Havnia / Viden / Tavshedspligt og AI: hvad må du skrive i ChatGPT?

Bryder du din tavshedspligt, når du indsætter en sag i ChatGPT?

Skrevet af Eik Bidstrup, Havnia ApS. Opdateret 24. september 2026. Ud fra Datatilsynets og Digitaliseringsstyrelsens vejledninger. Ikke juridisk rådgivning.

Kort svarGuide, 5 min

Tavshedspligten følger oplysningen, ikke kanalen. Er en oplysning fortrolig, hører den heller ikke hjemme i et AI-værktøj, jeres organisation ikke har vurderet. Datatilsynet forklarer, at en oplysning er fortrolig, når den efter den almindelige opfattelse i samfundet bør kunne forlanges unddraget offentlighedens kendskab, jf. straffelovens § 152 sammenholdt med forvaltningslovens § 27. Digitaliseringsstyrelsen skriver, at personoplysninger ikke må indtastes i gratis tilgængelige AI-værktøjer, og at fortrolige oplysninger kun bør indtastes efter en risikovurdering.

Tavshedspligt handler om oplysningen, ikke om kanalen. Er en oplysning fortrolig, bliver den ikke mindre fortrolig af at blive indsat i et promptfelt frem for sendt i en mail, og derfor kan indtastningen efter omstændighederne være en videregivelse, I ikke har grundlag for. Digitaliseringsstyrelsens guide til offentlige myndigheder er konkret: personoplysninger må ikke indtastes i generative AI-værktøjer, der er gratis tilgængelige via offentlige hjemmesider, og fortrolige oplysninger bør kun indtastes, hvis der er foretaget en risikovurdering af den valgte løsning. Siden her er en gennemgang af reglen, ikke juridisk rådgivning.

Hvad dækker tavshedspligten, og hvor står den?

For offentligt ansatte følger tavshedspligten af forvaltningsretten og straffeloven. Datatilsynet beskriver prøven sådan: det kommer an på, om oplysningen efter den almindelige opfattelse i samfundet bør kunne forlanges unddraget offentlighedens kendskab, jf. straffelovens § 152 sammenholdt med forvaltningslovens § 27.

Prøven er bredere, end mange tror. Følsomme personoplysninger er utvivlsomt fortrolige, men en fortrolig oplysning er ikke altid følsom. Datatilsynet nævner selv indtægts- og formueforhold og arbejds-, uddannelses- og ansættelsesmæssige forhold som eksempler på almindelige oplysninger, der efter omstændighederne er fortrolige.

I en privat virksomhed kommer pligten et andet sted fra, typisk fra ansættelsesaftalen eller fra en aftale med en kunde. Resultatet er det samme i praksis: der er tekst på skærmen, som ikke må forlade organisationen.

Er et promptfelt en videregivelse?

Det korte svar er, at teksten forlader maskinen. Den sendes til en leverandør og opbevares der, og om den også indgår i den videre udvikling af modellen, afhænger af aftalen og af indstillingerne på kontoen.

Om det juridisk skal kvalificeres som en videregivelse eller som en behandling hos en databehandler afhænger af aftalen og af rollerne. Det er en vurdering for den dataansvarlige og databeskyttelsesrådgiveren.

Beskyttelsesbehovet er derimod det samme uanset kvalifikationen. Har I ikke en aftale og en vurdering, der dækker værktøjet, er der ingen forskel på at indsætte sagen i chatten og at sende den til en modtager, I ikke kender.

Hvad siger Digitaliseringsstyrelsen om fortrolige oplysninger i AI-værktøjer?

Guiden til offentlige myndigheder er konkret på fem punkter:

  • Personoplysninger må ikke indtastes i generative AI-værktøjer, der er gratis tilgængelige via offentlige hjemmesider.
  • Fortrolige oplysninger bør kun indtastes, hvis der er foretaget en risikovurdering af den valgte løsning, og de hører ikke hjemme i de gratis tilgængelige værktøjer.
  • Risikovurderingen bør genbesøges regelmæssigt, så den aktuelle brug svarer til de accepterede risici.
  • Data, I selv opfatter som anonymiserede, kan stadig være personhenførbare.
  • Det bør overvejes grundigt, hvis svar fra generativ AI bruges som grundlag for afgørelser over for borgere eller virksomheder, fordi begrundelsen er svær at forklare efter forvaltningsloven.

