Hoppa till innehållet
AI i offentlig sektor

AI och sekretess när du arbetar med andras uppgifter

Sekretess och dataskydd är skilda prövningar. Så bedömer du uppgifter, leverantör, behörighet och dokumentation innan text skickas till AI.

Andreas OlssonGrundare, AI Utbildningscentrum6 min läsning

En pappersakt med maskade textrader ligger på ett skrivbord. Ur aktens överkant lyfter tunna textremsor och glider ut ur bilden, med en terrakottafärgad remsa främst.

Nyckelpunkter


  • OSL och dataskydd är olika prövningar. Sekretess gäller röjande av vissa uppgifter, medan dataskydd gäller behandling av personuppgifter.
  • En AI-funktion i ett kontorsprogram kan skicka data till en extern tjänst. Kontrollera dataflödet, inte hur verktyget ser ut.
  • Ett avtal eller borttaget namn räcker inte. Ändamål, rättsligt stöd, uppgiftsminimering, leverantör och behörighet behöver vara bedömda.
  • Behörigheten i källsystemen ska återspeglas i AI-funktionen. En sammanställning får inte göra skyddade uppgifter synliga för fler.
  • Vid osäkerhet ska överföringen stoppas och frågan lyftas före inmatning. Det ska finnas en namngiven mottagare för den frågan.

AI och sekretess avgörs inte av om verktyget ser ut som en chatt. Frågan är vilka uppgifter som behandlas, vart de skickas och vilket stöd verksamheten har för överföringen.

En översättningsfunktion, mötestranskribering, dokumentsammanfattning eller skrivhjälp kan skicka text till en extern tjänst. Samma kontroll behövs därför för funktioner som är inbyggda i ett kontorsprogram som för en fristående AI-assistent.

I offentlig verksamhet behöver två frågor hållas isär:

  1. omfattas en uppgift av sekretess enligt offentlighets- och sekretesslagen eller annan tystnadsplikt?
  2. behandlas personuppgifter på ett sätt som följer dataskyddsreglerna?

En uppgift kan vara en personuppgift utan att omfattas av sekretess. En sekretessreglerad uppgift kan samtidigt omfattas av dataskydd. Den ena prövningen ersätter inte den andra.

Vad sekretess betyder enligt OSL

Offentlighets- och sekretesslagen definierar sekretess som ett förbud att röja en uppgift, vare sig det sker muntligen, genom utlämnande av en allmän handling eller på något annat sätt.

Det är uppgiften och den tillämpliga bestämmelsen som bedöms, inte filtypen eller verktygets namn. Samma dokument kan innehålla både offentliga och sekretessreglerade uppgifter. En prövning kan också bero på sammanhanget och vilken skada eller men som ett röjande kan medföra enligt den aktuella bestämmelsen.

Att skicka text till en leverantör är en informationsöverföring. Digg och IMY:s riktlinje om sekretess säger att verksamheten ska utreda hur en överföring till leverantör eller mellanhand ska hanteras och säkerställa att information som bör stanna i verksamheten inte hamnar där utan stöd av ett undantag i lag.

Det betyder inte att varje extern tjänst alltid är förbjuden. Det betyder att bedömningen och den godkända vägen ska finnas innan en medarbetare sitter med uppgiften.

Sekretess och dataskydd är olika lager

Dataskydd handlar om behandling av personuppgifter. IMY:s del av de nationella riktlinjerna förklarar att AI är ett medel, inte ett ändamål. Varje behandling behöver ett särskilt och uttryckligt ändamål samt rättslig grund.

Ett avtal med en leverantör skapar inte i sig rättslig grund för personuppgiftsbehandlingen. Avtalet kan reglera leverantörens ansvar, lagring och användning, men verksamheten måste fortfarande bedöma ändamål, nödvändighet, uppgiftsminimering, säkerhet och de registrerades rättigheter.

Digg och IMY:s vägledning om dataskyddsprinciperna betonar också att behörighetsstyrningen i källsystemen behöver återspeglas när AI används. En AI-funktion ska inte göra information tillgänglig för personer som saknar rätt att läsa den i ursprungssystemet.

