Innsikt

Hvordan kan Copilot og ChatGPT brukes sikkert i norske virksomheter?

Kunstig intelligens har på kort tid blitt et av de viktigste verktøyene i moderne arbeidsliv. Verktøy som Microsoft Copilot og ChatGPT kan hjelpe ansatte med alt fra dokumentproduksjon og analyse til kundeservice og automatisering. Samtidig reiser teknologien viktige spørsmål om personvern, informasjonssikkerhet og internkontroll.


For norske virksomheter handler derfor ikke spørsmålet lenger om man skal bruke AI, men hvordan man kan bruke den på en sikker, ansvarlig og kontrollert måte.

Hvorfor bruker stadig flere virksomheter AI?

Mange bedrifter opplever betydelige gevinster ved å ta i bruk AI-verktøy i hverdagen. Oppgaver som tidligere tok timer, kan ofte løses på få minutter.

Noen vanlige bruksområder er:

  • Utarbeidelse av rapporter og dokumentasjon
  • Oppsummering av møter
  • Analyse av store datamengder
  • Generering av forslag til e-poster
  • Utvikling av kode og teknisk dokumentasjon
  • Kundestøtte og chatbot-løsninger
  • Produksjon av markedsinnhold

Når teknologien brukes riktig, kan produktiviteten øke betydelig samtidig som ansatte får mer tid til verdiskapende arbeid.

Risikoen mange overser

Selv om AI-verktøy er kraftige, er de ikke risikofrie.

Den største utfordringen er ofte at ansatte begynner å bruke AI-løsninger uten klare retningslinjer fra virksomheten. Dette omtales gjerne som "Shadow AI".

Eksempler på risiko:

  • Personopplysninger lastes opp i AI-tjenester
  • Konfidensielle dokumenter deles uten kontroll
  • Sensitiv kundeinformasjon behandles feil
  • Svar fra AI brukes ukritisk
  • Virksomheten mister oversikt over hvordan data behandles

I verste fall kan dette føre til sikkerhetsbrudd, GDPR-avvik eller tap av tillit hos kunder og samarbeidspartnere.

Hva er forskjellen mellom Copilot og ChatGPT?

Selv om verktøyene kan virke like, finnes det viktige forskjeller.

Microsoft Copilot

Microsoft Copilot er integrert i Microsoft 365-miljøet og kan arbeide direkte med virksomhetens dokumenter, e-poster, møter og data.

Fordeler:

  • Integrert med Microsofts sikkerhetskontroller
  • Tilgangsstyring følger eksisterende rettigheter
  • Bedre administrasjon og logging
  • Støtter virksomhetens compliance-krav

ChatGPT

ChatGPT er en generell AI-plattform som kan brukes til en lang rekke oppgaver.

Fordeler:

Fleksibel og kraftig
  • Egnet til innholdsproduksjon
  • Kan hjelpe med programmering, analyser og idéarbeid

Utfordringen er at virksomheten må ha tydelige retningslinjer for hvordan løsningen brukes og hvilke data som kan deles.

Praktiske eksempler på sikker bruk

Eksempel 1: Utarbeidelse av interne rutiner

I stedet for å laste opp hele personalhåndboken kan ansatte skrive:


"Lag et forslag til en prosedyre for hjemmekontor basert på norsk arbeidsliv."


Her deles ingen sensitiv informasjon.

Eksempel 2: Møtereferater

Copilot kan brukes til å oppsummere Teams-møter og foreslå oppfølgingspunkter.

Forutsetningen er at deltakerne er informert og at virksomheten har vurdert behandlingen av personopplysninger.

Eksempel 3: Analyse av offentlige dokumenter

AI kan analysere lover, forskrifter eller offentlige rapporter for å trekke ut relevant informasjon.

Dette innebærer normalt lav risiko siden informasjonen allerede er offentlig tilgjengelig.

Eksempel 4: Programmering

Utviklere kan bruke Copilot eller ChatGPT til:

  • Feilsøking
  • Kodeforslag
  • Dokumentasjon
  • Testskriving

Kritisk kildekode eller forretningshemmeligheter bør derimot behandles med forsiktighet og følge virksomhetens interne retningslinjer.

Personvern og GDPR

For norske virksomheter er personvern en sentral del av AI-arbeidet.

Før AI tas i bruk bør virksomheten kartlegge:

  • Hvilke data som behandles
  • Om personopplysninger inngår
  • Hvilke leverandører som benyttes
  • Hvor data lagres
  • Hvem som har tilgang

Viktige spørsmål å stille:

✅ Kan ansatte laste opp kundeinformasjon?
✅ Kan personopplysninger anonymiseres?
✅ Finnes det databehandleravtaler?
✅ Er risikoen vurdert?
✅ Er behandlingen dokumentert?

Mange virksomheter oppdager at de mangler oversikt over hvilke AI-verktøy som allerede er i bruk.

Styring og kontroll
For å bruke AI på en trygg måte bør ledelsen etablere et styringsrammeverk.

Dette trenger ikke være komplisert, men bør minimum inneholde:

1. AI-policy
En enkel policy bør beskrive:

  • Hvilke verktøy som er godkjent
  • Hvilke data som kan benyttes
  • Hvilke data som er forbudt å dele
  • Ansvar og roller

2. Opplæring
Ansatte må forstå:

  • Risikoene ved AI
  • Hvordan data behandles
  • Sikker bruk
  • Krav til kvalitetssikring

3. Risikovurderinger
Virksomheten bør vurdere:

  • Personvernrisiko
  • Informasjonssikkerhet
  • Leverandørrisiko
  • Etterlevelse av regelverk

4. Løpende kontroll
AI-bruken bør gjennomgås jevnlig:

  • Hvilke tjenester brukes?
  • Hvem bruker dem?
  • Behandles sensitiv informasjon?
  • Er policyen oppdatert?

AI-forordningen gjør kontroll enda viktigere
I Europa kommer AI-regelverket til å stille større krav til virksomheter som utvikler eller bruker bestemte typer AI-løsninger.

Selv om mange norske bedrifter ikke omfattes av de strengeste kravene i første omgang, vil dokumentasjon, risikovurderinger og internkontroll bli stadig viktigere.

Virksomheter som allerede etablerer gode rutiner i dag, vil stå langt sterkere når nye krav og forventninger kommer.

Copilot og ChatGPT kan gi betydelige gevinster for norske virksomheter, men teknologien må brukes på en kontrollert måte. Sikker bruk handler ikke om å stoppe innovasjon, men om å kombinere produktivitet med god internkontroll.

Virksomheter som etablerer klare retningslinjer, gjennomfører risikovurderinger og gir ansatte nødvendig opplæring, kan utnytte AI på en trygg måte samtidig som de ivaretar krav til personvern, informasjonssikkerhet og compliance.