Kort svar
Ja, med riktig oppsett. Det krever virksomhetsavtale med databehandleravtale, garanti for at dataene ikke brukes til å trene modellen, og et oppsett der modellen bare ser det den faktisk trenger. Mangler noe av dette, la være.
Hvorfor spørsmålet fortjener et skikkelig svar
Mange bedrifter står i dette akkurat nå. Kundedata i en språkmodell kan bety at hvem som helst på huset finner svar på sekunder i stedet for å lete i tre systemer. Samtidig er kundedata personopplysninger, og noen ganger det mest sensitive bedriften har. Begge deler er sant, og derfor er svaret verken et blankt ja eller et forsiktig nei. Det er tre kontrollspørsmål.
-
Har dere avtale med leverandøren?
En databehandleravtale gjør leverandøren juridisk forpliktet til å behandle dataene bare slik dere bestemmer. Gratisversjoner har det ikke, virksomhetsversjoner har det. Uten avtale er saken avgjort: dataene skal ikke inn.
-
Brukes dataene til å trene modellen?
I virksomhetsversjonene til de store leverandørene brukes ikke dataene deres til trening, og det står i avtalen. Er svaret uklart eller står det ingenting, regn med at svaret er ja, og hold kundedataene ute.
-
Ser modellen bare det den trenger?
Det tryggeste oppsettet er ikke å lime rådata inn i et samtalefelt, men å koble modellen til dataene gjennom kontrollert oppslag, der tilgangsstyringen deres fortsatt gjelder. Da ser modellen ett kundeforhold om gangen, ikke hele basen.
Det folk oftest overser
Den største risikoen er sjelden leverandøren, det er egen praksis. En ansatt som limer hele kundelisten inn i et privat verktøy for å spare ti minutter, omgår alle de tre kontrollene over. Derfor hører dette spørsmålet sammen med retningslinjer for KI-bruk og med å vite hvor dataene faktisk havner.
Vil dere bruke kundedata med KI på ordentlig, er kontrollert oppslag gjennom AI-agenter veien vi anbefaler, gjerne som del av en samlet AI-strategi. Da får dere gevinsten uten å gamble med det mest verdifulle dere har.