Din kurv

Datasikkerhed og privatliv på Linux i en tid med AI

AI flytter tættere på vores dokumenter, mails og daglige arbejde. Det gør kontrollen over computerens data vigtigere. For både private og virksomheder kan en Linux-PC være et godt valg, når man ønsker at bestemme, hvilke funktioner der får adgang til ens oplysninger.

På en arbejdscomputer ligger der ofte langt mere end almindelige dokumenter. Kundeaftaler, personaleoplysninger, tilbud og produkttegninger kan have stor værdi og være fortrolige.

Når AI bliver en del af styresystemet, browseren og kontorpakken, opstår der derfor nye spørgsmål: Hvad kan assistenten læse? Bliver der gemt ekstra kopier? Og bliver oplysningerne behandlet på computeren eller sendt til en ekstern tjeneste?

Hos LinuxPusher mener vi, at det er en god anledning til at se nærmere på Linux. En velvalgt Linux-installation kan give en enkel arbejdsplads med lokale programmer og nøje udvalgte tjenester. Gevinsten er først og fremmest mere kontrol over, hvordan computeren arbejder med dine data.

AI gør det vigtigere at kende sine datastrømme

Der er forskel på privatliv og datasikkerhed. Privatliv handler blandt andet om, hvem der indsamler og bruger oplysninger om dig. Datasikkerhed handler også om at beskytte oplysninger mod uvedkommende, tab og ændringer.

En AI-funktion kan være beskyttet med kryptering og samtidig skabe en ny kopi af noget, virksomheden helst ville undgå at gemme. Omvendt kan en cloudtjeneste have omfattende sikkerhedsforanstaltninger, selv om data forlader computeren.

Det nyttige udgangspunkt er derfor at undersøge tre ting:

  • Adgang: Hvilke dokumenter, skærmbilleder og konti kan funktionen læse?
  • Behandling: Foregår arbejdet lokalt, på virksomhedens egne servere eller hos en leverandør?
  • Opbevaring: Hvad bliver gemt, hvor længe og med hvilke adgangsrettigheder?

De spørgsmål gælder på Windows, macOS og Linux.

Windows Recall viser betydningen af ekstra kopier

Microsofts Recall kan på kompatible Copilot+ PC’er gøre tidligere skærmindhold søgbart ved at gemme skærmbilleder. Ifølge Microsoft behandles og opbevares de lokalt og krypteret. De sendes ikke til Microsoft.

Microsoft skriver direkte:

“Snapshots aren’t sent to Microsoft.”

Recall kræver brugerens tilvalg. På administrerede virksomhedsenheder er funktionen som udgangspunkt deaktiveret og fjernet, og it-afdelingen kan styre, om den overhovedet skal være tilgængelig. Recall er altså ikke en funktion, som automatisk optager alle Windows-computere. Microsofts dokumentation om Recall.

Alligevel er selve idéen relevant at overveje. Hvis et fortroligt dokument vises på skærmen og bliver gemt i en særskilt historik, har man endnu en kopi at beskytte. Lokal behandling løser spørgsmålet om cloudoverførsel, men fjerner ikke spørgsmålet om nødvendig opbevaring.

Praktiske tests fandt huller i filtreringen

I december 2024 testede Avram Piltch hos Tom’s Hardware en daværende prøveversion af Recall. Den gemte blandt andet betalingskortoplysninger i Notesblok og oplysninger fra en låneansøgning i en PDF, selv om filteret for følsomme oplysninger var slået til. På to webbutikkers betalingssider fungerede filtreringen derimod. Læs testen hos Tom’s Hardware.

Den 1. august 2025 offentliggjorde samme journalist en ny praktisk test hos The Register. Her blev mange følsomme oplysninger korrekt filtreret fra. Men ændringer i teksten omkring oplysningerne kunne påvirke resultatet: En betalingsformular blev eksempelvis gemt, når bestemte forklarende ord blev fjernet. Læs testen hos The Register.

