Gå til hovedindhold

Sikkerhed og GDPR

Sikker AI-brug på skolen

AI-School er indrettet til ansvarlig AI-brug i undervisningen med:

  • Skoleloginmulighed
  • Lærervejledning og -overvågning
  • Tekniske og organisatoriske foranstaltninger til databeskyttelse
  • Mulighed for anonyme konti uden personoplysninger

Hvordan AI-School understøtter GDPR-overholdelse

GDPR kræver, at uddannelsesinstitutioner behandler personoplysninger omhyggeligt og beskytter elevernes privatliv. AI-School understøtter dette med:

  • Indgåelse af en databehandleraftale med skoler, hvor behandlingen af personoplysninger fastlægges.
  • Brug af modelaftalen fra Privacyconvenant Onderwijs som grundlag for databehandleraftalen.
  • Anonym levering af prompts til AI-modeller via en generel konto uden tilknytning til en identificerbar bruger.
  • Information til skoler, lærere og elever om, at der ikke må indgå personoplysninger i prompts eller dokumenter.
  • Brug af reserverede tags og lokal udskiftning i dokumenttemplates, så kendte oplysninger som skolens navn, adresse, kontonavn, e-mailadresse og funktion ikke behøver at blive sendt til sprogmodellen.
  • Indgåelse af databehandleraftaler eller Data Processing Addenda med leverandørerne af de anvendte AI-modeller.

Skolen forbliver som dataansvarlig ansvarlig for den valgte opsætning, autorisationer, opbevaringsperioder og brug inden for egen organisation.

Begrebsramme for databehandling

Konto- og elevadministrationsdata: data som navn, e-mailadresse, brugernavn og elevnummer, som AI-School bruger til adgang, administration og vejledning. Disse data tilføjes ikke automatisk til en AI-model.

Promptindhold: det spørgsmål eller den opgave, som en bruger indtaster. Den valgte AI-model modtager dette indhold for at generere et svar. Hvis en bruger indsætter personoplysninger i prompten, kan modeludbyderen behandle disse data.

Chatkontekst: tidligere spørgsmål og svar, som er nødvendige for at give et sammenhængende svar. Relevant chatkontekst kan sammen med den nye prompt sendes til den valgte model.

Supplerende kontekst: ved funktioner som chat med dokumenter, billeder og værktøjer kan valgte dokumentfragmenter, billeder, søgeresultater eller værktøjsresultater tilføjes til modelinputtet. Også dette indhold kan indeholde personoplysninger.

Underbehandler: en ekstern part, der behandler data på vegne af, fx til hosting, autentifikation eller udførelse af en AI-model. Databehandleraftalen og bilag er styrende for de aktuelle parter, datatyper, lokationer og garantier.

Dokumenttemplates og privatlivsfølsomme data

Ved oprettelse af dokumenter via Word-templates bruger AI-School et system med reserverede tags. I templaten kan der fx stå {naam_school}, {adres_school}, {naam_account} eller {email_account}. Sprogmodellen modtager så kun feltnavnet og opgaven om at udfylde formularen. De reelle person- og organisationsdata erstattes først efterfølgende af AI-School i applikationen.

Dermed behøver disse kendte data ikke at blive inkluderet i prompten til AI-modellen. Det reducerer mængden af privatlivsfølsomme oplysninger, der behandles uden for applikationen.

Supplerende til PII-beskyttelse

Dette tag- og udskiftningsmekanisme er ikke en erstatning for PII-beskyttelse. Det forhindrer primært, at kendte data fra applikationen unødigt sendes til sprogmodellen. Hvis en bruger selv indsætter personoplysninger i en prompt eller et dokument, forbliver PII-beskyttelse vigtig.

Overvågning og indholdsfiltre

Chathistorik: Lærere har kun adgang til chathistorikken for de elever, de er ansvarlige for. Denne adgang kan yderligere begrænses efter rolle.

Undervisningsovervågning: Lærere kan starte lektioner og om ønsket overvåge elever under lektionen.

Indholdsfiltre: AI-School og modeludbyderne bruger sikkerhedsforanstaltninger og indholdsfiltre for at begrænse uønsket eller risikabel output. Sådanne filtre reducerer risici, men kan ikke garantere, at hvert uønsket svar bliver blokeret.

Under "Adgang til historik" kan du læse mere om de mulige indstillinger inden for overvågning.

Login med skolekonto

Vi forbinder AI-School med Microsoft eller Google for sikkert login med jeres skolekonto. Skolen skal give tilladelse til brugen af AI-Schools Microsoft 365- eller Google Workspace-integration.

Integration kontrollerer, om e-mailadressen er registreret i AI-School-applikationen. Så undgår vi, at ikke-registrerede e-mailadresser kan bruge skolemiljøet. Ud over e-mailadressen udveksles der ikke yderligere personoplysninger i denne proces.

Undersøgelser og kontroller

DPIA: Grip IT Consultancy udførte DPIA i april 2026. Rapporten blev fastlagt den 20. maj 2026 og undersøger, hvilke data AI-School behandler, hvem der har adgang, og hvordan data leveres og fjernes. Inden for denne scope blev det gennemsnitlige privatlivsrisiko vurderet som lav, og der blev ikke konstateret høje resterende risici. Databeskyttelsesrådgiveren har vurderet og godkendt rapporten. Databeskyttelsesrådgiveren har også vurderet og godkendt publikumsudgaven på disse sider. DPIA er et øjebliksbillede og kan rekvireres af skoler.

Sårbarhedsscanning: Grip IT Consultancy undersøgte ai-school-pro.web.app eksternt og delvist automatiseret fra 16. april til 16. juni 2025. Den samlede score var 8 (lav risiko), med enkelte opmærksomhedspunkter og anbefalinger. Scanningen afspejler situationen inden for den undersøgte scope og periode og garanterer ikke, at der ikke findes sårbarheder.

Risikoanalyse informationssikkerhed: analysen fra 19. juni 2025 kortlægger trusler, eksisterende foranstaltninger og resterende risici, herunder risikoen for, at en bruger indsætter personoplysninger i en prompt. Også denne analyse er et øjebliksbillede.

WhatsApp