Start med personoplysningerne
Databeskyttelse bliver relevant, når AI-værktøjet behandler personoplysninger. I skolen kan det ske hurtigere, end man tror: elevtekster, kommentarer, billeder, lyd, tilpasninger, vurderinger og klasseinformation kan alle sige noget om en identificerbar elev.
Formål
Fastlæg, hvorfor AI skal bruges: planlægning, øvelser, feedback, støtte eller administration. Det samme værktøj kan være relevant til ét formål og uegnet til et andet.
Retsgrundlag
Skolen skal kunne dokumentere, hvorfor personoplysninger må behandles. Samtykke er sjældent en holdbar løsning i et afhængighedsforhold mellem skole og elev.
Dataminimering
Brug så få oplysninger som muligt. Udskift navne med roller, fjern detaljer og brug eksempelmateriel, når AI kun skal hjælpe med struktur eller sprog.
Sikkerhed og aftaler
Undersøg, hvor data behandles, hvordan de opbevares, om de bruges til træning, og om der er behov for en databehandleraftale.
Information og ansvar
Elever, forældre og personale skal forstå, hvilke AI-værktøjer der bruges, til hvilket formål og hvilke oplysninger, der må behandles.
Dette bør ikke sendes til åbne AI-værktøjer
En enkel tommelfingerregel: Hvis oplysninger kan knyttes til en elev, klasse, forælder eller ansat, skal skolen tænke på databeskyttelse, før de sendes til et AI-system.
Elevtekster med navn eller tydelig kontekst
En tekst kan indeholde navne, relationer, helbredsoplysninger, hjemlige forhold eller andre oplysninger, selvom cpr-nummer mangler.
Vurderinger, karaktergrundlag og bedømmelseskommentarer
Vurdering vedrører elevens præstation og kan i praksis være følsom, selvom det ikke formelt er en følsom personoplysning.
Beskyttede personoplysninger
Oplysninger om elever eller personale med beskyttet identitet kræver særligt strikse procedurer og må ikke håndteres i åbne AI-tjenester.
Sundhed, diagnoser, støtteforanstaltninger og fravær
Oplysninger om sundhed, funktionsnedsættelse, ekstra tilpasninger eller støttebehov er ofte særligt beskyttelsesværdige.
Billeder, lyd og video af elever
Stemme, ansigt og klassemiljø kan identificere elever og afsløre mere, end man umiddelbart tror.
Forældre og social situation
Familieforhold, konflikter, bekymringer, kontaktoplysninger og sociale oplysninger skal håndteres med stor omhu.
Rød, gul, grøn: AI og elevdata i skolen
Brug modellen som en hurtig første kontrol i teamet. Den erstatter ikke skolens juridiske vurdering, men gør hverdagsbeslutninger tydeligere.
Rød
Indsæt ikke
Oplysninger, der kan identificere en elev eller afsløre beskyttelsesværdige data, må ikke indtastes i åbne AI-værktøjer.
- Elevtekster med navn eller tydelig kontekst
- Sundhed, diagnoser, støtteforanstaltninger eller fravær
- Beskyttede personoplysninger, billeder, lyd eller vurderingsgrundlag
Gul
Kræver procedure eller beslutning
Brug, der kan være rimelig, men kun hvis skolen har fastlagt værktøj, formål, ansvar og hvordan data må behandles.
- AI-støtte ved feedback eller vurdering
- Elevkonti i eksterne AI-tjenester
- Materiale, der er anonymiseret, men stadig kan indeholde spor
Grøn
Ofte lav risiko
Arbejdsprocesser, hvor læreren bruger fag, mål eller generelt materiale uden at sende personoplysninger.
- Lektionsidéer, øvelser og quiz baseret på fag eller mål
- Alternative forklaringer og eksempler uden elevdata
- Kildekritisk gennemgang af AI-svar sammen med klassen
Typiske GDPR-fejl når skolen starter med AI
Risici opstår ofte i hverdagen: en lærer vil spare tid, en elevtekst indsættes, en konto oprettes i en ekstern tjeneste, og ingen ved præcist, hvad der sker med oplysningerne.
Situation
Risiko
Bedre rutine
Læreren indsætter en elevtekst i en åben chatbot
Teksten kan indeholde personoplysninger og behandles uden for skolens godkendte værktøjer.
Fjern identificerende oplysninger, brug eksempeltekst eller et godkendt værktøj med klare vilkår.
Elever opfordres til at oprette konti i en AI-tjeneste
Skolelederen (dataansvarlig) kan få ansvar for behandlingen og skal kunne dokumentere, at GDPR overholdes.
Beslut centralt, hvilke elevværktøjer der må bruges, og informer elever og forældre.
AI bruges som vurderingsstøtte uden en klar proces
Uklart ansvar, manglende gennemsigtighed og risiko for, at følsomme elevoplysninger spredes.
Brug AI som støtte, ikke som beslutningstager. Dokumentér lærerens kontrol og undgå unødvendige elevdata.
