Skip to main content
Servicesider

Guidelines for data- og informationssikkerhed, samt ophavsret vedr. generativ AI

Digitale værktøjer, tjenester og hjælpeværktøjer, der er baseret på generativ AI, fx ChatGPT, Copilot Chat eller  Midjourney, kan være en værdifuld ressource at benytte sig af som medarbejder på SDU. Ved brugen af generativ AI er der dog en række forhold, du skal være opmærksom på. 

De fleste generative AI-løsninger er bygget så dine input bliver afleveret ”ud af SDU” når du bruger dem. Det betyder at udbyderen af løsningen kan bruge data, og at vi kan risikere at de bliver læst af andre. Data kan blive brugt til at træne modellen, eller kan blive læst af udbyderens medarbejdere. Selv om udbyderen lover at lade være, har SDU ikke altid mulighed for at kontrollere det.

Her finder du en række korte interviews med spørgsmål relateret til opgavsret og datasikkerhed. Nedenfor finder du en uddybning af emnerne samt info om godkendelse af AI-tjenester.

 

Godkendelse af AI-tjenester

databeskyttelse på SDU (UID), har godkendt nye retningslinjer for sikkerhedsgodkendelse af it-systemer ved it-anskaffelser. Retningslinjen er under implementering. Jf. retningslinjen skal centrale systemer, der indkøbes og licensstyres af SDU IT herunder systemer, som studerende på SDU forventes at bruge, godkendes centralt af SDU IT og evt. SDU RIO, hvis der behandles personoplysninger i systemet. 

Hvis du påtænker at bruge generativ AI til undervisning, skal du  sikre dig, at systemet /tjenesten (fx Copilot eller ChatGPT ) bliver centralt godkendt på SDU. Hvis tjenesten ikke er centralt godkendt, kan underviseren ikke pålægge de studerende at bruge det som en del af undervisningen, hvor de skal oprette sig på tjenesten. Det forhindrer dog ikke underviserne i at gøre brug af tjenesterne og deres output i undervisningen så længe de førnævnte regler om input overholdes.
Systemer, som afdelingen ønsker at anvende til afgrænsede forskningsprojekter eller andre lokale formål, der ikke er rettet mod studerende eller behandler studerendes oplysninger, kaldes lokale systemer/tjenester.  Disse kan tages i brug lokalt, såfremt den enkelte VIP/TAP og dennes ledelse selv indestår for lovlig anvendelse af systemet. Det gælder også anvendelse af generativ AI. Konkret betyder det, at den pågældende VIP/TAP selv skal være i stand til at vurdere, om sikkerheden i tjenesten står mål med det input, man har tænkt sig at fodre tjenesten med. Derudover skal de førnævnte principper i forhold til behandling af personoplysninger, ophavsret og licensbetingelser naturligvis også overholdes. Det gælder også i relation til SDU’s data, hvis den pågældende VIP/TAP tager en tjeneste i brug som privatperson.
Har du brug for yderlig information bør du i første omgang tage fat i din lokale GDPR- og informationssikkerhedskoordinator. Du kan finde din lokale koordinator ved at tilgå siden kontakt og navigere til dit område. Du er også velkommen til at kontakte Helpdesk eller SDU Digital Compliance på sdu-digital-compliance@sdu.dk

Sidst opdateret: 02.07.2024