Ansatte i din bedrift bruker sannsynligvis allerede AI til å forenkle og effektivisere hverdagen. Men når AI-bruk skjer via private kontoer uten felles retningslinjer, oppstår skygge-IT, sikkerhetsrisikoer og kostnader som er vanskelige å få oversikt over. Åpne AI-tjenester er tilgjengelige for alle via internett, og virksomheten har ofte begrenset kontroll over hvordan data håndteres. Private AI-løsninger er derimot satt opp for intern bruk, med bedre kontroll over tilgang, databehandling og sikkerhet. Det er viktig å være ekstra varsom med hva som deles i åpne AI-tjenester – her er fem ting som aldri bør deles.

Dette kan være strategidokumenter, økonomiske prognoser, kundelister eller interne notater. Hvis disse legges inn i en offentlig AI-tjeneste, forlater informasjonen deres kontrollområde og kan brukes som treningsdata. Tenk over om det vil være et problem om dette dukket opp i en konkurrents prompt-svar.
Fra et GDPR-perspektiv er dere behandlingsansvarlige for personopplysninger. Å legge inn personnummer, e-postadresser, HR-saker eller kundedata i en åpen AI-tjeneste uten databehandleravtale og rettslig grunnlag er en alvorlig risiko som kan føre til brudd på både personvern og datasikkerhet.
Å lime inn en kontrakt i en åpen AI-tjeneste for å «få hjelp til å tolke den» kan bryte med avtalens konfidensialitetsklausul. Det kan få juridiske konsekvenser, blant annet i form av erstatningskrav. I tillegg kan det føre til tillitsbrudd som er vanskelig å reparere.
Dette er en vanlig feil blant utviklere. Man limer inn kode for å feilsøke et problem, men samtidig kan hardkodede nøkler, tokens eller tilkoblingsstrenger til produksjonsmiljøer følge med. En enkelt eksponert API-nøkkel kan i verste fall åpne døren til hele skymiljøet.
Nettverksarkitektur, brannmurregler, sårbarhetsskanninger og hendelsesrapporter er verdifull informasjon for en angriper. En åpen AI-tjeneste er, fra et sikkerhetsperspektiv, en tredjepart du bør være varsom med å dele sensitiv informasjon med.
Hvis du ikke ville ropt det høyt på t-banen, ikke skriv det i en åpen AI-tjeneste
AI-modenheten er relativt lav i Norge. Vi er nysgjerrige og ivrige etter å komme i gang, men kunnskapen varierer, og ledelsen mangler ofte innsikt. Derfor utviklet vi i Nordlo vår egen Nordlo AI Hub som samler flere AI-modeller i en felles og sikker plattform. Dette innebærer:
En plattform med flere modeller. Nordlo AI Hub gir tilgang til markedets ledende AI-løsninger, inkludert ChatGPT, Claude og Gemini, via en felles plattform. Hele organisasjonen får tilgang uten separate lisenser og abonnement.
Sikker håndtering i privat sky. Data og resultater fra spørsmål og prompt lagres i Nordlos private sky med full sporbarhet. Sensitiv informasjon blir værende innen organisasjonen og deles ikke med eksterne parter, selv om selve behandlingen skjer hos LLM-leverandøren.
Bygg og del AI-agenter. Lag egne AI-agenter tilpasset salg, økonomi eller support, og del dem med hele virksomheten. Det som en medarbeider bygger, kan alle dra nytte av.
Innsikt og styring for ledelsen. Å få oversikt over hvordan AI brukes i organisasjonen er en forutsetning for å kunne styre, prioritere og sikre ansvarlig bruk.
