Havnia / Viden / Sikker mail og AI: hullet mellem Outlook og chatbotten

Sikker mail og AI: hvad sker der, når den samme oplysning indsættes i en chatbot?

Skrevet af Eik Bidstrup, Havnia ApS. Opdateret 24. september 2026. Ud fra Datatilsynets og Digitaliseringsstyrelsens vejledninger. Ikke juridisk rådgivning.

Kort svarGuide, 6 min

Sikker mail beskytter oplysningen på vejen fra afsender til modtager, typisk med tvungen kryptering og i nogle løsninger med valideret afsender, modtager og indhold. Den beskyttelse følger ikke med, når den samme tekst indsættes i et AI-chatvindue i browseren. Så forlader oplysningen organisationen ad en helt anden vej, og mailsikkerheden er slet ikke involveret.

Sikker mail løser ét problem: at oplysningen kan læses af uvedkommende på vejen fra jer til modtageren. Indsættes den samme oplysning i stedet i et chatvindue hos ChatGPT, Copilot, Gemini eller Claude, forlader den organisationen ad en helt anden vej, og mailsikkerheden er slet ikke involveret. Det hul har de færreste organisationer beskrevet noget sted.

Hvad betyder sikker mail i praksis?

Datatilsynet beskriver sikker transmission som en forebyggende foranstaltning, der skal mindske sandsynligheden for, at data kan tilgås af uvedkommende undervejs. Tilsynets udgangspunkt er, at kryptering normalt er en passende sikkerhedsforanstaltning, når fortrolige og følsomme personoplysninger sendes med e-mail via internettet, og at krypteringen som minimum skal være TLS 1.2.

Praksis blev skærpet i juli 2018. Offentlige myndigheder havde skullet kryptere siden år 2000, mens det for den private sektor kun havde været en anbefaling. Tilsynet håndhævede først det nye udgangspunkt fra 1. januar 2019, så den private sektor kunne nå at indrette sig.

Oven på krypteringen ligger et ekstra lag, som mange offentlige løsninger bruger: validering af afsender, modtager og indhold. Datatilsynet beskriver det som en forebyggende foranstaltning, der mindsker sandsynligheden for, at data læses af uvedkommende, og som kan sikre uafviselighed og validering af afsenderen. Det er derfor, "send sikker mail til kommunen" findes som en særskilt kanal med Digital Post og ikke bare er en almindelig besked.

Sikker mail har aldrig lovet andet end det. Den beskytter forbindelsen på vejen og siger intet om, hvad medarbejderen gør med oplysningen, før den sendes, eller hvad hun kopierer ud af sagen og ind i et andet program på den samme skærm.

Hvorfor gælder den samme risikovurdering for chatvinduet?

Artikel 32 i databeskyttelsesforordningen nævner ikke e-mail med et ord. Den kræver passende tekniske og organisatoriske foranstaltninger, så sikkerhedsniveauet svarer til risikoen, og nævner pseudonymisering og kryptering som eksempler. Loven ser ikke på kanalen. Den ser på risikoen, oplysningen bærer med sig, uanset hvor den ender.

Datatilsynet beskriver det samme sted risiko som muligheden for et negativt resultat, hvor størrelsen bestemmes af forholdet mellem sandsynlighed og konsekvens, og risikovurderingen efter artikel 32 skal vise, om foranstaltningerne er tilstrækkelige. Har I vurderet, at en helbredsoplysning om en borger ikke må ligge i en ukrypteret mail, så knytter den vurdering sig til oplysningen, ikke til Outlook. Den holder derfor også, når den samme sætning skrives ind i en chatbot for at få hjælp til et udkast.

Hvor går teksten hen, når en medarbejder indsætter den i en AI-chat?

Tag et eksempel. Anders Andersen skriver til kommunen fra anders@havnia.dk om en afgørelse, han er uenig i. Sagsbehandleren vil have hjælp til at formulere svaret og indsætter hele klagen, navnet, mailadressen og CPR-nummeret 240571-0000 i et chatvindue.

