AI-regelen på én side sier tre ting: hva du kan bruke AI til, hva du ikke limer inn, og hvem du spør. En privat konto og en bedriftsavtale er ikke det samme, og personopplysninger i klartekst er det du må stoppe først.
I de fleste virksomheter er AI i bruk før det finnes en regel. En ansatt limer inn en e-post for å få den bedre formulert. En annen limer inn en kundeliste for å få den sortert. Ingen mener noe galt med det, og det er nettopp derfor det trengs en regel.
Start med å spørre. Digdir, som lager veiledning om KI for offentlig sektor, beskriver at når ansatte tar i bruk verktøy på eget initiativ, skjer det utenfor virksomhetens rutiner. Det kalles ofte skygge-IT, og ansatte kan uten å vite det dele informasjon med leverandøren på en måte som ikke er lovlig. Du finner ikke ut av det ved å lese regelverket. Du finner ut av det ved å spørre.
Si først at ingen får skjenn for svaret, og hold det. Hvis folk tror svaret kan brukes mot dem, får du de svarene som er lette å gi. Spør også IT hvilke AI-verktøy virksomheten har lisens på i dag. Mange har allerede et bedriftsverktøy uten at alle vet det.
Vær forsiktig med å gå fra å spørre til å overvåke. Datatilsynet peker i rapporten om Copilot hos NTNU på at logging av hva brukerne gjør i et AI-verktøy kan falle inn under reglene om kontroll av ansattes e-post, og at det må vurderes konkret. Avklar det med en jurist før dere begynner å lese hva folk har skrevet.
Når noen sier «alle bruker jo ChatGPT på mobilen», har de rett i at mange gjør det. Det de ikke sier, er at en privat konto og en bedriftsavtale har ulike vilkår for hva som skjer med det du limer inn. Tabellen viser det slik leverandørene selv beskriver det, per 8. oktober 2026.
| Leverandør | Privat konto | Bedriftsprodukt |
|---|---|---|
| OpenAI (ChatGPT) | På personlige planer er deling av innhold for å forbedre modellene på som standard. Du kan skru det av i innstillingene. | I ChatGPT Business, Enterprise og Edu og i API-et brukes innhold ikke til trening som standard. |
| Anthropic (Claude) | Samtaler på Free, Pro og Max kan brukes til å forbedre Claude når du har tillatt det i innstillingene. Inkognito-samtaler brukes ikke. | Innhold fra Team, Enterprise og API brukes ikke til trening som standard. Unntak: tilbakemelding med tommel opp eller ned kan lagres i opptil fem år og brukes. |
| Microsoft (Copilot Chat) | Ikke undersøkt her. | Med jobbkonto gjelder «enterprise data protection»: prompter og svar brukes ikke til å trene modellene, men logges og lagres for revisjon. |
| Google (Gemini) | Ikke undersøkt her. | Ikke undersøkt her. |
Hva kilden faktisk sier. Tabellen gjengir hva leverandørene skriver på sine egne sider, ikke hva som skjer inne i systemene. OpenAIs og Digdirs sider lot seg ikke åpne direkte da jeg sjekket, så de to radene og Digdir-utsagnene bygger på utdrag fra søk. Google og Microsofts privatversjon er ikke undersøkt.
«Ikke brukt til trening» er ikke det samme som «trygt». Det sier ingenting om hvor dataene lagres, hvem hos leverandøren som kan lese dem, eller hva som skjer når du slutter. Det er de spørsmålene som står i Før du signerer. Digdir anbefaler at virksomheter bruker verktøy og lisenser laget for bedrifter, siden forbrukerverktøy som regel har færre sikkerhetstiltak, og at innholdet i bedriftsversjoner ikke brukes til trening, med kontroll på hvor lenge det lagres.
Har dere Microsoft 365 med jobbkontoer, kan Copilot Chat med jobbkonto være det alternativet dere trenger. Microsoft skriver at beskyttelsen er med uten ekstra kostnad, men at kontroller og vilkår varierer med abonnementet. Spør IT hva dere faktisk har.
En personopplysning er alt som kan knyttes til en bestemt person: navn, e-postadresse, telefonnummer, lønn, sykefravær, en vurdering av en ansatt. I klartekst betyr at opplysningene står der som de er, uten å være tatt ut eller gjort anonyme. Personvernreglene, GDPR og personopplysningsloven, gjelder i dag. Det gjør de uavhengig av hva som er utsatt eller ikke på plass av KI-regler.
Jeg er ikke jurist. Det som står her er det Datatilsynet og Digdir selv skriver, gjengitt med dato. Skal du avgjøre noe som gjelder personopplysninger hos dere, ta det videre med en jurist eller personvernombudet.
Fire ting er verdt å ta med:
Den billigste forbedringen koster ingenting: ta ut navnene før du limer inn. «Kunde A» fungerer like godt for en AI som «Ola Nordmann AS».
Her er et utkast du kan kopiere og tilpasse. Det som står i firkantede klammer fyller du inn selv. Test den på én ting: kan en nyansatt følge den uten å spørre noen? Hvis ikke, er den for lang eller for uklar.