Det er to daterede tests fra samme journalist, ikke dokumentation for, at alle de samme problemer findes i den aktuelle version. De illustrerer dog en vigtig udfordring: Et automatisk filter kan have svært ved at genkende fortrolighed i alle sammenhænge. Et endnu ikke offentliggjort tilbud kan være afgørende for virksomheden uden at indeholde et eneste betalingskortnummer.

Apple har en anden tilgang til AI og privatliv

Apple Intelligence kombinerer behandling på enheden med Private Cloud Compute til opgaver, der kræver mere regnekraft. Apple beskriver en arkitektur, hvor data kun bruges til den konkrete forespørgsel, ikke gemmes efter behandlingen og ikke er tilgængelige for Apple. Virksomheden stiller også materiale og værktøjer til rådighed, så sikkerhedsforskere kan undersøge systemet. Apples tekniske beskrivelse af Private Cloud Compute.

Det er væsentlige beskyttelsesmekanismer. For en virksomhed, der har besluttet, at bestemte oplysninger skal blive på egne enheder eller servere, er ekstern behandling dog stadig noget, der skal vurderes.

Derudover skal man skelne mellem Apples egen behandling og en ekstern AI-udvidelse. Ved brug af ChatGPT-udvidelsen på Mac sendes den valgte forespørgsel og eventuelle vedhæftninger til ChatGPT. Apple beskriver forskellige vilkår alt efter, om man bruger udvidelsen med eller uden en ChatGPT-konto. Apples vejledning om ChatGPT på Mac.

Det er derfor for upræcist at tale om “AI på computeren” som én samlet funktion. Hver tjeneste har sine egne datastrømme og indstillinger.

Linux giver mulighed for en mere enkel arbejdscomputer

Linux er en familie af styresystemer med forskellige programmer, indstillinger og leverandører. Man skal derfor vurdere den konkrete installation.

Muligheden er at indrette computeren efter virksomhedens behov: lokale kontorprogrammer, godkendte kommunikationsværktøjer og adgang til relevante interne systemer. En AI-assistent eller løbende AI-baseret skærmhistorik behøver ikke indgå i løsningen.

Det kan gøre det lettere at overskue, hvilke komponenter der må læse virksomhedens oplysninger. Open source giver desuden mulighed for at undersøge og tilpasse kildekoden, selv om åben kildekode ikke i sig selv er en garanti for sikkerhed.

Linux har også konkrete sikkerhedsværktøjer. Ubuntu tilbyder eksempelvis diskkryptering med LUKS og bruger AppArmor-profiler til at begrænse, hvad udvalgte programmer må tilgå. Beskyttelsen afhænger af opsætningen og af, hvilke programmer profilerne dækker. Ubuntus dokumentation om platformsikkerhed.

En Linux-PC kan dog stadig sende data til cloudtjenester gennem browseren, synkroniseringsprogrammer og installerede AI-værktøjer. Et skift af styresystem ændrer ikke automatisk de tjenester, medarbejderne bruger.

Virksomheder skal også styre medarbejdernes brug af AI

Datatilsynet beskrev allerede i marts 2024 en stigning i anmeldte brud, hvor ansatte havde lagt arbejdsrelaterede personoplysninger ind i AI-værktøjer uden arbejdspladsens kendskab eller tilladelse.

Tilsynets råd er, at arbejdspladser:

“fastsætter organisatoriske rammer for, om – og eventuelt hvordan – medarbejdere må bruge generativ AI-værktøjer og løsninger i deres arbejde.”

Datatilsynets vejledning om AI-værktøjer.

Forestil dig en medarbejder, som vil have hjælp til at forkorte en kundeaftale og indsætter hele aftalen i en offentlig chatbot. Dokumentet kan dermed forlade virksomhedens miljø, selv om arbejdscomputeren er velbeskyttet og kører Linux.

Virksomheden har derfor brug for klare regler om godkendte tjenester og om, hvilke oplysninger der må bruges i dem. Personoplysninger, forretningshemmeligheder og fortrolige kundeoplysninger kan kræve forskellige hensyn.

