AI og personvern: Når kunstig intelligens løper løpsk
AI er et kraftig verktøy, men når systemene får for mye data og for lite kontroll, ryker personvernet først. Slik ser risikoen ut, og slik beskytter du deg.
MA Intel-redaksjonen 8 min lesing
Vi i Media Access har jobbet med digital annonsering siden 2004, og vi bruker kunstig intelligens (AI) hver dag. Nettopp derfor ser vi risikoen. AI er et av de mest nyttige verktøyene vi har fått på lenge, men når systemene får mer data, mer tilgang og mer selvstendighet enn noen har kontroll over, er personvernet det første som ryker.
Det handler ikke om science fiction eller roboter som tar over. Det handler om helt konkrete ting: assistenter som får nøklene til e-posten din, modeller som trenes på det du har delt, og svindlere som bruker AI til å gjøre gamle datalekkasjer farligere enn før.
Her forklarer vi hva det betyr i praksis når AI «løper løpsk», hva EU gjør med det, og hva du kan gjøre allerede i dag.
Hvorfor vi som bruker AI hver dag, advarer
Historien vår startet med Pulse Media i 2001. I 2004 begynte teamet å jobbe med Google-annonsering i Norge, ett år før Google Norge ble etablert. Siden da har kjerneteamet hjulpet over 12 000 norske bedrifter, og i dag er Media Access både Google Partner og OpenAI Select Partner.
Vi ser hver dag hvor effektivt AI analyserer store datamengder, finner mønstre og skriver tekst som treffer. Det er nettopp disse egenskapene som gjør AI verdifullt for bedrifter. Det er også disse egenskapene kriminelle er ute etter.
AI er ikke ondt i seg selv. Problemet oppstår når tre ting møtes: store mengder persondata, automatisering som gjør alt raskt og billig, og for lite kontroll over hva systemene faktisk gjør. Det er der AI løper løpsk.
Fem måter AI kan løpe løpsk på
AI-agenter med nøkler til hele det digitale livet
Den nyeste generasjonen AI-assistenter svarer ikke bare på spørsmål. Såkalte AI-agenter kan lese e-post, fylle ut skjemaer, bestille varer og logge inn på tjenester på dine vegne. Jo mer tilgang en agent får, desto større blir skaden hvis noe går galt.
En agent kan nemlig lures. Skjulte instruksjoner i en e-post eller på en nettside, såkalt instruksjonsinjeksjon (prompt injection), kan få agenten til å gjøre ting du aldri ba om, for eksempel å sende opplysninger videre. Blir kontoen som styrer agenten kapret, får angriperen dessuten den samme tilgangen som agenten.
Modeller trent på dine data
Generative AI-tjenester trenes på enorme datamengder, ofte samlet inn fra åpne nettsider. Det kalles dataskraping, og med i dragsuget følger personopplysninger.
Også det du deler på sosiale medier, kan bli treningsdata. Meta begynte 27. mai 2025 å trene AI på offentlige innlegg, bilder og kommentarer fra voksne Facebook- og Instagram-brukere i EØS, og på det brukerne skriver til Metas egne AI-tjenester. Meta baserer ikke treningen på samtykke, og Datatilsynet har sammen med andre europeiske datatilsyn stilt selskapet en rekke spørsmål om praksisen.
Når opplysninger først er brukt til å trene en modell, er de langt vanskeligere å få fjernet enn et innlegg du sletter.
Det du skriver til AI, kan lekke
Mange skriver ting til en chatbot som de aldri ville delt med en fremmed. Men en AI-tjeneste er også en database som kan bli rammet av innbrudd. I februar 2026 ble KomikoAI, en tjeneste som lager tegneserier med AI, rammet av et datainnbrudd. Til sammen 1 060 191 kontoer ble eksponert, med e-postadresser, navn, foruminnlegg og brukernes AI-prompter. Dataene gjør det mulig å koble det enkelte har skrevet, til en bestemt e-postadresse.
Heller ikke selskaper som lever av AI, er immune. Appen, som leverer treningsdata til AI, ble rammet i 2020 med 5 888 405 kontoer.
Lekkede data sys sammen til profiler
Have I Been Pwned (HIBP), tjenesten e-postsjekken vår bygger på, kjenner per 23. september 2026 til 1 038 datainnbrudd med til sammen om lag 17,8 milliarder kontoer (samme person kan være med i mange brudd). Navn er lekket i 557 av bruddene, telefonnumre i 375, fysiske adresser i 301 og fødselsdatoer i 285.
Hver lekkasje er en puslespillbit. AI gjør det billig å legge bitene sammen: å gjenkjenne at samme person står bak en e-postadresse i ett brudd og et telefonnummer i et annet, og å koble det med det som ligger åpent på nett. Resultatet kan bli en detaljert profil av deg. Les mer i artikkelen om datamegling og AI-profilering.
Skreddersydd svindel i stor skala
Med en slik profil og en språkmodell kan svindlere skrive troverdige, personlige meldinger til mange mennesker samtidig, på feilfri norsk. Finans Norge skriver at bankene er tydelige på at kunstig intelligens bidrar til å gjøre svindelen mer målrettet og vanskeligere å stoppe. Bankene ser blant annet falske nettmøter der svindlere bruker AI-generert stemme eller deepfake-video for å fremstå som ledere.
Vi har skrevet mer om dette i artiklene om deepfakes og stemmekloning og AI-phishing.
