For norske virksomheter handler derfor ikke spørsmålet lenger om man skal bruke AI, men hvordan man kan bruke den på en sikker, ansvarlig og kontrollert måte.
- Utarbeidelse av rapporter og dokumentasjon
- Oppsummering av møter
- Analyse av store datamengder
- Generering av forslag til e-poster
- Utvikling av kode og teknisk dokumentasjon
- Kundestøtte og chatbot-løsninger
- Produksjon av markedsinnhold
Når teknologien brukes riktig, kan produktiviteten øke betydelig samtidig som ansatte får mer tid til verdiskapende arbeid.
- Personopplysninger lastes opp i AI-tjenester
- Konfidensielle dokumenter deles uten kontroll
- Sensitiv kundeinformasjon behandles feil
- Svar fra AI brukes ukritisk
- Virksomheten mister oversikt over hvordan data behandles
I verste fall kan dette føre til sikkerhetsbrudd, GDPR-avvik eller tap av tillit hos kunder og samarbeidspartnere.
- Integrert med Microsofts sikkerhetskontroller
- Tilgangsstyring følger eksisterende rettigheter
- Bedre administrasjon og logging
- Støtter virksomhetens compliance-krav
ChatGPT
Fleksibel og kraftig
- Egnet til innholdsproduksjon
- Kan hjelpe med programmering, analyser og idéarbeid
Utfordringen er at virksomheten må ha tydelige retningslinjer for hvordan løsningen brukes og hvilke data som kan deles.
"Lag et forslag til en prosedyre for hjemmekontor basert på norsk arbeidsliv."
Her deles ingen sensitiv informasjon.
- Feilsøking
- Kodeforslag
- Dokumentasjon
- Testskriving
Kritisk kildekode eller forretningshemmeligheter bør derimot behandles med forsiktighet og følge virksomhetens interne retningslinjer.
- Hvilke data som behandles
- Om personopplysninger inngår
- Hvilke leverandører som benyttes
- Hvor data lagres
- Hvem som har tilgang
Viktige spørsmål å stille:
✅ Kan personopplysninger anonymiseres?
✅ Finnes det databehandleravtaler?
✅ Er risikoen vurdert?
✅ Er behandlingen dokumentert?
For å bruke AI på en trygg måte bør ledelsen etablere et styringsrammeverk.
En enkel policy bør beskrive:
- Hvilke verktøy som er godkjent
- Hvilke data som kan benyttes
- Hvilke data som er forbudt å dele
- Ansvar og roller
2. Opplæring
Ansatte må forstå:
- Risikoene ved AI
- Hvordan data behandles
- Sikker bruk
- Krav til kvalitetssikring
3. Risikovurderinger
Virksomheten bør vurdere:
- Personvernrisiko
- Informasjonssikkerhet
- Leverandørrisiko
- Etterlevelse av regelverk
4. Løpende kontroll
AI-bruken bør gjennomgås jevnlig:
- Hvilke tjenester brukes?
- Hvem bruker dem?
- Behandles sensitiv informasjon?
- Er policyen oppdatert?
AI-forordningen gjør kontroll enda viktigere
I Europa kommer AI-regelverket til å stille større krav til virksomheter som utvikler eller bruker bestemte typer AI-løsninger.