Gå til hovedindhold
Hjem
GrN.dk

Main navigation

  • Artikler
  • Cases
  • Ydelser
  • Din digitale projektleder
  • Om Greg Nowak
  • Billedgalleri
  • Kontakt
User account menu
  • Log ind

Bliv en del af mit community / gratis nyhedsbrev — tilmeld dig her

Brødkrumme

  1. Hjem

ChatGPT bliver kontorsoftware: Få styr på administrationen først

Illustreret infografik, der opsummerer: ChatGPT bliver kontorsoftware: Få styr på administrationen først

Af Greg Nowak. Senest opdateret 2026-06-24.

ChatGPT bevæger sig ind på samme område som de værktøjer, medarbejdere allerede bruger til det daglige kontorarbejde. OpenAI's opdateringer fra juni 2026 peger i den retning: planlagte opgaver, styring af tilladelser til forbundne apps, fillagring i Library, gennemgang af aktive sessioner, håndtering af store indsættelser som vedhæftede filer og Lockdown Mode.

Det ændrer den administrative opgave. Risikoen er ikke længere begrænset til, hvad en medarbejder skriver i en prompt en tirsdag eftermiddag. Den omfatter også, hvad ChatGPT kan gemme, søge i, oprette forbindelse til, overvåge og senere handle på. Når filer, tilbagevendende opgaver, e-mailworkflows og forbundne apps kommer i spil, er en promptpolitik ikke tilstrækkelig i sig selv.

Den første opgave er ikke at skrive et stort dokument om AI-governance. Det handler om at få styr på det grundlæggende: Hvad er forbundet, hvad er gemt, hvad er planlagt, hvilke sessioner er stadig aktive, og hvor kan indhold, man ikke har tillid til, påvirke et værktøj, der kan flytte data?

Tjekliste til sikker administration af ChatGPT
Område Hvad skal kontrolleres? Regel, der bør indføres nu Kontrolinterval
Planlagte opgaver Aktive påmindelser, tilbagevendende opgaver og overvågningsopgaver. Giv hver opgave en ejer, et formål og en udløbsdato. Undgå uovervågede opgaver, der arbejder med følsomt kundemateriale. Månedligt og ved projektafslutning.
Forbundne apps Apps, som ChatGPT kan læse fra eller skrive til. Aktivér kun apps og handlinger, I har tillid til. Brug den strengeste bekræftelsesindstilling, der er praktisk mulig, især ved skriveadgang. Kvartalsvist og efter rolleændringer.
Library Uploadede og genererede filer, der stadig er tilgængelige på kontoen. Slet filer fra Library, når der ikke længere er brug for dem. Gå ikke ud fra, at filen fjernes, når en chat slettes. Månedligt og efter levering.
Aktive sessioner Enheder og sessioner i OpenAI's egne apps, hvor brugeren stadig er logget ind. Fjern ukendte sessioner. Log ud af alle sessioner, hvis kontoens status er uklar. Kvartalsvist eller efter personaleændringer.
Lockdown Mode Brugere og workflows, hvor udgående netværksadgang medfører ekstra risiko. Brug Lockdown Mode til arbejde med høj følsomhed, og test derefter apptilladelserne for hver rolle. For hver rolle og hvert workflow.
Veje for prompt injection Steder, hvor indhold, man ikke har tillid til, kan påvirke browsing, downloads, skrivehandlinger eller afsendelser. Begræns konsekvenserne med færrest mulige rettigheder, menneskelig godkendelse, overvågning og sikrere API-automatisering, når chat ikke er den rette grænseflade. Før udrulning og efter væsentlige ændringer.

Filer kræver en fast sletterutine

OpenAI's vejledning om fillagring oplyser, at ChatGPT automatisk gemmer uploadede og oprettede filer i et særligt Library. Det omfatter dokumenter, regneark, præsentationer, billeder og filer, der uploades i chats. Brugerne kan gennemse og søge i filer, filtrere dem efter type, kontrollere lagerforbruget og hente gemte filer ind i senere chats.

Det er nyttigt. Men det betyder også, at kundemateriale og internt arbejdsprodukt kan blive liggende, efter at den samtale, hvor det først optrådte, er afsluttet.

