Guider

Er det sikkert at bruge ChatGPT med persondata efter GDPR?

Udgivet 29. september 2026

Det kan gøres forsvarligt, men ikke uden videre. Den private udgave af ChatGPT er ikke det rette sted til andres persondata som navne, helbred eller personalesager. Fjern navne og detaljer, slå træning fra, og brug på arbejdet kun et AI-værktøj, som din arbejdsplads har godkendt og har en databehandleraftale med. ChatBot Skriv er en dansk Chrome-udvidelse, der skriver teksten direkte ind i Google Docs, mails og webformularer.

Mange bruger allerede ChatGPT til mails, referater og notater på arbejdet, og det sker hurtigt, at en kollegas navn, en kundes adresse eller en sygemelding ryger med ind i samtalen. Så melder spørgsmålet sig: Er det overhovedet lovligt efter GDPR?

Svaret afhænger mindre af ChatGPT selv og mere af, hvilken udgave du bruger, hvad du indtaster, og om din arbejdsplads har sagt god for det. Her gennemgår vi i almindeligt sprog, hvad reglerne betyder i praksis, og hvordan du kan bruge AI uden at sætte andres oplysninger på spil. Guiden er ikke juridisk rådgivning, så tjek altid din arbejdsplads' egne regler.

Eksempler på persondata, du skal være varsom med

Hvad GDPR betyder, når du bruger ChatGPT

GDPR handler om, hvordan oplysninger om andre mennesker bliver behandlet. Når du indtaster en persons oplysninger i et AI-værktøj, sender du dem videre til en anden virksomhed. På arbejdet er det din arbejdsgiver, der har ansvaret, og derfor skal der som hovedregel være en databehandleraftale med leverandøren, et klart formål, og kun de oplysninger, der er nødvendige.

Bruger du din private ChatGPT-konto til arbejdsopgaver, er der typisk ingen aftale mellem din arbejdsplads og OpenAI. Så er det svært at leve op til reglerne, uanset hvor god teksten bliver. Følsomme oplysninger som helbred kræver endnu mere forsigtighed.

Privat udgave eller virksomhedsudgave

OpenAI tilbyder udgaver til virksomheder, hvor indholdet som udgangspunkt ikke bruges til at træne modellerne, og hvor virksomheden kan indgå en databehandleraftale. I den private udgave kan du selv slå træning fra under indstillingerne for data og bruge midlertidige samtaler, men det gør ikke kontoen til et godkendt arbejdsværktøj.

Det samme gælder andre værktøjer. Microsoft Copilot og Gemini findes også i udgaver, der er knyttet til arbejdspladsens Microsoft 365 eller Google Workspace, og det er ofte dem, it-afdelingen har godkendt. Spørg derfor først, hvilket AI-værktøj din arbejdsplads har sagt ja til, før du bruger et andet.

Sådan bruger du AI mere sikkert i hverdagen

Den enkleste regel er at lade personen blive væk. Skriv "medarbejderen" i stedet for et navn, fjern CPR-numre og adresser, og beskriv situationen i generelle vendinger. AI skal sjældent kende personen for at hjælpe med formuleringen, og du kan sætte navnet ind bagefter.

Vær også opmærksom på vedhæftede filer. En PDF eller et skærmbillede kan indeholde langt flere oplysninger, end du lige tænker over. Vælg værktøjer, der oplyser tydeligt, hvor data opbevares, om de bruges til træning, og hvordan du får dem slettet. ChatBot Skriv opbevarer for eksempel konto og samtaler i EU og sender kun personligt indhold til betalte AI-modeller med træning slået fra.

Hvad skal du tjekke, før du bruger et AI-værktøj med persondata
SpørgsmålHvorfor det betyder nogetHvor du finder svaret
Har arbejdspladsen godkendt værktøjet?Det er arbejdsgiveren, der har ansvaret for persondataDin leder, it-afdeling eller interne AI-regler
Findes der en databehandleraftale?Den er som hovedregel et krav, når andre behandler data for jerLeverandørens vilkår eller jeres jurist
Bruges indholdet til træning?Oplysninger bør ikke ende i fremtidige modellerIndstillinger for data og privatlivspolitikken
Hvor opbevares data?Opbevaring i EU gør det enklere at overholde reglernePrivatlivspolitikken
Kan du få data slettet?Du skal kunne rydde op efter digKontoindstillinger eller leverandørens support

Hvem passer det til?

Ofte stillede spørgsmål

Må jeg skrive en kollegas navn i ChatGPT?

Det kommer an på din arbejdsplads' regler og hvilken udgave du bruger. Det sikreste er at skrive "kollegaen" eller "medarbejderen" og sætte navnet ind bagefter i dit eget dokument.

Hjælper det at slå træning fra i ChatGPT?

Ja, det betyder, at dine samtaler ikke bruges til at forbedre modellerne. Men oplysningerne sendes stadig til OpenAI, så det erstatter ikke en godkendelse fra din arbejdsplads, når der er persondata med.

Hvad er en databehandleraftale?

Det er en aftale mellem en virksomhed og en leverandør, der behandler persondata på virksomhedens vegne. Den fastlægger, hvad leverandøren må bruge oplysningerne til, hvordan de beskyttes, og hvornår de slettes.

Læs også