
Kort svar: Tænk i trafiklys. Grønt: eget indhold uden persondata (produkttekster, guides, kode) – brug AI frit. Gult: kundehenvendelser og ordredata – kun i virksomhedens GODKENDTE værktøj (erhvervsaftale, træningsfravalg, databehandleraftale) og helst anonymiseret: fjern navn, mail og ordrenummer, før du prompter. Rødt: CPR-numre, helbredsoplysninger, betalingsdata og hele kundelister – aldrig i en prompt, uanset værktøj. Og én organisatorisk sandhed over dem alle: skygge-AI (medarbejdere på private gratis-konti) er den største risiko – og den fjernes kun ved at gøre den godkendte vej NEMMERE end den forbudte.
Juraen bag AI og persondata – roller, overførsler, aftalegrundlag – har vi dækket i GDPR-artiklen i datasuverænitets-universet. Denne guide er dens praktiske søster: de HVERDAGSREGLER, dit team skal kende, når AI’en er åben i den ene fane og kundedata i den anden. For det er dér, det går galt i praksis – ikke i kontrakterne, men i den travle torsdag, hvor en hel mailtråd ryger i prompten, fordi det var nemmest.

Komplekse regler bliver ikke fulgt – trafiklys bliver. GRØNT (brug AI frit, også til eksperimenter): alt uden persondata – produkttekster, guides, kode, interne skabeloner, anonymiserede eksempler. GULT (kun godkendt værktøj, helst anonymiseret): kundehenvendelser, ordredata, medarbejderdata – alt, hvor et menneske kan identificeres; behandlingen er lovlig I DEN RIGTIGE RAMME, men rammen skal altså være der. RØDT (aldrig i en prompt, punktum): CPR-numre, helbreds- og andre følsomme oplysninger, betalingskortdata, adgangskoder og API-nøgler – og masseeksporter (hele kundelisten „til segmentering“ hører til i jeres egne systemer, ikke i et chatvindue). Hæng modellen op, bogstaveligt: tre farver på én side slår ti siders politik, ingen læser.
Vælg ÉT primært AI-værktøj som virksomhedens officielle – med de tre kontraktlige krav på plads: erhvervs-/team-aftale (ikke privatkonti), fravalg af træning på jeres data, og databehandleraftale med kendt dataplacering. Betal for det, og giv ALLE adgang – for her kommer den ubehagelige sandhed: forbud uden alternativ skaber skygge-AI, hvor medarbejdere løser opgaverne på private gratis-konti, hvor data kan indgå i træning, og ingen ved, hvad der blev delt. Skygge-AI bekæmpes ikke med strengere forbud, men med en godkendt vej, der er BEDRE: hurtigere adgang, bedre modeller, færdige skabeloner til de hyppige opgaver. Når den officielle vej er den nemmeste, forsvinder problemet af sig selv – og jeres databehandler-dokumentation kan pludselig svare på, hvilke værktøjer der reelt bruges.
Det meste AI-arbejde med kundedata behøver slet ikke identiteten: modellen skal bruge SITUATIONEN, ikke personen. Gør derfor omskrivningen til rygmarv: „Kunde Mette Hansen, mette@…, ordre #45217, spørger hvorfor …“ bliver til „en kunde spørger, hvorfor …“ – svaret bliver præcis lige så godt. Tre praktiske greb: skabelon-pladsholdere ({{navn}}, {{ordrenr}}) i jeres promptskabeloner, så strukturen bevares uden data; kopi-disciplin – markér KUN sagens kerne i stedet for at indsætte hele tråden med signatur, historik og CC-liste; og output-tjek – persondata, der røg IND, kommer også UD i udkastet, så fjern dem begge steder. Anonymisering er ikke jura-teater: den fjerner størstedelen af risikoen ved gule opgaver – og gør samtidig prompterne genbrugelige på tværs af sager.
Nogle opgaver KRÆVER rigtige data – kundeservice-udkast med ordreopslag, opsummering af sagshistorik, AI-flows i automatiseringen. Her er svaret ikke chatvinduet, men INTEGRATIONEN: en fast kobling (helpdesk-værktøjets AI-funktion, et API-flow) hvor datavejen er defineret én gang, dækket af databehandleraftalen, afgrænset til de nødvendige felter – og LOGGET, så „hvilke data ser AI’en?“ har et præcist svar. Forskellen er principiel: i chatvinduet træffer hver medarbejder databeslutningen igen og igen; i integrationen er den truffet én gang, af de rigtige. Tommelfingerregel: gentagne opgaver med kundedata hører hjemme i integrationer – chatvinduet er til det grønne og det anonymiserede gule. Og før listen over de automatiske behandlinger, som beskrevet i GDPR-artiklen – den ER jeres dokumentation.
Reglerne virker først, når de er ANKRET: skriv trafiklyset, den godkendte vej og anonymiserings-vanerne ind i virksomhedens AI-politik (én side, ikke ti), og gennemgå dem på et teammøde med RIGTIGE eksempler fra jeres hverdag – „dette må du; dette skal omskrives først; dette aldrig“ lærer mere på ti minutter end nogen politik. Gør det også legitimt at spørge („i tvivl? spørg, før du prompter“ – og svar uden løftede pegefingre), og genbesøg reglerne halvårligt: værktøjer og vilkår flytter sig hurtigt på dette område. Målet er en kultur, hvor AI bruges MEGET – og rigtigt: virksomheder, der får begge dele, henter både produktiviteten og sover roligt, når Datatilsynet en dag spørger, hvordan I egentlig bruger kunstig intelligens.
I virksomhedens godkendte værktøj med erhvervsaftale: ja – men anonymisér først (fjern navn, mail, ordrenummer), medmindre opgaven kræver dataene og kører via en dækket integration. I private gratis-konti: nej.
Medarbejderes brug af private AI-konti til arbejdsopgaver – uden aftaler, træningsfravalg eller overblik. Modtrækket er ikke forbud, men en godkendt vej, der er nemmere og bedre.
CPR-numre, helbreds- og andre følsomme oplysninger, betalingskortdata, adgangskoder/API-nøgler og masseeksporter af kundelister – uanset værktøj og aftale.