Den centrale administrative detalje er enkel: Filerne forbliver gemt, indtil nogen sletter dem manuelt. Når en chat med filer slettes, bliver filerne ikke slettet fra Library. Slettede filer planlægges til permanent sletning fra OpenAI's systemer inden for 30 dage med de angivne undtagelser for indhold, der allerede er afidentificeret, samt sikkerhedsmæssige eller juridiske forpligtelser. Temporary Chat er også relevant her, fordi filer, der uploades dér, ikke gemmes på kontoen eller i Library.

Den praktiske regel er derfor ukompliceret. Beslut, hvornår Library er passende, hvornår filer skal fjernes, og hvornår en enkeltstående gennemgang af følsomt materiale bør foregå i en tilstand med en anden opbevaringspraksis.

Sessioner og apps handler om adgangskontrol

OpenAI's kontrolfunktioner til aktive sessioner giver brugerne mulighed for at gennemgå de seneste sessioner og enheder, de har tillid til, under ChatGPT's sikkerhedsindstillinger. En sessionsrække kan vise oplysninger om enhed eller browser, kontekst fra OpenAI's egne apps såsom ChatGPT, Codex eller API Platform, omtrentlig placering, tidspunkt for login, status som godkendt enhed og oplysninger om, hvorvidt det er den aktuelle session. Brugerne kan logge ud af enkelte sessioner eller alle sessioner. Funktionen er ikke tilgængelig for konti, der er knyttet til en organisations SSO-login.

Det er nyttig praksis, men det udgør ikke en fuldstændig gennemgang af apps. OpenAI's vejledning oplyser også, at aktive sessioner ikke viser eller administrerer sessioner i tredjepartsapps, forbundne apps, sessioner med Sign in with ChatGPT, der kun bruges til tredjepartstjenester, eller Codex CLI-sessioner.

I praksis betyder det, at gennemgang af sessioner og gennemgang af forbundne apps er to forskellige opgaver. Release notes fra juni 2026 gør dette endnu vigtigere, fordi ChatGPT har fået mere detaljeret styring af, hvornår brugeren skal spørges, før forbundne apps bruges: Spørg altid, spørg før ændringer, eller spørg kun før vigtige ændringer. Skrivebeskyttet opslag og skriveadgang bør ikke behandles ens.

Planlagte opgaver skal have en ejer

Planlagte opgaver ændrer ChatGPT fra et værktøj, nogen opsøger, til et værktøj, der selv kan vende tilbage senere. OpenAI beskriver opgaver, der sender påmindelser, håndterer tilbagevendende arbejde eller overvåger noget for brugerne. På siden Scheduled kan brugerne se aktive opgaver, kontrollere, hvornår de kører næste gang, og sætte dem på pause, genoptage, redigere eller slette dem.

Overvågningsopgaver kan søge på nettet og kontrollere forbundne apps for ændringer og derefter give brugerne besked, når noget er værd at rapportere. Opgaver kan planlægges til præcise tidspunkter eller bredere tidsrum. OpenAI nævner også begrænsninger, herunder at opgaver ikke kører oftere end én gang i timen, og at uovervågede opgaver kan blive sat på pause efter inaktivitet.

Det administrative spørgsmål er ikke, om påmindelser er nyttige. Det vil mange af dem være. Spørgsmålet er, om tilbagevendende arbejde har en navngiven ejer, et klart omfang og en stopbetingelse. En opgave, der overvåger offentlige oplysninger, er én ting. En opgave, der kontrollerer en forbundet app, ræsonnerer på baggrund af kundekontekst og opfordrer til opfølgning, er noget andet.

Prompt injection er en driftsrisiko

NCSC's omtale i TechRadar og ITPro beskriver prompt injection som et mere grundlæggende problem, end sammenligninger med traditionel code injection antyder. Problemet er, at LLM'er ikke håndhæver en klar sikkerhedsgrænse mellem instruktioner og data i en prompt. ITPro gengiver NCSC's vurdering af, at sikkerhedsteams bør behandle dette som et grundlæggende confused deputy-problem og fokusere på at reducere risiko og konsekvenser frem for at forvente én perfekt afværgeforanstaltning.

