
Är Copilot säkrare än ChatGPT Business? Det är inte så enkelt
Sitter du och funderar på vad som är säkrast för företaget, ChatGPT Business eller Microsoft 365 Copilot?
För visst måste Copilot vara säkrare? Datan ligger ju redan hos Microsoft.
Nja.
Jag har grottat ner mig ganska ordentligt i den här frågan den senaste tiden, och ju mer jag läser desto mer inser jag att vi ofta gör säkerhetsdiskussionen alldeles för enkel. För många mindre företag är skillnaden mellan plattformarna faktiskt betydligt mindre än man först kan tro.
Och framför allt finns det ett begrepp som förändrade hur jag själv tänker på säkerhet:
Attackyta.
Det låter tekniskt. Men idén är egentligen väldigt enkel.
ChatGPT Business och Copilot är ganska lika på grundnivå
Vi börjar med det viktigaste.
Om vi jämför ChatGPT Business med Microsoft 365 Copilot, alltså företagsversioner mot företagsversioner, har båda en rejäl säkerhetsgrund.
Båda erbjuder bland annat:
✅ kryptering av företagsdata
✅ företagskonton och central administration
✅ stöd för stark autentisering
✅ separation mellan olika kunders data
✅ avtalsmässigt skydd för företagsinformation
✅ att företagets prompts, svar och dokument inte används för att träna de vanliga grundmodellerna
OpenAI skriver uttryckligen att data i ChatGPT Business inte används för modellträning som standard och att data krypteras både under överföring och när den lagras. :contentReference[oaicite:0]{index=0}
Microsoft säger motsvarande för Microsoft 365 Copilot. Prompts, svar och information som hämtas via Microsoft Graph används inte för att träna de underliggande grundmodellerna. :contentReference[oaicite:1]{index=1}
Det betyder förstås inte att systemen är identiska.
Men den förenklade bilden:
Copilot = företagsklass och säkert
ChatGPT = konsument-AI där datan flyger runt
...stämmer helt enkelt inte om vi pratar om ChatGPT Business.
Där Microsoft faktiskt har ett övertag
Microsoft har däremot en strukturell fördel.
Copilot sitter redan mitt inne i Microsoft 365.
Det betyder att organisationer som arbetar aktivt med Microsofts säkerhets- och informationsstyrning kan få en väldigt sammanhållen miljö.
Man kan till exempel ha regler för:
- vem som får läsa olika typer av dokument
- vad som räknas som känslig information
- hur länge information ska sparas
- vad som ska kunna granskas i efterhand
- vad som händer med åtkomsten när en person slutar
- vilka dokument AI:n överhuvudtaget ska kunna komma åt
Microsoft 365 Copilot respekterar de behörigheter som redan finns. AI:n kan alltså inte magiskt läsa ett dokument som användaren själv saknar behörighet till. :contentReference[oaicite:2]{index=2}
Det här är en verklig fördel.
Men här kommer min stora invändning.
Använder ni de här möjligheterna idag?
För jag träffar framför allt mindre och medelstora företag, och där ser verkligheten ofta lite annorlunda ut.
Filer ligger på SharePoint.
Folk delar mappar.
Någon är lite osäker på vem som egentligen kommer åt vad.
En gammal anställd kanske fortfarande ligger kvar i någon grupp.
Känsliga dokument är sällan automatiskt klassificerade.
Och avancerade regler för informationshantering är inte direkt det man diskuterar vid fredagsfikat. 😇
I en sådan organisation finns Microsofts avancerade säkerhetsmöjligheter fortfarande där.
Men om ingen använder dem blir den praktiska fördelen betydligt mindre.
Datahemvist är däremot en riktig skillnad
Här tycker jag att Microsoft har ett tydligare övertag.
Microsoft 365 Copilot omfattas för EU-kunder av Microsofts EU Data Boundary. Microsoft beskriver att EU-trafik för Copilot hålls inom denna gräns, även om det finns specifika undantag för vissa modeller och funktioner. :contentReference[oaicite:3]{index=3}
OpenAI har också börjat erbjuda regional datalagring för ChatGPT Business, bland annat i Europa.
Men här finns en viktig detalj.
För ChatGPT Business innebär vald region framför allt var den huvudsakliga kunddatan lagras. Det garanterar inte att själva AI-beräkningen, inferensen, sker i samma region. Dessutom lagras säkerhets- och missbruksloggar i USA, och för Business-kunder med lagring utanför USA kan en tillfällig kopia av prompts och svar lagras där för säkerhetsövervakning. :contentReference[oaicite:4]{index=4}
För vissa företag spelar detta nästan ingen praktisk roll.
För andra är det helt avgörande.
Har du kunder, avtal eller interna policys som kräver att informationen inte lämnar EU behöver du alltså titta betydligt noggrannare på detta än att bara fråga vilken AI som "är säkrast".
Sedan snubblade jag över begreppet attackyta
Det var här min egen bild av frågan började förändras.
Attackyta betyder egentligen bara:
Hur många möjliga vägar finns det för någon att komma åt informationen?
Tänk dig att du har en hemlighet.
För att göra exemplet extra tydligt kan vi använda en API-nyckel.
Den ligger från början i ett riktigt nyckelvalv, alltså en tjänst byggd specifikt för att skydda lösenord och andra digitala hemligheter.