Vad som behöver vara klart före användning

Vilken information får lämna systemet?

Klassificera uppgifterna, inte bara dokumentet. Ta med fritext, bilagor, metadata och information som hämtas automatiskt. Ett namn kan vara borttaget medan diagnos, ort, datum och ärendeförlopp ändå gör personen identifierbar.

Avidentifiering är därför ett resultat, inte en redigeringsåtgärd. Om mottagaren kan knyta uppgifterna till en person är de fortfarande personuppgifter.

Vem är mottagare?

Kartlägg leverantör, underleverantörer, lagringsplats och tekniska mellanled. Kontrollera om data används för träning, felsökning, loggning eller andra ändamål. Samma produktnamn kan ha olika villkor för ett privat konto och en avtalad arbetsplatsversion.

Vilket stöd finns?

För personuppgifter behövs ändamål och rättslig grund. För sekretessreglerade uppgifter behövs stöd för att överföra dem. Det är verksamhetens jurister, dataskyddsombud, informationssäkerhetsfunktion och systemägare som ska ha gjort bedömningen, inte den enskilda användaren vid varje tangenttryckning.

Hur speglas behörigheten?

En sammanfattningsfunktion som söker i många dokument kan skapa ett nytt svar med uppgifter från källor användaren inte borde se tillsammans. Testa därför både vilka dokument funktionen kan läsa och vad den kan avslöja genom en sammanställning.

Hur sparas och granskas resultatet?

Bestäm om instruktion, indata, svar och ändringar ska loggas. I en myndighet behöver informationshanteringen också passa reglerna om allmänna handlingar, registrering, bevarande och gallring. Ett AI-svar är inte automatiskt offentligt eller automatiskt internt; bedömningen följer hur handlingen har kommit in, skapats och hanteras i verksamheten.

Fyra frågor för medarbetaren

När verksamhetens regler finns kan medarbetaren använda fyra snabba frågor:

  1. Är verktyget godkänt för just den här uppgiften? Ett godkänt textverktyg är inte automatiskt godkänt för ärendedata.
  2. Vilka uppgifter följer med? Kontrollera även bilagor, historik och automatiskt hämtad kontext.
  3. Behöver uppgifterna verkligen skickas? Ta bort det som inte behövs för ändamålet.
  4. Vad gör jag om jag är osäker? Det ska finnas en namngiven funktion som kan svara innan inmatningen sker.

Svaret vid osäkerhet är att stoppa överföringen och fråga. Det är inte att prova med en liten del av den verkliga handlingen.

Offentlighetsprincipen är inte ett ja eller nej till inmatning

Frågan "skulle handlingen lämnas ut?" kan vara en nyttig varningssignal men är inte en fullständig sekretessprövning. En myndighet ska pröva en begäran mot rätt bestämmelse och den aktuella uppgiften. Att en handling kan lämnas ut i ett sammanhang betyder inte att den får skickas till vilken tjänst som helst för ett annat ändamål.

Motsatsen gäller också: en handling kan innehålla offentliga uppgifter men ändå omfattas av krav på dataskydd, informationssäkerhet eller avtal.

Offentlighet, sekretess, dataskydd och säkerhet behöver alltså bedömas var för sig och sedan sättas ihop till en godkänd hantering.

Tystnadsplikt och ansvar

Den som omfattas av tystnadsplikt får inte röja skyddade uppgifter utan stöd. Brottsbalkens bestämmelse om brott mot tystnadsplikt visar att ett otillåtet röjande kan få straffrättsliga följder. Bedömningen av ett enskilt fall beror på omständigheterna och ska inte göras av ett AI-verktyg.

Samtidigt har arbetsgivaren ansvar för styrning, godkända verktyg, behörigheter, utbildning och incidenthantering. Det är missvisande att lägga hela kontrollen på medarbetarens minne. Om arbetet kräver översättning eller sammanfattning behöver det finnas en laglig och praktiskt användbar väg.

