1. Hem
  2. /
  3. Kunskapsbank
  4. /
  5. Fem saker du aldrig ska dela i en publik AI

Vad ska jag inte dela i en publik AI?

1. Företagskänslig och affärskritisk information.

Det kan handla om strategidokument, finansiella prognoser, kundlistor eller interna PM. Matas de in i en publik AI-tjänst lämnar informationen ert kontrollområde och kan användas som träningsdata. Tänk, skulle det vara ett problem om detta dök upp i en konkurrents prompt-svar?

2. Era kunders, anställdas eller slutanvändares personuppgifter

Ur ett GDPR-perspektiv är ni personuppgiftsansvariga. Att mata in personnummer, mejladresser, HR-ärenden eller kunddata i en publik AI utan databiträdesavtal och rättslig grund är i princip en dataintrångsanmälan som väntar på att hända.

3. Klient- och leverantörsavtal under sekretess

Bara att klistra in ett avtalsvillkor i en publik AI-tjänst för att ”få hjälp att tolka det” kan vara ett brott på sekretessklausulen i sagda avtal. Det kan leda till juridiska följder som skadeståndskrav. Men framförallt blir det en förtroendeskada som kan vara svåra att reparera.

4. Interna kodsnippets och API-nycklar

Detta är ett vanligt misstag bland utvecklare. Man klistrar in kod för en enkel felsökning. Men med den följer hårdkodade nycklar, tokens eller connection-strings till produktionsmiljöer. En enda exponerad API-nyckel kan låsa upp dörren till hela er molnmiljö.

5. Infrastruktur- och säkerhetsdetaljer

Nätverksarkitektur, brandväggsregler, sårbarhetsscanningar, incidentrapporter är guld för en illasinnad angripare och en publik AI-tjänst är per definition en opålitlig tredje part ur ett säkerhetsperspektiv.

Om du inte skulle ropa det högt på tunnelbanan, skriv det inte i en publik AI

Säker AI-användning med Nordlo AI Hub

AI-mognaden är relativt låg i Sverige. Vi är nyfikna och ivriga att komma igång men kunskapen varierar och ledningen saknar ofta insyn. Därför utvecklade vi på Nordlo vår alldeles egna Nordlo AI Hub som samlar flera AI-modeller i en gemensam och säker plattform. Detta innebär:

  • En plattform, flera modeller. Nordlo AI Hub ger tillgång till marknadens ledande AI-lösningar, inklusive ChatGPT, Claude och Gemini, via en gemensam plattform. Hela organisationen får tillgång utan separata licenser och abonnemang.

  • Säker hantering i privat moln. Data och resultat från frågor och promptar lagras i Nordlos privata moln med full spårbarhet. Känslig information stannar inom organisationen och delas inte med externa parter, även om själva bearbetningen sker hos LLM-leverantören.

  • Bygg och dela AI-agenter. Skapa egna AI-agenter anpassade för sälj, ekonomi eller support och dela dem med hela verksamheten. Det som en medarbetare bygger kan alla dra nytta av.

  • Insyn och styrning för ledningen. Att få en överblick över hur AI används i organisationen är en förutsättning för att kunna styra, prioritera och säkerställa ansvarsfull användning.

