Spring til indhold
Guide

GDPR og AI i praksis: hvilke data må I bruge?

Af Jarle Kondrup25. september 202610 min. læsetid
Trafiklys på et skrivebord med dokumenter sorteret i grøn, gul og rød, det røde med en lås

Kort svar: I må godt bruge AI til opgaver, der indeholder personoplysninger. Men kun i et værktøj, hvor jeres virksomhed har en aftale med leverandøren, der lever op til GDPR, og kun med de data, opgaven faktisk kræver. Det meste af det, der går galt, sker ikke i de godkendte værktøjer. Det sker, når en medarbejder kopierer en kundesag ind i en gratis chatbot for at spare ti minutter.

Artiklen er ikke juridisk rådgivning. Er I i tvivl, så spørg jeres DPO eller advokat.

Har I brug for det korte overblik over ChatGPT på jobbet, så start med Må vi bruge ChatGPT på arbejdet? Her går vi et lag dybere i GDPR: hvem der har ansvaret, hvad der adskiller en gratis konto fra en erhvervskonto, og hvordan I sorterer data, så medarbejderne ikke skal gætte.

Hvad er problemet med persondata i en prompt?

En prompt er mere end et spørgsmål. Skriver du "Skriv et venligt svar til Mette Hansen, der klager over sin regning på 4.200 kr.", behandler du personoplysninger i GDPR's forstand. Det samme gælder, når du uploader et mødereferat med navne eller beder AI om at opsummere en mailtråd med en kunde. Her handler det om indholdet af prompten. Vil du blive bedre til selve formuleringen, så læs Prompting der virker.

Selve behandlingen er ikke forbudt. GDPR kræver, at den har et klart formål og et lovligt grundlag, og at I ikke bruger flere oplysninger end nødvendigt. Problemet opstår, når oplysningerne forlader jeres systemer og lander hos en leverandør, som virksomheden ikke har en aftale med. Så har I givet data videre uden at vide, hvor længe de gemmes, hvem der kan læse dem, eller om de bruges til at træne næste version af modellen.

Det sker i praksis. Datatilsynet har oplyst, at det har set en stigning i brud på persondatasikkerheden, hvor medarbejdere har brugt persondata fra arbejdet i AI-værktøjer, uden at arbejdspladsen vidste det eller havde givet lov.

Gratis udgave eller erhvervsudgave: hvad er forskellen?

Forskellen ligger sjældent i selve modellen. Den ligger i aftalen. Tre ting afgør, om et værktøj egner sig til arbejdsdata.

Træning på jeres data

Forbrugerudgaverne har deres egne vilkår, og hos flere leverandører kan samtaler bruges til at forbedre modellerne, medmindre brugeren selv slår det fra. Erhvervsudgaverne lover som udgangspunkt, at jeres prompts og svar ikke bruges til træning. Det er det løfte, de fleste kender. Det er også det mindst vigtige af de tre.

Databehandleraftale

Når en leverandør behandler persondata på jeres vegne, kræver GDPR artikel 28 en databehandleraftale. Den fastlægger, at leverandøren kun må bruge oplysningerne efter jeres instruks. Den beskriver også, hvordan de beskyttes, og hvilke underleverandører der er med i kæden. I en gratis konto, som en medarbejder har oprettet med sin private mail, findes den aftale ikke. Der er kun leverandørens almindelige brugervilkår, og de er indgået mellem leverandøren og medarbejderen, ikke jeres virksomhed.

Hvor data behandles

Sendes persondata ud af EU og EØS, er det en tredjelandsoverførsel, og den kræver et særligt grundlag. For USA findes en tilstrækkelighedsafgørelse, der dækker virksomheder certificeret under EU-US Data Privacy Framework. Ellers bruges typisk EU-Kommissionens standardkontraktbestemmelser. Hvilket grundlag jeres leverandør bygger på, og hvilke undtagelser der gælder, står i aftalen og i listen over underdatabehandlere, ikke på forsiden af hjemmesiden.

