Gå til hovedindhold
Hjem
GrN.dk

Main navigation

  • Artikler
  • Cases
  • Ydelser
  • Din digitale projektleder
  • Om Greg Nowak
  • Billedgalleri
  • Kontakt
User account menu
  • Log ind

Bliv en del af mit community / gratis nyhedsbrev — tilmeld dig her

Brødkrumme

  1. Hjem

Kortlæg rettighederne, før ChatGPT-apps får adgang til virksomhedsdata

Illustrated infographic summarizing: Kortlæg rettighederne, før ChatGPT-apps får adgang til virksomhedsdata

Af Greg Nowak. Opdateret 17. august 2026.

Når ChatGPT forbindes med virksomhedens værktøjer, kan det fjerne en stor del af arbejdet med kopiering, søgning og rutineadministration. Det kan også skabe en adgangsgrænse, som ingen har det fulde overblik over. OAuth-skærmen er kun én del af denne grænse.

OpenAI’s nuværende terminologi omfatter plugins, der kan samle skills og apps, med connector-baserede funktioner, som søger, henter, synkroniserer eller udfører handlinger i eksterne systemer. Uanset hvilken betegnelse der vises i brugerfladen, er det operationelle spørgsmål det samme: Hvem kan bruge forbindelsen, hvilke virksomhedsoplysninger kan den få adgang til, og hvad kan den ændre?

Besvar det før udrulningen – ikke efter at et følsomt dokument er dukket op i et uventet svar, eller en assistent har fået tilladelse til at opdatere et produktionssystem.

Adgangsgrænsen er en kæde, ikke en kontakt

Aktivering af en app eller et plugin giver ikke automatisk adgang til alle poster i den forbundne tjeneste. Adgangen afhænger af flere kontroller, der skal fungere sammen: tilgængelighed i workspacet, brugerens rolle, godkendte connector-handlinger, den autentificerede konto og dens rettigheder i kildesystemet.

Denne adskillelse er nyttig, men den giver plads til uoverensstemmende antagelser. ChatGPT-administratoren tror måske, at kildesystemet begrænser adgangen. Ejeren af kildesystemet antager måske, at ChatGPT kun har læseadgang. Medarbejderen godkender måske en bred OAuth-anmodning, fordi arbejdsgangen ser harmløs ud.

Et rettighedskort giver disse personer ét fælles dokument at gennemgå.

Kontrollag Hvad skal registreres? Fornuftigt udgangspunkt
Forretningsformål Den konkrete opgave og de personer, der har brug for funktionen Godkend én navngiven arbejdsgang, ikke generel adgang
Tilgængelighed i workspacet Hvilke roller eller pilotgrupper der kan bruge pluginnet eller appen Begynd med en lille gruppe
Identitet i kildesystemet Brugerkonto, delt forbindelse eller tjenesteidentitet Foretræk navngivne identiteter, som virksomheden administrerer
OAuth og rettigheder i kildesystemet Scopes samt de poster, som identiteten faktisk har adgang til Brug princippet om færrest mulige rettigheder, og fjern først forældet adgang
Læse- og skrivehandlinger Søge, hente, oprette, redigere, sende, dele eller slette Begynd med ren læseadgang; godkend skrivehandlinger enkeltvis
Dataflow Direkte hentning, synkronisering, indeksering og lagring Synkroniser kun kilder med velordnede rettigheder og klart ejerskab
Godkendelse og audit Regler for bekræftelse, logs, kontroldato og proces for fjernelse Kræv bekræftelse ved handlinger med væsentlige konsekvenser
Et praktisk rettighedskort forbinder forretningsbehovet med alle de tekniske og administrative kontroller, der understøtter det.

Begynd med arbejdsgangen, og adskil derefter læsning fra handling

“Forbind vores CRM” er for bredt til at kunne styres. “Lad account managers hente det senest godkendte kunderesumé” er konkret nok til at kunne vurderes. Formuleringen identificerer brugerne, kilden, posterne og det forventede output.

Opdel nu funktionen i tre trin:

  1. Hent: Find godkendte oplysninger, som brugeren allerede har adgang til.
  2. Udarbejd udkast: Forbered et forslag til en e-mail, note, opgave eller opdatering uden at ændre kildesystemet.
  3. Udfør: Send, opret, rediger, del, flyt eller slet noget i et forretningssystem.

