkt og hvilken aftale I bruger, ikke af mærket. Microsoft 365 Copilot holder data inden for jeres Microsoft-tenant, og Anthropics Claude træner pr. 2026 ikke på kommerciel brug eller API-brug som standard. Det samme gælder ChatGPT Enterprise. Vælg efter jeres eksisterende opsætning og databehandleraftaler, ikke efter navnet på modellen.