Det kan overføres direkte til administrationen af ChatGPT. OpenAI's Lockdown Mode er udviklet til at begrænse det sidste trin med dataeksfiltration i prompt injection-angreb ved at begrænse udgående netværksanmodninger, der kan sende følsomme data til en angriber. Funktionen deaktiverer eller begrænser blandt andet live web browsing, deep research, agent mode, netværksadgang fra Canvas, fildownloads til dataanalyse og visse former for understøttelse af billeder fra nettet.

Lockdown Mode er ikke en mirakelkur. OpenAI gør det klart, at funktionen ikke forhindrer prompt injections i at optræde i indhold, som ChatGPT behandler, eksempelvis cachelagret webindhold eller uploadede filer. Den deaktiverer heller ikke automatisk alle apps i administrerede workspaces. Administratorer skal stadig beslutte, hvilke apps og handlinger de har tillid til.

Sådan ser god administratorpraksis ud

En brugbar administrativ gennemgang af ChatGPT bør efterlade virksomheden med en kort driftsmodel, som medarbejderne faktisk kan følge.

Begynd med indstillingerne for workspace, forbundne apps, roller og standardindstillinger for bekræftelse. Gennemgå brugen af Library, og indfør en sletterutine for afsluttede projekter. Kontrollér aktive sessioner, hvor funktionen er tilgængelig, og dokumentér SSO-begrænsningen, hvor den gælder. Gennemgå planlagte opgaver med fokus på ejer, formål, kildesystemer og udløbsdato. Identificér derefter veje for prompt injection, hvor indhold, man ikke har tillid til, kan påvirke et værktøj, der kan browse, downloade, skrive eller sende oplysninger.

Formålet er ikke at bremse nyttigt AI-arbejde. Det er at forhindre, at nyttige workflows udvikler sig til ukontrolleret spredning af SaaS-løsninger. Greg kan hjælpe med at omsætte ChatGPT's aktuelle funktioner til praktiske administrationsregler, oprydningstrin og sikrere valg af automatisering. Noget arbejde hører hjemme i chatten. Noget tilbagevendende arbejde hører hjemme i et styret API-workflow med logning, afgrænsede adgangsoplysninger og et mindre potentielt skadeomfang. Forretningsværdien ligger i at træffe den beslutning bevidst, før vanerne sætter sig af sig selv.

Relateret indhold på GrN.dk

  • ChatGPT Apps og fuld MCP-adgang gør governance til en topprioritet
  • OpenAI File Search gør rodede interne dokumenter til et reelt projekt for retrieval-governance
  • Udrulning af OpenAI Computer Use gør browseropgaver til et projekt om afgrænsede adgangsoplysninger

Har I brug for hjælp til denne type arbejde?

Book en gennemgang af jeres ChatGPT-administration: Kontakt Greg.

Kilder

  • Release notes til ChatGPT
  • OpenAI Lockdown Mode
  • Administration af aktive sessioner i ChatGPT
  • Fillagring og Library i ChatGPT
  • Omtale af NCSC's advarsel om prompt injection
  • ITPro om NCSC's vurdering af risikoen ved AI-prompt injection
Sidst ændret
2026-08-28

Tags

  • ai-governance
  • chatgpt
  • workflow-automation
  • saas-admin
  • security

Anmeld Greg på Google

Greg Nowak Google-anmeldelser

 

Skriftlige anbefalinger fra Trafik og Veje, Aarhus Kommune (2011) og AgroTech (2010) — læs dem på LinkedIn.

Illustreret infografik, der opsummerer: ChatGPT bliver kontorsoftware: Få styr på administrationen først
ChatGPT bliver kontorsoftware: Få styr på administrationen først
2026-08-28

ChatGPT har nu filer, sessioner, apps og planlagte opgaver. Behandl det som kontorsoftware: Gennemgå adgangen, ryd op i gemte data, og begræns risikoen.

Illustreret infografik, der opsummerer: AI-stemmeagenter kræver mere end et telefonnummer og en Realtime-model
AI-stemmeagenter kræver mere end et telefonnummer og en Realtime-model
2026-08-28

OpenAI Realtime SIP og Twilio Conversation Relay gør indgående AI-opkald praktisk anvendelige, men offentligt tilgængelige numre kræver stadig gennemtænkte velkomsthilsner, routing, sproghåndtering, viderestilling og omkostningsstyring.