Hvad leverandørerne selv skriver (tjekket september 2026)

  • Microsoft Copilot og Copilot Chat: Når organisationer bruger dem, er de dækket af Microsofts Data Protection Addendum og Product Terms, og Microsoft optræder som databehandler. Prompts og svar bruges ikke til at træne grundmodellerne. Læs dog fodnoterne: Websøgninger via Bing håndteres efter andre vilkår, hvor Microsoft er selvstændig dataansvarlig, og EU Data Boundary gælder hverken for websøgninger eller for de Anthropic-modeller, der kan bruges i Copilot.
  • Google Gemini i Workspace: Med en Workspace-udgave, der er omfattet, regnes prompts som kundedata under Googles Cloud Data Processing Addendum. Google skriver, at indholdet hverken bruges til modeltræning eller gennemgås af mennesker uden tilladelse. Løftet gælder ikke private Google-konti.
  • Anthropic Claude: Input og output fra de kommercielle produkter, altså Claude for Work med Team og Enterprise samt API'et, bruges som udgangspunkt ikke til træning. Undtagelsen er, hvis en bruger selv sender feedback, for eksempel med tommel op eller ned. Så kan samtalen bruges til træning, og feedback gemmes i op til fem år. Free, Pro og Max har separate forbrugervilkår.
  • OpenAI ChatGPT: OpenAI skelner også mellem forbrugerudgaver og erhvervsudgaver. Vi kunne ikke åbne OpenAI's side om erhvervsdata, da vi tjekkede, så læs selv de gældende vilkår for den konkrete plan, før I lægger arbejdsdata ind.

To forbehold. For det første er det her kontraktlige løfter, som I ikke selv kan efterprøve. De er kun så gode som den aftale, I faktisk har indgået, og den plan, I faktisk betaler for. Vilkårene ændrer sig også, så tjek dem igen, når I fornyer. For det andet er betalt ikke det samme som erhverv. Et privat abonnement på Plus eller Pro, som en medarbejder selv har betalt, er stadig en forbrugerkonto uden databehandleraftale med jeres virksomhed.

Hvad siger Datatilsynet og EDPB?

Datatilsynet har ikke forbudt noget bestemt værktøj. Budskabet er, at arbejdspladsen skal tage stilling. I sikkerhedstippet "Forhold dig til AI-værktøjer" fra 22. marts 2024 anbefaler tilsynet, at arbejdspladsen fastlægger, om og hvordan medarbejderne må bruge generativ AI, og at det bliver en fast del af awareness-træning, retningslinjer eller procedurer. Tilsynet nævner også, at man kan overveje tekniske tiltag som at blokere offentligt tilgængelige AI-værktøjer i firewallen.

I oktober 2023 udgav Datatilsynet vejledningen "Offentlige myndigheders brug af kunstig intelligens: Inden I går i gang" sammen med en kortlægning af AI i den offentlige sektor. Kortlægningen viste, at myndighederne generelt havde svært ved at lave konsekvensanalyser eller at få dem lavet til tiden. Vejledningen er skrevet til myndigheder, men tankegangen passer lige så godt på en privat virksomhed. I maj 2024 fulgte en skabelon til konsekvensanalyse, der specifikt handler om udvikling og drift af AI-løsninger.

På europæisk plan vedtog Det Europæiske Databeskyttelsesråd, EDPB, i december 2024 udtalelse 28/2024 om AI-modeller. Den handler mest om dem, der udvikler modeller, men én pointe rammer også brugerne. Er en model udviklet med ulovligt behandlede persondata, kan det påvirke, om det er lovligt at tage den i brug, medmindre modellen reelt er anonym. Den, der tager en model i brug, bør derfor foretage en passende vurdering af, hvordan den er udviklet. Hvor grundig vurderingen skal være, afhænger af risikoen. Efter vores vurdering betyder det for de fleste virksomheder, at I vælger etablerede leverandører og gemmer dokumentation for, at I har set på dem.

En enkel trafiklysmodel: grønne, gule og røde data

Medarbejdere har brug for en regel, de kan huske midt i en travl dag. Paragraffer hjælper ikke, når man sidder med en kundemail og tænker "må jeg lige?". Derfor anbefaler vi at sortere data i tre farver.

