AI og personvern – sådan bruger du AI sikkert

Millioner bruger AI-tjenester dagligt. Færre tænker på, hvad der sker med dataene, de deler. Her er, hvad du bør vide.

Før du deler noget med en AI-tjeneste

Brug denne hurtige kontrol, før du indsætter tekst, dokumenter eller kundedata. Den hjælper dig med at skelne mellem ufarlig hverdagsbrug og information, der kræver bedre aftaler eller et andet værktøj.

  • Er teksten offentlig eller intern?
  • Indeholder den personoplysninger, kundedata, kontrakter eller helbredsoplysninger?
  • Har leverandøren databehandleraftale, eller bruges samtalen til modeltræning?
  • Kan du først anonymisere navn, e-mail, kundenummer og andre identifikatorer?

Hvorfor personvern er vigtigt, når du bruger AI

Når du stiller AI et spørgsmål, sendes teksten til selskabets servere i skyen til behandling. Det betyder, at alt, hvad du skriver — ideer, udkast, spørgsmål — forlader din enhed og gemmes hos leverandøren. De fleste store AI-selskaber bruger disse data til at træne og forbedre deres modeller.

Til daglig brug — hjælp med e-mails, generelle spørgsmål, kreativ skriving — er dette sjældent et problem. Men når du bruger AI til arbejde, deler kundeoplysninger, eller stiller følsomme spørgsmål, bør du vide, hvad du accepterer.

Personvernslover som GDPR gælder i princippet for alle, der behandler data om europæiske borgere. I praksis varierer det meget, hvor godt de forskellige AI-selskaber overholder disse krav.

Hvilke AI-tjenester er sikreste?

Her er en sammenligning af personvernpolitikken for de fem største AI-tjenester:

Tjeneste Træner på input GDPR Datalagring Mærknad
Claude
Anthropic
Nej (API) Ja USA Træner ikke på API-data. claude.ai-brugere kan opt-out.
ChatGPT
OpenAI
Ja (opt-out) Ja USA Træner på samtaler som standard. Slå det fra i indstillingerne.
Gemini
Google
Ja (opt-out) Ja USA/EU Bruger data til produktforbedring. Kan slås fra.
DeepSeek
DeepSeek
Ja Nej Kina Kinesisk selskab. Data lagres i Kina. Ingen GDPR-garanti.
Mistral
Mistral AI
Nej (API) Ja EU (Frankrig) Europæisk selskab, GDPR-certificeret, træner ikke på API-data.
Mistral og Claude er sikreste for følsom data: begge er europæisk/GDPR-kompatible og træner ikke på API-input. DeepSeek bør undgås for konfidentiel information, da data lagres i Kina.

Tips til sikker AI-brug

Del ikke følsom information
Undgå personnumre, adgangskoder, kreditkortoplysninger og konfidentiel virksomhedsdata. AI-modeller er ikke designet til at gemme hemmeligheder sikkert.
Slå træningssamtykke fra
Hos ChatGPT: Indstillinger → Datakontrol → slå «Forbedre modellen for alle» fra. Hos Gemini: Aktivitetsindstillinger → slå «Gemini Apps Activity» fra. Claude og Mistral træner ikke på input som standard.
Vælg europæiske tjenester, når det er vigtigt
Mistral AI er baseret i Frankrig og underlagt GDPR. For virksomheder, der behandler personoplysninger om norske/EU-borgere, er dette en vigtig fordel frem for amerikanske tjenester.
Læs personvernerklæringen
Det er kedeligt, men det tager 5 minutter og giver dig en klar forståelse af, hvad du accepterer. Særligt vigtigt for virksomheder, der overvejer AI i arbejdsprocesserne.

VPN og AI – et ekstra lag af personvern

En VPN (Virtual Private Network) krypterer din internet-trafik og skjuler din IP-adresse. Det betyder, at AI-tjenesterne ikke ser din reelle IP-adresse, og at din internetudbyder ikke kan se, hvilke AI-tjenester du bruger.

