Hvad må man dele med ChatGPT? En datapolitik på én side

Oktober 2026 • 7 minutters læsning

Jeres medarbejdere bruger allerede ChatGPT. Nogle på en firmakonto, de fleste på deres egen. Spørgsmålet er ikke, om de deler noget med den. Det er, om de ved, hvad de må.

Svaret på, hvad man må dele med ChatGPT, er kortere, end mange tror: det meste. Langt de fleste opgaver i en almindelig virksomhed kan løses uden at røre ved noget følsomt. Det, der mangler, er sjældent et forbud. Det er, at nogen har sagt det højt.

Her får I en trafiklysmodel for jeres data, forskellen på de planer, der træner på det, I skriver, og dem der ikke gør, og en datapolitik på én side, I kan tilpasse på en eftermiddag. Det er hygiejne, ikke jura. Den gør jer i stand til at komme i gang.

Hvad må man dele med ChatGPT? Tre spørgsmål afgør det

Det handler om tre ting, og kun tre.

  • Hvad er det for data? En tekst til hjemmesiden er noget andet end en kollegas sygefravær
  • Hvilken konto bliver det delt på? En privat gratiskonto og virksomhedens Business-konto er to forskellige aftaler med OpenAI
  • Hvem skal kunne svare for det? Når en medarbejder lægger kundedata ind, er det virksomheden, der står med ansvaret. Ikke medarbejderen og ikke OpenAI

Trafiklyset nedenfor samler de to første spørgsmål. Det tredje er grunden til, at det skal skrives ned.

Trafiklyset: grøn, gul og rød

Farve Eksempler Regel
Grøn: det, der kunne stå offentligt, eller som ikke handler om nogen bestemt Udkast til opslag og nyhedsbreve, en mødeagenda, en Excel-formel, en faglig forklaring, tal uden navne Må deles. Også på en privat konto med træning slået fra
Gul: interne oplysninger og almindelige persondata Mails fra kunder, tilbud, kontrakter, interne referater, økonomital, navne og kontaktoplysninger Kun på virksomhedens Business- eller Enterprise-konto. Fjern navne, hvor opgaven ikke kræver dem
Rød: følsomme oplysninger og det, I har lovet ikke at dele Helbred og sygefravær, fagforening, CPR-numre, straffeforhold, adgangskoder, materiale under en fortrolighedsaftale Deles ikke, før der er lavet en konkret vurdering. Her kommer jura ind i billedet

Er man i tvivl, er det gult. Det er den eneste regel, folk behøver at kunne udenad.

Det meste er grønt, og det er hele pointen

Prøv at tage en almindelig uge og sortere opgaverne. I de fleste virksomheder lander hovedparten i grøn: skrive, omformulere, opsummere offentligt materiale, finde formler, forberede møder. Gul fylder en del. Rød er sjælden.

Derfor er et forbud den dårligste løsning. Indvendingen hører vi tit: er det ikke sikrest bare at sige nej? Nej. Et forbud fjerner ikke brugen. Det flytter den over på private konti og telefoner, hvor I hverken kan se den eller styre den. Så har I den risiko, I ville undgå, og ingen af gevinsterne.

En god datapolitik er skrevet til at frigøre brugen. Den siger ja til det grønne, så folk holder op med at bekymre sig om det, og bruger opmærksomheden på det gule og det røde.

Indsigt

Regler, der forbyder for meget, bliver ikke overholdt. De bliver bare ikke snakket om.

Kontoen afgør mere end værktøjet

Den samme tekst kan være helt i orden at dele med ChatGPT på én konto og en dårlig idé på en anden. Forskellen ligger i, hvad OpenAI må bruge den til.

