MA Intel
AI og personvern

Trygg bruk av AI-assistenter: Dette bør du aldri dele med en chatbot

AI-assistenter er nyttige, men det du skriver kan lagres, brukes til trening og lekke. Her er hva du aldri bør dele, og hvordan du bruker chatboter tryggere.

MA Intel-redaksjonen 6 min lesing

Assistenter som bygger på kunstig intelligens (AI), kan skrive e-poster, oppsummere dokumenter og svare på spørsmål på sekunder. Mange bruker dem som en blanding av søkemotor, sekretær og samtalepartner, og forteller dem ting de aldri ville skrevet til en fremmed.

Men en chatbot er ikke en fortrolig venn. Det du skriver, sendes til en tjeneste som kan lagre det, bruke det til å forbedre seg og i verste fall lekke det. Her er hva du bør holde utenfor, og hvordan du bruker AI-assistenter på en tryggere måte.

Hvorfor det du skriver ikke er privat

Når du skriver til en AI-assistent, forlater teksten enheten din og behandles på tjenestens servere. Datatilsynet påpeker at løsninger som bygger på AI, ofte bruker det du skriver eller laster opp til å forbedre tjenesten, og at slike personopplysninger kan lagres og brukes videre.

Et eksempel: Da Meta i 2025 begynte å trene AI på innhold fra brukere i EØS, omfattet det ifølge Datatilsynet også det brukerne skriver inn i AI-chatboten som er integrert i Metas tjenester, uavhengig av alder.

Tjenestene kan dessuten bli rammet av datainnbrudd som alle andre. I februar 2026 ble KomikoAI, en tjeneste som lager tegneserier med AI, rammet. Til sammen 1 060 191 kontoer ble eksponert, med e-postadresser, navn, foruminnlegg og brukernes AI-prompter, altså instruksjonene de hadde skrevet til tjenesten. Dataene gjør det mulig å koble hver prompt til en bestemt e-postadresse.

Tommelfingerregelen er enkel: Skriv aldri noe til en chatbot som du ikke tåler å se på avveie.

Dette bør du aldri dele med en chatbot

  • Fødselsnummer og ID-dokumenter: Sammen med navn og adresse er dette byggesteiner for ID-tyveri.
  • Passord, BankID-koder og engangskoder: Ingen seriøs tjeneste trenger dem i en chat.
  • Helseopplysninger: Journaler, diagnoser og medisinlister er blant de mest sensitive opplysningene som finnes.
  • Økonomiske detaljer: Kontonumre, kortnumre, lånepapirer og skattemeldinger hører ikke hjemme i en chat.
  • Andres personopplysninger: Limer du inn en e-posttråd, en klagesak eller et bilde av venner, deler du opplysninger om dem uten at de har sagt ja.
  • Jobbhemmeligheter: Kundedata, kontrakter, interne strategier og kildekode kan være omfattet av taushetsplikt eller arbeidsgiverens regler. Bruk bare AI-verktøy arbeidsgiveren har godkjent.
  • Bilder av dokumenter: Et foto eller skjermbilde av et brev, et pass eller et bankkort inneholder ofte mer enn du tenker over, som navn, adresse og ID-numre.

Trenger du hjelp med noe personlig, kan du ofte anonymisere. Bytt ut navn med «person A», fjern tall og adresser, og beskriv situasjonen i generelle termer. Svaret blir som regel like nyttig.

Sjekk innstillingene for historikk og trening

Innstillingene varierer mellom tjenestene og endres ofte, så det lønner seg å gå gjennom dem jevnlig. Se etter disse valgene:

  • Om samtalene dine kan brukes til å trene eller forbedre modellene, og om du kan slå det av.
  • Om samtalehistorikken lagres, hvor lenge, og om du kan slette den.
  • Om tjenesten tilbyr midlertidige samtaler som ikke lagres i historikken.
  • Hvordan du laster ned eller sletter dataene dine, og hvordan du sletter kontoen.

Også sosiale medier bruker innholdet ditt til å trene AI. LinkedIn varslet at selskapet fra 3. november 2025 ville begynne å trene AI på profilinformasjon og innhold brukerne deler. Private meldinger holdes utenfor, og du kan slå av bruken av dine data i innstillingene. Etter personvernforordningen (GDPR) har du i tillegg rett til innsyn og sletting.