VPN er særligt nyttig på offentlig WiFi (kafeer, hoteller, lufthavne) hvor trafikken kan aflyttes, og for dig, der ønsker en ekstra buffer mellem dig og AI-selskaberne. En VPN er ikke et fuldstændigt personvernværktøj — det, du skriver til AI-tjenesten, gemmes stadig hos dem — men det forhindrer unødvendig eksponering undervejs.

NordVPN
En af de mest anerkendte VPN-tjenester. Norsk-venlig grænseflade, ingen logningspolitik og servere i over 60 lande.
Besøg NordVPN

EU AI Act — hvad betyder det for norske brugere?

EU AI Act er verdens første helhedslov om kunstig intelligens og trådte i kraft i august 2024. Loven gælder for alle AI-tjenester, der bruges i EU/EØS — inklusive norske brugere af ChatGPT, Claude og Gemini.

For privatpersoner Lille direkte indvirkning på daglig chatbrug. Selskaberne bag AI-tjenesterne er ansvarlige for compliance, ikke slutbrugerne. Du har dog ret til at vide, når du interagerer med AI i offentlige tjenester.
For virksomheder Bruger du AI i beslutningsprocesser, der påvirker medarbejdere, kunder eller kredit, kan det udløse krav om dokumentation og menneskelig tilsyn. Højrisikoapplikationer (HR, medicin, kredit) har strengeste krav.
Europæiske alternativer Mistral AI (Frankrig) er allerede GDPR-certificeret og bedre positioneret til EU AI Act-compliance end amerikanske og kinesiske aktører. Mistral Le Chat er et solidt valg med europæisk personvern.
Kinesiske tjenester som DeepSeek har ingen GDPR-databehandleraftale og lagrer data i Kina. For norske virksomheder, der behandler personoplysninger, er dette uaktuelt — selv om prisen er fristende.

Almindelige spørgsmål om AI og personvern

Kan AI-tjenester læse, hvad jeg skriver?
Ja — alt, hvad du skriver, sendes til leverandørens servere til behandling. Medarbejdere kan i princippet se indhold, der er markeret til gennemgang ved sikkerhedshændelser eller klager. Det vigtigste, du bør vide: DeepSeek lagrer data i Kina uden GDPR-garanti, mens Mistral (EU, Frankrig) og Claude (træner ikke på API-data) er sikreste for følsom information. Del aldrig adgangskoder, personnumre eller konfidentiel virksomhedsdata med nogen AI-tjeneste.
Træner ChatGPT på mine samtaler?
Ja, som standard. OpenAI bruger samtaler til modeltræning. Slå det fra under Indstillinger → Datakontrol → «Forbedre modeller for alle». ChatGPT Teams og Enterprise inkluderer databehandleraftale (DPA) og træner ikke på indhold — for virksomheder i Norge og EU er dette det eneste OpenAI-produkt, der opfylder GDPR-kravene. API-brugere er fri for træning som standard.
Er det sikkert at bruge gratis AI?
For ikke-følsom information: ja. Men vær opmærksom på, hvad «gratis» koster i datapersonvern. Gratis ChatGPT træner på dine samtaler som standard. Gratis Gemini også. Mistral Le Chat er et undtagelse: europæisk virksomhed, GDPR-certificeret. Et solidt gratis alternativ, der ikke betaler med dine data.
Har jeg brug for VPN til at bruge AI?
Ikke til almindelig brug, men VPN giver et ekstra lag af personvern på offentlig WiFi ved at kryptere trafikken og skjule din IP-adresse. Vigtigt: VPN ændrer ikke, hvad AI-tjenesterne gemmer om dine samtaler — det er databehandleraftaler og leverandørvalg, der afgør det. Vil du have reel kontrol over data, vælg Mistral (EU) eller brug Claude/OpenAI via API med DPA.

Læs også

← Tilbage til forsiden