Guide Säkerhet

Säkerhet och känsliga data

Säkerhet med AI i utvecklingen blandar ofta ihop två frågor som har olika svar: vad du skickar in till modellen, och vad som kommer ut. Den första handlar om avtal, sekretess och GDPR. Den andra är vanlig applikationssäkerhet med en ny felkälla. Den här guiden tar dem var för sig.

Senast granskad: 26 jul 2026

Del sex i serien. De utelämnade behörighetskontrollerna fångas i praktiken vid granskningen.

Kort sagt

Säkerhet med AI i utvecklingen är två skilda frågor som ofta blandas ihop: vad du skickar in till modellen, och vad som kommer ut. Den första är en fråga om avtal, sekretess och GDPR. Den andra är vanlig applikationssäkerhet, med en ny felkälla. Svara på dem var för sig.

Fråga ett: vad du skickar in

Allt du klistrar in i en prompt lämnar din maskin. Var det hamnar, hur länge det sparas och om det används för träning beror på vilken tjänst och vilken plan du använder — och det varierar mellan leverantörer och ändras över tid.

Det gör att den enda hållbara vanan är att avgöra vad som får skickas innan du sitter med en bugg och behöver hjälp. Beslutet blir sämre när det fattas under tidspress.

Klistra aldrig in

Om en nyckel råkar skickas in: rotera den. Inte "det var nog ingen fara". Rotation tar minuter, en läcka kan kosta betydligt mer, och det är den enda åtgärd som faktiskt återställer läget.

Anonymisering som faktiskt fungerar

Det räcker sällan att byta ut namnen. Ett utdrag kan identifiera en person genom kombinationen av uppgifter även när det uppenbara är borttaget.

Innan du klistrar in ett utdrag

För kod som verkligen inte får lämna huset finns lokala modeller som körs på egen hårdvara. De är svagare än de största molnmodellerna, men frågan om var datan hamnar försvinner helt — vilket kan vara det avgörande kravet.

Fråga två: vad som kommer ut

AI-genererad kod har inte fler sårbarheter för att modellen är oaktsam. Den har dem för att den återger mönster från mycket kod, och en stor del av all kod som någonsin skrivits är osäker.

Modellen skriver dessutom gärna det som efterfrågats och inget mer. Bad du inte om behörighetskontroll får du sällan någon — inte för att den utelämnades medvetet, utan för att den inte var en del av uppgiften.

Saknad behörighetskontroll
Den vanligaste bristen med marginal. Endpointen kontrollerar att någon är inloggad, men inte att just den användaren får se just den posten.
Injektion
Strängkonkatenering in i SQL, skalkommandon eller filsökvägar. Uppstår särskilt när prompten bad om något "dynamiskt".
Validering bara i klienten
Snygga felmeddelanden i formuläret, ingen kontroll i det som tar emot. Ser komplett ut om man bara läser gränssnittskoden.
Läckage via loggar
Genererad felhantering loggar hela objektet — inklusive lösenord, tokens och personuppgifter som nu ligger i klartext i loggen.
Egen kryptohantering
Egen lösenordshashning, egen tokengenerering, egen signaturkontroll. Använd biblioteket i stället — alltid.
Utelämnade kontroller
CSRF, rate limiting, filtypsvalidering vid uppladdning. Sådant som sällan nämns i uppgiften och därför sällan hamnar i koden.

Hemligheter och nycklar

En särskild fallgrop: modellen skriver gärna exempelkod med nyckeln inlagd direkt i filen, eftersom det är så exempel ser ut i dokumentation. Det är rätt i ett exempel och fel i ett repo.

Nycklar i miljövariabler, aldrig i koden. Be uttryckligen om det i prompten — annars får du exempelvarianten.
Anrop till betalda API:er sker på servern, aldrig från webbläsaren. En nyckel i klientkod är publik, oavsett hur den är obfuskerad.
Sök igenom diffen efter nycklar innan commit. Det finns verktyg som gör det automatiskt; en textsökning efter key, secret och token fångar det mesta.
En läckt nyckel roteras. Att ta bort den ur koden räcker inte om den redan ligger i historiken.

Leverantörsfrågorna

För arbete åt kund eller med personuppgifter räcker det inte att du känner dig trygg. Fyra frågor behöver ha ett dokumenterat svar innan verktyget används skarpt.

  1. Används vår data för träning? Skiljer sig ofta mellan gratis- och betalplaner hos samma leverantör.
  2. Hur länge sparas prompterna? Även utan träning kan de lagras för missbruksdetektering.
  3. Var behandlas datan geografiskt? Avgörande för överföring till tredjeland.
  4. Finns personuppgiftsbiträdesavtal? Krävs om personuppgifter kan förekomma i prompterna.
Kontrollera mot källan

Svaren på de här frågorna ändras, och de skiljer sig mellan planer hos samma leverantör. Läs leverantörens aktuella villkor — fråga inte modellen, och lita inte på en artikel från i fjol. Det är precis den sortens uppgift som låter mest självsäker och åldras snabbast.


Säkerhetsfrågorna beror delvis på vilket verktyg du använder och hur det är uppsatt. Nästa guide går igenom valet.

Nästa guide
Verktyg och redigerare