De fleste KI-tjenestene er skytjenester som kjører på en annen datamaskin enn din egen.
Det betyr at hvis du bruker en KI-tjeneste som ikke er til å stole på, kan dataene dine komme på avveie.
UiO tilbyr et knippe godkjente KI-tjenester der IT-sikkerheten er ivaretatt.
Vi anbefaler at du bare bruker disse tjenestene.
Når du jobber med data som tilhører UiO, har du ikke lov til å bruke IT-tjenester som er ikke godkjent av UiO
Merk deg også at ulike tjenester av sikkerhetshensyn er godkjent for ulike typer data.
Data deles inn etter beskyttelsesbehov.
Se nettsiden for klassifisering av data og informasjon
for informasjon om hvordan data deles inn i grønne, gule, røde og svarte data.
I listen med godkjente KI-tjenester
på UiO finner du alle tjenestene som er godkjent for bruk med UiO-data, og hvilke dataklasser de kan brukes med.
Personvern
Hvis dataene du vil jobbe med inneholder personopplysninger, er det ikke tilstrekkelig at KI-tjenesten er godkjent for bruk med den typen data.
Reglene for personopplysninger gjelder for all behandling av personopplysninger, det vil si at du må ha et behandlingsgrunnlag for behandlingen du vil gjøre.
Du kan ikke bruke personopplysninger til andre formål enn det de er samlet inn for: Du må unngå formålsutglidning.
Et eksempel på når du må være varsom er hvis du vil hente ut personopplysninger fra et system for å behandle dem med KI.
Da må du først være sikker på at har et behandlingsgrunnlag for å behandle dataene.
UiO sin dataklassifisering med eksempler
🟢 Grønn: Åpen informasjon
«Åpen» benyttes dersom det ikke forårsaker noen skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner at informasjonen blir kjent for uvedkommende eller endres utilsiktet.
Informasjon som kan deles med alle.
For eksempel:
mange offentlige nettsider
publiserte forskningsdata
offentlige dokumenter
open access-artikler
🟡 Gul: Begrenset informasjon
«Begrenset» benyttes dersom det vil kunne forårsake en viss skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner at informasjonen blir kjent for uvedkommende eller endres utilsiktet.
For eksempel:
personopplysninger
studentoppgaver
dokumenter på Canvas eller lignende plattformer
forelesningsnotater
forskningsartikler bak betalingsmur
🔴 Rød: Fortrolig informasjon
«Fortrolig» benyttes hvis det vil kunne forårsake skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner hvis informasjonen blir kjent for uvedkommende eller endres utilsiktet.
Informasjon som kan være tilgjengelig, men bare for de med godkjent tilgang.
For eksempel:
sensitive personopplysninger
helseinformasjon
kommende eksamensspørsmål
⚫ Svart: Strengt fortrolig informasjon
«Strengt fortrolig» benyttes dersom det vil kunne forårsake betydelig skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner at informasjonen blir kjent for uvedkommende eller endres utilsiktet.