Hvad sker der med dine data, når du indsætter dem i et AI-værktøj
Du kopierer et afsnit fra en fortrolig kontrakt og sætter det ind i en AI-chatbot for at få en opsummering. Du skriver din hjemmeadresse i en AI-assistent for at få vejvisning. Du uploader et regneark med kundedata til et AI-værktøj, der lover at "analysere det øjeblikkeligt."
I hvert tilfælde har du netop delt potentielt følsomme oplysninger med en tredjepartstjeneste. Og du er ikke alene.
Problemets omfang
En undersøgelse fra 2024 viste, at 64 % af folk har delt følsomme data med AI-værktøjer, ofte uden fuldt ud at forstå, hvad der sker med disse data efterfølgende. Det inkluderer personlige identifikatorer, finansielle oplysninger, medicinske detaljer og fortrolige forretningsdata.
Bekvemmeligheden ved AI-værktøjer er ubestridelig. De opsummerer dokumenter, skriver e-mails, debugger kode og besvarer komplekse spørgsmål på få sekunder. Men den bekvemmelighed kommer med en afvejning, som de fleste brugere ikke tænker over: de data, du indtaster, kan blive gemt, logget, brugt til træning eller tilgået af AI-leverandørens medarbejdere.
Advarsel Når du sætter tekst ind i et AI-værktøj, sender du den tekst til virksomhedens servere. Selvom virksomheden siger, at data "ikke bruges til træning", kan de stadig logges til overvågning af misbrug, kvalitetssikring eller fejlsøgning. "Bruges ikke til træning" er ikke det samme som "gemmes ikke".
Hvad AI-virksomheder gør med dine data
Forskellige AI-værktøjer har forskellige datapraksisser, men her er, hvad der typisk sker, når du indsender en forespørgsel:
1. Transmission
Din input sendes over internettet til AI-virksomhedens servere. Hvis forbindelsen er krypteret (HTTPS), er dataene beskyttet under overførslen. Men når de ankommer til serveren, er det virksomheden, der kontrollerer dem.
2. Behandling
AI-modellen behandler din input for at generere et svar. Dette sker på virksomhedens infrastruktur, hvilket betyder, at dine data eksisterer på deres servere i hvert fald midlertidigt.
3. Logning
De fleste AI-tjenester logger input og output til forskellige formål: registrering af misbrug, serviceforbedring, fejlsøgning og overholdelse af regler. Disse logs kan opbevares i dage, måneder eller på ubestemt tid afhængigt af virksomhedens politik.
4. Træning (muligvis)
Nogle AI-værktøjer bruger brugerinput til at forbedre deres modeller. Det betyder, at dine data kan blive en del af den viden, som AI'en bruger til at svare fremtidige brugere. Ikke alle virksomheder gør dette, og mange tilbyder fravalgsindstillinger, men standarden varierer.
Hvad du aldrig må indsætte i et AI-værktøj
Adgangskoder og legitimationsoplysninger
Det burde være indlysende, men det sker alligevel. Folk indsætter adgangskoder, API-nøgler, databaseforbindelsesstrenge og godkendelsestokens i AI-værktøjer for at få hjælp til konfigurationsproblemer. Når de først er sendt, bør du betragte legitimationsoplysningerne som kompromitterede.
Personnumre og ID-numre
CPR-numre, nationale ID-numre, pasnumre, kørekortnumre. Disse er grundstenene i identitetstyveri. Indsæt dem aldrig i noget onlineværktøj.
Fortrolige forretningsdata
Kundelister, finansielle rapporter, proprietær kode, forretningshemmeligheder, juridiske dokumenter, fusionsdetaljer. Medarbejdere hos store virksomheder som Samsung, Amazon og Apple er blevet afsløret i at indsætte fortrolige data i AI-chatbots, hvilket har ført til datalæk og firmaomfattende AI-forbud.
Vidste du det? I 2023 forbød Samsung medarbejdernes brug af AI-chatbots, efter at ingeniører satte proprietær kildekode og interne mødenoter ind i ChatGPT. Dataene blev en del af tjenestens træningssæt, hvilket potentielt gør dem tilgængelige for andre brugere.
