Bliv en del af mit community / gratis nyhedsbrev — tilmeld dig her
ChatGPT bliver kontorsoftware: Få styr på administrationen først
Af Greg Nowak. Senest opdateret 2026-06-24.
ChatGPT bevæger sig ind på samme område som de værktøjer, medarbejdere allerede bruger til det daglige kontorarbejde. OpenAI's opdateringer fra juni 2026 peger i den retning: planlagte opgaver, styring af tilladelser til forbundne apps, fillagring i Library, gennemgang af aktive sessioner, håndtering af store indsættelser som vedhæftede filer og Lockdown Mode.
Det ændrer den administrative opgave. Risikoen er ikke længere begrænset til, hvad en medarbejder skriver i en prompt en tirsdag eftermiddag. Den omfatter også, hvad ChatGPT kan gemme, søge i, oprette forbindelse til, overvåge og senere handle på. Når filer, tilbagevendende opgaver, e-mailworkflows og forbundne apps kommer i spil, er en promptpolitik ikke tilstrækkelig i sig selv.
Den første opgave er ikke at skrive et stort dokument om AI-governance. Det handler om at få styr på det grundlæggende: Hvad er forbundet, hvad er gemt, hvad er planlagt, hvilke sessioner er stadig aktive, og hvor kan indhold, man ikke har tillid til, påvirke et værktøj, der kan flytte data?
| Område | Hvad skal kontrolleres? | Regel, der bør indføres nu | Kontrolinterval |
|---|---|---|---|
| Planlagte opgaver | Aktive påmindelser, tilbagevendende opgaver og overvågningsopgaver. | Giv hver opgave en ejer, et formål og en udløbsdato. Undgå uovervågede opgaver, der arbejder med følsomt kundemateriale. | Månedligt og ved projektafslutning. |
| Forbundne apps | Apps, som ChatGPT kan læse fra eller skrive til. | Aktivér kun apps og handlinger, I har tillid til. Brug den strengeste bekræftelsesindstilling, der er praktisk mulig, især ved skriveadgang. | Kvartalsvist og efter rolleændringer. |
| Library | Uploadede og genererede filer, der stadig er tilgængelige på kontoen. | Slet filer fra Library, når der ikke længere er brug for dem. Gå ikke ud fra, at filen fjernes, når en chat slettes. | Månedligt og efter levering. |
| Aktive sessioner | Enheder og sessioner i OpenAI's egne apps, hvor brugeren stadig er logget ind. | Fjern ukendte sessioner. Log ud af alle sessioner, hvis kontoens status er uklar. | Kvartalsvist eller efter personaleændringer. |
| Lockdown Mode | Brugere og workflows, hvor udgående netværksadgang medfører ekstra risiko. | Brug Lockdown Mode til arbejde med høj følsomhed, og test derefter apptilladelserne for hver rolle. | For hver rolle og hvert workflow. |
| Veje for prompt injection | Steder, hvor indhold, man ikke har tillid til, kan påvirke browsing, downloads, skrivehandlinger eller afsendelser. | Begræns konsekvenserne med færrest mulige rettigheder, menneskelig godkendelse, overvågning og sikrere API-automatisering, når chat ikke er den rette grænseflade. | Før udrulning og efter væsentlige ændringer. |
Filer kræver en fast sletterutine
OpenAI's vejledning om fillagring oplyser, at ChatGPT automatisk gemmer uploadede og oprettede filer i et særligt Library. Det omfatter dokumenter, regneark, præsentationer, billeder og filer, der uploades i chats. Brugerne kan gennemse og søge i filer, filtrere dem efter type, kontrollere lagerforbruget og hente gemte filer ind i senere chats.
Det er nyttigt. Men det betyder også, at kundemateriale og internt arbejdsprodukt kan blive liggende, efter at den samtale, hvor det først optrådte, er afsluttet.
Den centrale administrative detalje er enkel: Filerne forbliver gemt, indtil nogen sletter dem manuelt. Når en chat med filer slettes, bliver filerne ikke slettet fra Library. Slettede filer planlægges til permanent sletning fra OpenAI's systemer inden for 30 dage med de angivne undtagelser for indhold, der allerede er afidentificeret, samt sikkerhedsmæssige eller juridiske forpligtelser. Temporary Chat er også relevant her, fordi filer, der uploades dér, ikke gemmes på kontoen eller i Library.
Den praktiske regel er derfor ukompliceret. Beslut, hvornår Library er passende, hvornår filer skal fjernes, og hvornår en enkeltstående gennemgang af følsomt materiale bør foregå i en tilstand med en anden opbevaringspraksis.
Sessioner og apps handler om adgangskontrol
OpenAI's kontrolfunktioner til aktive sessioner giver brugerne mulighed for at gennemgå de seneste sessioner og enheder, de har tillid til, under ChatGPT's sikkerhedsindstillinger. En sessionsrække kan vise oplysninger om enhed eller browser, kontekst fra OpenAI's egne apps såsom ChatGPT, Codex eller API Platform, omtrentlig placering, tidspunkt for login, status som godkendt enhed og oplysninger om, hvorvidt det er den aktuelle session. Brugerne kan logge ud af enkelte sessioner eller alle sessioner. Funktionen er ikke tilgængelig for konti, der er knyttet til en organisations SSO-login.