Tilganger: gratisverktøy, utvidelser og AI-agenter

Gratis AI-verktøy og nettleserutvidelser

Et gratis AI-verktøy må tjene penger på en eller annen måte, og noen ganger er det dataene dine som er betalingen. Vær særlig forsiktig med nettleserutvidelser som lover å legge AI inn i alt du gjør på nettet. Slike utvidelser kan be om tillatelse til å lese og endre innholdet på alle nettsidene du besøker, også nettbanken og e-posten din.

Svindlere kan også lage falske AI-apper og nettsider som etterligner kjente tjenester, for å lure deg til å installere skadevare. Skadevare som stjeler innloggingsinformasjon, såkalte infostealere, kan hente ut passord som er lagret i nettleseren. Les mer i artikkelen om infostealere.

Last ned apper og utvidelser bare fra offisielle butikker, sjekk hvem som står bak, se hvilke tillatelser de ber om, og fjern det du ikke bruker.

AI-agenter med tilgang til e-post og kontoer

Mange AI-assistenter kan nå kobles til e-post, kalender, skylagring og andre kontoer, og utføre oppgaver på egen hånd. Slike AI-agenter kan spare mye tid, men de samler også mye makt på ett sted.

Hvis noen overtar kontoen som styrer agenten, får de den samme tilgangen. En agent kan også lures av skjulte instruksjoner i en e-post eller på en nettside, såkalt instruksjonsinjeksjon (prompt injection), og for eksempel sende opplysninger videre uten at du merker det.

Gi derfor agenter minst mulig tilgang. Koble bare til kontoene oppgaven krever, godkjenn selv før noe sendes, betales eller slettes, og gå jevnlig gjennom listen over tilkoblede apper i Google-, Microsoft- eller Apple-kontoen din. Gi aldri en AI-tjeneste BankID-en din.

Kontroller svarene

AI-assistenter kan gi svar som høres overbevisende ut, men som er feil. Datatilsynet forklarer at slike tjenester ikke er i stand til å tenke selv og ikke vet hva som er riktig eller galt. De beregner i stedet et sannsynlig svar ut fra det de har sett før. NorSIS minner om at det å være kildekritisk gjelder selv om det er AI som gir deg informasjonen.

Bruk AI som et utgangspunkt, ikke som en fasit. Gjelder det helse, jus, økonomi eller sikkerhet, bør du sjekke svaret mot offisielle kilder eller en fagperson.

Sjekkliste for trygg bruk

Viktig: Kontoen din hos AI-tjenesten er også verdt å beskytte. Får noen tilgang til den, kan de lese hele samtalehistorikken din.

  1. Anonymiser før du limer inn tekst, bilder eller dokumenter.
  2. Del aldri fødselsnummer, passord, BankID-koder, helseopplysninger eller andres personopplysninger.
  3. Slå av bruk av samtalene dine til trening der det er mulig, og slett historikk du ikke trenger.
  4. Beskytt AI-kontoen med et unikt passord og tofaktorautentisering (2FA). Sjekk om passordet ditt er lekket.
  5. Installer bare apper og utvidelser fra offisielle kilder, og rydd jevnlig.
  6. Gi AI-agenter minst mulig tilgang, og godkjenn viktige handlinger selv.
  7. Dobbeltsjekk viktige svar mot pålitelige kilder.
  8. Sjekk om e-postadressen din er lekket, og følg rådene for kontoene som er rammet.

Oppsummering

AI-assistenter er nyttige verktøy, og du trenger ikke slutte å bruke dem. Men behandle dem som det de er: tjenester som lagrer og behandler det du skriver. Del minst mulig, gi minst mulig tilgang og kontroller det du får tilbake.

Vil du forstå det større bildet, kan du lese AI og personvern: Når kunstig intelligens løper løpsk eller gå til siden om AI og personvern.

Spørsmål og svar

Er det trygt å bruke AI-assistenter?

Ja, så lenge du er bevisst på hva du deler og hvilke tilganger du gir. Behandle alt du skriver som noe som kan lagres, leses av andre eller lekke, og hold sensitive opplysninger utenfor.

Brukes det jeg skriver til å trene AI-modeller?

Det avhenger av tjenesten og innstillingene dine. Mange tjenester bruker det brukerne skriver til å forbedre seg, så sjekk personvernerklæringen og slå av trening der det er mulig.

Kan jeg få slettet det jeg har skrevet til en chatbot?

Mange tjenester lar deg slette samtaler, og etter personvernforordningen (GDPR) kan du be om innsyn og sletting. Opplysninger som allerede er brukt til å trene en modell, kan likevel være vanskelige å fjerne.

Les også