NTNU, sluttrapport: Copilot med personvernbriller på

Avslutning

M365 Copilot har et betydelig potensial, men krever at man tar små og kontrollerte steg. Løsningen forutsetter fra Microsofts side at man har svært god kontroll på egen informasjonsforvaltning, en grad av kontroll som nok mange virksomheter ikke vil kunne påberope seg.

M365 Copilot har et betydelig potensial, men krever at man tar små og kontrollerte steg. Løsningen forutsetter fra Microsofts side at man har svært god kontroll på egen informasjonsforvaltning, en grad av kontroll som nok mange virksomheter ikke vil kunne påberope seg.

Det vil neppe være mulig å benytte M365 Copilot på en ansvarlig og lovlig måte uten å legge ned betydelig forarbeid. Dette inkluderer både å få orden i eget hus og å gjennomføre grundige vurderinger av personvernkonsekvenser for de planlagte bruksområdene. Teknologien stiller også høye krav til opplæring av ansatte, og til bevissthet og kunnskap blant virksomhetens brukere.

Den positive siden ved dette arbeidet er at et sterkt fokus på informasjonsforvaltning kan gi store gevinster som strekker seg langt utover selve bruken av verktøyet. Effektiv og velfungerende informasjonsforvaltning er selve grunnlaget for å lykkes med digitalisering, samfunnsnyttig datadeling og kostnadseffektiv etterlevelse av lover og regler, inkludert personvernforordningen. Å ta i bruk ny og avansert teknologi uten å forberede seg grundig, forstå muligheter og begrensninger, og sikre nødvendig kompetanse, vil ikke være ansvarlig.

Ansvarlig bruk og utprøving

Det er mulig for norske virksomheter å bruke M365 Copilot, men bruksområdene bør velges med omhu for å sikre etterlevelse av blant annet personvernkrav. Samtidig er det både riktig og viktig å prøve ut ny teknologi og skaffe få praktisk erfaring med mulighetene den gir. Forutsetningen er at de nødvendige vurderingene blir gjort i forkant, og at virksomheten har gode prosesser og etablerer tiltak for å redusere identifiserte risikoer.

Andre muligheter med språkmodellteknologi

Den samme språkmodellteknologien som ligger til grunn for M365 Copilot, kan også brukes på flere og mer spissede måter enn bare som et generelt kontorstøtteverktøy. Slike tilnærminger kan medføre lavere krav til organisatoriske endringer, raskere uthenting av gevinst og ikke minst bedre kontroll med kvalitet og etterlevelse av regelverk. Derfor er det viktig å vurdere om det finnes andre KI-løsninger som kan dekke virksomhetens konkrete behov, men som har mindre personvernrisiko. Det kan også være at slike mer fokuserte løsninger kan være et godt startsted for senere bruk av integrerte KI-løsninger som M365 Copilot. Ved først å sikre «orden i eget hus» og etablere støttemekanismer for etterlevelse av krav, kan virksomheter stå bedre rustet til å ta i bruk avanserte løsninger når produkter som M365 Copilot kanskje har fått litt tid til å modnes og tilpasses ytterligere.