Når du mister oversikten og kontrollen
Felles for disse risikoene er at du sjelden ser dem. Du vet ofte ikke hvilke data som er samlet inn, hvor de lagres, om de brukes til trening, eller hvem som har fått tilgang.
Mange kjenner på dette. I en undersøkelse YouGov gjennomførte for Datatilsynet og Teknologirådet i januar 2024, var 59 prosent helt eller delvis enige i at de er bekymret for hvordan personopplysninger blir brukt av KI. Datatilsynet peker samtidig på at enkelte tjenester bruker det brukerne skriver, såkalte prompter, til å trene tjenestene videre.
Personvernforordningen (GDPR) gjelder også når AI er involvert. Du har blant annet rett til innsyn i hvilke opplysninger en virksomhet har om deg, rett til å be om sletting og i mange tilfeller rett til å protestere mot bruken. Datatilsynet er tilsynsmyndighet for personvern i Norge, og du kan klage dit hvis en virksomhet ikke respekterer rettighetene dine.
Hva gjør EU med AI?
EU har vedtatt en egen forordning om kunstig intelligens, kjent som AI Act og på norsk ofte kalt KI-forordningen. Den trådte i kraft 1. august 2024, og reglene fases inn gradvis i EU:
- Siden 2. februar 2025 har enkelte former for AI vært forbudt, blant annet skadelig manipulering, sosial poengsetting og ikke-målrettet innsamling av ansiktsbilder fra internett for å bygge databaser for ansiktsgjenkjenning.
- Fra august 2026 gjelder krav om åpenhet. Du skal få vite når du snakker med en chatbot, og deepfakes skal merkes tydelig.
- Strengere krav til såkalte høyrisikosystemer, som AI som sorterer jobbsøknader eller vurderer kredittverdighet, skal etter en utsettelse gjelde fra 2. desember 2027.
I Norge skal regelverket gjennomføres gjennom EØS-avtalen og en egen norsk KI-lov, og regjeringen har bestemt at Nasjonal kommunikasjonsmyndighet (Nkom) skal koordinere tilsynet.
Regelverket er et viktig steg. Men det stopper ikke kriminelle som uansett bryter loven, og det kan ikke hente tilbake data som allerede har lekket. Derfor må du fortsatt beskytte deg selv.
Slik beholder du kontrollen
Viktig: Behandle alt du skriver til en AI-tjeneste som noe andre kan få se en dag. Del aldri passord, BankID-koder, fødselsnummer eller helseopplysninger i en chat.
- Sjekk om du er eksponert. Sjekk e-postadressen din mot kjente datainnbrudd, og les hva de ulike eksponerte dataene betyr for deg.
- Bytt passord du har gjenbrukt. Et lekket passord er en åpen dør til alle kontoer der du har brukt det. Bruk en passordhåndterer, og sjekk om passordet ditt finnes i lekkede lister.
- Slå på tofaktorautentisering (2FA). Da trenger en angriper mer enn passordet ditt for å komme inn.
- Tenk før du deler med AI. Anonymiser det du limer inn, og sjekk innstillingene for historikk og trening. Les mer i Trygg bruk av AI-assistenter.
- Gi AI-agenter minst mulig tilgang. Koble bare til kontoene oppgaven krever, godkjenn selv før agenten sender, betaler eller sletter noe, og fjern tilganger du ikke bruker.
- Protester mot AI-trening der du kan. Flere plattformer lar deg reservere deg mot at innholdet ditt brukes til trening, og du kan be om innsyn i hva en virksomhet vet om deg.
- Avtal et kodeord i familien. Ber en «slektning» eller «sjef» om penger i all hast, bekrefter du via en annen kanal før du gjør noe.
Du finner flere forebyggende tiltak i sikkerhetsguiden vår.
AI krever mer bevissthet, ikke mindre
AI kommer ikke til å forsvinne, og det bør den heller ikke. Teknologien gjør mye bra, også for oss som jobber med den hver dag. Men jo kraftigere verktøyene blir, desto viktigere er det at du vet hvor dataene dine er, og hvem som har tilgang til dem.
Start med det enkleste: sjekk om e-postadressen din finnes i kjente datainnbrudd. Vil du vite mer om hvordan AI endrer trusselbildet, finner du en samlet oversikt på siden om AI og personvern.
Spørsmål og svar
Hva betyr det at AI «løper løpsk»?
Vi bruker uttrykket om AI-systemer som får mer data, tilgang eller selvstendighet enn det finnes kontroll over. Det kan være en AI-agent med tilgang til hele e-posten din, en modell trent på innsamlede persondata eller svindlere som bruker AI til å automatisere angrep.
Er det farlig å bruke AI-tjenester?
Ikke i seg selv. Risikoen avhenger av hva du deler, hvilke tilganger du gir og hvor godt tjenesten beskytter dataene. Del minst mulig personlig informasjon, og gi aldri mer tilgang enn oppgaven krever.
Beskytter EUs AI-forordning meg mot misbruk?
Den forbyr blant annet skadelig manipulering og sosial poengsetting, og krever at du får vite når du snakker med en chatbot. Den kan likevel ikke stoppe kriminelle som bryter loven, eller hente tilbake data som allerede har lekket.
Hvordan finner jeg ut om mine data er lekket?
Du kan sjekke e-postadressen din mot kjente datainnbrudd hos MA Intel. Vi lagrer ikke e-postadressene eller passordene du søker på.