Om något redan har skickats

Agera enligt verksamhetens incidentrutin. Dokumentera vilken tjänst som användes, vilka uppgifter som skickades, när det skedde och vilka kontoinställningar som gällde. Försök inte dölja eller radera spåren innan ansvarig funktion har bedömt vad som behöver bevaras.

Kontakta systemägare, informationssäkerhetsfunktion och dataskyddsombud enligt den interna vägen. De bedömer bland annat om åtkomst kan stoppas, om leverantören ska kontaktas och om händelsen är en personuppgiftsincident.

En kontroll för systemägaren

Före godkännande bör systemägaren kunna svara på:

  • vilka uppgiftstyper tjänsten får behandla,
  • vilka rättsliga och säkerhetsmässiga bedömningar som är gjorda,
  • vilka leverantörer och underleverantörer som får data,
  • hur lagring, loggning och radering fungerar,
  • hur källsystemens behörigheter följer med,
  • vilka tester som gjorts för sammanställningar och läckage,
  • hur incidenter upptäcks och hanteras,
  • hur förändrade villkor eller funktioner fångas upp.

Kontrollen behöver upprepas när tjänsten får nya kopplingar eller när villkoren förändras.

Gränsen mot AI-förordningen

Den här artikeln förklarar OSL och dataskydd eftersom de direkt styr hanteringen av uppgifter. Den förklarar inte AI-förordningens regler, riskklasser eller datum. För den delen hänvisar AIUC till Ampliro.

Slutsats

Sekretessfrågan börjar före inmatningen. Verksamheten behöver veta vilka uppgifter som får behandlas, vart de skickas, vilket stöd som finns och hur behörigheten följer med.

OSL och dataskydd ska inte blandas ihop, men båda kan gälla samtidigt. En godkänd tjänst, ett leverantörsavtal eller borttaget namn räcker inte ensamt. Det säkra arbetssättet är en förhandsbedömd väg, minsta nödvändiga data, spårbar hantering och ett tydligt stopp när förutsättningarna saknas.


Vanliga frågor

OSL beskriver sekretess som ett förbud att röja en uppgift muntligen, genom en allmän handling eller på annat sätt. Att skicka uppgifter till en extern AI-tjänst är därför en informationsöverföring som måste vara bedömd i förväg.

Nej. Sekretess begränsar röjande av vissa uppgifter. Dataskydd reglerar behandling av personuppgifter. En uppgift kan omfattas av den ena eller båda regleringarna, och prövningarna görs separat.

Nej. Diagnos, ort, datum och händelseförlopp kan fortfarande göra en person identifierbar. Avidentifiering är uppnådd först när uppgifterna inte längre kan knytas till personen med rimliga hjälpmedel.

Nej. Godkännandet behöver ange vilka uppgiftstyper och ändamål som omfattas. En tjänst som får användas för allmänna utkast är inte automatiskt godkänd för ärendedata eller sekretessreglerade uppgifter.

Det beror på hur svaret kommer in, skapas och hanteras hos myndigheten. Informationshanteringen behöver passa myndighetens regler för registrering, bevarande och gallring; produktnamnet avgör inte frågan.

Följ incidentrutinen och dokumentera tjänst, tid, uppgifter och inställningar. Kontakta ansvariga funktioner så att de kan begränsa åtkomst och bedöma om det är en personuppgiftsincident eller annan säkerhetshändelse.

Nej. För AI-förordningens regler, riskklasser och datum hänvisar AIUC till Ampliro. Här behandlas OSL, dataskydd och praktisk informationshantering.


Vill ni att personalen ska kunna det här, hör av er.

Nyhetsbrevet

Nytt om AI, varannan vecka.

Vi skriver när något faktiskt har hänt och när något visar sig fungera i praktiken. En text i taget, inga serier, och du kan gå ur från vilket nummer som helst.

Vi sparar din adress för att skicka nyhetsbrevet, och inget annat. Mer i integritetspolicyn.