Plan Træner på jeres data? Databehandleraftale Bruges til
Gratis, Go, Plus og Pro Ja, som standard. Kan slås fra under Indstillinger og Datakontroller Nej Grønne opgaver, med træning slået fra
Business Nej, som standard Ja, kan indgås med OpenAI Gule opgaver for et hold
Enterprise Nej, som standard Ja, kan indgås med OpenAI Større organisationer, der også stiller krav til fx datalagring i EU

To detaljer, som de færreste kender (begge efter OpenAI’s egen hjælpeside, oktober 2026):

  • Feedback kan bruges til træning alligevel. Har man slået træning fra på en privat konto og giver tommel op eller ned på et svar, kan hele den samtale stadig bruges til at træne modellerne
  • Midlertidig chat er en mellemvej, ikke en firmakonto. Den gemmes ikke i historikken og bruges ikke til træning, men kan opbevares i op til 30 dage af sikkerhedshensyn

Datalagring i EU får man kun på Enterprise, og kun som ny kunde. Business-planen har det ikke. Står EU-lagring i jeres kunders krav, er det altså Enterprise, I skal tale med OpenAI om.

Betyder det, at alle skal have Business? Nej. Kun dem, der arbejder med gult. Den, der sidder med kundemails og tilbud, skal have en firmakonto. Den, der skriver opslag til LinkedIn, klarer sig på en privat konto med træning slået fra. Business koster 130 kr. pr. bruger pr. måned ved årlig betaling, og alle planerne er gennemgået i hvad ChatGPT koster. Overvejer I Copilot i stedet, har vi sammenlignet de to i Copilot eller ChatGPT.

Datapolitikken på én side

Næste indvending: vi er for små til at have en politik. Det er netop derfor, den skal fylde én side og ikke tolv. Her er skabelonen. Ret det, der står i kursiv, og send den rundt.

Skabelon

Sådan deler vi data med ChatGPT hos (virksomhedens navn)

1. Konto. Arbejde med gule data foregår kun på vores fælles (ChatGPT Business)-konto. Private konti må bruges til grønne opgaver, med træning slået fra under Indstillinger og Datakontroller.

2. Grøn, må deles. Tekst, der kunne stå offentligt, generelle spørgsmål, formler, udkast og tal uden navne.

3. Gul, kun på firmakontoen. Kundemails, tilbud, kontrakter, interne referater, økonomital, navne og kontaktoplysninger. Fjern navne, hvis opgaven kan løses uden.

4. Rød, deles ikke. Helbred og sygefravær, fagforening, CPR-numre, straffeforhold, adgangskoder og materiale under fortrolighedsaftale. Undtagelser aftales med (navn) først.

5. I tvivl? Så er det gult. Spørg (navn), hvis det kan være rødt.

6. Opdatering. Siden gennemgås hvert halve år, og når vi skifter værktøj eller plan.

Det er det hele. Resten af en AI-politik, som hvem der står inde for resultatet, og hvordan I mærker AI-indhold, er et større dokument. Datadelen er der, I skal starte.

Hvor jura kommer ind i billedet

Den tredje indvending: er det her ikke noget, vi skal have en advokat til? For det grønne og det meste af det gule er svaret nej. Det er sund fornuft og et valg af plan.

Jura kommer ind to steder. Det ene er den røde kategori. Vil I bruge ChatGPT til helbredsoplysninger, sager om enkeltpersoner eller andre følsomme data, skal det vurderes konkret, før I gør det. Det andet er databehandleraftalen. Lægger I persondata ind på en Business- eller Enterprise-konto, skal den være på plads, og den kan indgås direkte med OpenAI.

Datatilsynet har samlet sit materiale om kunstig intelligens og databeskyttelse. Behandler I følsomme persondata i stort omfang, så tal med en jurist eller jeres databeskyttelsesrådgiver. Den her artikel er ikke juridisk rådgivning, og det er heller ikke meningen.

Ud over GDPR er der AI-forordningen. Den regulerer ikke, hvad I deler med ChatGPT, men den forventer, at I understøtter medarbejdernes kompetencer i at bruge AI. Det har vi skrevet om i AI Act artikel 4.

En politik på papir er kun halvdelen

Planen løser spørgsmålet om træning. Politikken siger, hvad der er grønt, gult og rødt. Men om en kundemail med et CPR-nummer gemt i en vedhæftet fil er gul eller rød, finder folk kun ud af ved at have sorteret rigtige eksempler.

Vanen er den anden halvdel, og den kommer ikke af at læse en side. Den kommer af at sidde med sine egne dokumenter og en, der kan sige: det her må du gerne, her skal du lige fjerne navnet, og det her lader du ligge.