FarveHvad det dækkerEksempler fra hverdagenHvor må det bruges?
GrønIngen personoplysninger og intet fortroligtEt stillingsopslag uden navne, et oplæg til personalemødet, en forklaring af en Excel-formel, et udkast til nyhedsbrev om åbningstider i julenDe værktøjer, jeres AI-politik godkender
GulAlmindelige personoplysninger og fortroligt forretningsmaterialeEn kundeklage med navn og ordrenummer, et mødereferat med deltagernes navne, et tilbud til en navngiven kunde, budgettal, før de er offentliggjortKun i en erhvervsudgave med databehandleraftale, og kun de oplysninger, opgaven kræver
RødFølsomme oplysninger, cpr-numre, straffesager og personalesagerEn sygemelding, et notat fra en MUS-samtale om trivsel, et journalnotat fra hjemmeplejen, en borgers sag om kontanthjælp, en advarsel til en medarbejderAldrig i gratisværktøjer. I en erhvervsudgave kun efter en konkret vurdering, typisk en konsekvensanalyse, og med jeres DPO inde over

Tre huskeregler gør modellen brugbar. Er du i tvivl, er det gult, indtil andet er afklaret. Fjern de detaljer, opgaven ikke har brug for, før du skriver. Og har du brug for at øve dig, så lav et opdigtet eksempel. Modellen erstatter ikke jeres juridiske vurdering. Den giver et fælles sprog, så medarbejderne kan spørge hinanden "er det her gult eller rødt?" i stedet for at gætte hver for sig.

Hvornår skal I lave en konsekvensanalyse (DPIA)?

GDPR artikel 35 kræver en konsekvensanalyse, når en behandling sandsynligvis indebærer en høj risiko for personers rettigheder og frihedsrettigheder, især ved brug af nye teknologier. AI er en ny teknologi, men det betyder ikke, at hvert mailudkast i Copilot kræver en analyse. Det beror på en konkret vurdering. Disse tegn tyder på, at I bør lave en:

  • I bruger AI på følsomme oplysninger eller cpr-numre, altså det røde felt.
  • AI bruges til at vurdere, sortere eller træffe beslutninger om personer, for eksempel ansøgere, medarbejdere, kunder eller borgere.
  • Behandlingen er systematisk og berører mange mennesker, for eksempel når AI læser alle indgående kundehenvendelser.
  • I kobler AI til jeres egne systemer, så den kan søge i mails, filer eller sager på tværs af organisationen.

Passer ét af punkterne, så tal med jeres DPO. Har I udpeget en databeskyttelsesrådgiver, skal I ifølge GDPR rådføre jer med vedkommende, når I laver en konsekvensanalyse. Datatilsynets skabelon til AI er et godt sted at starte. Og lav den, før I går i gang. Det var netop dér, myndighederne i kortlægningen fra 2023 kom for sent. Bruger I AI til beslutninger om ansøgere eller medarbejdere, gælder der desuden særlige krav i AI-forordningen, som vi gennemgår i Er I omfattet af AI-forordningen?

Hvem har ansvaret?

Jeres virksomhed er dataansvarlig. Det er jer, der bestemmer, hvorfor og hvordan personoplysningerne behandles, og det ændrer sig ikke, fordi en AI udfører arbejdet. Leverandøren af en erhvervsudgave er typisk databehandler. Den må kun behandle data efter jeres instruks og inden for databehandleraftalen.

Leverandøren kan selv bruge underdatabehandlere, og dem skal I kunne se. Her gemmer detaljerne sig. Microsofts egen dokumentation viser for eksempel, at Anthropic-modellerne i Copilot er undtaget fra EU Data Boundary. Det er ikke nødvendigvis et problem, men det er en oplysning, jeres DPO skal kende. Der findes også situationer, hvor leverandøren er selvstændig dataansvarlig, som ved Microsofts websøgninger via Bing. Og ved en gratis konto findes der slet ingen databehandlerkonstruktion mellem jer og leverandøren.

Medarbejderen ved tastaturet er ikke dataansvarlig. Ledelsen er ansvarlig for, at rammerne findes. Uklarhed er ikke neutral: Har ingen sagt, hvad man må, bruger folk det, de kender fra privatlivet. Datatilsynets sikkerhedstip siger i bund og grund det samme.

