Vad får man inte skriva in i ChatGPT, Gemini eller Copilot?
Skriv inte in personuppgifter, kunddata, avtal, lösenord, hemligheter eller känsliga HR-ärenden om du inte har tydligt godkända verktyg och regler.

Ladda ner mallen
Use-case canvas, prioriteringsmatris, ROI-kalkyl eller portföljöversikt. Word-dokumentet är redigerbart, kompakt formaterat och har en logotyp som enkelt kan bytas ut mot er egen.
Grundregeln: dela inte mer än verktyget behöver
ChatGPT, Gemini och Copilot kan vara mycket användbara, men prompten blir en del av hur information hanteras. Företag bör därför behandla AI-inmatning som en informationssäkerhetsfråga: vilken data, vilket syfte, vilket verktyg, vilken åtkomst och vilken mänsklig granskning?
Skriv normalt inte in detta
Namn, kontaktuppgifter, personnummer, anställningsärenden eller kombinationer som identifierar personer.
Kundlistor, offerter, avtal, incidenter, klagomål eller andra affärskritiska relationer.
API-nycklar, token, inloggningar, konfigurationer eller återställningslänkar.
Prissättning, M&A, produktplaner, säkerhetsupplägg eller intern riskinformation.
Känsliga ärenden där felaktiga råd kan skada person eller företag.
Kod, arkitektur, sårbarheter eller intern infrastruktur utan tydlig godkänd miljö.
Dåliga och bättre prompts
“Sammanfatta kundavtalet med Acme AB, inklusive priser och bilagor.”
“Sammanfatta denna fiktiva avtalsstruktur: parter, leverans, prisprincip, risker. Använd inga verkliga kundnamn.”
“Skriv ett mejl till Anna Andersson om hennes sjukfrånvaro och prestationsproblem.”
“Ge en neutral struktur för ett HR-samtal om frånvaro. Inga personuppgifter. Markera vad HR bör granska.”
“Här är vår API-nyckel och felmeddelandet från produktion – hitta felet.”
“Här är ett anonymiserat felmönster utan nycklar eller intern host. Vilka generella felsökningssteg är rimliga?”
När kan det ändå vara okej?
I vissa organisationer finns godkända företagsversioner, avtal, dataskyddsbedömningar, retention-inställningar och tekniska kontroller. Då kan vissa typer av intern data vara tillåtna enligt policy. Men det är inte en gissning varje medarbetare ska göra själv. Fråga ansvarig och följ klassningen.
Om du inte vet: anonymisera, generalisera eller låt bli.
Koppla säker användning till styrning
Använd enkel nivå: offentlig, intern, konfidentiell, känslig.
Skillnaden mellan privat konto och företagskontrollerad lösning kan vara avgörande.
Återkommande eller verksamhetskritisk AI-användning hör hemma i ett AI-register.
Fördjupa dig
Se särskilt personuppgifter i AI-prompts, kunddata i AI, kundavtal i ChatGPT, företagshemligheter och AI och informationsklassning.
Gör det lätt att göra rätt
En kort AI-policy och ett AI-register minskar osäkerheten i vardagen.
Källor och vidare läsning
IMY om AI och dataskydd · EDPB riktlinjer och vägledning om dataskydd · Microsoft om Copilot och data/privacy · OpenAI privacy policy · Google privacy and compliance resources
