TV 2 tok utgangspunkt i en reell personvernrisiko: Autoriserte personer kan, under bestemte forutsetninger, få tilgang til innhold i virksomhetsstyrte AI-kontoer. I den publiserte saken ble forskjellen mellom administrator og sjef, privat og administrert konto, teknisk mulighet og lovlig innsyn nesten borte. Da lærer vi mindre om hvordan risikoen faktisk kan håndteres, samtidig som frykten får større plass.
Forskjell på hva som er mulig og hva som er lov
Søndag kveld, 13. september, fikk jeg en SMS fra en TV 2-journalist. Han hadde lest OpenAIs personvernvilkår og festet seg ved formuleringen om at administratorer i en Enterprise- eller bedriftskonto kan få tilgang til brukernes innhold. Han lurte på om jeg ville kommentere dette.
Jeg svarte ja mandag 14. september, for dette synes jeg er både interessant og viktig. Jeg skrev også at ordlyden er reell: I en administratorstyrt ChatGPT-konto kan virksomheten, avhengig av abonnement, oppsett og tildelte rettigheter, få tilgang til samtaler, spørsmål, opplastede filer og svar. Innhold kan dessuten omfattes av eksport, lagring, kontroll og sletting.
Samtidig understreket jeg skillet som hele saken etter mitt syn måtte bygge på at en virksomhet teknisk kan ha tilgang, betyr ikke at en arbeidsgiver fritt kan lese eller overvåke ansatte. Norske personvern- og arbeidslivsregler gjelder fortsatt. Jeg presiserte også at NHOs tall om AI-bruk ikke forteller hvor mange virksomheter som har ChatGPT Enterprise, og at en jobbadministrert AI-konto bør behandles som et virksomhetssystem, ikke som en privat dagbok.
Vi utvekslet flere SMS-er, snakket med hverandre på telefonen, fikk oversendt sitatsjekk på e-post og sendte tilbake justerte sitater, flere nye sitater og annet relevant innhold jeg anså som viktig for artikkelen.
22. september publiserte TV 2 saken med tittelen Deler du «alt» med KI? Da kan sjefen få hemmelighetene dine.
Sitatene i saken er i hovedsak mine. Datatilsynets advarsel er relevant. Likevel forsvant mye av forklaringen som kunne ha gjort leserne mer opplyste og klokere. «Sjefen» ble stående som den sentrale aktøren. Den personlige historien min om å bruke AI til å sortere tanker under skilsmissen min i 2024 fikk for stor plass. Forskjellen mellom en privat konto og en virksomhetsstyrt konto ble ikke forklart. Heller ikke skillet mellom teknisk tilgang og lovlig innsyn.
Resultatet ble en sak som vekker uro, men gir et svakere grunnlag for å forstå hva arbeidstakere og arbeidsgivere faktisk bør gjøre.
Sjefen er ikke en tilgangsrolle
OpenAIs personvernvilkår sier at administratorer for en ChatGPT Enterprise- eller bedriftskonto kan få tilgang til og kontrollere kontoen, også innholdet. I en egen orientering om administrerte kontoer er OpenAI mer konkret: Virksomheten kan, avhengig av konfigurasjon og gjeldende lov, få mulighet til å åpne, eksportere, kontrollere, lagre eller slette blant annet spørsmål, opplastede filer, svar, samtalehistorikk og bruksdata.
Det er grunn til å ta dette alvorlig. Men «administratoren» er sjelden arbeidstakerens nærmeste leder, toppsjef eller en nysgjerrig kollega i IT-avdelingen. Tilgang styres av produkt, konfigurasjon, roller og tildelte rettigheter. OpenAI presiserer også at en administrator i et Enterprise-miljø ikke automatisk får de mest sensitive rettighetene i selskapets løsning for etterlevelse og kontroll. Slike tilganger må tildeles av en eier av arbeidsområdet.
Dette fjerner ikke risikoen, men det gjør risikoen mer presis.
På samme måte gjelder ikke virksomhetens administrative kontroll automatisk for en separat, personlig ChatGPT-konto. OpenAI skriver at en personlig konto og en administrert konto holdes adskilt, med mindre det personlige arbeidsområdet senere blir verifisert eller overtatt som del av virksomhetens domene. Derfor er det avgjørende å vite hvilken konto man faktisk bruker.
Tittelen «sjefen kan få hemmelighetene dine» gjør en komplisert tilgangsmodell til en relasjon mellom en ansatt og en sjef. Jeg forstår den journalistiske fristelsen. Formuleringen er også egnet til å skape en forestilling om at lederen fritt kan åpne en oversikt og lese alt de ansatte har skrevet. Det er ikke en presis beskrivelse.
