Er ChatGPT GDPR-sikker når du bruger den til arbejde

Er ChatGPT GDPR-sikker til arbejde? Lær om lovlige måder at bruge ChatGPT uden at overtræde GDPR-reglerne og beskytte dine personlige data.

Rikke Mortensen
Rikke Mortensen
14. september 2026 · 11 min læsning

Annonce – sponsoreret indhold.

Bruger du ChatGPT til at skrive kundemails, opsummere mødereferater eller finpudse kontrakter? Så har du sikkert stillet dig selv spørgsmålet mindst én gang: Er det overhovedet lovligt, det her? Du er langt fra alene. Tusindvis af selvstændige, freelancere og ansatte i mindre virksomheder bruger ChatGPT dagligt uden at vide, om de overholder GDPR. Sandheden er, at svaret afhænger af præcis hvilken version du bruger, hvilke indstillinger du har aktiveret, og hvilke data du taster ind. Mange spørger sig selv, om er ChatGPT sikker efter GDPR, når de bruger værktøjet til klientkommunikation eller interne processer — og svaret afhænger i høj grad af, hvilken version og hvilke indstillinger man benytter. Denne artikel giver dig den fulde forståelse, så du kan bruge ChatGPT uden at sætte dig selv eller dine kunder i klemme.

Det vigtigste:

  • Den gratis version af ChatGPT bruger som standard dine samtaler til modeltræning — slå indstillingen “Improve the model for everyone” fra med det samme
  • Kun ChatGPT Team og Enterprise tilbyder en databehandleraftale (DPA), som GDPR kræver ved behandling af persondata på vegne af andre
  • Du bærer som soloselvstændig det fulde dataansvar selv — GDPR skelner ikke skarpt mellem privat og professionel brug
  • Aldrig indtast CPR-numre, kundenavne eller andre personhenførbare oplysninger i ChatGPT uden først at have sikret korrekte indstillinger og aftaler

Hvad ChatGPT gemmer — og hvorfor det har betydning for GDPR

For at forstå GDPR-problemstillingen skal du først vide, hvad der faktisk sker, når du trykker “Send” i ChatGPT. Det er ikke magi — det er databehandling, og GDPR har klare regler for netop det.

Når du skriver en besked til ChatGPT, sker følgende i tre trin:

  1. Transmission: Din tekst sendes krypteret via HTTPS fra din browser eller app til OpenAI’s servere
  2. Behandling: Modellen behandler dit input på OpenAI’s infrastruktur, som primært ligger hos Microsoft Azure i USA
  3. Lagring: OpenAI gemmer som standard dine samtaler på sine servere og kan bruge dem til at forbedre fremtidige modeller

Det tredje punkt er kernen i GDPR-problemet. Når OpenAI gemmer dine samtaler og potentielt bruger dem til træning, sker der en overførsel af persondata til et tredjeland (USA), og der sker en viderebehandling af data til et formål, som dine kunder eller samarbejdspartnere ikke nødvendigvis har givet samtykke til.

Tænk på det konkret: Du indsætter et udkast til en ansættelseskontrakt med en ny medarbejders navn, adresse og løn. Uden de rette indstillinger kan disse oplysninger potentielt indgå i OpenAI’s træningsdata. Det er ikke et teoretisk problem — det er et konkret GDPR-brud, som du som dataansvarlig hæfter for.

Hvor længe gemmes data?

OpenAI gemmer samtalehistorik på ubestemt tid, medmindre du aktivt sletter den eller slår historikfunktionen fra. Derudover kan OpenAI-medarbejdere gennemgå dine samtaler som led i sikkerhedsgennemgang og kvalitetskontrol. Det betyder, at fortrolige oplysninger potentielt kan læses af mennesker — ikke kun maskiner.

Forskellen på Free, Plus, Team og Enterprise — set med GDPR-briller

Ikke alle ChatGPT-abonnementer er skabt lige, når det handler om GDPR-compliance. Her er den afgørende forskel, som mange brugere overser:

Close-up of hands typing on a laptop keyboard in a corporate

ChatGPT Free og Plus

De to forbrugerversioner er designet til privatpersoner. Det har konkrete konsekvenser:

Det betyder ikke, at du slet ikke kan bruge Free eller Plus til arbejde. Men du skal være ekstremt bevidst om, at du aldrig indtaster personhenførbare oplysninger — hverken kundenavne, medarbejderdata, CPR-numre eller andre identificerbare data.

ChatGPT Team

Team-versionen er OpenAI’s første egentlige erhvervsprodukt og tilbyder væsentlige forbedringer:

ChatGPT Enterprise

Enterprise er den mest GDPR-venlige løsning og tilbyder:

Hvad betyder det for dig?

Hvis du er soloselvstændig eller freelancer, der behandler kundedata, står du over for et valg: Enten opgraderer du til Team (eller finder en Enterprise-løsning via en samarbejdspartner), eller også accepterer du, at ChatGPT kun kan bruges til opgaver, der ikke involverer persondata overhovedet.

Som selvstændig bærer du det fulde dataansvar selv. GDPR skelner ikke mellem, om du er en stor virksomhed eller en enkeltmandsvirksomhed — ansvaret er det samme. Hvis du overvejer at tage springet til selvstændig tilværelse og samtidig vil bruge AI-værktøjer professionelt, er det værd at læse op på, hvad du skal vide, før du går fra medarbejder til selvstændig.

