Danske sundhedsdata kan være endt hos Microsoft via Copilot
Automatisk opdatering fra Statens IT udløste et sikkerhedsbrud, som Datatilsynet advarer mod. Følsomme oplysninger kan være havnet hos Microsoft.

En opdatering fra Statens IT resulterede i, at AI-værktøjet Copilot fik adgang til Sundhedsdatastyrelsens e-mailsystem (Outlook). Ifølge en aktindsigt, som Ingeniørens Radar har opnået ved Datatilsynet, var denne adgang ikke lovlig.
Sagen rejser et alvorligt spørgsmål om, hvorvidt følsomme sundhedsoplysninger er delt med Microsoft via AI-værktøjet. Datatilsynet bruger sagen som et eksempel på et større problem.
Allan Frank, it-sikkerhedsspecialist hos Datatilsynet, advarer direkte mod den type kunstig intelligens, hvor myndigheder ikke har reel kontrol over, hvad systemet gør med data. Advarslen peger på et grundlæggende problem med mange AI-værktøjer: de er udviklet af store tech-selskaber, og det kan være svært for en offentlig myndighed at gennemskue og kontrollere datastrømmene.
Sagen illustrerer den risiko, der opstår, når AI-funktioner udrulles automatisk i brede it-systemer uden en konkret godkendelse og risikovurdering for hvert enkelt brugermiljø. For offentlige myndigheder med ansvar for følsomme data kan sådanne opdateringer have alvorlige konsekvenser for datasikkerheden.
Det er uklart: Hele artiklen ligger bag betalingsmur hos Version2/Ingeniøren. Sammenfatningen bygger på de tilgængelige ingresser og brødtekstdele i RSS-feedet.