//Artikkelen fortsetter etter annonsen//
Teknisk tilgang gir ingen fri innsynsrett
Leverandørens system beskriver hva som teknisk kan være mulig. Norsk lov regulerer hva arbeidsgiveren kan gjøre med muligheten. Og norsk lov er særlig streng på akkurat dette feltet. Datatilsynet er tydelig på at en personlig e-postkasse hos arbeidsgiveren er privat, selv om den brukes i arbeidet. En arbeidsgiver kan bare gjøre konkrete innsyn når strenge vilkår er oppfylt:
- blant annet når innsynet er nødvendig for driften eller andre berettigede interesser, eller
- ved begrunnet mistanke om grove pliktbrudd.
- Tiltaket må ha et lovlig formål,
- være nødvendig og forholdsmessig, og
- den ansatte har krav på åpenhet og prosedyrer.
Reglene for systematisk overvåking er enda snevrere. Datatilsynet viser til at overvåking av ansattes bruk av elektronisk utstyr i utgangspunktet er forbudt, med unntak for administrasjon av virksomhetens datanettverk og for å avdekke eller oppklare sikkerhetsbrudd. Opplysninger samlet inn for sikkerhet kan ikke uten videre brukes til et helt annet formål, som å måle innsats eller følge med på den enkelte.
E-postforskriften er skrevet for e-post og annet elektronisk lagret materiale. Jeg skal ikke påstå at enhver funksjon i ChatGPT og Microsoft Copilot allerede har en ferdig, identisk juridisk klassifisering. Men de sentrale personvernprinsippene forsvinner likevel ikke:
- formål,
- nødvendighet,
- dataminimering,
- forholdsmessighet,
- tilgangsstyring og
- åpenhet.
En avtaletekst hos OpenAI opphever ikke norsk lov. Den forteller bare at muligheten finnes og at virksomheten må styre den forsvarlig. TV 2 omtaler deler av dette, men lar ikke skillet bære saken. Leseren får først vite at «sjefen i teorien» kan få tilgang til alt. Deretter får leseren vite at loggkontroll bare er lov i enkelte tilfeller. Sammenhengen mellom disse opplysningene forklares ikke. Dermed blir det uklart hva som er en teknisk funksjon, hva som er en administrativ rolle, og hva som er et lovlig innsyn.
Microsoft 365 viser at administrativ tilgang er eldre enn AI
Den samme forskjellen finnes i Microsoft 365, som store deler av norsk arbeidsliv allerede bruker. En person, for eksempel en administrator, kan få tildelt «Full Access» til en annens postkasse. Microsoft beskriver at denne rettigheten gjør det mulig å åpne postkassen og se, legge til og fjerne innhold. Rettigheten gir ikke i seg selv adgang til å sende e-post som brukeren. Den må tildeles til en delegat; den følger ikke automatisk med enhver administratorrolle.
Microsoft lagrer også spørsmål til og svar fra Copilot som en del av brukerens aktivitetsdata. Selskapets dokumentasjon sier at administratorer med riktige roller kan søke i, og håndtere disse dataene. Det inkluderer også Copilot-interaksjoner. Men tilgang krever bestemte etterlevelses- og søketilganger.
Dette er viktig av to grunner:
- For det første er administrativ tilgang til data i virksomhetens digitale systemer ikke noe ChatGPT fant opp. E-post, dokumenter, logger, Teams-samtaler, CoPilot-samtaler og sikkerhetskopier har lenge inngått i systemer hvor autoriserte personer kan få teknisk tilgang under bestemte vilkår.
- For det andre blir ikke en løsning privat bare fordi leverandøren lover at dataene ikke brukes til å trene grunnmodellene. OpenAI sier at virksomhetsdata ikke brukes til modelltrening som standard. Microsoft sier uttrykkelig at Copilot-spørsmål, svar og data ikke brukes til å trene grunnmodellene. Dette er viktige sikkerhetsløfter. De svarer ikke på hvem i virksomheten som kan gis innsyn, hvor lenge dataene oppbevares eller hvilke kontrollmekanismer som gjelder.
«Ingen trening» er nødvendig, men ikke tilstrekkelig.
//Artikkelen fortsetter etter annonsen//
Samtalen med AI gjør risikoen mer menneskelig
Det nye ligger først og fremst i måten vi bruker disse verktøyene på. Vi skriver ofte e-post med en mottaker i tankene. Vi lager dokumenter som skal leses av andre. I en samtale med en språkmodell kan opplevelsen være en annen. Grensesnittet inviterer til å tenke høyt, prøve formuleringer, legge frem tvil og dele halvferdige vurderinger. Svaret kommer umiddelbart, uten synlig sosial risiko. Det kan skape en følelse av fortrolighet som systemet ikke nødvendigvis fortjener.