Det er det, vi gør på et AI-firmakursus. Vi arbejder med jeres egne dokumenter i et lukket rum, så trafiklyset bliver en vane og ikke en mappe på drevet.

Gør trafiklyset til en vane

Et firmakursus bygget på jeres egne opgaver og jeres egen plan. Holdet lærer at bruge ChatGPT til det grønne fra første dag, og at håndtere det gule rigtigt.

Se AI-firmakurser

Vil I først tale jeres situation igennem, så book en gratis og uforpligtende snak.

Paw Lundin

Paw Lundin

Stifter af Digital Forlomme. 15+ års erfaring med digitalisering, først som intern leder, nu som rådgiver. Underviser, implementerer og rådgiver.

Ofte stillede spørgsmål om at dele med ChatGPT

Hvad må man dele med ChatGPT på arbejdet?

Det meste. Tekst der kunne stå offentligt, generelle spørgsmål, formler og udkast uden navne må deles. Interne dokumenter og almindelige persondata hører hjemme på en Business- eller Enterprise-konto. Helbred, CPR-numre, fagforening og materiale under fortrolighedsaftale deles ikke uden en konkret vurdering først.

Bruger ChatGPT det, man skriver, til at træne modellerne?

På privatplanerne Gratis, Go, Plus og Pro gør den som standard, men det kan slås fra under Indstillinger og Datakontroller. På Business og Enterprise træner OpenAI som standard ikke på jeres data. Giver man tommel op eller ned på et svar, kan samtalen dog bruges til træning, også når træning er slået fra på en privat konto.

Kan vi få en databehandleraftale med OpenAI?

Ja, på ChatGPT Business, ChatGPT Enterprise og API-platformen. Den indgås via en formular hos OpenAI. Privatplanerne giver ikke mulighed for en databehandleraftale, og derfor hører persondata ikke hjemme der.

Må medarbejdere bruge deres private ChatGPT-konto til arbejde?

Til grønne opgaver ja, når træning er slået fra. Til kundedata, interne dokumenter og andre persondata nej. Et forbud mod al privat brug flytter typisk bare brugen ud af syne, så skriv hellere ned, hvad der må, og giv dem, der arbejder med gule data, en firmakonto.

Kan vi få vores data i ChatGPT opbevaret i EU?

Datalagring i EU tilbydes til nye kunder på ChatGPT Enterprise og Edu og på API-platformen, pr. oktober 2026. Business-planen har det ikke. Står EU-lagring i jeres kunders krav, er det Enterprise, I skal tale med OpenAI om.

Skal en lille virksomhed have en datapolitik for ChatGPT?

Ja, men den behøver ikke fylde mere end én side: hvilken konto der bruges til hvad, hvad der er grønt, gult og rødt, og hvem man spørger i tvivlstilfælde. Den kan laves på en eftermiddag og bør gennemgås hvert halve år.

author avatar
Paw de Sparra Lundin

Med 10 års erfaring fra ejendomsbranchen har jeg været med på første parket, når digitaliseringen har ændret spillereglerne for vores branche. Jeg har set mulighederne blomstre – og ja, også oplevet faldgruberne på nærmeste hold.

Min mission er enkel: Teknologi skal være en enabler, ikke en barriere. Det kræver både indsigt, erfaring og en pragmatisk tilgang til, hvordan vi som branche tager digitaliseringen til os.

I dag er jeg en anerkendt stemme inden for Data, AI og Proptech i ejendomssektoren. Jeg har haft fornøjelsen af at være keynote speaker ved førende branchenetværk som Proptech Symposium (Proptech Danmark) og EjendomDanmarks Topmøde, og jeg har været drivkraft bag den digitale agenda hos flere af Danmarks største ejendomsaktører.

Som facilitator og speaker deler jeg løbende min viden og erfaring i branchens førende fora – fordi jeg tror på, at vi bliver klogere sammen, og at digitaliseringen skal komme hele branchen til gode.

Her på bloggen deler jeg mine tanker om, hvordan vi navigerer i den digitale transformation, og hvordan vi kan bruge teknologi til at skabe reel værdi i ejendomsbranchen.

WordPress Cookie Plugin af Real Cookie Banner