1. Hem
  2. /
  3. Kunnskapsbank
  4. /
  5. Fem ting du aldri må dele i en åpen AI-tjeneste

Hva skal jeg ikke dele i en åpen AI-tjeneste?

1. Bedriftshemmelig og forretningskritisk informasjon.

Dette kan være strategidokumenter, økonomiske prognoser, kundelister eller interne notater. Hvis disse legges inn i en offentlig AI-tjeneste, forlater informasjonen deres kontrollområde og kan brukes som treningsdata. Tenk over om det vil være et problem om dette dukket opp i en konkurrents prompt-svar.

2. Kunders, ansattes eller sluttbrukeres personopplysninger

Fra et GDPR-perspektiv er dere behandlingsansvarlige for personopplysninger. Å legge inn personnummer, e-postadresser, HR-saker eller kundedata i en åpen AI-tjeneste uten databehandleravtale og rettslig grunnlag er en alvorlig risiko som kan føre til brudd på både personvern og datasikkerhet.

3. Konfidensielle kunde- og leverandøravtaler

Å lime inn en kontrakt i en åpen AI-tjeneste for å «få hjelp til å tolke den» kan bryte med avtalens konfidensialitetsklausul. Det kan få juridiske konsekvenser, blant annet i form av erstatningskrav. I tillegg kan det føre til tillitsbrudd som er vanskelig å reparere.

4. Interne kodebiter og API-nøkler

Dette er en vanlig feil blant utviklere. Man limer inn kode for å feilsøke et problem, men samtidig kan hardkodede nøkler, tokens eller tilkoblingsstrenger til produksjonsmiljøer følge med. En enkelt eksponert API-nøkkel kan i verste fall åpne døren til hele skymiljøet.

5. Infrastruktur- og sikkerhetsdetaljer

Nettverksarkitektur, brannmurregler, sårbarhetsskanninger og hendelsesrapporter er verdifull informasjon for en angriper. En åpen AI-tjeneste er, fra et sikkerhetsperspektiv, en tredjepart du bør være varsom med å dele sensitiv informasjon med.

Hvis du ikke ville ropt det høyt på t-banen, ikke skriv det i en åpen AI-tjeneste

Sikker AI-bruk med Nordlo AI Hub

AI-modenheten er relativt lav i Norge. Vi er nysgjerrige og ivrige etter å komme i gang, men kunnskapen varierer, og ledelsen mangler ofte innsikt. Derfor utviklet vi i Nordlo vår egen Nordlo AI Hub som samler flere AI-modeller i en felles og sikker plattform. Dette innebærer:

  • En plattform med flere modeller. Nordlo AI Hub gir tilgang til markedets ledende AI-løsninger, inkludert ChatGPT, Claude og Gemini, via en felles plattform. Hele organisasjonen får tilgang uten separate lisenser og abonnement.

  • Sikker håndtering i privat sky. Data og resultater fra spørsmål og prompt lagres i Nordlos private sky med full sporbarhet. Sensitiv informasjon blir værende innen organisasjonen og deles ikke med eksterne parter, selv om selve behandlingen skjer hos LLM-leverandøren.

  • Bygg og del AI-agenter. Lag egne AI-agenter tilpasset salg, økonomi eller support, og del dem med hele virksomheten. Det som en medarbeider bygger, kan alle dra nytte av.

  • Innsikt og styring for ledelsen. Å få oversikt over hvordan AI brukes i organisasjonen er en forutsetning for å kunne styre, prioritere og sikre ansvarlig bruk.

