Havnia / Viden / Må man bruge ChatGPT på arbejdet? Regler og grænser
Må man bruge ChatGPT på arbejdet, og hvad må man ikke skrive i den?
Ja. Ingen dansk regel forbyder at bruge ChatGPT på arbejdet. Grænsen går ved det, der bliver tastet ind, ikke ved værktøjet selv. Datatilsynet anbefaler at undgå fortrolige og følsomme personoplysninger og andet, der ikke skal videregives til udbyderen. Digitaliseringsstyrelsen tilføjer, at personoplysninger kun må indtastes i et generativt AI-værktøj, hvis værktøjet er vurderet og godkendt til det.
Der findes ingen dansk regel, der forbyder at bruge ChatGPT på arbejdet, og hverken Datatilsynet eller Digitaliseringsstyrelsen fraråder brugen som sådan. Det afgørende er, hvad der bliver skrevet ind i værktøjet, og om arbejdspladsen har taget stilling til det.
Datatilsynet anbefaler, at arbejdspladser fastsætter organisatoriske rammer for, om og eventuelt hvordan medarbejdere må bruge generative AI-værktøjer i deres arbejde. Mangler de rammer hos jer, er det dét, der skal på plads, ikke et forbud mod værktøjet. Formålet er ifølge tilsynet at sikre, at medarbejderne ikke behandler personoplysninger i strid med databeskyttelsesreglerne, når de bruger værktøjerne.
Må man bruge ChatGPT på arbejdet?
Ja, med to forbehold. Det første er arbejdspladsens eget valg: har ledelsen besluttet, at et værktøj ikke må bruges, gælder den beslutning, uanset hvad loven tillader. Digitaliseringsstyrelsen skriver, at arbejdspladser kan overveje at lave positivlister over de generative AI-værktøjer, der er ledelsesmæssigt godkendt til brug.
Det andet forbehold handler om indholdet. Et værktøj kan sagtens være fint til at skrive udkastet til en jobannonce og samtidig uegnet til at koge en klagesag ned. De to opgaver rummer vidt forskellige oplysninger.
Hvad må man ikke skrive i ChatGPT?
Datatilsynet anbefaler, at man undgår at indtaste fortrolige og følsomme personoplysninger og andet, der ikke skal videregives til udbyderen af AI-værktøjet eller til andre personer. Tilsynet nævner helbredsoplysninger, CPR-numre og oplysninger om ens børn som eksempler på det, man let kommer til at dele uden at ville det.
Konkret drejer det sig om:
- CPR-numre, for eksempel 240571-0000
- navne, adresser og e-mailadresser på borgere, kunder eller kolleger, for eksempel anders@havnia.dk
- helbredsoplysninger og alt andet, der hører til de følsomme kategorier
- fortrolige oplysninger fra sager, kontrakter, personalesager og kildekode
Det svære er, at oplysningerne sjældent står alene. De kommer med, når en medarbejder kopierer en hel mailtråd ind for at få den forkortet, eller vedhæfter et regneark, hun kun har kigget på den øverste række af.
Det samme gælder den anden vej. Et svar, der bygger på fortrolige oplysninger, er også fortroligt, selv om det er værktøjet, der har formuleret det.
Hvad siger Datatilsynet om AI-værktøjer?
Datatilsynet beskriver mekanismen bag risikoen sådan: udbyderen behandler ofte brugerens oplysninger både for at levere tjenesten og til egne formål, for eksempel videreudvikling af værktøjet. En tekst skrevet til ét formål kan derfor ende et andet sted.
Mange udbydere giver mulighed for at fravælge, at oplysninger bruges til træning. Datatilsynet bemærker dog, at udbydere i nogle tilfælde alligevel kan indsamle, behandle og dele oplysninger om personlige forhold. Er du i tvivl, så læs udbyderens privatlivspolitik eller vilkår. En forespørgsel, der ser uskyldig ud i øjeblikket, kan altså ende med at blive brugt til noget, ingen i virksomheden har haft indflydelse på.
Tilsynet anbefaler også tekniske foranstaltninger til at understøtte de organisatoriske, og nævner som eksempel blokering af offentligt tilgængelige generative AI-værktøjer i firewallen.
Er et betalt abonnement nok?
Prisen er ikke det, der afgør sagen. Vurderingen er. Digitaliseringsstyrelsen skriver, at personoplysninger kun må indtastes i generative AI-værktøjer, hvis værktøjet er blevet vurderet og godkendt til brug til personoplysninger. Om fortrolige oplysninger skelner styrelsen mellem sektorer: offentlige myndigheder må ikke indtaste dem i værktøjer, der er gratis tilgængelige via offentlige hjemmesider, mens virksomheder får den anbefaling, at fortrolige oplysninger kun bør indtastes, hvis der er foretaget en risikovurdering af den valgte løsning.
Et betalt erhvervsabonnement gør det muligt at indgå de aftaler, der skal til. Men abonnementet erstatter ikke vurderingen. Behandler udbyderen personoplysninger på jeres vegne, skal der desuden være en databehandleraftale efter databeskyttelsesforordningens artikel 28.
Vurderingen skal I foretage selv, og resultatet skal stå i jeres egne retningslinjer, så medarbejderen ikke skal gætte sig frem. Her beslutter I også, om fravalg af træning er slået til for hele organisationen, eller om det er op til den enkelte konto.
Hvad gælder for offentligt ansatte?
De samme regler gælder, plus tavshedspligten. Digitaliseringsstyrelsens guide til offentlige myndigheder er tydelig: fortrolige oplysninger må ikke indtastes i generative AI-værktøjer, der er gratis tilgængelige via offentlige hjemmesider, og personoplysninger kun i værktøjer, der er vurderet og godkendt til det.