Bemærk forskellen på de to første punkter. For personoplysninger er svaret nej. For fortrolige oplysninger uden personhenførbarhed afhænger svaret af den løsning, I har valgt, og af om nogen har foretaget vurderingen.

Hvilke oplysninger må aldrig skrives ind?

Arbejdsreglen, indtil jeres egen vurdering siger noget andet:

  1. borgerens, patientens eller kundens navn, CPR-nummer og mailadresse
  2. helbredsoplysninger, herunder sygemeldinger, diagnoser og journalnotater
  3. oplysninger om strafbare forhold og verserende personalesager
  4. økonomiske forhold, gæld og restancer
  5. hele dokumenter og regneark, som ingen har læst igennem først

Grænsen forbyder ikke at bruge AI. Den afgrænser, hvilken tekst der må sendes, og resten af opgaven kan næsten altid løses uden den tekst. Kategorierne er beskrevet nærmere på følsomme personoplysninger og AI, og CPR-nummeret har sine egne regler på CPR-nummer i ChatGPT.

Hvordan omskriver medarbejderen sagen uden at bryde tavshedspligten?

Modellen skal kende opgaven, ikke personen. Den kan hjælpe med sprog, struktur og udkast uden at vide, hvem sagen handler om.

Et eksempel fra en kommune. I stedet for at indsætte, at Anders Andersen, 240571-0000, anders@havnia.dk, har klaget over afslag på et hjælpemiddel, kan medarbejderen skrive, at en borger har klaget over et afslag på et hjælpemiddel og bede om et forslag til et forståeligt svarbrev. Udbyttet er det samme, og ingen fortrolig oplysning har forladt maskinen.

Her ligger også forskellen mellem et forbud og en vane. Medarbejderen, der ved, hvordan sagen skrives om, holder op med at kopiere hele afsnit ind.

Hvad skal der stå i jeres retningslinjer?

Digitaliseringsstyrelsen anbefaler flere ting, der er nemme at omsætte til en side, alle kan læse. Svar fra værktøjerne bør krydstjekkes med andre kilder, før nogen bruger dem, og medarbejderne bør tydeliggøre i deres leverancer, at der er anvendt generativ AI. Der bør desuden bruges en separat og sikker adgangskode til værktøjerne, som ikke bruges til andre systemer.

Skriv desuden, hvilke værktøjer der er godkendt til hvad, hvem man spørger, når man er i tvivl, og hvad man gør, hvis noget alligevel er sendt af sted. Retningslinjerne skal spille sammen med den lovgivning, der i forvejen gælder på jeres område, herunder databeskyttelsesret, forvaltningsret og ophavsret.

Hvordan opdager I, at det sker?

Her går de fleste organisationer i stå. Politikken er skrevet, men ingen ved, om teksten alligevel går den vej.

Kontrol af medarbejdere er i sig selv en behandling af personoplysninger, og Datatilsynet stiller krav om, at medarbejderne på forhånd får klar og utvetydig information om den kontrol, der foretages. Derfor er det sjældent en god idé at begynde med at gemme selve teksten.

Start i stedet med tal uden indhold: hvor ofte sker det, hvilke typer oplysninger er på vej ud, og i hvilke værktøjer. Det er nok til at prioritere indsatsen og kan dokumenteres over for ledelsen, uden at kræve navne eller sagsindhold.

Den anden halvdel er hjælp i selve øjeblikket. En medarbejder, der bliver mindet om reglen, mens teksten stadig står i feltet, retter den selv. Den samme medarbejder, der får beskeden en måned senere i en rapport, kan ikke gøre andet end at beklage.