Man bør samtidig undgå at antage, at alle AI-tjenester bruger virksomhedens data til træning. Microsoft oplyser eksempelvis, at prompts, svar og organisationsdata, som Microsoft 365 Copilot henter gennem Microsoft Graph, ikke bruges til at træne de underliggende grundmodeller. Det er en konkret beskyttelse i den tjeneste; det betyder ikke, at behandlingen foregår lokalt. Microsofts dokumentation om Copilot og databeskyttelse.

En sikker Linux-PC kræver god drift

Linux er ikke immun over for sårbarheder. I marts 2026 offentliggjorde Canonical eksempelvis rettelser til flere fejl i AppArmor, som blandt andet kunne give en lokal angriber udvidede rettigheder. Det understreger betydningen af opdateringer, også på Linux. Canonicals sikkerhedsmeddelelse.

For en virksomhed bør en Linux-løsning derfor omfatte:

  • En understøttet distribution og løbende opdateringer. Aftal, hvem der holder både system, programmer og firmware ajour.
  • Kryptering og håndtering af gendannelsesnøgler. Diskkryptering beskytter især data på en slukket, bortkommet eller stjålet computer. Den forhindrer ikke et program i at læse de filer, det har adgang til i en åben brugersession.
  • Begrænsede rettigheder og godkendte programmer. Medarbejdere og applikationer bør kun have den adgang, arbejdet kræver.
  • Sikkerhedskopiering med afprøvet gendannelse. En backup skal også kunne bruges efter fejl, tyveri eller angreb.
  • Fælles styring og tydeligt ansvar. It-afdelingen skal kunne håndtere brugere, sikkerhedsindstillinger og hændelser på Linux-enhederne.

En veldrevet Windows- eller Mac-løsning kan være mere sikker end en forsømt Linux-installation. Linux skaber gode muligheder for kontrol; den daglige drift skal omsætte dem til beskyttelse.

Start med en pilot på virksomhedens egne arbejdsopgaver

Linux kan være særlig interessant til arbejdspladser, hvor medarbejderne primært bruger en browser, almindelige dokumenter og interne systemer, og hvor virksomheden ønsker færre unødvendige integrationer.

Start med få computere og konkrete arbejdsgange. Afprøv dokumentudveksling, videomøder, printere, VPN og virksomhedens fagsystemer. Kontroller også, at de nødvendige løsninger til enhedsstyring og sikkerhedsovervågning understøtter den valgte distribution.

Hvis bestemte arbejdsopgaver afhænger af Windows-programmer, avancerede Office-makroer eller særlige integrationer, skal det afklares tidligt. En gradvis overgang kan være mere praktisk end at skifte alle maskiner på én gang.

AI kan også bruges sammen med Linux, hvis virksomheden ønsker det. Vælges lokal behandling eller egne servere, skal løsningen stadig vurderes for adgang til filer, logning, netværksforbindelser og opdateringer. Betegnelsen “lokal AI” er ikke alene tilstrækkelig dokumentation for, at alle data bliver i virksomheden.

Tag kontrollen over din arbejdscomputer

Når flere programmer får AI-funktioner, bliver det mere værdifuldt at kunne vælge præcist, hvad computeren skal kunne, og hvilke oplysninger funktionerne må bruge.

Her kan Linux være et stærkt alternativ. Med en gennemtænkt installation og ansvarlig drift kan både private og virksomheder få en arbejdscomputer, hvor lokale programmer og bevidst valgte tjenester er udgangspunktet.

Hos LinuxPusher kan du få en ny eller refurbished PC med Linux eller få Linux installeret på din eksisterende computer. Kontakt os for en indledende snak om dine behov og om, hvor Linux kan passe ind i din hverdag.

Oplysninger og kilder gennemgået den 11. oktober 2026. AI-funktioner og leverandørvilkår ændrer sig løbende.