Forskning på virtuelle intervjuere har vist at mennesker i noen situasjoner deler mer sensitiv informasjon når de opplever samtalen som anonym og samtidig får en følelse av kontakt. Det betyr ikke at alle åpner seg mer for en maskin. Kontekst, design, tillit og individ betyr mye. Tendensen er likevel relevant fordi dagens språkmodeller er langt mer tilgjengelige og samtalepregede enn systemene mange av studiene undersøkte.
Det var grunnen til at jeg fortalte TV 2 om min egen erfaring. Under min skilsmisse sensommeren 2024 brukte jeg ChatGPT til å jobbe meg systematisk gjennom sorgprosessen. Det ga meg et sted å formulere det jeg sto i, og hjalp meg videre når alternativet var å sitte alene med tankene.
Min hypotese er fortsatt at en språkmodell for (enkelte) menn kan bli det første stedet vi sier noe i det hele tatt. Vi har empiri på at mange menn vegrer seg for å be andre mennesker om hjelp. En samtale med en maskin kan senke terskelen. Det kan være nyttig, og det kan samtidig gjøre innholdet langt mer personlig enn virksomheten, administratoren og brukeren har tenkt over.
Den personlige historien var derfor ment som en forklaring på hvorfor AI-samtalen skiller seg fra et vanlig arbeidsdokument. I TV 2-saken ble den løftet frem under mellomtittelen «Ekspert brukte kunstig intelligens som psykolog». Det skaper en sterk historie, men koblingen blir svak. Min erfaring dokumenterer ikke at en arbeidsgiver har lest en arbeidstakers private samtaler. Den illustrerer hvor fortrolig et menneske kan oppleve møtet med en maskin.
Jeg beskrev også utviklingen som litt dystopisk. Vi legger stadig større deler av arbeidshverdagen og privatlivet i systemer som eies og styres av noen få globale teknologiselskaper. Dermed er dette større enn frykten for en nysgjerrig sjef. Det dreier seg også om avhengighet, kontroll over data og hvem som kan endre vilkårene vi er blitt avhengige av.
Tallet fra NHO sier ikke hvor mange som har Enterprise
TV 2 åpner saken med at over halvparten av norske bedrifter bruker AI. Tallet kommer fra en undersøkelse Samfunnsøkonomisk Analyse gjennomførte for NHO høsten 2025. Den viste at 55 prosent svarte at kunstig intelligens «brukes i virksomheten».
Rapporten forklarer selv hvorfor formuleringen er viktig. Spørsmålet ble valgt for å fange opp bruk som ikke nødvendigvis er innført eller styrt av ledelsen. Rapporten peker også på at SSB, med en annen måling, fant at omtrent 30 prosent av virksomhetene brukte én eller flere AI-teknologier. I NHO-undersøkelsen svarte 4.294 virksomheter på det første spørsmålet, og svarprosenten var rett i underkant av fire. Rapporten redegjorde samtidig for vekting og vurderte svarene som representative på tvers av alle størrelsesgrupper og de fleste næringer. En lav svarprosent er derfor ikke alene nok til å avvise resultatet, men tallgrunnlaget må brukes til det undersøkelsen faktisk måler.
TV 2 skriver ikke direkte at 55 prosent har ChatGPT Enterprise. Plasseringen av tallet rett før overgangen til bedriftsavtaler gjør det likevel lett å lese det slik at problemet gjelder over halvparten av virksomhetene. Det vet vi ikke. Tallet omfatter også ansatte som prøver allment tilgjengelige verktøy på eget initiativ, og nettopp slik ustyrt bruk (såkalt skygge-AI) kan være en større sikkerhetsrisiko enn en godt forvaltet Enterprise-løsning.
Presisjonen er viktig fordi en fryktdrevet fremstilling kan gi feil adferd. Hvis ansatte tror at virksomhetens AI-løsning først og fremst er en overvåkingskanal for sjefen, kan noen velge private og ukontrollerte kontoer. Da flyttes virksomhetsdata ut av miljøet hvor arbeidsgiveren kan håndheve tilgang, lagring, datatapssikring og andre sikkerhetstiltak.
En styrt bedriftsløsning er ikke risikofri. Den kan likevel være langt tryggere enn skjult bruk av en gratis privat konto. Det avgjørende er at de ansatte vet hvilken konto de bruker, hvilke data som lagres, hvem som kan få tilgang, hvorfor innsyn kan skje og hvordan det blir kontrollert.
//Artikkelen fortsetter etter annonsen//
Også mine formuleringer må tåle kritikk
I intervjuet sa jeg at det er godt dokumentert at «alle åpner seg mer mot en maskin». Ordet «alle» er for kategorisk. Jeg valgte det fordi TV 2 er et tildels tabloid medie. Forskningen gir støtte for at noen mennesker i bestemte situasjoner deler mer med virtuelle intervjuere, særlig når de opplever anonymitet og lavere sosial risiko. Den dokumenterer ikke en universell regel. Jeg burde ha sagt «mange» eller «enkelte». Det får jeg ta på min kappe.
