Nye teknologier gir nye muligheter og nye utfordringer
Informasjonen vi har om hvordan ChatGPT og lignende tjenester behandler og lagrer data fra og om brukerne, endrer seg nesten hver dag. Noen tjenester tilbyr mulighet for ? tilpasse verkt?yene til lokale forhold, og andre gj?r det ikke.
B?de IT-avdelingen og andre avdelinger p? UiO jobber for tiden intenst med ? lage retningslinjer og rammeverk for hvordan vi kan bruke KI/AI-teknologiene som n? kommer, p? en god og ansvarlig m?te og innenfor lovverket. Siden tjenestene som benytter disse teknologiene er skytjenester, der data lagres utenfor UiO, m? tjenestene vurderes slik andre skytjenester vurderes. Se UiOs prosedyre for ? ta i bruk nye IT-tjenester.
ChatGPT kan ikke brukes til behandling av personopplysninger uten avtale
N?r vi p? UiO skal bruke IT-tjenester som behandler personopplysninger p? UiOs vegne, m? UiO inng? en avtale med tjenesteleverand?ren og gj?re n?dvendige vurderinger knyttet til behandlingen. UiO jobber med vurderinger og med ? f? p? plass avtaler og tekniske l?sninger for sikker og lovlig bruk av ChatGPT og tilsvarende tjenester.
F?r dette er ferdig kan vi ikke til UiO-form?l (inkludert forskning og undervisning), legge inn tekst med personopplysninger i ChatGPT og tilsvarende tjenester. ?Tekst? inkluderer sp?rringer/prompts til systemet (dvs sp?rsm?let man stiller til ChatGPT). ?Personopplysninger? omfatter ogs? s?kalte avidentifiserte personopplysninger, slik som eksamensbesvarelser.
Merk at vi heller ikke kan kreve at studenter/kandidater bruker disse tjenestene i undervisningssammenheng eller annen aktivitet p?lagt av UiO.
Det vil bli gitt tydelig beskjed n?r tjenester er vurdert, eventuelle avtaler er inng?tt og hvordan tjenestene da kan brukes.
Hvorfor er dette viktig?
N?r du bruker ChatGPT, eller andre skytjenester som ikke er vurdert, har du ikke kontroll p? hvordan tjenesten bruker og deler opplysningene du skriver inn eller oppgir. Dette gjelder ogs? informasjon du skriver inn direkte gjennom sp?rsm?l og kommentarer (prompts/sp?rringer). Denne informasjonen kan lagres og brukes til ? trene og forbedre tjenesten. Det du skriver inn, kan dermed havne hos andre brukere, og du har ingen kontroll p? hvordan informasjonen brukes videre.
Vi jobber med
- UiO ?nsker ? legge til rette for at studenter/kandidater og ansatte p? UiO som har behov for det, skal kunne bruke ChatGPT eller tilsvarende spr?kl?ringsmodeller innenfor gjeldende lovverk, og UiO f?lger utviklingen tett.
- IT-avdelingen jobber n? med l?sninger for ? kunne benytte skybaserte KI/AI-produkter p? en tilstrekkelig god m?te, og vi ser p? muligheten for lokale installasjoner.
- P? UiO tar i vi sikte p? at en teknisk og juridisk godkjent l?sning skal v?re klar f?r semesterslutt. Det gis tydelig beskjed n?r en l?sning er p? plass, og det vil bli gitt retningslinjer for hvordan l?sningen kan brukes.
-
S? langt er flere retningslinjer oppdatert med informasjon om bruk av KI/AI i produksjon av tekst:
- UiOs veiledning for Ouriginal-plagiatkontroll er oppdatert med informasjon om KI/AI-genererte tekster og KI/AI-detektorer
- UiOs nettside for kildebruk og referanser er oppdatert for ? fremheve enda tydeligere at oppgaver skal v?re ditt egne, selvstendige arbeid.
- UiOs nettside om fusk er oppdatert med informasjon om at mistanke om fusk kan oppst? dersom besvarelsen er generert av ChatGPT eller tilsvarende.
Bakgrunnsinfo: Hva er personopplysninger?
Personopplysninger defineres i GDPR artikkel 4.1 som ?enhver opplysning om en identifisert eller identifiserbar fysisk person (?den registrerte?); en identifiserbar fysisk person er en person som direkte eller indirekte kan identifiseres, s?rlig ved hjelp av en identifikator, f.eks. et navn, et identifikasjonsnummer, lokaliseringsopplysninger, en nettidentifikator eller ett eller flere elementer som er spesifikke for nevnte fysiske persons fysiske, fysiologiske, genetiske, psykiske, ?konomiske, kulturelle eller sosiale identitet?
Definisjonen er sv?rt vid og omfatter alle opplysninger og vurderinger som direkte eller indirekte kan knyttes til enkeltpersoner.
Eksempler p? personopplysninger kan v?re:
- navn, adresse, alder, telefonnummer, e-postadresse og f?dselsnummer
- innholdet i eksamensbesvarelser, bachelor- eller masteroppgaver og kandidatenes karakterer
- innhold i saksdokumenter, utredninger eller vurderinger som omhandler ansatte eller studenter/kandidater
- innholdet i e-postkommunikasjon mellom ansatte og studenter/kandidater eller mellom to eller flere studenter/kandidater