Vad får man inte skriva in i ChatGPT, Gemini eller Copilot?

AI på jobbet

Vad får man inte skriva in i ChatGPT, Gemini eller Copilot?

Skriv inte in personuppgifter, kunddata, avtal, lösenord, hemligheter eller känsliga HR-ärenden om du inte har tydligt godkända verktyg och regler.

Illustration till artikeln Vad får man inte skriva in i ChatGPT, Gemini eller Copilot?, med ett AI-registret-motiv för på jobbet, kontroll och praktisk användning.
Gratis nedladdning

Ladda ner mallen

Use-case canvas, prioriteringsmatris, ROI-kalkyl eller portföljöversikt. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.

Format: Word (.docx) · Version 1.0 · Utbytbar logotyp · Från AI-registret.se

Ladda ner dokumentet (.docx) →

Grundregeln: dela inte mer än verktyget behöver

ChatGPT, Gemini och Copilot kan vara mycket användbara, men prompten blir en del av hur information hanteras. Företag bör därför behandla AI-inmatning som en informationssäkerhetsfråga: vilken data, vilket syfte, vilket verktyg, vilken åtkomst och vilken mänsklig granskning?

Skriv normalt inte in detta

Personuppgifter

Namn, kontaktuppgifter, personnummer, anställningsärenden eller kombinationer som identifierar personer.

Kunddata och avtal

Kundlistor, offerter, avtal, incidenter, klagomål eller andra affärskritiska relationer.

Lösenord och nycklar

API-nycklar, token, inloggningar, konfigurationer eller återställningslänkar.

Strategi och hemligheter

Prissättning, M&A, produktplaner, säkerhetsupplägg eller intern riskinformation.

HR, medicinskt och juridiskt

Känsliga ärenden där felaktiga råd kan skada person eller företag.

Källkod och systeminfo

Kod, arkitektur, sårbarheter eller intern infrastruktur utan tydlig godkänd miljö.

Dåliga och bättre prompts

Skriv inte

“Sammanfatta kundavtalet med Acme AB, inklusive priser och bilagor.”

Skriv hellre

“Sammanfatta denna fiktiva avtalsstruktur: parter, leverans, prisprincip, risker. Använd inga verkliga kundnamn.”

Skriv inte

“Skriv ett mejl till Anna Andersson om hennes sjukfrånvaro och prestationsproblem.”

Skriv hellre

“Ge en neutral struktur för ett HR-samtal om frånvaro. Inga personuppgifter. Markera vad HR bör granska.”

Skriv inte

“Här är vår API-nyckel och felmeddelandet från produktion – hitta felet.”

Skriv hellre

“Här är ett anonymiserat felmönster utan nycklar eller intern host. Vilka generella felsökningssteg är rimliga?”

När kan det ändå vara okej?

I vissa organisationer finns godkända företagsversioner, avtal, dataskyddsbedömningar, retention-inställningar och tekniska kontroller. Då kan vissa typer av intern data vara tillåtna enligt policy. Men det är inte en gissning varje medarbetare ska göra själv. Fråga ansvarig och följ klassningen.

Om du inte vet: anonymisera, generalisera eller låt bli.

Koppla säker användning till styrning

1
Klassificera informationen.

Använd enkel nivå: offentlig, intern, konfidentiell, känslig.

2
Välj godkänt verktyg.

Skillnaden mellan privat konto och företagskontrollerad lösning kan vara avgörande.

3
Dokumentera användningen.

Återkommande eller verksamhetskritisk AI-användning hör hemma i ett AI-register.

Fördjupa dig

Se särskilt personuppgifter i AI-prompts, kunddata i AI, kundavtal i ChatGPT, företagshemligheter och AI och informationsklassning.

Gör det lätt att göra rätt

En kort AI-policy och ett AI-register minskar osäkerheten i vardagen.

Källor och vidare läsning

IMY om AI och dataskydd · EDPB riktlinjer och vägledning om dataskydd · Microsoft om Copilot och data/privacy · OpenAI privacy policy · Google privacy and compliance resources

Rulla till toppen