I det sekund sker der tre ting på én gang. Oplysningen sendes ud af huset til en leverandør. Behandlingen skal have et grundlag og normalt en databehandleraftale, hvis leverandøren behandler på jeres vegne. Og oplysningen forlader den kanal, I har brugt år og penge på at sikre.

Ingen af delene er nødvendigvis ulovlige. Pointen er, at de sjældent er vurderet, fordi vurderingen står i en mailpolitik. Hvilke kategorier af oplysninger der er på spil, kan I læse mere om i følsomme personoplysninger og AI.

Hvem har ansvaret, når teksten først er sendt?

Ansvaret flytter sig ikke, fordi handlingen foregik i en fane i browseren. Organisationen er fortsat dataansvarlig for de oplysninger, den behandler om borgere, kunder og ansatte, og en medarbejders indsættelse i et chatvindue er en behandling på organisationens vegne.

Bruger I en AI-tjeneste til at behandle personoplysninger for jer, skal forholdet til leverandøren være på plads efter artikel 28, og I skal vide, hvad leverandøren gør med teksten bagefter. Det er også her, spørgsmålet om overførsel til lande uden for EU dukker op, og det bliver ikke lettere af, at ingen har stillet det.

Datatilsynet har samlet sin vejledning om kunstig intelligens ét sted og stiller blandt andet en skabelon til konsekvensanalyse til rådighed sammen med en vejledning til offentlige myndigheder, der skal i gang. Konsekvensanalysen er værktøjet, der tvinger de her spørgsmål frem, inden løsningen er i drift, uanset om den er indkøbt eller bare taget i brug af en afdeling.

Hvad med sikker fildeling og vedhæftede filer?

Sikker fildeling har den samme blinde vinkel. I kan have fuldt styr på, hvem der må dele hvilke mapper internt, og stadig have medarbejdere, der vedhæfter et regneark til en chatbot for at få det forklaret eller ryddet op.

Tre spørgsmål viser hurtigt, om hullet er lukket hos jer:

  • Ved I, hvilke AI-tjenester der faktisk bruges i browseren på arbejdsmaskinerne, og ikke kun hvilke I har købt?
  • Står der noget i jeres retningslinjer om, hvad der må indsættes i et chatvindue, eller handler alt om mail og filer?
  • Kan en medarbejder på ti sekunder se forskel på det, der skal sendes sikkert, og det, der må indsættes?

Hvad kan I gøre uden at forbyde værktøjerne?

Et forbud er nemt at skrive og svært at håndhæve. Det flytter typisk brugen over på private maskiner og private konti, hvor I hverken kan se den eller hjælpe med den. En mere realistisk rækkefølge ser sådan ud:

  1. Skriv chatvinduet ind i den politik, der i dag dækker mail og fildeling, med samme kategorier af oplysninger og samme vurdering, ét sted i stedet for flere.
  2. Vælg de AI-tjenester, medarbejderne må bruge i arbejdet, og få aftalegrundlaget på plads for dem.
  3. Læg en teknisk foranstaltning ind dér, hvor handlingen sker. Artikel 32 kræver både tekniske og organisatoriske foranstaltninger, og en politik er kun den ene halvdel.
  4. Følg op på, om det virker. Forordningen kræver en procedure for regelmæssig afprøvning, vurdering og evaluering af foranstaltningernes effektivitet.

Datatilsynets katalog over foranstaltninger skelner mellem tekniske og organisatoriske tiltag, men tilføjer, at det ikke er afgørende, hvilken kategori man placerer en foranstaltning i. Det afgørende er, at der er tilstrækkelige foranstaltninger.

Hvad I bør have skrevet ned inden næste kvartal

Tre linjer i jeres dokumentation gør resten af arbejdet lettere: hvilke AI-værktøjer der er godkendt, og til hvad. Hvilke oplysninger der aldrig må indsættes, i samme sprog som jeres mailregler. Og hvem der skal spørges, når en medarbejder er i tvivl.