Hentning er ikke risikofrit, men udførelse kræver en højere tærskel. Hold skrivehandlinger deaktiveret, indtil arbejdsgangen med ren læseadgang er blevet testet. Når en skrivehandling er berettiget, skal I dokumentere præcis, hvilken handling der er tilladt, og kræve menneskelig bekræftelse ved uigenkaldelige eller eksternt synlige ændringer.

Gennemgå hele datavejen, ikke kun OAuth-scopes

OAuth-scopes beskriver, hvad en integration må anmode om. De fortæller ikke, om den forbundne konto allerede har for omfattende adgang, om et delt drev er åbent for bredt, eller om fortroligt materiale er blevet kopieret til en vidensbase, der formodes at være sikker.

Kontrollér den faktiske vej fra kilde til svar. Test med brugere i forskellige roller. Søg efter et dokument, som én rolle skal kunne se, men en anden ikke skal kunne se. Medtag arkiveret, privat og nyligt fjernet materiale. Bekræft, hvad der sker, når en person skifter team eller forlader virksomheden.

Registrér også, om oplysninger synkroniseres til et indeks eller hentes direkte. Det er driftsmodeller med væsentlige forskelle. Microsoft skelner eksempelvis mellem synkroniserede connectors, der indekserer indhold, og federated connectors, der henter det under kørslen. Virksomhedens vejledning om connectors advarer også om, at indstillingen “visible to everyone” kan dele indekseret indhold for bredt. Den nyttige lære er leverandøruafhængig: Rettigheder, synkronisering og adfærd ved fjernelse skal gennemgås samlet.

Test både fjendtligt indhold og normale prompts

Indhold fra forbundne systemer er ikke automatisk troværdigt. Et dokument, en ticket eller en webside kan indeholde instruktioner, der har til formål at påvirke assistenten. OpenAI’s nuværende udviklervejledning anbefaler, at man går ud fra, at prompt injection og skadeligt input når frem til integrationen.

Piloten bør derfor omfatte vildledende instruktioner indlejret i kildeindhold, forkert formateret input og forsøg på at udløse en handling, der ikke er godkendt. Validér rettigheder og input på serversiden; stol ikke på, at modellen håndhæver adgangsreglerne. Undgå at placere secrets i prompts eller data til brugerfladen, fjern personoplysninger fra logs, hvor det er praktisk muligt, og bevar tilstrækkelige auditoplysninger til at undersøge uventet adfærd.

Gør piloten til en enkel driftsrutine

En mindre virksomhed har ikke brug for en AI-politik på halvtreds sider. Den har brug for en ejer og en kontrol, der kan gentages:

  • Registrér aktiverede plugins, apps og connectors.
  • Udpeg en forretningsansvarlig og en teknisk ansvarlig for hver af dem.
  • Gennemgå scopes, rettigheder i kildesystemet og godkendte handlinger før lanceringen.
  • Test med en begrænset gruppe og realistiske scenarier med følsomme data.
  • Registrér, hvor logs opbevares, og hvem der gennemgår dem.
  • Kontrollér adgangen igen, når roller, leverandører, handlinger eller datakilder ændres.
  • Deaktivér forbindelser, der ikke længere har en aktiv ejer eller et forretningsformål.

Behandl nye handlinger som nye funktioner, ikke som harmløse produktopdateringer. En forbindelse, der er godkendt til søgning, må ikke stiltiende blive godkendt til redigering eller afsendelse.

Når en specialudviklet integration er det enklere valg

Et specialudviklet plugin eller en specialudviklet app kan være relevant, når et team har brug for en snævert afgrænset arbejdsgang, kontrolleret autentificering og forudsigelige værktøjer. Specialudviklet betyder dog ikke i sig selv mere sikkert. Det gør virksomheden ansvarlig for autorisation, validering af input, opbevaring, logging og udformning af godkendelsestrin.

Det bedste design er ofte bevidst beskedent: Giv kun adgang til de poster, arbejdet kræver, returnér kun de nødvendige felter, og placér handlinger med væsentlige konsekvenser bag en udtrykkelig bekræftelse.

