Nar policy moter virkelig atferd
En statlig kontraktsor var under press. Han hadde en etterslep av FEMA-flomhjelpsokander a behandle. Han limte navn, adresser og helsejournaler inn i ChatGPT for a jobbe raskere. I hans hode brote han ingen lover. Han brukte bare det beste verktoyef tilgjengelig.
Resultatet: en statlig etterforskning og en offentlig avsloringer.
Dette er kjernesvikten ved AI-styring basert kun pa retningslinjer. Retningslinjer forteller ansatte hva de skal gjore. De stanser ikke atferden.
77 % av bedriftsansatte deler sensitive arbeidsdata med AI-verktoy minst ukentlig - selv nar retningslinjene forbyr det (eSecurity Planet/Cyberhaven 2025). Dette er ikke uansvarlige ansatte. Det er folk under tidspress som velger det raskeste verktoyef.
Hvorfor retningslinjer bryter sammen
AI-bruksretningslinjer er avhengige av menneskelig vurdering pa tidspunktet for inntasting. Det oyeblikket er raskt. Den ansatte husker kanskje ikke retningslinjen. De ser kanskje ikke innholdet som "sensitivt". De aksepterer kanskje risikoen fordi tidsbesparelsen foles stor.
Cyberhavens analyse for 4. kvartal 2025 fant at 34,8 % av alle ChatGPT-inndata inneholder konfidensiell forretningsinformasjon. Mange av disse brukerne kjente til retningslinjen. De limte inn likevel.
Tilgangspolicyer fungerer fordi systemer hhaandterer dem. DLP pa e-postlaget fungerer fordi systemer anvender det. AI-bruksretningslinjer har ingen haandheving pa lime-tidspunktet. En menneskelig beslutning fyller dette gapet. I stor skala gjor mennesker feil.
FEMA-kontraktoren gjorde en av disse feilene. Han var ikke en ond aktoer. Verktoyef vant fordi retningslinjene ba ham velge langsomhet fremfor hurtighet. Under press valgte han hurtighet.
Tekniske kontroller stopper det retningslinjer ikke kan
Den eneste losningen som fungerer i stor skala opererer pa det tekniske laget - ikke opplaringslaget.
En nettleserutvidelse kan avskjaere utklippstavleinnhold for det naar noen nettbasert AI. Nar kontraktoren kopierer sokernavn og adresser og limer inn i ChatGPT, oppdager utvidelsen PII-en, anonymiserer den og sender den rene versjonen. AI-en ser [NAME_1] og [ADDRESS_1] i stedet for reelle verdier. Den fullforer fortsatt oppgaven. Sokerens private detaljer naar aldri ChatGPTs servere.
Dette er automatisk. Det ber ikke brukeren huske noe som helst.
For utviklere som bruker Cursor eller GitHub Copilot gir en MCP-server det samme laget. Kode som limes inn i AI-konteksten passerer gjennom anonymiseringsmoteren forst. Legitimasjon og proprietaere identifikatorer blir til tokens. AI-en mottar ren inndata og gir fortsatt nyttige resultater.
Se hvordan dette sammenlignes med blokkering: Blokkering vs. anonymisering - nettleser-DLP sammenlignet.
Hva som endres med tekniske kontroller
Med en nettleserutvidelse pa plass forloeper FEMA-kontraktors-scenariet annerledes:
- Kontraktoren kopierer sokerdata fra saksbehandlingssystemet
- Utvidelsen oppdager PII i utklippstavlen
- En forhindrsvisning viser hva som vil bli erstattet
- Anonymisert versjon sendes til ChatGPT
- ChatGPT behandler forsporselen og returnerer resultater
- Kontraktoren far hjelpen som trengs - ingen etterforskning utlost
Retningslinjen trengte ikke endres. Opplaering trengte ikke gjennomfores. Avskjaerringslaget haandterte det.
Policyopplaering reduserer risiko i margen. Tekniske kontroller eliminerer feilmodus. FEMA-hendelsen var et retningslinjesvikt. Den ville ha vaert en ikke-hendelse med en Chrome-utvidelse installert pa kontraktorsens enhet.
Se ogsa:
- Bedrifts-AI-styring: Chrome-utvidelse DLP
- Nettleser-DLP for ChatGPT, Claude og Gemini
- Chrome-utvidelse: nettleser-DLP for AI-verktoy