Kort svar: hvor havner jeres data?
Når en medarbejder skriver noget ind i et AI-værktøj, ender det typisk fire steder: i selve forespørgslen, i en log hos leverandøren, muligvis i leverandørens træningsdata, og hos de underleverandører leverandøren selv bruger. Hvor mange af de fire der gælder for jer, afhænger næsten udelukkende af hvilken aftale I har, og ikke af hvilken AI-model der kører under motorhjelmen. Det er den vigtigste ting at forstå om AI-datasikkerhed: risikoen ligger i aftalen og opsætningen, ikke i teknologien.
De fire steder jeres data kan ende
Tag en medarbejder, der kopierer et kundetilbud ind i en chatbot for at få det strammet op. Her er rejsen:
- Forespørgslen. Teksten sendes til leverandørens servere for at blive behandlet. Det sker altid. Der er ingen AI-tjeneste, der kan svare uden at se det, I skriver.
- Loggen. De fleste leverandører gemmer forespørgsler i en periode, typisk af hensyn til misbrug og fejlfinding. Længden varierer fra dage til måneder.
- Træningen. Nogle tjenester bruger det, I skriver, til at forbedre deres modeller. Andre gør det udtrykkeligt ikke. Det er næsten altid forskellen mellem en gratis konto og en erhvervsaftale.
- Underleverandørerne. Leverandøren kører ofte selv på en anden virksomheds infrastruktur. Jeres data ligger dermed hos nogen, I aldrig har talt med.
Punkt tre og fire er dem, folk overser, og punkt fire er den, der overrasker mest, når man læser aftalen igennem.
Gratis, erhvervsaftale og lukket miljø
Gratis konto. Medarbejderen har oprettet sig selv med sin arbejdsmail. I har ingen aftale, ingen kontrol over opbevaring, og typisk ingen garanti mod at data bruges til træning. Det er her de fleste virksomheder står i dag, uden at vide det.
Erhvervsaftale. I køber tjenesten til virksomheden og får en databehandleraftale. Her står det sort på hvidt: hvor længe data gemmes, om de bruges til træning, hvilke underleverandører der er i spil, og hvor serverne står. Det er langt de fleste virksomheders rigtige niveau.
Lukket miljø. Modellen kører i jeres eget miljø eller i et miljø, der er afgrænset til jer. Data forlader ikke opsætningen, og der er ingen delt log. Det er dyrere og mere arbejde, og det er det rigtige valg, når data er personfølsomme eller forretningskritiske.
Skiftet fra niveau ét til niveau to er den enkeltstående billigste sikkerhedsforbedring, de fleste virksomheder kan lave. Det koster en licens og en eftermiddag.
Hvor ligger data rent geografisk?
Det er et selvstændigt spørgsmål, og ofte det, der afgør, om en løsning kan bruges i en offentlig eller reguleret sammenhæng. Mange leverandører tilbyder databehandling inden for EU, men det er sjældent standardindstillingen. I skal vælge det aktivt, og på nogle tjenester kræver det en bestemt licenstype.
Bemærk, at "EU-hosting" og "behandles ikke uden for EU" ikke er det samme. Support og fejlfinding kan stadig foregå andre steder, medmindre aftalen siger noget andet. Reglerne bag det har vi skrevet om her: AI og GDPR.
Sådan tjekker I en tjeneste, I allerede bruger
Fire konkrete ting, som ikke kræver en IT-afdeling:
- Find ud af, om kontoen er privat eller virksomhedens. Står der en privat mailadresse, eller mangler der en faktura, er det niveau ét.
- Slå leverandørens databehandleraftale op og søg på "training" eller "træning". Der står typisk direkte, om jeres indhold bruges.
- Find listen over underleverandører. Alle seriøse leverandører har en. Findes den ikke, er det i sig selv et svar.
- Tjek indstillingen for dataopbevaring i administrationen. På flere tjenester kan I selv skrue tiden ned.
Skal I videre end det, og handler det om en agent, der selv henter data i jeres systemer, bliver spørgsmålene anderledes. Dem har vi samlet her: 5 spørgsmål til jeres AI-leverandør.
Hvad vi selv gør, når data er følsomme
For Lavazza byggede vi en HR-agent, der er trænet på virksomhedens egne dokumenter og kører i et lukket miljø. HR-data er noget af det mest følsomme, en virksomhed har, og derfor var det ikke et spørgsmål om at vælge den bedste model. Det var et spørgsmål om at vælge en opsætning, hvor data ikke kunne havne andre steder. Du kan læse, hvordan den er skruet sammen, under Lavazza-casen.
Det er ikke det rigtige svar for alle. Skal I skrive produkttekster, er et lukket miljø overkill. Pointen er, at niveauet skal matche data, og at beslutningen tages bevidst i stedet for at afhænge af, hvad den enkelte medarbejder tilfældigvis har oprettet.
Og så er der det, der sjældent er teknisk: i praksis er det næsten aldrig leverandøren, der lækker data. Det er en medarbejder, der skal have løst en opgave og griber det værktøj, der er lige ved hånden. Derfor virker et forbud dårligt, og derfor virker klare retningslinjer og ét godkendt værktøj godt. Vi har skrevet en guide til det: AI-politik for virksomheder.
Ofte stillede spørgsmål
Er det ulovligt at bruge ChatGPT på arbejdet?
Nej, ikke i sig selv. Det bliver et problem, når personoplysninger eller fortrolige data sendes ind på en konto uden databehandleraftale. Samme værktøj kan altså være både i orden og ikke i orden, afhængigt af aftalen og hvad der skrives ind.
Bliver vores data brugt til at træne modellen?
Det afhænger af aftalen, ikke af værktøjet. På gratis konti er svaret ofte ja. På erhvervsaftaler er det typisk udelukket, og det står i databehandleraftalen. Læs det, frem for at gætte.
Er et lukket AI-miljø altid mest sikkert?
Det fjerner risikoen for, at data havner hos en leverandør, ja. Men det flytter ansvaret for drift og adgangsstyring over til jer, og en dårligt styret lukket løsning er mindre sikker end en velopsat erhvervsaftale.
Hvor lang tid tager det at komme fra gratis konti til noget forsvarligt?
For de fleste mindre virksomheder er det en licensbeslutning og et par timers oprydning: luk de private konti, køb tjenesten til virksomheden, og skriv to sider retningslinjer. Det er sjældent et projekt.
Skal vi se på jeres opsætning?
Vi tilbyder en gratis AI-afklaring på 45 minutter. Ingen forpligtelse, og I skal ikke forberede noget. Vi ser på, hvilke værktøjer der allerede er i brug hos jer, og siger ærligt, om der er noget, der skal lukkes ned, eller om I bare mangler en skræddersyet løsning til det ene sted, hvor data er for følsomme til standardværktøjerne.
Ring til Alexander på +45 25 54 70 74, eller book et tidspunkt.