Det er nyttig praksis, men det udgør ikke en fuldstændig gennemgang af apps. OpenAI's vejledning oplyser også, at aktive sessioner ikke viser eller administrerer sessioner i tredjepartsapps, forbundne apps, sessioner med Sign in with ChatGPT, der kun bruges til tredjepartstjenester, eller Codex CLI-sessioner.
I praksis betyder det, at gennemgang af sessioner og gennemgang af forbundne apps er to forskellige opgaver. Release notes fra juni 2026 gør dette endnu vigtigere, fordi ChatGPT har fået mere detaljeret styring af, hvornår brugeren skal spørges, før forbundne apps bruges: Spørg altid, spørg før ændringer, eller spørg kun før vigtige ændringer. Skrivebeskyttet opslag og skriveadgang bør ikke behandles ens.
Planlagte opgaver skal have en ejer
Planlagte opgaver ændrer ChatGPT fra et værktøj, nogen opsøger, til et værktøj, der selv kan vende tilbage senere. OpenAI beskriver opgaver, der sender påmindelser, håndterer tilbagevendende arbejde eller overvåger noget for brugerne. På siden Scheduled kan brugerne se aktive opgaver, kontrollere, hvornår de kører næste gang, og sætte dem på pause, genoptage, redigere eller slette dem.
Overvågningsopgaver kan søge på nettet og kontrollere forbundne apps for ændringer og derefter give brugerne besked, når noget er værd at rapportere. Opgaver kan planlægges til præcise tidspunkter eller bredere tidsrum. OpenAI nævner også begrænsninger, herunder at opgaver ikke kører oftere end én gang i timen, og at uovervågede opgaver kan blive sat på pause efter inaktivitet.
Det administrative spørgsmål er ikke, om påmindelser er nyttige. Det vil mange af dem være. Spørgsmålet er, om tilbagevendende arbejde har en navngiven ejer, et klart omfang og en stopbetingelse. En opgave, der overvåger offentlige oplysninger, er én ting. En opgave, der kontrollerer en forbundet app, ræsonnerer på baggrund af kundekontekst og opfordrer til opfølgning, er noget andet.
Prompt injection er en driftsrisiko
NCSC's omtale i TechRadar og ITPro beskriver prompt injection som et mere grundlæggende problem, end sammenligninger med traditionel code injection antyder. Problemet er, at LLM'er ikke håndhæver en klar sikkerhedsgrænse mellem instruktioner og data i en prompt. ITPro gengiver NCSC's vurdering af, at sikkerhedsteams bør behandle dette som et grundlæggende confused deputy-problem og fokusere på at reducere risiko og konsekvenser frem for at forvente én perfekt afværgeforanstaltning.
Det kan overføres direkte til administrationen af ChatGPT. OpenAI's Lockdown Mode er udviklet til at begrænse det sidste trin med dataeksfiltration i prompt injection-angreb ved at begrænse udgående netværksanmodninger, der kan sende følsomme data til en angriber. Funktionen deaktiverer eller begrænser blandt andet live web browsing, deep research, agent mode, netværksadgang fra Canvas, fildownloads til dataanalyse og visse former for understøttelse af billeder fra nettet.
Lockdown Mode er ikke en mirakelkur. OpenAI gør det klart, at funktionen ikke forhindrer prompt injections i at optræde i indhold, som ChatGPT behandler, eksempelvis cachelagret webindhold eller uploadede filer. Den deaktiverer heller ikke automatisk alle apps i administrerede workspaces. Administratorer skal stadig beslutte, hvilke apps og handlinger de har tillid til.
Sådan ser god administratorpraksis ud
En brugbar administrativ gennemgang af ChatGPT bør efterlade virksomheden med en kort driftsmodel, som medarbejderne faktisk kan følge.
Begynd med indstillingerne for workspace, forbundne apps, roller og standardindstillinger for bekræftelse. Gennemgå brugen af Library, og indfør en sletterutine for afsluttede projekter. Kontrollér aktive sessioner, hvor funktionen er tilgængelig, og dokumentér SSO-begrænsningen, hvor den gælder. Gennemgå planlagte opgaver med fokus på ejer, formål, kildesystemer og udløbsdato. Identificér derefter veje for prompt injection, hvor indhold, man ikke har tillid til, kan påvirke et værktøj, der kan browse, downloade, skrive eller sende oplysninger.
Formålet er ikke at bremse nyttigt AI-arbejde. Det er at forhindre, at nyttige workflows udvikler sig til ukontrolleret spredning af SaaS-løsninger. Greg kan hjælpe med at omsætte ChatGPT's aktuelle funktioner til praktiske administrationsregler, oprydningstrin og sikrere valg af automatisering. Noget arbejde hører hjemme i chatten. Noget tilbagevendende arbejde hører hjemme i et styret API-workflow med logning, afgrænsede adgangsoplysninger og et mindre potentielt skadeomfang. Forretningsværdien ligger i at træffe den beslutning bevidst, før vanerne sætter sig af sig selv.
Relateret indhold på GrN.dk
- ChatGPT Apps og fuld MCP-adgang gør governance til en topprioritet
- OpenAI File Search gør rodede interne dokumenter til et reelt projekt for retrieval-governance
- Udrulning af OpenAI Computer Use gør browseropgaver til et projekt om afgrænsede adgangsoplysninger
Har I brug for hjælp til denne type arbejde?
Book en gennemgang af jeres ChatGPT-administration: Kontakt Greg.