Havnia / Viden / Overholder ChatGPT GDPR? Og Copilot, Gemini og Claude
Er ChatGPT, Copilot, Gemini og Claude i overensstemmelse med GDPR?
Ingen af de fire værktøjer er i sig selv lovlige eller ulovlige. Leverandøren behandler oplysningerne på jeres instruks, og I er dataansvarlige for at beslutte, hvad der må sendes. Microsoft oplyser, at prompts og svar i Copilot ikke bruges til at træne modellerne, Google at kundedata i Workspace ikke bruges til træning uden tilladelse, og Anthropic at der ikke må trænes på erhvervskunders indhold. Ansvaret for oplysningerne bliver hos jer.
GDPR og ChatGPT, Copilot, Gemini og Claude er ikke fire ja eller nej. Værktøjerne er hverken lovlige eller ulovlige i sig selv, fordi databeskyttelsesforordningen regulerer en behandling af personoplysninger, ikke et stykke software. Leverandøren behandler på jeres instruks. I bestemmer formålet og dermed også, hvad der overhovedet må skrives ind i feltet.
Derfor kan svaret på det samme spørgsmål være forskelligt for to organisationer, der bruger nøjagtigt det samme værktøj.
Kan et AI-værktøj i sig selv overholde GDPR?
Nej. Et værktøj kan være indrettet, så det bliver lettere for jer at overholde reglerne: administratorstyring, logning, sletning, kryptering, en aftale der kan indgås. Men grundlaget for behandlingen, formålet og beslutningen om hvilke oplysninger der må sendes, ligger hos jer.
Leverandørens markedsføring bliver tit læst som en godkendelse. Det er den ikke. Det er en beskrivelse af, hvad leverandøren gør ved det, I sender.
I praksis betyder det, at to spørgsmål skal holdes adskilt. Det første er, hvad leverandøren gør med oplysningerne, når de er modtaget. Det står i aftalen og i produktdokumentationen. Det andet er, om oplysningerne overhovedet skulle sendes, og det står ikke noget sted hos leverandøren. Det er jeres beslutning, og det er den, et tilsyn vil spørge til.
Hvem er dataansvarlig, og hvem er databehandler?
I er dataansvarlige, når I beslutter, at et AI-værktøj skal bruges til en opgave, der involverer personoplysninger. Leverandøren er databehandler for de oplysninger, I sender ind i erhvervsproduktet, og skal handle efter jeres instruks.
Google henviser i sin beskrivelse af Gemini i Workspace til Cloud Data Processing Addendum, Workspace Services Summary og Service Specific Terms som det, der regulerer behandlingen. Det er den samme konstruktion som hos de tre andre: kunden bestemmer formålet, leverandøren behandler efter aftalen.
Bruger en medarbejder derimod en privat konto til en arbejdsopgave, er der ingen aftale mellem jer og leverandøren. Ansvaret for oplysningerne forsvinder ikke af den grund. Det bliver bare udokumenteret.
Hvad siger de fire leverandører om jeres data?
| Værktøj | Hvad leverandøren selv skriver | Hvad det ikke afgør |
|---|---|---|
| ChatGPT (OpenAI) | Data sendt til API'et bruges ikke til at træne eller forbedre modellerne, medmindre kunden udtrykkeligt slår det til. Logs til misbrugsovervågning gemmes i op til 30 dage. | Om I havde lov til at sende oplysningen |
| Microsoft Copilot | Prompts, svar og data hentet via Microsoft Graph bruges ikke til at træne de underliggende sprogmodeller. Copilot viser kun indhold, brugeren i forvejen har adgang til. | Om jeres rettighedsstyring i forvejen er rigtig |
| Google Gemini i Workspace | Kundedata bruges ikke til at træne generative modeller uden kundens tilladelse, og interaktioner bliver inden for organisationen. | Om oplysningen burde have været skrevet ind |
| Claude (Anthropic) | Efter de kommercielle vilkår må Anthropic ikke træne modeller på kundens indhold. Privatlivspolitikken for privatbrug siger derimod, at input og svar kan bruges til at træne modeller, medmindre man fravælger det. | Hvilken konto medarbejderen faktisk bruger |
Alle fire udsagn handler om erhvervsproduktet, ikke om en privat konto. De handler også kun om træning, ikke om opbevaring, og de to spørgsmål besvares ikke af det samme afsnit i vilkårene.
Microsoft oplyser desuden, at EU-trafik bliver inden for EU Data Boundary, men at modeller leveret af Anthropic som underdatabehandler i dag er undtaget fra den grænse. Den slags detaljer hører hjemme i jeres fortegnelse, ikke kun i indkøbsafdelingen.
Overholder ChatGPT GDPR, når medarbejderen bruger en privat konto?
Her bliver svaret klart. Digitaliseringsstyrelsen skriver til offentlige myndigheder, at personoplysninger ikke må indtastes i generative AI-værktøjer, som er gratis tilgængelige via offentlige hjemmesider, og at fortrolige oplysninger kræver en forudgående risikovurdering.
Anthropics privatlivspolitik illustrerer forskellen mellem de to verdener. Politikken gælder udtrykkeligt ikke indhold, som behandles på vegne af kunder i virksomhedens erhvervsprodukter. For privatbrugere kan input og svar bruges til at forbedre modeller, medmindre brugeren fravælger det.
Det er den samme knap, den samme prompt og to helt forskellige aftaler. Se også Er ChatGPT sikkert, og gemmer den det, I skriver.