Gør kortet nyttigt for dem, der driver virksomheden

Det færdige rettighedskort skal kunne forstås af en driftsansvarlig, ikke kun af en sikkerhedsspecialist. Hvis ejeren ikke kan forklare, hvad en forbindelse kan læse, hvad den kan ændre, og hvordan den fjernes, er forbindelsen ikke klar til virksomhedsdata.

Hvis I planlægger en udrulning af ChatGPT, Microsoft 365 eller AI på tværs af platforme, kan Greg hjælpe jer med at registrere forbindelserne, teste de risikofyldte dataveje og give jeres administratorer en rettighedsmodel, de selv kan vedligeholde.

Relateret indhold på GrN.dk

  • Din AI-agent har shell-adgang. Hvad kan den få adgang til?
  • ChatGPT-apps med fuld MCP-adgang: Governance kommer først
  • Logistikoptimering i 2026: Få styr på flowet, før I køber mere teknologi

Har I brug for hjælp til denne type arbejde?

Planlæg en gennemgang af AI-rettighederne sammen med Greg. Kontakt Greg.

Kilder

  • Kontrol af plugins | ChatGPT Learn
  • Sikkerhed og privatliv – plugins | OpenAI Developers
  • Administrer adgangsrettigheder for connectors | Microsoft Learn
  • Oversigt over federated connectors | Microsoft Learn
Sidst ændret
2026-08-19

Tags

  • ChatGPT apps
  • OpenAI plugins
  • AI governance
  • oauth
  • company data security

Anmeld Greg på Google

Greg Nowak Google-anmeldelser

 

Skriftlige anbefalinger fra Trafik og Veje, Aarhus Kommune (2011) og AgroTech (2010) — læs dem på LinkedIn.

Illustrated infographic summarizing: Kortlæg rettighederne, før ChatGPT-apps får adgang til virksomhedsdata
Kortlæg rettighederne, før ChatGPT-apps får adgang til virksomhedsdata
2026-08-19

Før ChatGPT-apps eller plugins får adgang til virksomhedens systemer, bør I kortlægge, hvem der kan bruge dem, hvad de kan læse eller ændre, hvordan data bevæger sig, og hvem der ejer de enkelte kontroller.

Illustrated infographic summarizing: Cloudflare Cache Response Rules: Sikrere headerrettelser på edge-niveau
Cloudflare Cache Response Rules: Sikrere headerrettelser på edge-niveau
2026-08-19

Brug Cloudflare Cache Response Rules til at rette headers, der blokerer caching, diagnosticere BYPASS- og DYNAMIC-routes og udrulle sikrere ændringer på edge-niveau.

Illustrated infographic summarizing: OpenAI File Search: Interne dokumenter kræver governance, før du kan stole på dem
OpenAI File Search: Interne dokumenter kræver governance, før du kan stole på dem
2026-08-18

OpenAI File Search gør retrieval let at demonstrere, men produktion kræver opryddede dokumenter, metadata, en gennemtænkt vector store-struktur, regler for udløb og omkostningsstyring.

Illustrated infographic summarizing: Fra leverandørfaktura til bogføring: AI med en kontrolpost
Fra leverandørfaktura til bogføring: AI med en kontrolpost
2026-08-18

AI kan lette arbejdet med leverandørfakturaer, men sikker bogføring kræver validering, dubletkontrol, godkendelse og et tydeligt kontrolspor.

Flere artikler

Bygget af AI — også til din virksomhed. De daglige artikler på dette site bliver researchet, skrevet og illustreret af en autonom AI-pipeline. Hos nowa.dk installerer jeg samme slags AI-automatisering i virksomheder til faste priser — og web-/marketingbureauer har en side for bureauer.

RSS feed

Footer

  • Alle artikler
  • Kontakt

GrN.dk — AI-automatisering, webplatforme, weboptimering, datahåndtering og logistik.

© 2026 GrN.dk · LinkedIn · Kontakt · AI-automatisering på dansk: nowa.dk

Bag GrN.dk: Individual Entrepreneur Codecrafter · Tax ID 305669096 · Bakhtrioni St. 22, 0194 Tbilisi, Georgien · officielt virksomhedsregister