Dataklassifisering ved UiO

Dataklassifisering: Hva kan du mate KI-en med?

For å bruke kunstig intelligens på en trygg og redelig måte, må du vite hvilken “fargekode” informasjonen din har. Universitetet i Oslo deler all informasjon inn i fire klasser basert på hvor stor skade det vil gjøre hvis informasjonen kommer på avveie.

🟢 Grønn: Åpen informasjon

Dette er informasjon som kan og skal være tilgjengelig for alle uten spesielle tilgangsrettigheter. Det er ingen risiko for UiO eller enkeltpersoner om dette blir kjent.

  • Eksempler: Alt på uio.no, publisert forskning, og offentlige dokumenter.
  • KI-bruk: Kan brukes i alle KI-verktøy, også gratisversjoner som ChatGPT eller Claude.

🟡 Gul: Begrenset informasjon

Informasjon som ikke er åpen for alle, men som heller ikke er svært sensitiv. Uautorisert tilgang kan forårsake en viss skade.

  • Eksempler: Upubliserte masteroppgaver, karakterer, interne arbeidsdokumenter, og studentarbeider.
  • KI-bruk: Krever verktøy med databehandleravtale, som gpt.uio.no eller Microsoft Copilot (innlogget). Bruk aldri åpne gratis-tjenester for disse dataene.

🔴 Rød: Fortrolig informasjon

Data som UiO er pålagt å begrense tilgangen til ved lov eller avtale. Uvedkommende tilgang kan medføre skade for universitetet eller enkeltpersoner.

  • Eksempler: Personalmapper, helseopplysninger, sensitive personopplysninger, og informasjon om sikring av IT-systemer.
  • KI-bruk: Vanlige KI-assistenter er ikke godkjent for røde data. Slike data må behandles i egne sikre systemer som TSD (Tjenester for Sensitive Data).

⚫ Svart: Strengt fortrolig informasjon

Data der det vil kunne forårsake betydelig skade for offentlige interesser eller enkeltpersoner hvis informasjonen blir kjent. Dette er data med spesielt strenge sikkerhetskrav.

  • Eksempler: Store mengder sensitive helseopplysninger, forskningsdata av svært høy økonomisk verdi, eller opplysninger underlagt streng taushetsplikt i spesielle prosjekter.
  • KI-bruk: Absolutt forbudt i alle vanlige KI-tjenester. Krever særskilt vurdering og ekstremt sikre løsninger.

Sjekk Lagringsguiden

Vet du hvor du har lov til å lagre gule data? Er Dropbox lov? Hva med OneDrive?

Oppgave: Gå til Lagringsguiden ved UiO og søk opp “Eget utstyr” og “OneDrive”. Hvilke fargekoder er tillatt der?

Kilder / Ressurser

  1. Universitetet i Oslo. (2024). Klassifisering av data og informasjon. Hentet fra uio.no