Illustreret infografik, der opsummerer: Montørens talenote skal blive til en arbejdsordre – ikke rå lyd
Montørens talenote skal blive til en arbejdsordre – ikke rå lyd
2026-08-28

Taleinput kan lette montørens dokumentation, når timer, materialer og status bliver valideret, før oplysningerne gemmes i ordresystemet.

Illustreret infografik, der opsummerer: Googles vejledning om AI-søgning i 2026: SEO tæller stadig, men rapporteringen ændrer sig
Googles vejledning om AI-søgning i 2026: SEO tæller stadig, men rapporteringen ændrer sig
2026-08-27

Googles vejledning om AI-søgning i 2026 fastholder de grundlæggende SEO-principper, men viser samtidig, hvorfor teams har brug for skarpere rapportering om synlighed i AI-søgning, klik og kommerciel effekt.

Illustreret infografik, der opsummerer: OpenAI Responses API og fristen for at migrere ældre assistants
OpenAI Responses API og fristen for at migrere ældre assistants
2026-08-27

OpenAI's vejledning om Responses API, værktøjer, priser og udfasningsdatoen for Assistants betyder, at ældre interne AI-hjælpere skal migreres – med beslutninger om state, retrieval og omkostninger.

Illustreret infografik, der opsummerer: Cloudflare Access: Beskyt glemte staging-sites og administrationspaneler
Cloudflare Access: Beskyt glemte staging-sites og administrationspaneler
2026-08-26

En praktisk guide til at finde eksponerede staging-sites og administrationspaneler, beskytte dem med Cloudflare Access og håndtere origin-servere og automatisering sikkert.

Illustreret infografik, der opsummerer: OpenAI udfaser Agent Builder: Bevar workflowet – ikke kun prompts
OpenAI udfaser Agent Builder: Bevar workflowet – ikke kun prompts
2026-08-26

OpenAI udfaser Agent Builder den 30. november 2026. Her kan du se, hvad teams skal bevare, hvordan de vælger en migreringsvej, og hvordan overgangen gennemføres sikkert.

Illustreret infografik, der opsummerer: Baggrundsopgaver med AI kræver køer – ikke bare længere API-kald
Baggrundsopgaver med AI kræver køer – ikke bare længere API-kald
2026-08-25

Langvarige AI-svar løser problemer med timeout, men gør ikke workflowet driftssikkert. Se, hvordan køer, jobstatusser, godkendelser og idempotens gør løsningen klar til produktion.

Illustreret infografik, der opsummerer: AI-researchassistenter har brug for et kildespor – ikke kun kildehenvisninger
AI-researchassistenter har brug for et kildespor – ikke kun kildehenvisninger
2026-08-25

OpenAI's funktioner til styring af websøgning gør AI-research lettere at efterprøve med indlejrede kildehenvisninger, komplette kildelister, domænefiltre og tydeligere arbejdsgange for dokumentation.

Illustreret infografik, der opsummerer: Har jeres AI-chatbot husket at sige, at den er en bot?
Har jeres AI-chatbot husket at sige, at den er en bot?
2026-08-25

EU’s transparenskrav til AI-chatbots gælder nu. Sådan gør I botten tydelig, begrænser dens systemadgang og sikrer en reel vej til en medarbejder.

Flere artikler

Bygget af AI — også til din virksomhed. De daglige artikler på dette site bliver researchet, skrevet og illustreret af en autonom AI-pipeline. Hos nowa.dk installerer jeg samme slags AI-automatisering i virksomheder til faste priser — og web-/marketingbureauer har en side for bureauer.

RSS feed

Footer

  • Alle artikler
  • Kontakt

GrN.dk — AI-automatisering, webplatforme, weboptimering, datahåndtering og logistik.

© 2026 GrN.dk · LinkedIn · Kontakt · AI-automatisering på dansk: nowa.dk

Bag GrN.dk: Individual Entrepreneur Codecrafter · Tax ID 305669096 · Bakhtrioni St. 22, 0194 Tbilisi, Georgien · officielt virksomhedsregister