Det är vårt bästa utgångsläge.
🔐 En hemlighet. Ett skyddat ställe.
Sedan bestämmer du dig för att göra en extra kopia.
Och nu blir det intressant.
Exempel 1: Du lägger hemligheten på SharePoint
Du sparar en .env-fil i en projektmapp på SharePoint.
Tio personer har behörighet till mappen.
Alla använder dessutom OneDrive-synkronisering.
Helt plötsligt kan din hemlighet potentiellt förekomma hos:
- SharePoint
- tio användarkonton
- flera synkroniserade datorer
- eventuella lokala cache- eller offlinekopior
- säkerhetskopiering och andra delar av Microsoft 365-miljön
SharePoint är fortfarande en mycket säker plattform.
Problemet är inte nödvändigtvis SharePoint.
Problemet är att du har ökat attackytan.
Om en av de tio datorerna blir komprometterad, en användare skickar filen vidare eller någon har större behörighet än de borde, finns fler möjliga vägar till hemligheten.
Exempel 2: Du klistrar in samma hemlighet i ChatGPT Business
Nu gör vi något som säkerhetsfolk normalt skulle säga åt oss att absolut inte göra.
Vi klistrar in API-nyckeln i en privat ChatGPT Business-konversation.
Har vi ökat attackytan?
Absolut.
Nyckeln finns inte längre bara i vårt nyckelvalv.
Den skickas till OpenAI, processas av deras system och kan lagras som en del av konversationen och säkerhetsrelaterade system.
Det är därför jag fortfarande tycker att rådet är enkelt:
Lägg inte API-nycklar i AI-chattar.
Men här kommer den intressanta delen.
De tio kollegorna i ditt ChatGPT Business-workspace får inte automatiskt tillgång till din privata chatt.
Så nu har vi två olika riskbilder.
I SharePoint-exemplet har Microsoft kontroll över infrastrukturen, men väldigt många människor och datorer kan potentiellt nå informationen.
I ChatGPT-exemplet har vi introducerat ytterligare en leverantör och ytterligare AI-infrastruktur, men den mänskliga åtkomsten kan samtidigt vara betydligt smalare.
Så vilket är säkrast?
Det går faktiskt inte att svara på utan att känna till förutsättningarna.
Och det tycker jag är otroligt intressant.
"Men AI processar ju informationen"
Ja.
Det är en relevant skillnad.
När en fil ligger på SharePoint behandlas den av en hel del system, till exempel lagring, säkerhetsfunktioner, indexering och replikering.
Men när du skickar samma information till ChatGPT måste innehållet dessutom gå igenom AI-infrastrukturen.
Texten tas emot, bearbetas, delas upp i tokens och går genom modellens beräkningar innan du får ett svar.
Det skapar ytterligare tekniska komponenter där datan hanteras.
Men:
Processning betyder inte automatiskt att informationen permanent sparas i varje system den passerar.
När informationen går genom ett system finns den tillfälligt där för att systemet ska kunna göra sitt jobb.
Det är en attackyta.
Men det är inte samma sak som att OpenAI skapar tio nya permanenta kopior av din API-nyckel och lägger dem i olika databaser.
Den skillnaden tycker jag är viktig.
Så vilken AI ska det mindre företaget välja?
Om ni har höga regulatoriska krav, avancerad informationsklassning, juridiska krav på lagring, omfattande kontrollsystem och redan lever djupt inne i Microsofts säkerhetsekosystem?
Då har Microsoft 365 Copilot ett tydligt strukturellt övertag.
Men om ni är 15 personer, använder Microsoft 365 ganska normalt, har MFA aktiverat, vettiga behörigheter och relativt begränsade informationsflöden?
Då tycker jag inte att säkerhetsargumentet ensamt automatiskt avgör valet.
Då bör frågor som dessa också väga tungt:
✅ Vilket verktyg använder personalen faktiskt?
✅ Vilket ger störst nytta?
✅ Vilket löser era konkreta arbetsuppgifter bäst?
✅ Vilka integrationer behöver ni?
✅ Hur ser prissättningen ut?
✅ Vilken data tänker ni faktiskt dela med AI:n?
✅ Har ni koll på vilka personer och system som kommer åt informationen?
För ett mindre företag kan det vara mycket viktigare än om loggan högst upp på skärmen säger Microsoft eller OpenAI.
Key Takeaway
Microsoft 365 Copilot har vissa tydliga säkerhetsfördelar, framför allt kring datahemvist och avancerad informationsstyrning. Men ChatGPT Business är inte någon osäker konsumenttjänst där företagets data används för träning.
För många mindre företag blir den verkliga säkerheten istället en kombination av behörigheter, arbetssätt, antal kopior, antal användare, datahemvist och konsekvensen om något går fel.
Fråga därför inte bara:
"Vilken AI är säkrast?"
Fråga:
"Hur ser vår faktiska attackyta ut när vi använder den?"
Det är en mycket mer intressant fråga.
Vill du veta mer?
Arbetar du i ett mindre eller medelstort företag och försöker reda ut hur ni ska använda ChatGPT, Copilot eller andra AI-verktyg på ett praktiskt och samtidigt tryggt sätt?
Jag hjälper gärna till med utbildning, workshops och konkreta resonemang kring både AI-nytta och risker. Läs mer om AI Olle och mina tjänster.