Medicinske og sundhedsmæssige oplysninger
Diagnoser, medicin, journaler, terapinoter. Sundhedsdata er blandt de mest følsomme kategorier af personoplysninger og er specifikt beskyttet af love som HIPAA i USA og GDPR i Europa.
Finansielle oplysninger
Bankkontonumre, kreditkortnumre, selvangivelser, investeringsdetaljer. Finansielle data i de forkerte hænder muliggør svindel.
Private kommunikationer
Personlige e-mails, tekstbeskeder, private samtaler. At indsætte en andens private kommunikation i et AI-værktøj kan også krænke dennes privatliv.
Sådan bruger du AI-værktøjer sikkert
Målet er ikke at undgå AI-værktøjer helt. De er genuint nyttige. Målet er at bruge dem eftertænksomt.
1. Anonymiser inden indsætning
Hvis du har brug for AI-hjælp med et dokument, skal du erstatte rigtige navne med pladsholdere, fjerne identifikationsnumre og fjerne fortrolige detaljer. Du kan som regel få samme kvalitet af hjælp fra AI'en uden at inkludere de følsomme dele.
2. Brug lokale værktøjer når muligt
For opgaver der involverer følsomme filer, foretrækkes værktøjer, der behandler data lokalt på din enhed frem for at uploade til en server. Browserbaserede værktøjer, der bruger klientsidesbehandling, er en god mulighed.
Tip Når du arbejder med følsomme PDF-filer, brug værktøjer der behandler filer lokalt i din browser. For eksempel: Rens PDF-metadata eller Udtræk PDF-tekst — begge kører udelukkende på din enhed uden serveroverførsler.
3. Læs privatlivspolitikken
Inden du sætter følsomme data ind i et AI-værktøj, bør du tjekke dets privatlivspolitik. Se efter svar på disse spørgsmål:
- Bruges mine data til modeltræning?
- Hvor længe opbevares mine data?
- Kan jeg slette mine data?
- Er der en fravalgsindstilling for dataindsamling?
4. Brug erhvervsversioner
Hvis din virksomhed bruger AI-værktøjer, bør du insistere på erhvervsplaner, der tilbyder kontraktmæssig databeskyttelse, ingen træning på dine data og garantier for dataresidenssted.
5. Antag at alt gemmes
Den sikreste mentale model er at antage, at alt, hvad du sætter ind i et AI-værktøj, potentielt kan gemmes på ubestemt tid og potentielt ses af virksomhedens medarbejdere. Hvis du ikke ville være tryg ved det, skal du ikke indsætte det.
Advarsel At "slette" en samtale i en AI-chatbot fjerner den typisk fra din visning, men dataene kan stadig eksistere i virksomhedens logs og sikkerhedskopier. Sletning fra brugergrænsefladen er ikke det samme som sletning fra serverne.
Det større perspektiv
AI-værktøjer bliver indlejret i alle aspekter af arbejde og hverdagsliv. Bekvemmeligheden er reel. Men det er ansvaret for at forstå, hvad der sker med de data, vi deler med dem, også.
Den bedste tilgang er enkel: behandl AI-værktøjer på samme måde, som du ville behandle en samtale med en vidende fremmed. Du ville gerne diskutere generelle emner, bede om råd og søge forklaringer. Men du ville ikke overlevere dit pas, dine adgangskoder eller din virksomheds fortrolige filer til dem.
Beskyt dine filer inden deling
Selv når du ikke bruger AI-værktøjer, bør du praktisere god datahygiejne med de filer, du deler:
- Rens PDF-metadata inden du deler dokumenter eksternt
- Fjern foto-EXIF-data inden du poster billeder online
- Beskyt PDF-filer med adgangskode når du sender følsomme dokumenter via e-mail
- Tjek om din adgangskode er blevet lækket for at sikre dine konti
Tag kontrol over dine data i dag:
Alle værktøjer er gratis, behandler dine data lokalt og uploader aldrig dine filer til nogen server.