Kortlæg rettighederne, før ChatGPT-apps får adgang til virksomhedsdata

Illustrated infographic summarizing: Kortlæg rettighederne, før ChatGPT-apps får adgang til virksomhedsdata

Af Greg Nowak. Opdateret 11. oktober 2026.

Når ChatGPT forbindes med virksomhedens værktøjer, kan det fjerne en stor del af arbejdet med kopiering, søgning og rutineadministration. Det kan også skabe en adgangsgrænse, som ingen har det fulde overblik over. OAuth-skærmen er kun én del af denne grænse.

OpenAI’s nuværende terminologi omfatter plugins, der kan samle skills og apps, med connector-baserede funktioner, som søger, henter, synkroniserer eller udfører handlinger i eksterne systemer. Uanset hvilken betegnelse der vises i brugerfladen, er det operationelle spørgsmål det samme: Hvem kan bruge forbindelsen, hvilke virksomhedsoplysninger kan den få adgang til, og hvad kan den ændre?

Besvar det før udrulningen – ikke efter at et følsomt dokument er dukket op i et uventet svar, eller en assistent har fået tilladelse til at opdatere et produktionssystem.

Hvilke ChatGPT-rettigheder er der tale om?

"ChatGPT-rettigheder" dækker over tre forskellige ting, og det hjælper at vide, hvilken af dem man står med.

  • Apprettigheder i arbejdsområdet. I et virksomhedsarbejdsområde (Business, Enterprise eller Edu) bestemmer en administrator, hvilke apps og connectors der er tilgængelige, for hvilke brugere eller grupper, og om de kun må læse eller også udføre handlinger. Det meste af denne side handler om det lag.
  • Den adgang, du giver, når du forbinder en app. Når du forbinder Google Drive, SharePoint, et CRM eller en specialudviklet MCP-server, sker det via et OAuth-login. Scopes på den skærm og det, din egen konto i forvejen kan nå i kildesystemet, afgør, hvad ChatGPT kan hente.
  • Enhedsrettigheder i ChatGPT-mobilappen. På Android (pakken com.openai.chatgpt) beder appen om mikrofon til tale, kamera og billeder, når du vedhæfter billeder, notifikationer og kun placering, hvis du slår placeringsdeling til. Du kan se eller fjerne dem under Indstillinger > Apps > ChatGPT > Tilladelser. På iPhone ligger de samme kontakter under Indstillinger > ChatGPT.

Enhedsrettighederne bestemmer, hvad telefonen giver appen. De siger intet om, hvilke virksomhedssystemer ChatGPT kan nå. Det kræver kortet nedenfor.

Adgangsgrænsen er en kæde, ikke en kontakt

Aktivering af en app eller et plugin giver ikke automatisk adgang til alle poster i den forbundne tjeneste. Adgangen afhænger af flere kontroller, der skal fungere sammen: tilgængelighed i workspacet, brugerens rolle, godkendte connector-handlinger, den autentificerede konto og dens rettigheder i kildesystemet.

Denne adskillelse er nyttig, men den giver plads til uoverensstemmende antagelser. ChatGPT-administratoren tror måske, at kildesystemet begrænser adgangen. Ejeren af kildesystemet antager måske, at ChatGPT kun har læseadgang. Medarbejderen godkender måske en bred OAuth-anmodning, fordi arbejdsgangen ser harmløs ud.

Et rettighedskort giver disse personer ét fælles dokument at gennemgå.

Kontrollag Hvad skal registreres? Fornuftigt udgangspunkt
Forretningsformål Den konkrete opgave og de personer, der har brug for funktionen Godkend én navngiven arbejdsgang, ikke generel adgang
Tilgængelighed i workspacet Hvilke roller eller pilotgrupper der kan bruge pluginnet eller appen Begynd med en lille gruppe
Identitet i kildesystemet Brugerkonto, delt forbindelse eller tjenesteidentitet Foretræk navngivne identiteter, som virksomheden administrerer
OAuth og rettigheder i kildesystemet Scopes samt de poster, som identiteten faktisk har adgang til Brug princippet om færrest mulige rettigheder, og fjern først forældet adgang
Læse- og skrivehandlinger Søge, hente, oprette, redigere, sende, dele eller slette Begynd med ren læseadgang; godkend skrivehandlinger enkeltvis
Dataflow Direkte hentning, synkronisering, indeksering og lagring Synkroniser kun kilder med velordnede rettigheder og klart ejerskab
Godkendelse og audit Regler for bekræftelse, logs, kontroldato og proces for fjernelse Kræv bekræftelse ved handlinger med væsentlige konsekvenser
Et praktisk rettighedskort forbinder forretningsbehovet med alle de tekniske og administrative kontroller, der understøtter det.

