ChatGPTs personvern: Hva vet den om deg, og hva gjør den med informasjonen?

ChatGPT, og selskapet bak, OpenAI, har møtt betydelig kritikk fra myndigheter, personvernforkjempere og brukere som uttrykker bekymring rundt hvordan data håndteres. Det store spørsmålet er: Hva vet egentlig denne AI-chatboten om deg, og hvordan blir denne informasjonen brukt?

La oss undersøke personvernreglene og vilkårene for bruk nærmere, for å avdekke hva slags data som samles inn, og hvilken risiko dette utgjør for ditt personvern.

Hvilken type informasjon lagrer ChatGPT?

OpenAIs personvernserklæring gir oss innsikt i hvordan data lagres. Informasjon samles fra tre hovedkilder:

  • Opplysninger du oppgir ved registrering eller ved kjøp av en premiumversjon.
  • Data du skriver direkte inn i selve chatboten.
  • Tekniske detaljer som hentes fra din enhet eller nettleser, som for eksempel IP-adresse og geografisk plassering.

Mesteparten av informasjonen som lagres er ikke spesielt urovekkende. Den er faktisk ganske vanlig – de fleste nettsteder du har en konto hos vil kunne samle inn tilsvarende data.

Den største risikoen ligger i at data samles inn fra dine samtaler med ChatGPT. Det er lett å uforvarende dele sensitiv informasjon med AI-en. Et enkelt feiltrinn, som å glemme å fjerne personlig informasjon fra et dokument du ber den korrekturlese, kan føre til problemer.

Din konto og faktureringsdetaljer

OpenAI lagrer ditt navn, kontaktinformasjon, påloggingsdata, betalingsopplysninger og transaksjonshistorikk. Sistnevnte beholdes kun hvis du har et premiumabonnement. Denne typen informasjon er standard, og de fleste nettsider med kontoer vil samle den inn.

Dersom du kontakter selskapet via e-post eller kundestøtte, lagres også ditt navn, e-postadresse og innholdet i meldingen. Det samme gjelder kontaktinformasjon og personlige opplysninger du deler på sosiale medier, dersom du legger igjen kommentarer der.

Informasjon om din enhet

ChatGPT henter automatisk inn personlige data fra din enhet og nettleser. Dette inkluderer IP-adressen din, geografisk plassering, nettlesertype, samt tidspunkt for bruk og øktlengde. Enhetsnavn og operativsystem lagres også.

OpenAI benytter informasjonskapsler for å spore din aktivitet i nettleseren, både i selve chattevinduet og på deres nettside. Dette brukes angivelig til analyseformål og for å forstå hvordan du samhandler med ChatGPT.

Data du skriver inn i chatten

ChatGPT lagrer transkripsjoner av dine samtaler. Det betyr at all informasjon du deler i chatten, også personlig sensitiv informasjon, loggføres. Det er fort gjort å uforvarende dele private detaljer, spesielt hvis du bruker chatboten til å korrekturlese dokumenter med sensitivt innhold.

Bruk av ChatGPT i jobbsammenheng kan være risikabelt, da det lagres konfidensiell informasjon om bedriften din, ansatte og kunder. Hvis du for eksempel bruker den til å samle tilbakemeldinger fra kunder og lage rapporter, kan du uforvarende dele deres kontaktinformasjon.

I henhold til personvernserklæringen skal du gi de involverte personene nødvendig informasjon om personvern dersom du legger inn personopplysninger i chatten. Du må også innhente deres samtykke og dokumentere at du behandler dataene i samsvar med loven. I tillegg må du kontakte OpenAI for å inngå en databehandlingsavtale, dersom du legger inn informasjon som er definert som privat i henhold til GDPR.

Blir samtalene dine med ChatGPT tatt opp?

Ja, ChatGPT lagrer alt du skriver. Personvernserklæringen fastslår at ChatGPT kan samle inn personlig informasjon fra meldingene dine, alle filer du laster opp, og eventuelle tilbakemeldinger du gir. Dette gjør ChatGPT til en potensiell sikkerhetsrisiko.

Dine samtaler kan også bli vurdert av AI-trenere for å forbedre chatbotens funksjonalitet. Dermed blir dine personlige data ikke bare lagret, men også brukt til å utvikle OpenAI.