Hvad siger Datatilsynet og EDPB om AI-modeller og personoplysninger?
Datatilsynet anbefaler, at man undgår at indtaste fortrolige og følsomme personoplysninger og øvrige oplysninger, der ikke ønskes delt, og peger på, at det i mange tilfælde vil være praktisk umuligt eller meget besværligt at få kontrol over, hvordan oplysningerne efterfølgende bliver brugt.
Det Europæiske Databeskyttelsesråd, EDPB, vedtog i december 2024 en udtalelse om AI-modeller. Den fastslår, at AI-modeller trænet med personoplysninger ikke i alle tilfælde kan anses for anonyme, og at spørgsmålet skal vurderes fra sag til sag af tilsynsmyndighederne.
Og for jer som købere: EDPB skriver, at tilsynsmyndighederne skal se på, om den, der tager modellen i brug, har foretaget en passende vurdering af, om modellen blev udviklet ved ulovlig behandling af personoplysninger. Vurderingen skal være mere eller mindre detaljeret afhængigt af risikoen ved den brug, I sætter modellen til.
Hvad I selv skal have på plads
Fire ting går igen, uanset hvilket af de fire værktøjer I vælger:
- En skriftlig aftale med leverandøren, der lever op til artikel 28. Forskellene står i databehandleraftale med OpenAI, Microsoft, Google og Anthropic.
- Et behandlingsgrundlag for den opgave, værktøjet bruges til, og en vurdering af risikoen ved netop den brug.
- En regel medarbejderne kan huske. Anders Andersen kan bede om hjælp til et svarbrev uden at sende navn, CPR-nummeret 240571-0000 eller anders@havnia.dk med.
- En fortegnelse, der faktisk er ajour, inklusive underdatabehandlere og hvor behandlingen sker.
Den sidste er den, der oftest halter. Værktøjerne skifter modeller og underleverandører hurtigere, end de fleste fortegnelser bliver opdateret, og det er en af de få ting, et tilsyn kan kontrollere på fem minutter.
Se også: hvad Copilot er, og hvilke data den kan se, hvad Datatilsynet har sagt om AI og browserudvidelsen på produktsiden.
Spørgsmål og svar
Overholder ChatGPT reglerne i GDPR?
Spørgsmålet kan ikke besvares ud fra værktøjet alene. Databeskyttelsesforordningen stiller krav til en behandling af personoplysninger, ikke til et stykke software. OpenAI kan levere en tjeneste, der behandler på jeres instruks, men det er jer, der skal have et behandlingsgrundlag, en vurdering af løsningen og en skriftlig aftale efter artikel 28. Bruger en medarbejder en privat konto uden aftale, findes de forudsætninger ikke, uanset hvad leverandøren skriver i sine vilkår.
Overholder Microsoft Copilot GDPR?
Microsoft oplyser, at Copilot er omfattet af de eksisterende forpligtelser over for erhvervskunder i Microsoft 365, herunder GDPR og EU Data Boundary, og at prompts, svar og data hentet via Microsoft Graph ikke bruges til at træne de underliggende sprogmodeller. Samtidig oplyser Microsoft, at modeller leveret af Anthropic som underdatabehandler i dag er undtaget fra EU Data Boundary. Jeres egen del af arbejdet er rettighedsstyringen, for Copilot viser kun det, brugeren i forvejen har adgang til.
Hvilket AI-værktøj er bedst stillet efter GDPR?
Der findes ikke en vinder på tværs af organisationer. Et værktøj, der allerede er dækket af jeres eksisterende aftale med leverandøren, og hvor administratorer kan styre adgange og opbevaring, kræver mindre nyt arbejde end et værktøj, I skal indgå aftale om fra bunden. Vurder derfor aftalen, indstillingerne og datastrømmen, ikke modellens kvalitet. Den bedste løsning er den, I kan dokumentere.
Må vi skrive følsomme oplysninger ind i Copilot eller Gemini?
Kun hvis løsningen er vurderet og godkendt til netop den type oplysninger, og der findes et behandlingsgrundlag. Datatilsynet anbefaler generelt, at man undgår at indtaste fortrolige og følsomme personoplysninger og øvrige oplysninger, der ikke ønskes delt, i AI-værktøjer. At et værktøj er købt til organisationen, er ikke i sig selv en godkendelse til følsomme kategorier.
Er det, vi skriver i Copilot, fortroligt over for kollegerne?
Microsoft oplyser, at Copilot kun viser organisationsdata, som den enkelte bruger mindst har læseadgang til, og at rettighedsmodellen i Microsoft 365 er det, der holder data adskilt mellem brugere og grupper. Fortroligheden er altså lige så god som jeres rettighedsstyring i SharePoint og Teams. Er en mappe delt bredere end tiltænkt, bliver indholdet også lettere at finde med Copilot.
Kilder
- Datatilsynet: Flere klager til Datatilsynet udarbejdes med AI-værktøjerdatatilsynet.dk
- EDPB: Opinion 28/2024 om databeskyttelse og AI-modelleredpb.europa.eu
- Microsoft Learn: Data, Privacy, and Security for Microsoft Copilotlearn.microsoft.com
- Google Workspace: Generative AI in Google Workspace Privacy Hubknowledge.workspace.google.com
- Anthropic: Commercial Terms of Serviceanthropic.com
- Anthropic: Privacy Policyanthropic.com
- OpenAI: Your data (API-dokumentation)developers.openai.com
- Digitaliseringsstyrelsen: Guide til offentlige myndigheder om generativ kunstig intelligensdigst.dk