Skolen mangler fælles retningslinjer
Forskellige lærere foretager forskellige vurderinger af, hvad der er acceptabelt, hvilket skaber usikkerhed og ulighed.
Udarbejd en lokal AI-politik med godkendte værktøjer, forbudte opgaver og eksempler fra undervisningen.
En praktisk rutine før AI bruges med skolens data
Det behøver ikke starte med lange policydokumenter. Begynd med en enkel kontrol, som lærere og skoleledelse faktisk kan følge.
1. Klassificér informationen
Er det åbent materiale, anonymiseret materiale, elevdata, følsomme oplysninger eller beskyttede personoplysninger?
2. Kontroller værktøjet
Er værktøjet godkendt af skoleejer? Er der styr på vilkår, ansvar, datasikkerhed og eventuel databehandleraftale?
3. Minimer før du sender
Fjern navne, personlige detaljer, klasseoplysninger og unødvendig kontekst. Brug eksempler, når det er tilstrækkeligt.
4. Bevar menneskelig kontrol
AI kan foreslå, strukturere og give udkast. Læreren har ansvar for kvalitet, retssikkerhed og pædagogisk vurdering.
5. Dokumentér skolens tilgang
Nedskriv hvilke anvendelser, der er tilladt, hvilke der kræver særlig vurdering, og hvilke der ikke er tilladt.
Sådan kan lærere bruge AI uden at dele elevdata
Mange AI-arbejdsgange kan udføres sikkert, hvis læreren styrer grundlaget. Fordelen behøver ikke bygge på, at man indsender personoplysninger.
Lav lektionsidéer ud fra fag, læringsmål eller centralt indhold uden elevnavne.
Generér quizzer og øvelser ud fra læremidler, begreber eller lærerens egne instruktioner.
Bed AI foreslå alternative forklaringer, niveauer eller eksempler ud fra anonymiserede behov.
Lav vurderingsmatricer, feedbackskabeloner og tjeklister uden at indsætte elevtekster.
Brug AI sammen med klassen på storskærm for at diskutere faktuelle fejl, kildekritik og prompts.
Derfor har skolen brug for mere end en åben chatbot
Åbne AI-chats kan være nyttige til idéudvikling, men skolen har ofte brug for tydeligere arbejdsgange: hvad skal skabes, hvilke data er nødvendige, hvem gennemgår, og hvordan deles materialet?
Gør AI-brugen tryggere, før det bliver hverdag
Når skolen fastlægger, hvilke opgaver der må behandles, hvilke værktøjer der er godkendt, og hvordan lærere skal arbejde, bliver det lettere at bruge AI ansvarligt.
Prøv Studera.AI gratisKilder og videre læsning
Siden bygger på dansk myndighedsvejledning om databeskyttelse (GDPR), AI, skole og offentlig forvaltning. Kontrollér altid skolens egne procedurer og juridiske vurderinger, før I implementerer nye AI-værktøjer.
Ofte stillede spørgsmål om AI og databeskyttelse i skolen
Gælder GDPR, når lærere bruger AI?
Ja, hvis AI-værktøjet behandler personoplysninger. I skolen kan elevtekster, billeder, vurderinger, støttebehov, klasseinformation og kommentarer være personoplysninger, hvis de kan knyttes til en identificerbar person.
Må lærere indsætte elevtekster i ChatGPT eller andre åbne AI-værktøjer?
Det bør ikke ske uden en klar beslutning fra skolen eller skolelederen. Elevtekster kan indeholde personoplysninger og til tider meget følsomme informationer. Brug anonymiseret materiale, eksempler eller godkendte værktøjer.
Er det nok at fjerne elevens navn?
Ikke altid. En tekst kan stadig identificere eleven via indhold, kontekst, klasse, hændelser eller detaljer om familie, helbred og støttebehov. Dataminimering handler om at fjerne al unødvendig identificerbar kontekst.
Hvem har ansvaret, hvis elever bliver bedt om at bruge et AI-værktøj?
Hvis skolen beder elever om at bruge et AI-værktøj, skal skolelederen kunne dokumentere, at brugen følger gældende regler, herunder GDPR. Derfor bør elevværktøjer besluttes centralt og ikke overlades til den enkelte lærer.
Er Studera.AI mere sikkert at bruge end en åben AI-chat?
Studera.AI er udviklet til skolens arbejdsgange: undervisning, quizzer, vurdering, studiehjælp og AI-assistenter. Det gør det lettere at arbejde struktureret, minimere unødvendige elevdata og sikre, at læreren bevarer kontrollen. Som med alle digitale værktøjer skal skolen stadig følge sine egne GDPR-procedurer og beslutte, hvordan værktøjet skal anvendes.
Kan AI bruges sikkert i undervisningen?
Ja, men brugen skal styres. Skolen bør anvende godkendte værktøjer, minimere personoplysninger, dokumentere procedurer og lade læreren bevare ansvaret for kvalitet, vurdering og opfølgning.