Så vælg rækkefølgen med omtanke. Start med en retningslinje, der kan læses på to minutter. Find dernæst et godkendt værktøj, medarbejderne faktisk kan bruge til opgaven. Sæt til sidst et mål for, hvor ofte fortrolige oplysninger er på vej ud, for uden det led er der ingen måde at vide, om de to første virkede.

Se også: AI i det offentlige, sikker mail og AI og listen over funktioner.

Spørgsmål og svar

Hvad er fortrolige oplysninger?

Datatilsynet forklarer, at det afgørende er, om oplysningen efter den almindelige opfattelse i samfundet bør kunne forlanges unddraget offentlighedens kendskab, jf. straffelovens § 152 sammenholdt med forvaltningslovens § 27. Følsomme oplysninger er utvivlsomt fortrolige, men en fortrolig oplysning er ikke altid følsom. Også indtægts- og formueforhold og arbejds-, uddannelses- og ansættelsesmæssige forhold kan efter omstændighederne være fortrolige.

Hvilke oplysninger må man ikke videregive?

Som hovedregel dem, der er fortrolige, medmindre der er et grundlag for at give dem videre. Det dækker de følsomme kategorier i artikel 9, oplysninger om strafbare forhold, CPR-numre og en række almindelige oplysninger om privatøkonomi, ansættelse og familieforhold. Vurderingen afhænger af oplysningen og af modtageren, og den bør træffes af den dataansvarlige eller databeskyttelsesrådgiveren, ikke af den enkelte medarbejder under tidspres.

Gælder tavshedspligten også i private virksomheder?

Ja, men den kommer et andet sted fra. I det offentlige følger den af forvaltningsretten og straffeloven. I en privat virksomhed følger den typisk af ansættelsesaftalen eller af en aftale med en kunde. Databeskyttelsesreglerne gælder ens begge steder, og de stiller de samme krav til, hvordan personoplysninger må behandles.

Er det et brud på tavshedspligten, hvis navnet er fjernet?

Ikke nødvendigvis, men fjernelse af navnet er ingen frikendelse. Digitaliseringsstyrelsen gør opmærksom på, at data, man selv opfatter som anonymiserede, stadig kan være personhenførbare. Hvis alder, diagnose, bydel og dato tilsammen kun kan passe på én borger, er oplysningen fortsat fortrolig, og den bør ikke sendes til et værktøj, organisationen ikke har vurderet.

Hvad må man ikke bruge ChatGPT til på arbejdet?

Digitaliseringsstyrelsens guide til myndigheder trækker to grænser. Personoplysninger må ikke indtastes i generative værktøjer, der er gratis tilgængelige via offentlige hjemmesider, og fortrolige oplysninger bør kun indtastes, hvis der er foretaget en risikovurdering af den valgte løsning. Og det bør overvejes grundigt, hvis svarene bruges som grundlag for afgørelser, fordi begrundelsen er svær at forklare efter forvaltningsloven. Idégenerering, sprog og struktur på tekst uden personoplysninger ligger derimod inden for.

Kan arbejdsgiveren se, hvad medarbejderne skriver i ChatGPT?

Det afhænger af værktøjet og af, hvad der er sat op. Kontrol af medarbejdere er i sig selv en behandling af personoplysninger, og Datatilsynet stiller krav om, at medarbejderne på forhånd får klar og utvetydig information om den kontrol, der foretages. En opgørelse over antal og typer uden indhold og uden navne er derfor et mere proportionalt sted at starte end logning af selve teksten.

Kilder

  1. Datatilsynet: Hvad er personoplysningerdatatilsynet.dk
  2. Digitaliseringsstyrelsen: Guide til myndigheder om generativ kunstig intelligensdigst.dk
  3. Datatilsynet: Databeskyttelse i forbindelse med ansættelsesforholddatatilsynet.dk
  4. Datatilsynet: Hvornår må du behandle personoplysningerdatatilsynet.dk

Jeres medarbejdere bruger allerede AI. Lad os tale om resten.