Generativ AI, som I kan vurdere og godkende
Digitaliseringsstyrelsen og KL siger det samme: Personoplysninger må kun indtastes i et AI-værktøj, der er "vurderet og godkendt" til det, og aldrig i de chatbots, der ligger frit tilgængeligt på nettet. Myra AI Workspace er bygget til at kunne gå igennem den vurdering. I låser projekt for projekt, hvilke modeller data må komme til. Medarbejderen kan se, hvor en besked ender, før den bliver sendt.
Status: oktober 2026.
Hvorfor vurderingen ikke længere kan springes over
Retningslinjerne er tydelige. I Digitaliseringsstyrelsens guide fra januar 2024 står der: "Personoplysninger må derfor kun indtastes i generative AI-værktøjer, hvis værktøjet er blevet vurderet og godkendt til brug til personoplysninger." KL's guide til kommunerne (version 2.0, december 2025) siger det samme til den enkelte medarbejder. Den nævner Copilot, Gemini, Le Chat og ChatGPT som eksempler på offentligt tilgængelige chatbots. Produktnavnet afgør altså ikke sagen. Det gør jeres vurdering af den konkrete løsning og aftale.
Datatilsynet kigger på hele kæden bag et værktøj. I januar 2026 fik 51 kommuner alvorlig kritik i Chromebook-sagen. Selve overførslen til Google LLC var dækket af EU-U.S. Data Privacy Framework. Kritikken gik på, at kommunerne ikke havde gennemgået kæden af underdatabehandlere og videreoverførsler til blandt andet Indien, Mexico og Taiwan: "Datatilsynet kan dog ikke konstatere, at gennemgang af rapporterne om underdatabehandlere rent faktisk er foretaget." For et AI-værktøj er spørgsmålet det samme. Hvilke modeludbydere sidder bag, og hvor står deres servere?
Digital suverænitet er også kommet på dagsordenen. Regeringen foreslog i august 2025 at afsætte 80 mio. kr. til digital suverænitet i 2026–2029, og Digitaliseringsstrategi 2026-2029 har et kapitel om "øget digital suverænitet".
Og så er der medarbejderne. KL's aftale om kontrolforanstaltninger (OK24) omfatter udtrykkeligt overvågning via "digitale arbejdsredskaber baseret på kunstig intelligens". Nye kontrolforanstaltninger skal varsles senest 6 uger før. Læg varslingen ind i pilotplanen fra start.
Fra vurdering til indstilling
Brugerfladen nævnes her med de engelske betegnelser.
| Det spørger vurderingen om | Sådan fungerer det i Myra AI Workspace |
|---|---|
| Hvilke modeller må data fra en given opgave komme til? | Hvert projekt har et adgangsniveau. Står det på "Local only", kan der kun vælges Myras egne modeller. Cloud-modeller er slået fra, det samme gælder websøgning og eksterne værktøjer, og serveren afviser forespørgsler til cloud-modeller. Myra-modeller kører på Myras egen EU-infrastruktur. |
| Kan medarbejderen se, hvor data ender? | Ved siden af modelvalget viser en indikator, hvad der sker med personoplysninger i den næste besked. Grøn ("Local model", "Local + masking"): beskeden bliver hos en Myra-model. Gul ("Privacy on"): den går til en ekstern model, men personoplysninger er erstattet først. Rød ("Privacy off"): den går umaskeret til en ekstern udbyder. |
| Hvad med personoplysninger til eksterne modeller? | Personoplysninger erstattes med pladsholdere, før teksten når modellen, og de rigtige værdier sættes ind igen i svaret. Medarbejderen kan se en forhåndsvisning og selv maskere mere. Organisationen eller det enkelte projekt kan gøre maskering obligatorisk. Maskering er med i alle abonnementer. |
| Kan data havne uden for EU? | EU-routing kan slås til pr. gateway, og for hele organisationen gør Myra det på jeres anmodning. Så afvises forespørgsler, der ville forlade EU, før de når en udbyder. Funktionen er slået fra som standard og skal slås til aktivt. |
| Bliver data brugt til træning? | Myra bruger ikke kundedata til at træne AI-modeller. Vælger I en ekstern model, gælder den udbyders vilkår. |
| Hvad bliver logget? | Admin-ændringer og sikkerhedshændelser logges, ved behov med en hash-kæde, så senere ændringer i loggen kan opdages. Samtaler gemmes som standard, og der logges metadata om forespørgsler, fx udbyder og tokenforbrug; selve prompt og svar kun, hvis payload-logning er slået til. Bruger en administrator funktionen "View as User", registreres det som en sikkerhedshændelse. Opbevaringstider sættes pr. tenant, pr. projekt og pr. bruger. I "Ghost mode" bliver en samtale hverken gemt eller logget, og på jeres anmodning kan Myra slå logning af forespørgsler helt fra for jeres tenant. |
| Hvordan logger man på? | SSO via OIDC eller SAML, brugerstyring via SCIM. Alle svar er markeret som AI-genererede. |
Før I skriver vurderingen, er der to forbehold, I skal kende.