En sagsbehandler i kommunen kan altså ikke bruge en gratis chatbot til at omskrive en afgørelse, der nævner en borger, uanset hvor meget tid det ville spare. Vurderingen og positivlisten åbner døren, ikke god vilje eller travlhed.
Tavshedspligten gælder uafhængigt af, om oplysningen er en personoplysning i databeskyttelsesreglernes forstand. En oplysning om en verserende sag kan være fortrolig, selv om der ikke står et navn i teksten, og den vurdering kan et værktøj ikke tage for medarbejderen.
Kan man stole på svaret?
Ikke uden kontrol. Digitaliseringsstyrelsen peger på faktuelle fejl og opdigtet indhold, bias i svarene og informationssikkerhed som de tre faldgruber, retningslinjer bør tage fat om, og anbefaler at krydstjekke svar med andre kilder.
Styrelsen anbefaler desuden, at medarbejdere tydeliggør i leverancer, at der er anvendt generativ AI. Det er både en rimelighed over for modtageren og en hjælp, den dag nogen spørger, hvordan et dokument er blevet til. Kontrollen er lige så meget medarbejderens ansvar som arbejdspladsens. Det er trods alt den, der sender svaret videre, som ender med at stå inde for det.
Hvad skal arbejdspladsen have på plads?
Fire ting rækker langt, og ingen af dem kræver et stort projekt:
- En beslutning om, hvilke værktøjer der må bruges, og en liste, medarbejderne rent faktisk kan finde igen, for eksempel på intranettet.
- En regel for data, der kan huskes uden opslag: ingen CPR-numre, ingen navne på borgere eller kunder, ingen personalesager.
- Oplæring, der lever op til AI-forordningens artikel 4, se AI-forordningen artikel 4 og AI-kompetencer.
- En kort politik, der samler det hele, se AI-politik: skabelon og retningslinjer.
Svaret på det oprindelige spørgsmål er ja til værktøjet og nej til bestemte oplysninger. Den forskel skal medarbejderen kunne se, mens hun taster beskeden ind.
Se også: generativ AI på arbejdspladsen, er ChatGPT sikkert og browserudvidelsen på produktsiden.
Spørgsmål og svar
Hvad må man ikke bruge ChatGPT til?
Til opgaver, hvor man skal taste fortrolige eller følsomme oplysninger ind i et værktøj, arbejdspladsen ikke har vurderet og godkendt til det. Det gælder blandt andet borger- og kundesager, personalesager, helbredsoplysninger og CPR-numre. Digitaliseringsstyrelsen fraråder desuden at bruge svarene ukritisk. Generative AI-værktøjer kan give faktuelt forkerte svar og opdigtet indhold, og styrelsen anbefaler at krydstjekke svarene med andre kilder.
Er det lovligt at bruge ChatGPT?
Ja. Hverken databeskyttelsesreglerne eller AI-forordningen forbyder almindelig brug af generative AI-værktøjer på en arbejdsplads. Reglerne stiller krav til, hvad der må behandles hvor, og til at arbejdsgiveren tager foranstaltninger, der understøtter AI-færdigheder hos de medarbejdere, der bruger AI-systemer. Den enkelte arbejdsplads kan derudover selv beslutte at begrænse eller forbyde bestemte værktøjer. Den beslutning skal medarbejderen følge.
Kan man stole på, hvad ChatGPT siger?
Ikke uden kontrol. Digitaliseringsstyrelsens guides peger på tre faldgruber ved generativ AI: faktuelle fejl og opdigtet indhold, bias i svarene og informationssikkerhed. Styrelsen anbefaler konkret at krydstjekke svar fra generative AI-værktøjer med andre kilder. Jo tættere svaret er på en afgørelse, der berører et menneske, jo mere kontrol kræver det.
Hvor sikkert er det at bruge ChatGPT?
Sikkerheden afhænger af, hvad der bliver skrevet ind, og hvilken aftale der ligger bag værktøjet. Datatilsynet peger på, at oplysninger ofte bruges både til at levere tjenesten til brugeren og til udbyderens egne formål, for eksempel videreudvikling af værktøjet. Mange udbydere tilbyder at fravælge, at oplysninger bruges til træning, men Datatilsynet bemærker, at udbydere i nogle tilfælde alligevel kan indsamle, behandle og dele oplysninger om personlige forhold.
Må man bruge sin egen ChatGPT-konto på jobbet?
Kun hvis arbejdspladsen har taget stilling til det. Digitaliseringsstyrelsen peger på positivlister over de værktøjer, der er ledelsesmæssigt godkendt, og en privat konto står sjældent på sådan en liste. Bruger en medarbejder sin egen konto til arbejdsopgaver, har arbejdspladsen hverken overblik over, hvad der er sendt, eller en aftale med udbyderen om, hvad der må ske med det.
Kilder
- Datatilsynet: Forhold dig til AI-værktøjerdatatilsynet.dk
- Datatilsynet: Flere klager til Datatilsynet udarbejdes med AI-værktøjerdatatilsynet.dk
- Datatilsynet: Kunstig intelligensdatatilsynet.dk
- Digitaliseringsstyrelsen: Guide til virksomheder om ansvarlig anvendelse af generativ kunstig intelligensdigst.dk
- Digitaliseringsstyrelsen: Guide til offentlige myndigheder om ansvarlig anvendelse af generativ kunstig intelligensdigst.dk
- Digitaliseringsstyrelsen: AI-færdighederdigst.dk