AI-regel for [virksomhet] Gjelder fra [dato]. Eier: [rolle]. Revideres senest [dato, om seks måneder]. Hvorfor: Vi vil at du bruker AI der det gjør jobben bedre, og at ingen skal måtte gjette hva som er lov. Du kan bruke AI til - å skrive og rette utkast som du selv leser og står inne for - å oppsummere dokumenter som ikke er konfidensielle - å få forslag, alternativer og spørsmål du ikke har tenkt på Bruk verktøyene vi har gitt deg: [for eksempel Copilot Chat med jobbkonto]. Du limer ikke inn - personopplysninger: navn, kontaktinfo, kundelister, lønn, sykdom, alt som kan knyttes til en person - konfidensielle avtaler, priser og tilbud, passord og nøkler - noe en kunde eller samarbeidspartner har bedt oss holde for oss selv Tommelfingerregel: lim bare inn det du ville vist en fremmed. Fra jobb gjelder det bare i verktøy virksomheten har godkjent. Er du i tvil: ta ut navn og tall, eller spør [rolle]. Du bruker ikke private kontoer eller gratisverktøy til jobben. Savner du et verktøy, si fra til [rolle]. Vi svarer innen [to uker]. Du åpner ikke en HTML-fil eller et vedlegg fra noen du ikke kjenner, og du sender ikke HTML-filer til folk som ikke har bedt om dem. Til andre sender du tekst eller PDF. Du kontrollerer selv - tall, navn, kilder og lovhenvisninger som AI kommer med - alt som går til kunde, styre eller myndighet: en person leser det først, og den personen er deg Det er du som sender det, og du som svarer for det. Avgjørelser om enkeltmennesker, som ansettelse, oppsigelse og vurdering av ansatte, tar ikke AI. Gikk det galt? Si fra til [rolle] med en gang. Ingen får skjenn for å si fra tidlig.
Har dere ikke et godkjent verktøy ennå? Da blir linja om private kontoer en regel ingen kan følge, og et forbud uten alternativ flytter bare bruken ut av syne. Ta den ut, og skriv i stedet: «Inntil videre: spør [rolle] før du bruker AI til noe med kunde- eller personopplysninger.»
Før du innfører regelen overfor de ansatte: spør jurist eller HR om tillitsvalgte eller verneombud skal høres. Det har jeg ikke undersøkt.
Regelen blir ikke noe av hvis den bare ligger i en mappe. Her er en e-post som kan sendes til ledergruppa før dere tar det på møtet. Kopier den inn i din egen e-post, og endre det som ikke passer hos dere.
Emne: AI hos oss, forslag til én side med regler Hei, Jeg tror flere av oss allerede bruker AI i jobben, uten at vi har sagt noe om hva som er greit. Det er ikke noe galt i at folk bruker det. Risikoen er at noen limer inn kundedata eller personopplysninger i en privat konto vi ikke har avtale med. Jeg foreslår tre ting: 1. En kort, anonym kartlegging i uke [nr]: fem spørsmål, og ingen får skjenn for svaret. 2. Én side med regler, utkast vedlagt. Den sier hva du kan bruke AI til, hva du ikke limer inn, og hvem du spør. 3. At vi avklarer hvilket verktøy med bedriftsavtale vi tilbyr, så folk har et godt alternativ til den private kontoen. Jeg ber dere lese utkastet før [dato] og si hva som ikke lar seg etterleve hos dere. Vi tar det på ledermøtet [dato]. [navn]
Vil du gå gjennom dette sammen med ledergruppa eller hele virksomheten? Det er blant annet det ledersesjonen og workshopen handler om. Les mer under Foredrag, eller se arket du kan sende videre. Trenger du i tillegg opplæring som kan dokumenteres, står det mer i AI-kompetansen uten kursdagen ingen husker.
Oppdatert oktober 2026. Dette er ikke juridisk rådgivning, og vilkår og regler endres. Kilder lest 8. oktober 2026: Datatilsynet, rapport om Copilot hos NTNU (publisert 26. november 2024, sist endret 23. oktober 2025); Datatilsynet, 7. februar 2024; Digdir, Bruk av generativ KI (oppdatert 21. oktober 2025 ifølge søkeutdraget); OpenAI, hvordan data brukes til å forbedre modellene (oppdatert 13. mars 2026 ifølge søkeutdraget); Anthropic, personvernsenter for privatkonto (oppdatert 16. mars 2026) og for bedriftsprodukter (oppdatert 18. august 2026); Microsoft Learn, Copilot Chat Privacy and Protections (oppdatert 18. august 2026). Digdir- og OpenAI-sidene lot seg ikke åpne direkte da jeg sjekket (feil 403), så de to radene bygger på utdrag fra søk. Les originalene før du siterer dem. Google Gemini og Microsofts privatversjon er ikke sjekket. Jeg har ikke funnet en egen veiledning fra Datatilsynet om ansattes bruk av chatboter.