De indstillinger du skal ændre i dag

Uanset hvilken version du bruger, er der konkrete indstillinger, du bør gennemgå med det samme. Her er en trin-for-trin guide:

1. Slå datatræning fra

Dette er den vigtigste indstilling. Sådan gør du:

  1. Log ind på chat.openai.com
  2. Klik på dit profilbillede eller initialer i øverste højre hjørne
  3. Vælg “Settings” i menuen
  4. Klik på “Data controls” i venstremenuen
  5. Find “Improve the model for everyone” og slå den fra, så toggle-knappen bliver grå

Når denne indstilling er slået fra, bruger OpenAI ikke længere dine samtaler til at træne modellen. Dine data bliver stadig behandlet på deres servere (det er sådan tjenesten fungerer), men de indgår ikke i fremtidig modeltræning.

2. Overvej at slå samtalehistorik fra

Under samme “Data controls”-menu finder du “Chat history & training”. Hvis du slår denne fra:

For mange erhvervsbrugere er dette en acceptabel afvejning — især hvis du arbejder med følsomme data.

Diverse business team in a modern conference room discussing

3. Deaktiver delte links

Funktionen “Shared links” giver dig mulighed for at dele samtaler via et link. Det kan være praktisk, men det øger risikoen for, at fortrolige oplysninger utilsigtet deles. Slå den fra, hvis du primært bruger ChatGPT til arbejdsopgaver.

4. Eksporter og dokumenter

Brug “Export data”-funktionen regelmæssigt. Det giver dig:

Hvornår har du brug for en databehandleraftale?

En databehandleraftale (DPA) er et juridisk dokument, der regulerer forholdet mellem dig som dataansvarlig og OpenAI som databehandler. GDPR kræver en sådan aftale, når du overlader behandling af persondata til en tredjepart.

Du har brug for en DPA, hvis du:

Du har ikke nødvendigvis brug for en DPA, hvis du:

Konsekvensen af manglende DPA

Hvis du behandler persondata i ChatGPT uden en DPA, risikerer du:

OpenAI’s egne GDPR-tiltag — og hvor de kommer til kort

OpenAI har taget flere skridt for at imødekomme europæisk databeskyttelseslovgivning:

Men der er stadig udfordringer:

En praktisk tjekliste du kan bruge mandag morgen

Her er de konkrete handlinger, du skal tage for at bruge ChatGPT mere sikkert:

Gør i dag:

Gør denne uge:

Gør denne måned:

Praktiske arbejdsvaner:

Ofte stillede spørgsmål

Kan jeg bruge den gratis version af ChatGPT til mit arbejde?

Ja, men med væsentlige begrænsninger. Du må ikke indtaste personhenførbare oplysninger som kundenavne, CPR-numre eller andre data, der kan identificere enkeltpersoner. Den gratis version tilbyder ingen databehandleraftale, så du kan juridisk set ikke bruge den til at behandle andres persondata. Brug den til generelle opgaver som brainstorming, tekststrukturering eller research — men aldrig med ægte kundedata.

Hvad er forskellen på at slå datatræning fra og at slå samtalehistorik fra?

Når du slår datatræning fra (“Improve the model for everyone”), forhindrer du OpenAI i at bruge dine samtaler til at forbedre fremtidige AI-modeller. Dine samtaler gemmes stadig i din historik. Når du slår samtalehistorik fra, gemmes samtalerne ikke i din historik, og OpenAI sletter dem efter 30 dage. For maksimal beskyttelse bør du overveje at slå begge fra, men vær opmærksom på, at du mister muligheden for at gå tilbage til tidligere samtaler.

Hvad sker der, hvis jeg allerede har indtastet følsomme oplysninger i ChatGPT?

Gå til din samtalehistorik og slet de relevante samtaler med det samme. Vær opmærksom på, at sletning fra din historik ikke nødvendigvis betyder øjeblikkelig sletning fra OpenAI’s servere — de kan bevare data i en periode af sikkerhedshensyn. Hvis oplysningerne var særligt følsomme (f.eks. sundhedsdata eller CPR-numre), bør du overveje at kontakte OpenAI direkte via deres privacy-team og potentielt også orientere de berørte personer, afhængigt af oplysningernes karakter.

Er ChatGPT Enterprise den eneste helt sikre løsning?

Enterprise tilbyder det højeste sikkerhedsniveau med fuld databehandleraftale, ingen datatræning og dedikeret dataisolering. Men “helt sikker” er relativt. Selv med Enterprise-versionen sender du data til eksterne servere, og der vil altid være en restrisiko. For de fleste mindre virksomheder og selvstændige er ChatGPT Team en tilstrækkelig løsning, forudsat at du kombinerer den med fornuftige arbejdsvaner som anonymisering af data og begrænsning af, hvilke oplysningstyper du indtaster. Den vigtigste faktor er ofte ikke hvilken version du bruger, men hvordan du bruger den.

Rikke Mortensen
Skrevet af
Rikke Mortensen
Redaktør & ansvarlig · N2C Privat

Rikke er karriererådgiver og forretningspsykolog med 12 års erfaring inden for arbejdskultur og work-life balance. Hun hjælper danske virksomheder og ledere med at skabe mere bæredygtige arbejdsforhold, og inspirerer privatpersoner til at prioritere både karriere og velvære.

Relaterede artikler