Her kan du lese mer om Nordlo AI Hub

5 vanlige spørsmål og svar om hva man kan dele i en åpen AI-tjeneste

  • Hvorfor skal man ikke dele sensitiv informasjon i en åpen AI-tjeneste?
    Informasjon som mates inn i en åpen AI-tjeneste forlater organisasjonens kontrollområde og kan potensielt brukes som treningsdata, lagres på servere utenfor EU eller eksponeres i andre brukeres svar. Det skaper sikkerhetsrisikoer, GDPR-brudd og risiko for brudd på taushetsavtaler.
  • Hvilken type data er mest risikabel å dele i en åpen AI-tjeneste?
    API-nøkler, access-tokens og connection strings til produksjonsmiljøer er det mest risikable å dele. En enkelt eksponert nøkkel kan gi en angriper tilgang til hele deres skyinfrastruktur. Men også personopplysninger, strategidokumenter og konfidensielle avtaler kan forårsake alvorlig skade.
  • Kan man bryte GDPR ved å bruke ChatGPT eller andre åpne AI-tjenester?
    Ja. Hvis en ansatt taster inn personopplysninger, som personnummer, e-postadresser eller HR-saker, i en åpen AI-tjeneste uten at det finnes en databehandleravtale og et rettslig grunnlag, er det i prinsippet en personopplysningshendelse som kan måtte meldes til datatilsynet.
  • Hva er skygge-IT og hvordan henger det sammen med åpen AI-bruk?
    Skygge-IT oppstår når ansatte bruker teknologi og AI-tjenester via private kontoer uten IT-avdelingens kunnskap eller godkjenning. Det gjør det umulig for organisasjonen å ha kontroll på hvilken informasjon som deles, styre kostnader eller sikre etterlevelse av policyer og regelverk.
  • Hvordan kan bedrifter bruke AI uten å risikere at sensitiv informasjon lekkes?
    Ved å samle AI-bruken i en felles, sikker plattform, for eksempel Nordlo AI Hub, der all data og alle resultater lagres i en privat sky med full sporbarhet. Det gir ansatte tilgang til flere AI-modeller samtidig som ledelsen får innsyn og styring – uten risiko for at sensitiv informasjon deles med eksterne parter.
En person i grå hoodie ler medan hen tittar på en mobiltelefon utomhus.

Abonner på vårt nyhetsbrev!

Relaterte artikler

Blogg
Sikkerhet

EDR, XDR og Exposure Management: Tre lag med beskyttelse mot dagens cybertrusler

Person skriver kode på en bærbar datamaskin ved et rundt glassbord.
Artikkelside
Digital forretningsutvikling
Sikkerhet

Vibbekoding: Den usynlige sikkerhetsrisikoen som vokser i norske bedrifter

Blogg
Produksjonsindustri og logistikk

OT-sikkerhet innen industri og logistikk: Skjulte angrepsflater du må kjenne til

Denne nettsiden bruker informasjonskapsler og personopplysninger

Når du besøker https://nordlo.com bruker vi på Nordlo Group AB informasjonskapsler og dine personopplysninger. Noen informasjonskapsler og noen behandlinger av personopplysninger er nødvendige, mens du selv velger om du vil samtykke til andre. Du gjør ditt valg nedenfor. Ditt samtykke er helt frivillig.

Du har visse rettigheter, for eksempel retten til å trekke tilbake ditt samtykke og retten til å klage til en tilsynsmyndighet. Les mer i vår informasjonskapselpolicy og personvernpolicy.

Administrer informasjonskapselinnstillingene dine

Informasjonskapsler og personopplysninger som vi benytter til analyser

Check to consent to the use of Informasjonskapsler og personopplysninger som vi benytter til analyser

Vi bruker informasjonskapsler fra analyseverktøyet Google Analytics og HubSpot til å analysere hvordan du bruker nettsidene våre. I tillegg behandler vi personopplysningene dine, blant annet den krypterte IP-adressen din, den geografiske plasseringen din og andre opplysninger om hvordan du bruker nettsidene våre.

Informasjonskapsler og personopplysninger vi bruker til markedsføring

Check to consent to the use of Informasjonskapsler og personopplysninger vi bruker til markedsføring

Vi bruker informasjonskapsler og personopplysningene dine til å vise deg relevant markedsføring og følge opp slik markedsføring når du besøker andre nettsider eller sosiale medier. Dette gjør vi ved hjelp avGoogle,Facebook, HubSpot ogLinkedIn. Personopplysningene vi behandler i forbindelse med markedsføring, er blant annet IP-adressen din, informasjon om hvordan du bruker nettsidene våre, og opplysninger som disse tjenestene allerede har om deg.

Informasjonskapsler for personlig annonsemåling

Check to consent to the use of Informasjonskapsler for personlig annonsemåling

For å vise relevante annonser, plasserer vi informasjonskapsler for å tilpasse annonser for deg.

Informasjonskapsler for tilpassede annonser

Check to consent to the use of Informasjonskapsler for tilpassede annonser

For å vise relevante og personlige annonser, plasserer vi informasjonskapsler for å gi unike tilbud som er tilpasset dine brukerdata.