PII mellan appar: Word, Chrome och AI
Uppdaterad för 2026.
Kunddata stannar inte på ett ställe. Den rör sig mellan appar som en del av det normala arbetet. Varje förflyttning är en chans för den datan att läcka.
Problemet med dataflöden mellan appar
Tänk på hur en juridisk utredare arbetar. De slår upp fallinformation i Chrome. De kopierar detaljerna till Word. Sedan klistrar de in utdrag i Claude för hjälp med ett utkast. Klientnamn rör sig från app till app vid varje steg.
En supportchef gör detsamma. De öppnar ett kundklagomål i ett webbaserat CRM. De kopierar det till Word för intern eskalering. Sedan klistrar de in det i ett AI-verktyg för att skriva ett svar. Kundens namn och kontoinformation rör sig genom tre appar.
En HR-specialist laddar ner personalregister till Excel. De öppnar filen och gör analyser. Sedan klistrar de in sammanfattningar i PowerPoint för ett ledningsmöte. Personuppgifter finns i varje app längs vägen.
Alla dessa arbetsflöden delar ett drag. Samma personuppgifter finns på flera ställen samtidigt. Varje appbyte är en ny chans för exponering — i ett AI-prompt, en skärmdump, en e-postbilaga eller en delad fil.
Varför skydd i en enda app misslyckas
Ett Chrome-tillägg som skyddar AI-prompter är användbart. Men det fungerar bara i webbläsaren. Samma kunddata som det blockerar från ChatGPT kan fortfarande:
- Dyka upp i en Word-fil som skickas till extern rådgivare
- Klistras in i Teams-chatt utan varning
- Hamna i en Excel-fil i en delad molnmapp
Ett Office-tillägg som skyddar Word är användbart. Men det fungerar bara i Word. Klientnamn i det dokumentet kan fortfarande klistras in i Claude Desktop. Ingen identifiering körs. Ingen varning visas.
Ett verktyg som täcker en app lämnar alla andra appar exponerade. Personuppgifter läcker igenom luckorna.
Var skydd behövs
Börja med att kartlägga PII-flöden i alla appar ditt team använder.
Vanliga flöden att kartlägga:
- Webbläsare (CRM eller portal) → Word (rapporter eller brev)
- Webbläsare (forskning) → AI-verktyg (utkast eller sammanfattning)
- E-post → Word (klagomålsdokumentation)
- Excel (exporterad data) → AI-verktyg (analys)
- Word eller PDF → AI-verktyg (granskning eller utkast)
- Vilken app som helst → Skärmdump → Samarbetsverktyg
För varje flöde, fråga: var gäller skyddet, och var finns luckorna?
Skydd per verktyg:
- Webbläsar-AI-prompt: Chrome-tillägg
- Word och Excel: Office-tillägg
- Claude Desktop eller Cursor: MCP-server
- Massfilbehandling: Skrivbordsapp eller webbapp
- Bilder och skärmdumpar: Bild-PII-identifiering
Varje flöde som passerar ett oskyddat steg har en lucka. Den luckan måste stängas.
Använd samma identifieringsmotor överallt
Skydd mellan appar fungerar bara om samma motor körs i alla sammanhang.
Om Chrome-tillägget använder en annan motor än Office-tillägget uppstår problem. Samma namn kan fångas i Chrome men missas i Word. Konfidenspoäng kan skilja sig. Ersättningstoken kan också skilja sig. Det gör det omöjligt att spåra data mellan dokument.
Bra skydd mellan appar använder samma modell, samma entitetstyper, samma tröskelvärden och samma ersättningslogik — i varje app.
Användningsfall: Juridisk forskning i tre verktyg
En juridisk utredare använder tre verktyg varje dag:
- Microsoft Word för att skriva rättsliga yttranden
- Chrome för att slå upp rättsfall via Claude
- Claude Desktop för AI-stödd textgranskning
Klientnamn och fallreferenser flödar genom alla tre verktyg under en normal dag.
Före installation:
- Chrome-tillägg installerat: AI-prompter i Chrome är skyddade
- Inget Office-tillägg: klientnamn i Word är inte skyddade när de delas
- Ingen MCP-server: klientnamn i Claude Desktop är inte skyddade
Efter installation med en delad förinställning:
- Chrome-tillägg: fångar klientnamn innan AI-inlämning
- Office-tillägg: fångar klientnamn innan e-post eller extern delning
- MCP-server: fångar klientnamn innan Claude Desktop tar emot dem
Nyckeln: En "Juridisk forskning"-förinställning — inställd en gång — körs på samma sätt i alla tre appar. Ett namn som fångas i Word fångas på samma sätt i Chrome och i Claude Desktop.
När förinställningen uppdateras flödar ändringen till alla tre apparna via delad konfiguration. Det finns inget att underhålla separat.
För mer om förinställningsbaserad identifiering, se hur anonymiseringsförinställningar fungerar i GDPR-revisionskontexter.
Börja med de riskfyllda flödena
Inta alla flöden bär samma risk. Börja där exponeringen är störst.
Nivå 1 — skydda först:
- AI-verktygsflöden (personuppgifter lämnar dina kontrollerade system)
- Externa delningsflöden (e-postbilagor, molnlagringslänkar)
- Regleringsdokumentation (data skickad till myndigheter eller tredjeparter)
Nivå 2 — skydda näst:
- Interna samarbetsflöden (dokument som ses av många teammedlemmar)
- Dataexportflöden (databasexporter, systemrapporter)
Nivå 3 — lägre prioritet:
- Intern filskapande (dokument som inte delas externt)
- Lokal analys (Excel-arbete för intern rapportering)
Nivå 1 har störst exponering under GDPR artikel 32. Det ger också störst riskminskning per insatsenhet.
För en fullständig genomgång av GDPR artikel 32-krav, se tekniska GDPR-efterlevnadskontroller.
För att se hur skydd på flera plattformar fungerar i praktiken, se PII-efterlevnad på Mac, Linux och Windows.