Det første handler om maskering. Juridisk er det pseudonymisering. Anonymisering er det ikke. Digitaliseringsstyrelsen skriver, at "der stadig kan være tale om personhenførbare oplysninger … selvom man fx fjerner navn fra data". Maskeringen er i dag fuldt understøttet på tysk og engelsk. Test den derfor på jeres egne danske dokumenter, før I beslutter, hvilke opgaver der må gå til eksterne modeller. Til de mest følsomme opgaver er "Local only" det enkle valg, fordi data så ikke forlader Myras infrastruktur.
Det andet er praktisk: Myra-hostede modeller kræver tilvalgspakken "EU-Gov" i de betalte self-serve-abonnementer.
Databehandleraftalen
Myra Security GmbH er jeres databehandler, og I indgår en databehandleraftale med os. Behandlingen sker som udgangspunkt i EU/EØS. Undtagelsen er, hvis I selv vælger en model uden for EU; så sker overførslen på grundlag af EU's standardkontraktbestemmelser. Bruger I kun Myra-modeller, sendes intet videre til eksterne modeludbydere. Nye underdatabehandlere varsles 30 dage i forvejen, og I kan gøre indsigelse.
Dokumentation til jeres tilsyn
Myra Security driver et ISMS, der er certificeret efter ISO 27001 på basis af IT-Grundschutz. IT-Grundschutz er det tyske BSI's metode til informationssikkerhed. ISO 27001 er obligatorisk for statslige myndigheder i Danmark.
Ud over certifikatet findes en IDW PS 951 Type 2-erklæring. Det er en revisionserklæring efter den tyske standard IDW PS 951, som svarer til ISAE 3402. Spørg efter erklæringen og dens afgrænsning, når I planlægger tilsynet med os som databehandler.
AI Workspace kører på Myra-infrastruktur med en BSI C5 Type 2-erklæring. C5 er det tyske BSI's kriteriekatalog for cloudtjenester. Erklæringen omfatter infrastrukturen. Selve applikationen er uden for erklæringen.
Til varslingen og samarbejdsudvalget
Om et AI-værktøj er en kontrolforanstaltning, afhænger af, hvad det logger, og hvem der kan se det. Varslingen efter KL-aftalen skal beskrive de driftsmæssige grunde, hvilke oplysninger der indsamles, og hvordan de håndteres. Beskrivelsen af logning ovenfor er skrevet, så I kan bruge den som udgangspunkt. I private virksomheder, der er omfattet af Samarbejdsaftalen mellem DA og LO, skal samarbejdsudvalget inddrages, når ny teknologi indføres i "væsentligt omfang". Datatilsynet har i 2026 særligt fokus på arbejdsgiveres kontrol med deres ansatte.
Hvem står bag
Myra Security GmbH i München er en tysk sikkerhedsleverandør, der i årevis har beskyttet kritisk infrastruktur med DDoS-beskyttelse, WAF og CDN. Vi er ikke en dansk leverandør og lader ikke som om. En pilot kører i jeres egen tenant med SSO og databehandleraftale.
Skal I først have overblik over reglerne, så læs Generativ AI i den offentlige sektor: sådan gør I det lovligt.
Ofte stillede spørgsmål
Er maskerede data anonyme?
Nej. Maskering er pseudonymisering. Digitaliseringsstyrelsen skriver, at der stadig kan være tale om personhenførbare oplysninger, selvom man fx fjerner navn fra data. Behandlingen skal derfor stadig have et grundlag og indgå i jeres vurdering. Skal data slet ikke forlade Myras infrastruktur, bruger I et projekt med adgangsniveauet "Local only".
Bliver data i EU?
Det kan I indstille. Myra-modeller kører på Myras egen EU-infrastruktur. Tillader I eksterne modeller, kan jeres administrator slå EU-routing til pr. gateway; for hele organisationen gør Myra det på jeres anmodning. Så afvises forespørgsler, der ville forlade EU, før de når en udbyder. Som standard er EU-routing slået fra.
Bruger Myra vores data til at træne modeller?
Nej. Myra bruger ikke kundedata til at træne AI-modeller. Vælger I en ekstern model, gælder den pågældende udbyders vilkår.
Har AI Workspace en C5-erklæring?
Nej. C5 er en erklæring og intet certifikat. AI Workspace kører på Myra-infrastruktur med en BSI C5 Type 2-erklæring. Den omfatter infrastrukturen. Selve applikationen er uden for erklæringen.
Kilder
- Digitaliseringsstyrelsen: Guide til offentlige myndigheder om ansvarlig anvendelse af generativ kunstig intelligens (januar 2024), hentet 11.10.2026
- KL: Guide om brug af generativ AI til kommunerne, version 2.0 (december 2025), hentet 11.10.2026
- Datatilsynet: Datatilsynet giver 51 kommuner alvorlig kritik i Chromebook-sag (29.1.2026), hentet 11.10.2026
- Digitaliseringsministeriet: Regeringen afsætter 80 millioner kroner til digital suverænitet (28.8.2025), hentet 11.10.2026
- Digitaliseringsstrategi 2026-2029, hentet 11.10.2026
- KL: Aftale om kontrolforanstaltninger (OK24), hentet 11.10.2026
- Samarbejdsaftalen mellem DA og LO, hentet 11.10.2026
- Datatilsynet: Særlige fokusområder for tilsynsaktiviteter i 2026, hentet 11.10.2026
- sikkerdigital.dk: Forstå arbejdet med informationssikkerhed (ISO 27001), hentet 11.10.2026