IT-sikkerhet

De fleste KI-tjenestene er skytjenester som kjører på en annen datamaskin enn din egen. Det betyr at hvis du bruker en KI-tjeneste som ikke er til å stole på, kan dataene dine komme på avveie. UiO tilbyr et knippe godkjente KI-tjenester der IT-sikkerheten er ivaretatt. Vi anbefaler at du bare bruker disse tjenestene. Når du jobber med data som tilhører UiO, har du ikke lov til å bruke IT-tjenester som er ikke godkjent av UiO

Merk deg også at ulike tjenester av sikkerhetshensyn er godkjent for ulike typer data. Data deles inn etter beskyttelsesbehov. Se nettsiden for klassifisering av data og informasjon for informasjon om hvordan data deles inn i grønne, gule, røde og svarte data. I listen med godkjente KI-tjenester på UiO finner du alle tjenestene som er godkjent for bruk med UiO-data, og hvilke dataklasser de kan brukes med.

Personvern

Hvis dataene du vil jobbe med inneholder personopplysninger, er det ikke tilstrekkelig at KI-tjenesten er godkjent for bruk med den typen data. Reglene for personopplysninger gjelder for all behandling av personopplysninger, det vil si at du må ha et behandlingsgrunnlag for behandlingen du vil gjøre. Du kan ikke bruke personopplysninger til andre formål enn det de er samlet inn for: Du må unngå formålsutglidning.

Et eksempel på når du må være varsom er hvis du vil hente ut personopplysninger fra et system for å behandle dem med KI. Da må du først være sikker på at har et behandlingsgrunnlag for å behandle dataene.

UiO sin dataklassifisering med eksempler

🟢 Grønn: Åpen informasjon

«Åpen» benyttes dersom det ikke forårsaker noen skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner at informasjonen blir kjent for uvedkommende eller endres utilsiktet.

Informasjon som kan deles med alle.

For eksempel:

  • mange offentlige nettsider
  • publiserte forskningsdata
  • offentlige dokumenter
  • open access-artikler

🟡 Gul: Begrenset informasjon

«Begrenset» benyttes dersom det vil kunne forårsake en viss skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner at informasjonen blir kjent for uvedkommende eller endres utilsiktet.

For eksempel:

  • personopplysninger
  • studentoppgaver
  • dokumenter på Canvas eller lignende plattformer
  • forelesningsnotater
  • forskningsartikler bak betalingsmur

🔴 Rød: Fortrolig informasjon

«Fortrolig» benyttes hvis det vil kunne forårsake skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner hvis informasjonen blir kjent for uvedkommende eller endres utilsiktet.

Informasjon som kan være tilgjengelig, men bare for de med godkjent tilgang.

For eksempel:

  • sensitive personopplysninger
  • helseinformasjon
  • kommende eksamensspørsmål

⚫ Svart: Strengt fortrolig informasjon

«Strengt fortrolig» benyttes dersom det vil kunne forårsake betydelig skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner at informasjonen blir kjent for uvedkommende eller endres utilsiktet.

Informasjon med svært begrenset tilgang.

For eksempel:

  • store menger røde data
  • svært konfidensielle forskningsdata