Jeg sa også at det tar en ettermiddag å få på plass skriftlig informasjon om logging, lagring og tilgang, og at dette løser mesteparten av utfordringen. En virksomhet kan lage et første utkast til retningslinjer på en ettermiddag. God styring krever mer:
- risikovurderinger,
- tydelige roller,
- minst mulig tilgang,
- kontroll med hvem som tildeler rettigheter,
- logging av administratorenes egne innsyn,
- fastsatte lagringstider,
- opplæring,
- avvikshåndtering og
- jevnlig kontroll av at praksis følger reglene.
Jeg står ved anbefalingen, men formuleringen ble for enkel (og tabloid). Etterrettelighet gjelder også den som kritiserer andres forenklinger. Det samme gjelder bruken av kunstig intelligens. Jeg bruker verktøyene hver dag, men lar dem aldri få det siste ordet. Skriving og analyse kan effektiviseres. Ansvaret for påstander, vurderinger og konsekvenser blir fortsatt mitt. Dømmekraft fungerer som alle andre ferdigheter og svekkes dersom den sjelden brukes.
Opplysning krever mer enn en advarsel
Jeg har ingen grunn eller ønske om tillegge journalisten eller TV 2 et ønske om å villede. Journalister må velge, kutte og forenkle. Nettartikler konkurrerer om oppmerksomhet, titler må fungere, og en komplisert forklaring på roller, avtaler og personvernregler er krevende å formidle.
Likevel er det nettopp i denne komprimeringen at journalistisk kvalitet viser seg. TV 2s oppsummering inneholder den nøkterne formuleringen om at jobbens AI-verktøy kan gi administratorer innsyn i brukerdata. Tittelen gjør administratoren til «sjefen», brukerdata til «hemmelighetene dine» og en betinget mulighet til en personlig trussel. Den personlige historien om skilsmisse og AI som samtalepartner forsterker følelsen ytterligere.
Dette er kun ett av mange konkrete eksempler på utviklingen jeg har beskrevet som overgangen fra opplysning til affektproduksjon. Affekt ligger ikke bare i dramatiske ord. Den påvirker hvilke sammenhenger som velges, hva som gis plass, og hvilke nyanser leseren sitter igjen med. I denne saken skygger frykten for en snokende sjef for de spørsmålene norske virksomheter faktisk må svare på.
Norske virksomheter må vite hvilke kontoer som er administrert, hvilke roller som kan hente ut innhold, hvilket formål som kan begrunne innsyn, hvordan administratorenes egne handlinger logges, og hvor lenge spørsmål, filer og svar lagres. De må også gi ansatte klare grenser for hva som aldri skal legges inn, og skille nødvendig sikkerhetsarbeid fra ulovlig overvåking.
Redaktørstyrte medier er avgjørende i en tid hvor teknologiselskaper, influensere og AI-generert innhold fyller offentligheten. Nettopp derfor må ambisjonen være høyere enn å utløse en rask (negativ) reaksjon. Medienes viktigste fortrinn er evnen til å kontrollere fakta, forklare sammenhenger og gi oss et bedre grunnlag for å handle.
Den reelle advarselen min er derfor ganske så enkel og handler om at en virksomhetsstyrt AI-konto er et arbeidsverktøy under virksomhetens kontroll. Derfor bør ingen ansatte bruke den som en privat dagbok. Arbeidsgiveren må på sin side begrense og dokumentere tilgangen, informere de ansatte og respektere lovens strenge grenser.
Det er mindre dramatisk enn at sjefen kan hente hemmelighetene dine.
Det er også langt mer nyttig å vite.
Kilder og dokumentasjon
- TV 2, Deler du «alt» med KI? Da kan sjefen få hemmelighetene dine, publisert 22. september 2026.
- OpenAI: Privacy policy, Data access for your managed ChatGPT account, Enterprise privacy.
- Microsoft Learn: Data Privacy and Security for Microsoft Copilot, Search for and delete AI application data in eDiscovery, Manage permissions for recipients in Exchange Online.
- Datatilsynet: Innsyn i e-post og annet elektronisk lagret materiale, Overvåking av ansattes bruk av elektronisk utstyr.
- Samfunnsøkonomisk Analyse og NHO: Bruk av kunstig intelligens i norsk næringsliv, 2026.
- Lucas mfl.: Reporting Mental Health Symptoms Breaking Down Barriers to Care with Virtual Human Interviewers, Frontiers in Robotics and AI, 2017.
Bilde: ChatGPT