Det er imidlertid viktig å merke seg at OpenAI gir brukerne en viss kontroll over eget personvern. Dette skyldes i hovedsak endringer selskapet implementerte i april 2023, da en ny funksjon ble introdusert. Denne funksjonen gir brukerne mulighet til å enkelt deaktivere chatloggen via innstillingsmenyen (Innstillinger > Datakontroller > Chathistorikk og trening).

I en kunngjøring fra OpenAI ble det opplyst at samtaler kun beholdes i 30 dager etter at chatloggen er deaktivert. Etter denne perioden blir samtalene permanent slettet. Samtaler vurderes kun ved behov for å oppdage misbruk og uakseptabel oppførsel.

Hvem har tilgang til dine ChatGPT-data?

Overraskende mange personer og enheter har tilgang til dine personlige data. I henhold til personvernserklæringen deler OpenAI disse dataene med:

  • Leverandører og tjenestetilbydere.
  • Andre virksomheter.
  • Tilknyttede selskaper.
  • Juridiske instanser.
  • AI-trenere som analyserer dine samtaler.

OpenAI er sparsomme med detaljer om hvem dataene deles med, og hvorfor. De opplyser at personlig informasjon kan deles med leverandører og tjenestetilbydere for å møte forretningsbehov og utføre enkelte oppgaver. Dette inkluderer leverandører av webhotell, skytjenester, IT-tjenester, eventansvarlige, e-posttjenester og analysetjenester.

Andre delinger er mer åpenbare. OpenAI vil dele dine data med andre virksomheter i forbindelse med transaksjoner, restruktureringer, konkurser eller oppkjøp. Data kan også deles med rettshåndhevelse for å beskytte andre brukere, publikum eller selskapet selv mot juridisk ansvar.

OpenAI hevder også å dele informasjon med tilknyttede selskaper. Det gis lite informasjon utover at disse selskapene må overholde personvernreglene ved behandling av dine data.

Til slutt vil OpenAIs treningspersonell gjennomgå dine samtaler for å forbedre AI-en. De forsikrer også at dine ytringer stemmer overens med selskapets retningslinjer. Personlig informasjon du deler i chatboten kan dermed bli gjennomgått av trenere.

Vil press fra myndigheter tvinge OpenAI til å ta personvern mer alvorlig?

I mai 2023 blokkerte Italia ChatGPT for brudd på GDPR. Forbudet er siden opphevet, men reguleringsorganer over hele verden har økt presset på OpenAI, med krav om mer åpenhet og ansvarlighet.

Samme måned undersøkte personvernmyndighetene i Canada, Quebec, British Columbia og Alberta OpenAI for å avdekke om deres flaggskipsprodukt samler data i samsvar med loven. I en felles uttalelse forklarte myndighetene at de ville undersøke hvordan og hvorfor ChatGPT samler inn data, om selskapet overholder sine «forpliktelser» når det kommer til åpenhet, og om de oppnår «meningsfullt samtykke» fra brukerne.

I juli 2023 kom også nyheten om at USA gransker OpenAI. I følge Washington Post har Federal Trade Commission (FTC) startet en etterforskning for å avdekke om OpenAI har brutt gjeldende forbrukerbeskyttelseslover ved å samle informasjon fra internett, og om ChatGPT sprer «falsk, villedende, nedsettende eller skadelig» informasjon.

FTC har også bedt OpenAI om en forklaring på sikkerhetshendelsen i mars 2023, der en systemfeil ga enkelte brukere tilgang til andres chatlogg og betalingsopplysninger. OpenAI-sjef Sam Altman uttalte i sosiale medier at selskapet vil samarbeide med myndighetene, men understreket at ChatGPT overholder loven.

Det er sannsynlig at flere land vil igangsette lignende undersøkelser av ChatGPT i fremtiden. Det gjenstår å se om dette vil påvirke OpenAIs holdning til brukernes personvern.

ChatGPT: Venn eller fiende?

ChatGPT og OpenAI samler store mengder informasjon om deg. Noen av dataene, som kontoinformasjon og enhetsdata, er relativt normale og samles inn av de fleste nettsider.

Samtidig samler den inn personlig informasjon du selv legger inn i chatboten. Dette utgjør en reell personvernrisiko, spesielt med tanke på at informasjonen gjøres tilgjengelig for AI-trenere.

Du trenger ikke nødvendigvis å slutte å bruke ChatGPT, men du må ta forholdsregler for å beskytte deg selv. Det viktigste er å fjerne all sensitiv informasjon fra meldingene dine før du trykker på send.