Skriv det ind i jeres AI-politik

Det her er de anbefalinger, vi står inde for:

  • Brug kun erhvervsudgaver med databehandleraftale til arbejdsdata. Gør dem let tilgængelige, så ingen har grund til at tage deres private konto frem.
  • Læg aldrig følsomme personoplysninger i gratisværktøjer. Rødt er rødt, også når det haster.
  • Skriv trafiklyset og listen over godkendte værktøjer ind i jeres AI-politik. Tilføj de små undtagelser, som feedbackknapper og websøgning, så folk ved, hvornår data forlader aftalen.
  • Spørg jeres DPO eller advokat ved tvivl. Især før I kobler AI på følsomme data eller bruger den til beslutninger om mennesker.

Vores gratis skabelon til en AI-politik har plads til det hele på én side, og trafiklyset er den del, medarbejderne faktisk husker. Er I ved at lægge rammerne for første gang, så se også Sådan kommer I i gang med AI i virksomheden. Skal holdet øve reglerne på egne opgaver, er det en naturlig del af et AI kursus for virksomheder.

Ofte stillede spørgsmål

Må vi bruge ChatGPT eller Copilot med kundedata?

Ikke i en gratis eller privat konto. I en erhvervsudgave, hvor jeres virksomhed har en databehandleraftale med leverandøren, kan almindelige kundeoplysninger godt indgå, når formålet er klart, og I kun bruger de data, opgaven kræver. Følsomme oplysninger som helbred kræver en særskilt vurdering, og der bør I tale med jeres DPO først.

Er det nok at fjerne navnet, før vi skriver i et AI-værktøj?

Det hjælper, men det gør ikke automatisk data anonyme. Skifter I navnet ud med "Kunde A", men kan I selv koble det tilbage til en bestemt person via et ordrenummer eller en dato, er der tale om pseudonymisering. Oplysningerne er så stadig personoplysninger efter GDPR. Fjern derfor også de detaljer, der kan pege tilbage på personen.

Hvad gør vi, hvis en medarbejder allerede har lagt persondata i et gratis AI-værktøj?

Behandl det som et muligt brud på persondatasikkerheden. Alle brud skal registreres internt. Er der en risiko for de berørte personer, skal bruddet anmeldes til Datatilsynet inden for 72 timer efter, at I er blevet opmærksomme på det. Inddrag jeres DPO med det samme, og brug hændelsen til at gøre jeres AI-politik tydeligere, ikke til at finde en syndebuk.

Hvor finder vi databehandleraftalen hos leverandøren?

Hos de store leverandører er databehandleraftalen typisk en del af erhvervsvilkårene for den plan, I køber. Microsoft kalder den Data Protection Addendum, Google kalder den Cloud Data Processing Addendum. Tjek, at den gælder for netop jeres abonnement, og gem en kopi sammen med listen over underdatabehandlere.

Kilder

  1. Forhold dig til AI-værktøjer (ugens sikkerhedstip), Datatilsynet, 22. marts 2024
  2. Ny vejledning om offentlige myndigheders brug af AI og kortlægning af AI på tværs af den offentlige sektor, Datatilsynet, oktober 2023
  3. Nye skabeloner til gennemførelse af konsekvensanalyser (herunder skabelon til konsekvensanalyse ved AI), Datatilsynet, maj 2024
  4. Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI models, European Data Protection Board (EDPB), december 2024
  5. EDPB vedtager udtalelse om AI-modeller, Datatilsynet, december 2024
  6. Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat, Microsoft Learn, opdateret 18. august 2026, tjekket september 2026
  7. Generative AI in Google Workspace Privacy Hub, Google, opdateret 14. august 2026, tjekket september 2026
  8. Is my data used for model training? (kommercielle produkter), Anthropic, opdateret 18. august 2026, tjekket september 2026

Emner

gdprdatasikkerhedchatgptcopilotai-politik

Vil du lære mere om AI i praksis?

Vores kurser giver dig hands on erfaring med de nyeste AI værktøjer.

Se alle kurser