Här kan du läsa mer om Nordlo AI Hub

5 vanliga frågor och svar om vad man kan dela i en publik AI

  • Varför ska man inte dela känslig information i en publik AI?
    Information som matas in i en publik AI-tjänst lämnar organisationens kontrollområde och kan potentiellt användas som träningsdata, lagras på servrar utanför EU eller exponeras i andra användares svar. Det skapar säkerhetsrisker, GDPR-överträdelser och risk för brott mot sekretessavtal.
  • Vilken typ av data är farligast att dela i en publik AI?
    API-nycklar, access-tokens och connection-strings till produktionsmiljöer hör till det farligaste. En enda exponerad nyckel kan ge en angripare tillgång till hela er molninfrastruktur. Men även personuppgifter, strategidokument och sekretess-skyddade avtal kan orsaka allvarlig skada.
  • Kan man bryta mot GDPR genom att använda ChatGPT eller annan publik AI?
    Ja. Om en anställd matar in personuppgifter, som personnummer, mejladresser eller HR-ärenden, i en publik AI utan att det finns ett databiträdesavtal och en rättslig grund är det i princip en personuppgiftsincident som kan behöva anmälas till IMY.
  • Vad är skugg-IT och hur hänger det ihop med publik AI-användning?
    Skugg-IT uppstår när medarbetare använder teknik och AI-tjänster via privata konton utan IT-avdelningens kännedom eller godkännande. Det gör det omöjligt för organisationen att övervaka vilken information som delas, styra kostnader eller säkerställa efterlevnad av policyer och regelverk.
  • Hur kan företag använda AI utan att riskera att känslig information läcker?
    Genom att samla AI-användningen i en gemensam, säker plattform, till exempel Nordlo AI Hub, där all data och alla resultat lagras i ett privat moln med full spårbarhet. Det ger medarbetarna tillgång till flera AI-modeller samtidigt som ledningen får insyn och styrning – utan risk för att känslig information delas med externa parter.
En person i grå hoodie ler medan hen tittar på en mobiltelefon utomhus.

Prenumerera på vårt nyhetsbrev!

Relaterade artiklar

Blogg
Säkerhet

EDR, XDR och Exposure Management: Tre lager av skydd mot dagens cyberhot

Blogg
Säkerhet

Säkra Microsoft 365: Tre grundprinciper för en säkrare M365-miljö

Rapport
Tillverkande industri och logistik
Digital verksamhetsutveckling
Moln och infrastruktur
Säkerhet

Från sårbar kedja till digital motståndskraft

Denna webbplats använder cookies och personuppgifter

När du besöker https://nordlo.com använder vi på Nordlo Group AB cookies och dina personuppgifter. Vissa cookies och vissa personuppgiftsbehandlingar är nödvändiga medan du själv väljer om du vill samtycka till andra, du gör ditt val här nedan. Ditt samtycke är helt frivilligt.

Du har vissa rättigheter, till exempel, rätt att återkalla ditt samtycke och rätt att lämna in ett klagomål till en tillsynsmyndighet. Läs mer i vår cookiepolicy och vår integritetspolicy.

Hantera dina cookieinställningar

Cookies och personuppgifter vi använder för analys

Markera för att samtycka till användning av Cookies och personuppgifter vi använder för analys

För att analysera hur du använder vår hemsida används cookies från Googles analysverktyg Google's analytics service och HubSpot. Dessutom behandlar vi dina personuppgifter, bl.a. din krypterade IP-adress, din geografiska plats och annan information om hur du använder hemsidan.

Cookies och personuppgifter vi använder för marknadsföring

Markera för att samtycka till användning av Cookies och personuppgifter vi använder för marknadsföring

Vi använder cookies och dina personuppgifter för att visa dig relevant marknadsföring och för att följa upp sådan marknadsföring när du besöker andra hemsidor eller sociala medier. Vi gör detta med hjälp av Google, Facebook, HubSpot och LinkedIn. De personuppgifter vi behandlar av marknadsföringsskäl är bl.a. din IP-adress, information om hur du använder hemsidan och information som dessa tjänster har om dig sedan innan.

Cookies och personuppgifter vi använder för personlig marknadsföring

Markera för att samtycka till användning av Cookies och personuppgifter vi använder för personlig marknadsföring

För att visa relevanta annonser placerar vi cookies för att skräddarsy annonser för dig.

Cookies och personuppgifter vi använder för anpassade annonser

Markera för att samtycka till användning av Cookies och personuppgifter vi använder för anpassade annonser

För att visa relevanta och personliga annonser placerar vi cookies för att erbjuda unika erbjudanden som är anpassade efter dina användardata.