Den sidste linje er den vigtigste. En medarbejder, der ikke ved, hvem hun skal spørge, spørger ikke. Hun gætter, og gættet falder som regel ud til fordel for at få opgaven fra hånden.

Når de tre linjer står der, kan I begynde at måle. Hvor mange gange om ugen bliver et AI-værktøj brugt til noget, der indeholder borgeroplysninger, og hvor mange gange bliver det stoppet i tide? Uden tal er diskussionen en holdning mod en holdning, og den diskussion vinder den travle afdeling hver gang.

Se også: Microsoft Purview og browseren og listen over funktioner.

Spørgsmål og svar

Hvordan krypterer man en mail?

Det sker typisk to steder. Mailsystemet kan tvinge forbindelsen til modtagerens server op i TLS, og Datatilsynet regner TLS 1.2 som minimum, når fortrolige og følsomme personoplysninger sendes med e-mail via internettet. Derudover findes løsninger med offentlige og private nøgler, hvor indholdet låses hos afsenderen og først kan læses hos modtageren. Ingen af delene følger med, hvis teksten i stedet indsættes i et chatvindue.

Hvad gør krypteret mail i Outlook?

Outlook kan beskytte en besked på to måder: transportkryptering, hvor forbindelsen mellem mailserverne er krypteret, og indholdskryptering, hvor selve beskeden er låst til en bestemt modtager. Hvilken af delene I har, afhænger af jeres opsætning og licenser, ikke af Outlook i sig selv. Begge dele beskytter beskeden på vej til modtageren. Ingen af dem siger noget om, hvad en medarbejder må indsætte i en AI-chat.

Kan man sende sikker mail som privatperson?

Ja. Som privatperson kan du bruge Digital Post, når du skriver til en myndighed. Digitaliseringsstyrelsen beskriver Digital Post som den fællesoffentlige it-løsning til sikker digital kommunikation mellem myndigheder, borgere og virksomheder. Skriver du fra en almindelig privat mailkonto, afhænger sikkerheden af de to mailudbydere, og du har ikke selv kontrol over den. Skal du sende dit CPR-nummer til kommunen, er Digital Post eller kommunens egen sikre blanket det rigtige sted.

Må man sende et CPR-nummer på SMS?

SMS er ikke en sikker kanal. Beskeden ligger ulåst på telefonen og hos udbyderen, og hverken afsender eller modtager er valideret. Datatilsynets udgangspunkt for transmission er, at fortrolige og følsomme personoplysninger skal beskyttes undervejs, hvilket taler imod at sende et CPR-nummer som almindelig SMS. Brug i stedet en kanal, hvor modtageren er valideret, og hvor indholdet er beskyttet.

Er en mailadresse en personoplysning?

Ja, hvis den kan henføres til en fysisk person, og det kan en adresse med navn i næsten altid. En mailadresse er en almindelig personoplysning, ikke en følsom, men den er stadig omfattet af databeskyttelsesforordningen. Derfor hører den med i vurderingen af, hvad der må skrives ind i et AI-værktøj, selv når teksten ellers ikke indeholder helbred eller andre følsomme kategorier.

Kilder

  1. Datatilsynet: Sikker transmissiondatatilsynet.dk
  2. Datatilsynet: Sikker transmission med valideret afsender, modtager, indholddatatilsynet.dk
  3. Datatilsynet: Skærpet praksis ift. krypteret e-maildatatilsynet.dk
  4. Datatilsynet: Katalog over foranstaltningerdatatilsynet.dk
  5. Datatilsynet: Risikovurderingdatatilsynet.dk
  6. Datatilsynet: Kunstig intelligensdatatilsynet.dk
  7. Databeskyttelsesforordningen, forordning (EU) 2016/679 (EUR-Lex)eur-lex.europa.eu
  8. Digitaliseringsstyrelsen: Digital Postdigst.dk

Jeres medarbejdere bruger allerede AI. Lad os tale om resten.