Neurocourse

Personvern og data: hva du kan og ikke kan laste opp

Hvor havner det du skriver til en AI? Hva selskapene gjør med chattene dine, hvordan du slår av trening, hva en midlertidig chat er – og hva du aldri må laste opp.

Du stoler på en AI med e-poster, utkast, noen ganger dokumenter med tall i. Et rimelig spørsmål: hvor blir alt dette av? La oss ta det i rekkefølge – hva som faktisk skjer med teksten din etter at du trykker send, og hvilke beslutninger du må ta.

Hvor det du skriver havner

Forespørselen din reiser til selskapets servere (OpenAI, Anthropic eller Google), modellen behandler den der og sender et svar tilbake. Det i seg selv er ikke en «lekkasje» – enhver e-posttjeneste eller skydisk fungerer på samme måte. Det virkelige spørsmålet er et annet: hva skjer med teksten etterpå – lagres den, leser mennesker den, brukes den til å trene fremtidige modeller?

Hovedskillet: trener de på samtalene dine

Nøkkelideen er trening på samtaler: et selskap kan bruke det du skrev til å forbedre fremtidige versjoner av modellen. På personlige gratistjenester er dette ofte på som standard, men det er nesten alltid en bryter i innstillingene for å velge bort. Hva det betyr i praksis: hvis en samtale er sensitiv, gå til personverninnstillingene og slå av «bruk chattene mine til trening». To minutter, én gang, og teksten din holdes utenfor treningssettet.

Midlertidig chat: inkognitomodus

Alle tre har en midlertidig chat – en samtale som ikke lagres i historikken din og ikke brukes til trening (tilsvarende en nettlesers inkognito). Perfekt for et engangs sensitivt spørsmål: du spør, du får et svar, ingenting blir liggende igjen. Ulempen er at modellen ikke vil huske denne konteksten senere, men for engangstemaer trenger du ikke at den gjør det.

Personlig nivå versus bedriftsnivå

En viktig forskjell. På bedriftsnivå (Team, Enterprise og tilsvarende) trener selskaper som standard ikke på dataene dine – det er skrevet inn i kontrakten, fordi bedrifter ikke vil gi fra seg hemmelighetene sine. På personlige nivåer er beskyttelsen svakere og avhenger av innstillingene dine. Konklusjonen: arbeidshemmeligheter er tryggere via en bedriftskonto enn en personlig gratiskonto.

Hva du aldri må laste opp

Listen er kort, og hver linje er verdt å lese til slutten – dette er akkurat det som skaper problemer for folk.

  • Passord, engangskoder, tilgangsnøkler – AI-en trenger dem ikke, og risikoen er meningsløs.
  • Kortnumre, pass, nasjonale ID- eller personnumre – ikke dine, og absolutt ikke andres.
  • Andre personers personlige data – meldinger, medisinske journaler, kontakter til personer som aldri ga samtykke til dette.
  • Forretningshemmeligheter og lukket kildekode fra en personlig konto – det er det bedriftsnivåer med garantier er til for.

En enkel regel: ikke skriv noe inn i en AI som du ikke ville ønsket å se på en fremmeds skjerm. Ikke av frykt – av hygiene. Og legg merke til: nesten alt folk faktisk bruker AI til – å skrive e-poster, ideer, bryte ned en offentlig artikkel, studieoppgaver – står ikke på den listen. Begrensningen er snever og dekker kun det genuint sensitive; for 95 % av arbeidet ditt, last opp i vei.

Anonymiser hvis du er usikker

Ofte er et sensitivt dokument nødvendig for ekte arbeid, men du vil helst ikke levere det over helt. Løsningen er å anonymisere: erstatt ekte navn, adresser og numre med «Kunde A», «By N», «XXX», og last opp den versjonen. Modellen vil tolke strukturen i kontrakten eller brevet like godt, og ingenting i det peker på en spesifikk person. Det er mellomtingen mellom «jeg kan ikke laste opp noe» og «jeg laster det opp som det er» – og i hverdagen er det det som redder deg oftest.

Et reelt tilfelle: nedetiden i ChatGPT selv, mars 2023

Du har allerede lest om Samsungs ingeniører som limte inn hemmelig kode i en chat – men der var lekkasjen brukernes verk. Det fungerer også den andre veien. I mars 2023 lot en feil i ChatGPTs egen kode brukere se titlene på andres samtaler i flere timer, og noen betalende abonnenter fikk navn, e-post og fragmenter av faktureringsdetaljer eksponert. OpenAI tok tjenesten ned, fikset det og publiserte en post-mortem. Moral, uten panikk: selv de største tjenestene feiler, så sensitiviteten til dataene dine er ditt valg – anonymiser noe av det, send noe gjennom et bedriftsnivå, behold noe på en åpen modell på din egen server (husk DeepSeek-leksjonen).

Et spørsmål for å sjekke at du er med: du vil gi en AI et skann av en venns pass slik at den kan fylle ut et skjema for dem. Hva er problemet her? Tenk deg om før du leser videre.

Det er andres personlige data, og du har ikke vennens samtykke til å sende det til andres servere. Slike dokumenter lastes ikke opp i det hele tatt – ikke dine og absolutt ikke en annen persons; fyll ut skjemaet felt for felt selv.

Tre selskaper, tre retningslinjer (og de endrer seg)

Detaljene hos OpenAI, Anthropic og Google varierer og blir omskrevet flere ganger i året, så det er meningsløst å pugge dem – det vil være utdatert. Den varige ferdigheten er annerledes: før en sensitiv samtale, sjekk to brytere – trening på chatter, og midlertidig chat – og velg et nivå som samsvarer med hemmeligholdets grad. Det fungerer hos alle tre og vil ikke utløpe med neste versjon.

Gjør dette nå

Tre minutter i innstillingene. Åpne personvernseksjonen til din hoved-AI (vanligvis «Datakontroller») og finn to ting: bryteren for trening på chattene dine, og knappen for midlertidig chat. Bestem bevisst hvordan du vil ha dem satt. Nå gjetter du ikke hva som skjer med dataene dine – du vet, og du har kontroll.

Practice · 4 задачи

Short questions on the lesson — with an explanation for every answer.