Begynd med arbejdsgangen, og adskil derefter læsning fra handling

“Forbind vores CRM” er for bredt til at kunne styres. “Lad account managers hente det senest godkendte kunderesumé” er konkret nok til at kunne vurderes. Formuleringen identificerer brugerne, kilden, posterne og det forventede output.

Opdel nu funktionen i tre trin:

  1. Hent: Find godkendte oplysninger, som brugeren allerede har adgang til.
  2. Udarbejd udkast: Forbered et forslag til en e-mail, note, opgave eller opdatering uden at ændre kildesystemet.
  3. Udfør: Send, opret, rediger, del, flyt eller slet noget i et forretningssystem.

Hentning er ikke risikofrit, men udførelse kræver en højere tærskel. Hold skrivehandlinger deaktiveret, indtil arbejdsgangen med ren læseadgang er blevet testet. Når en skrivehandling er berettiget, skal I dokumentere præcis, hvilken handling der er tilladt, og kræve menneskelig bekræftelse ved uigenkaldelige eller eksternt synlige ændringer.

Gennemgå hele datavejen, ikke kun OAuth-scopes

OAuth-scopes beskriver, hvad en integration må anmode om. De fortæller ikke, om den forbundne konto allerede har for omfattende adgang, om et delt drev er åbent for bredt, eller om fortroligt materiale er blevet kopieret til en vidensbase, der formodes at være sikker.

Kontrollér den faktiske vej fra kilde til svar. Test med brugere i forskellige roller. Søg efter et dokument, som én rolle skal kunne se, men en anden ikke skal kunne se. Medtag arkiveret, privat og nyligt fjernet materiale. Bekræft, hvad der sker, når en person skifter team eller forlader virksomheden.

Registrér også, om oplysninger synkroniseres til et indeks eller hentes direkte. Det er driftsmodeller med væsentlige forskelle. Microsoft skelner eksempelvis mellem synkroniserede connectors, der indekserer indhold, og federated connectors, der henter det under kørslen. Virksomhedens vejledning om connectors advarer også om, at indstillingen “visible to everyone” kan dele indekseret indhold for bredt. Den nyttige lære er leverandøruafhængig: Rettigheder, synkronisering og adfærd ved fjernelse skal gennemgås samlet.

Test både fjendtligt indhold og normale prompts

Indhold fra forbundne systemer er ikke automatisk troværdigt. Et dokument, en ticket eller en webside kan indeholde instruktioner, der har til formål at påvirke assistenten. OpenAI’s nuværende udviklervejledning anbefaler, at man går ud fra, at prompt injection og skadeligt input når frem til integrationen.

Piloten bør derfor omfatte vildledende instruktioner indlejret i kildeindhold, forkert formateret input og forsøg på at udløse en handling, der ikke er godkendt. Validér rettigheder og input på serversiden; stol ikke på, at modellen håndhæver adgangsreglerne. Undgå at placere secrets i prompts eller data til brugerfladen, fjern personoplysninger fra logs, hvor det er praktisk muligt, og bevar tilstrækkelige auditoplysninger til at undersøge uventet adfærd.

Gør piloten til en enkel driftsrutine

En mindre virksomhed har ikke brug for en AI-politik på halvtreds sider. Den har brug for en ejer og en kontrol, der kan gentages:

  • Registrér aktiverede plugins, apps og connectors.
  • Udpeg en forretningsansvarlig og en teknisk ansvarlig for hver af dem.
  • Gennemgå scopes, rettigheder i kildesystemet og godkendte handlinger før lanceringen.
  • Test med en begrænset gruppe og realistiske scenarier med følsomme data.
  • Registrér, hvor logs opbevares, og hvem der gennemgår dem.
  • Kontrollér adgangen igen, når roller, leverandører, handlinger eller datakilder ændres.
  • Deaktivér forbindelser, der ikke længere har en aktiv ejer eller et forretningsformål.

Behandl nye handlinger som nye funktioner, ikke som harmløse produktopdateringer. En forbindelse, der er godkendt til søgning, må ikke stiltiende blive godkendt til redigering eller afsendelse.

