Dataejerskab
Sørg for, I ikke mister rettigheder, når medarbejdere bruger AI-værktøjer.
Indhold
Dataejerskab betyder, hvem der formelt har ret til at bruge, videregive og tjene på jeres data, både de data, I selv ejer, og den viden en AI leverandør kan udlede. Med andre ord: hvem må genbruge jeres kundelister, dokumenter eller interne vidensbase (knowledge base), hvem må træne modeller på dem, og hvad sker der med materialet ved opsigelse.
Hvad du skal tjekke for dataejerskab, når medarbejdere bruger AI-værktøjer
Når en medarbejder opretter en konto i et AI-værktøj, underskriver virksomheden ofte indirekte leverandørens vilkår. Tjek især tre ting i aftalen: om leverandøren må anvende jeres indhold til at træne deres modeller, hvem der ejer outputtet (text, forslag, genererede filer), og hvilke rettigheder I har ved opsigelse eller sletning. Spørg også til underleverandører og backup: må data kopieres til træningssæt eller deles med partnere. Hvis I er dataansvarlig for kundeoplysninger, så skal leverandørens rolle som databehandler være klart beskrevet, og I skal kunne få dokumentation for sikkerhed og sletning.
Sådan virker dataejerskab i praksis
Tænk på jeres data som en forretningsmappe, I låser i et arkivskab. Dataejerskab handler om nøglerne. Hvis leverandøren i vilkårene får lov at “bruge data til forbedring af tjenester”, kan de i praksis supplere deres modeller med jeres tekster. Det betyder ikke nødvendigvis, at de ejer jeres originale dokumenter, men de kan få rettigheder til at genbruge indsigt eller mønstre, de har lært. Det er her begreberne datasuverænitet og ejerskab mødes: I kan have juridisk ejerskab, men I kan miste kontrol over, hvem der kan anvende den udledte viden.
Eksempel: Dataejerskab hos en kontorleder
En kontorleder i en mindre rådgivervirksomhed sætter sig til at samle kundeaftaler, standardbreve og en 60-siders prisliste i en intern vidensbase en mandag morgen, tre uger før en stor tilbudsperiode. For at gøre svarene hurtigere, opretter hun en konto i et populært AI-værktøj og lader det analysere dokumenterne. Efter et par dage opdager hun, at leverandørens vilkår tillader træning af modeller på brugerindhold. Pludselig ligger udtræk af mønstre i modellen, som andre kunder kan spørge om, og hun kan ikke være sikker på, at alt er slettet ved opsigelse. Modstand kom, da IT bad om eksport og sletning, leverandøren krævede flere dage og gebyr for eksport. Løsningen krævede to telefonsamtaler, en skriftlig anmodning om databehandleraftale og en ekstra uge, før alle dokumenter var flyttet. Læringen var klar: tjek vilkår, få en databehandleraftale og sørg for eksportmulighed, før I lægger følsomme dokumenter ind.
Dataejerskab versus dataansvarlig og databehandler
I GDPR-termer er forskellen vigtig: den dataansvarlige bestemmer formål og midler ved behandling af personoplysninger, mens databehandleren behandler data på vegne af den dataansvarlige. En AI-leverandør kan være databehandler, hvis de kun håndterer data efter jeres instrukser, men hvis de selv fastlægger formål, kan rollerne være uklare. I skal altså sikre en tydelig databehandleraftale, dokumentere formål, og kunne få bekræftet, at leverandøren ikke bruger persondata til egne træningsformål uden særskilt aftale. For rådgivning om ansvar og konkrete krav, tjek Datatilsynet.
Dataejerskab: hvad du skal være opmærksom på
Vær varsom med kundedata, følsomme dokumenter og scannede tegninger. Spørg altid: kan I eksportere alt, får I en kopi ved opsigelse, og hvad sker der med afledt viden? Overvej at holde en intern vidensbase udenfor leverandørens træningsdata eller bruge leverandører, der tilbyder kontraktuelle garantier for ikke at genbruge jeres input. Det koster tid at få orden i aftalerne, men det er billigere end at miste kontrol over forretningsviden. Og ja, I kan ofte bruge AI effektivt, men ikke hvis I springer de juridiske og praktiske tjek over... Men ikke hvis du er lidt smart: nogle leverandører tilbyder enterprise-aftaler, hvor træning og ejerskab holdes stramt på plads.
Vil I have dataejerskab sat i drift på jeres egen maskine, er det dét, AI Hero Sidekick er bygget til.
Ofte stillede spørgsmål om Dataejerskab
Hvem ejer data, når jeg uploader dokumenter til et AI-værktøj?
Det afhænger af leverandørens vilkår. Juridisk kan I fortsat eje de originale dokumenter, men leverandøren kan få rettigheder til at bruge indholdet til træning eller genbrug, hvis det står i aftalen. Tjek punktet om modeltræning, outputrettigheder og sletning.
Er output fra AI mit intellektuelle ejendom?
Output kan være under jeres kontrol, men nogle leverandører fastholder rettigheder til genereret indhold i deres vilkår. Hvis output er vigtigt for forretningen, få det specificeret skriftligt i kontrakten.
Hvad er forskellen på dataansvarlig og databehandler?
Den dataansvarlige bestemmer, hvorfor og hvordan persondata behandles. Databehandleren udfører behandling på den ansvarliges vegne. En klar databehandleraftale er nødvendig, hvis I bruger en AI-leverandør til personoplysninger.
Kan jeg bruge AI uden udviklere og stadig beskytte ejerskab?
Ja, men I skal vælge værktøjer med passende vilkår og indstillinger. Sørg for exportmulighed, klare rettigheder til output og en databehandleraftale hvis I behandler persondata.

AI-rådgiver og underviser, grundlægger af AI Hero i Herning. Har bygget digitalt i over 20 år og hjælper danske virksomheder med at få AI i drift. Læs mere om Brian.