Når en specialudviklet integration er det enklere valg

Et specialudviklet plugin eller en specialudviklet app kan være relevant, når et team har brug for en snævert afgrænset arbejdsgang, kontrolleret autentificering og forudsigelige værktøjer. Specialudviklet betyder dog ikke i sig selv mere sikkert. Det gør virksomheden ansvarlig for autorisation, validering af input, opbevaring, logging og udformning af godkendelsestrin.

Det bedste design er ofte bevidst beskedent: Giv kun adgang til de poster, arbejdet kræver, returnér kun de nødvendige felter, og placér handlinger med væsentlige konsekvenser bag en udtrykkelig bekræftelse.

Gør kortet nyttigt for dem, der driver virksomheden

Det færdige rettighedskort skal kunne forstås af en driftsansvarlig, ikke kun af en sikkerhedsspecialist. Hvis ejeren ikke kan forklare, hvad en forbindelse kan læse, hvad den kan ændre, og hvordan den fjernes, er forbindelsen ikke klar til virksomhedsdata.

Hvis I planlægger en udrulning af ChatGPT, Microsoft 365 eller AI på tværs af platforme, kan Greg hjælpe jer med at registrere forbindelserne, teste de risikofyldte dataveje og give jeres administratorer en rettighedsmodel, de selv kan vedligeholde.

Hurtige svar

Kan en ChatGPT-app se alt i vores Google Drive eller SharePoint?

Den kan nå det, den forbundne konto kan nå, inden for de tildelte scopes. Har kontoen arvet adgang til gamle mapper, har appen det også. Ryd op i rettighederne i kildesystemet før piloten, ikke bagefter.

Hvem bestemmer, hvilke apps medarbejderne kan bruge?

I et virksomhedsarbejdsområde er det ChatGPT-administratoren. På en personlig plan bestemmer hver bruger selv, og derfor bør virksomhedsdata ikke forbindes via personlige konti.

Hvordan fjerner jeg en apps adgang?

Afbryd forbindelsen i ChatGPT's appindstillinger, og tilbagekald derefter tilladelsen i kildesystemet, for eksempel på Google-kontoens side for tredjepartsadgang eller i enterprise-appen i Microsoft Entra. Fjerner man den kun det ene sted, kan der ligge et token eller et indeks tilbage.

Betyder Android-tilladelserne noget for virksomhedsdata?

Kun indirekte. Mikrofon, kamera og filadgang styrer, hvad en bruger kan give ChatGPT fra telefonen. Adgangen til virksomhedens systemer styres af arbejdsområdet og de forbundne konti.

Relateret indhold på GrN.dk

Har I brug for hjælp til denne type arbejde?

Planlæg en gennemgang af AI-rettighederne sammen med Greg. Kontakt Greg.

Kilder

Seneste artikler

Når checkout fejler, skal driftspartneren have noget konkret at arbejde med. Se, hvordan AI, dmesg og journalctl kan samle sporene i en brugbar driftssag.

Brug oktober til at afprøve daglige AI-forslag til genbestilling før Black Friday. Få styr på Shopify-data, leveringstid og budget, før forslagene bliver til indkøb.

Jeg lærte serverdrift ved at ødelægge mine egne servere. Jeg søger en, der vil stå ved siden af mig, mens jeg gør det, og så gøre det selv ugen efter.

Jeg er god til at bygge og dårlig til at ringe. Her er, hvem jeg vil have ved siden af mig, hvad der er lettest at sælge, og hvordan vi deler det.

AI kan samle onboardingopgaverne før første arbejdsdag. Se, hvordan lederen godkender konkret adgang, og hvordan åbne opgaver bliver fulgt til dørs.

En AI-assistent kan svare på spørgsmål og føre kunder til booking. Her er de konkrete grænser for pris, levering, personoplysninger og kontakt med en medarbejder.

Et sikkert AI-workflow kan omsætte Meet- og Teams-transskripter til godkendte beslutninger og opgaver i Jira eller Asana – uden at slippe kontrollen.

AI kan finde opsigelsesfrister og prisreguleringer i leverandørkontrakter, sende usikre fund til godkendelse og oprette de rette påmindelser.

Sådan automatiserer danske virksomheder Gmail og Microsoft 365 med hurtig sortering, begrænsede rettigheder og menneskelig godkendelse.

Samme kunde på flere kort i HubSpot? Se, hvordan CVR-match, AI-forslag og menneskelig godkendelse kan bruges til at rydde op med styr på felter, relationer og kundehistorik.