Hopp til hovedinnhold
AIKI

ChatGPT Lockdown Mode: 3 klikk for norske bedrifter

||3 min lesing

Kort fortalt

  • OpenAI rullet 4. juni ut Lockdown Mode til personlige ChatGPT-kontoer. Funksjonen var tidligere forbeholdt Enterprise.
  • Moduset skrur av live web, Agent Mode, Deep Research og Canvas-nettverk. Målet er å hindre at prompt injection lekker bedriftsdata.
  • Aktivering tar tre klikk: Settings, Security, Advanced security. Gratis for Plus- og Pro-brukere.

OpenAI rullet 4. juni ut Lockdown Mode til personlige ChatGPT-kontoer og self-serve Business-abonnement. Tidligere forbeholdt Enterprise, Edu, Healthcare og Teachers, nå tilgjengelig for alle med Plus eller Pro. Tre klikk, ingen Enterprise-kontrakt.

Hva er nytt, og hvorfor det betyr noe

Lockdown Mode er OpenAIs svar på prompt injection - et problem kjent siden GPT-3. En ondsinnet instruks gjemt i en webside, et PDF eller en e-post kan få modellen til å lekke data eller handle på vegne av brukeren. OpenAI kaller det et "frontier, challenging research problem" de ikke har løst.

I stedet for å late som det er fikset, bygger Lockdown Mode en siste forsvarslinje: funksjonene en angriper kan bruke for å sende data ut, skrus av. Hvordan modellen tenker, endres ikke.

"Lockdown Mode is not intended for everyone. It is designed for people and organizations that handle sensitive data and want stricter protection from data exfiltration risks related to prompt injection." OpenAI Help Center

Hva skrus av, og hva påvirkes ikke

Når Lockdown Mode er aktivert, endres følgende:

  • Live web-søk begrenses til cached innhold. Resultater kan være utdaterte.
  • Web-bilder i svar forsvinner. Opplastede bilder og bildegenerering fungerer.
  • Deep Research og Agent Mode skrus av, fordi de henter innhold eller handler på egne vegne.
  • Canvas-nettverk blokkeres. Kode i Canvas får ikke nettverkstilgang.
  • Filnedlastinger for analyse skrus av. Manuelt opplastede filer fungerer.
  • Live connectors og skrivehandlinger blokkeres. Synkede data kan leses, ikke oppdateres.
  • Finances in ChatGPT og shopping blir utilgjengelig.

Memory, filopplastinger, deling av samtaler og treningsbruk fungerer som før. OpenAIs FAQ påpeker at Codex påvirkes ikke. Codex-agenten kan gjøre nettverkskall selv med Lockdown Mode på.

Slik aktiverer du Lockdown Mode

For personlige kontoer og self-serve Business:

  1. Gå til Settings i ChatGPT.
  2. Velg Security i venstremenyen.
  3. Under Advanced security, slå på Lockdown Mode.
  4. Bekreft i dialogen.

For administrerte arbeidsplasser (Enterprise/Edu) må en admin opprette en rolle med Lockdown Mode aktivert i RBAC, og tildele den til brukere eller grupper.

Du kan midlertidig skru av Lockdown Mode for én samtale, for eksempel ved teknisk research. Lockdown Mode og Developer Mode er gjensidig utelukkende.

Hva betyr dette for norske bedrifter?

Tre situasjoner der Lockdown Mode er et billig og effektivt tiltak:

Regnskapsfører eller advokat med kundedata. SMB sender innklipte e-poster, notater eller kontraktutkast til ChatGPT for oppsummering. Med Lockdown Mode på hindrer du at en innbakt instruks sender innholdet videre.

SMB som kobler ChatGPT til Google Drive, Slack eller e-post. Connectors skrus av for skriving, synkede data kan fortsatt leses. Du kan la AI-en oppsummere dokumenter uten at den kan sende dem et sted. For SMB uten eget DLP-lag er dette en praktisk mellomting.

SMB som vurderer ChatGPT i kundefronten. Før du kobler chatboten til et CRM eller en betalingsløsning, test oppførselen med Lockdown Mode på. Da ser du hvilke arbeidsflyter som trenger nettverkstilgang, og hvilke som kan kjøre trygt i låst modus.

Hva Lockdown Mode ikke løser

"Lockdown Mode does not prevent prompt injections from appearing in the content ChatGPT processes. For example, a prompt injection could appear in cached web content or in an uploaded file, and could still affect the behavior or accuracy of a response." OpenAI Help Center

Tre ting i praksis:

  • Manipulerte svar. Modellen kan gi feil svar, uten å sende data ut.
  • Indirekte lekkasjer. En angriper kan overbevise modellen om å inkludere sensitiv informasjon i en vanlig svarsetning du kopierer videre.
  • Connector-synkede data. Synkede data i apper (Google Drive, Notion) er fortsatt lesbare, og kan bli kilde til lekkasje via svartekst.

Lockdown Mode er et bånd, ikke en kur. Det reduserer angrepsflaten, men erstatter ikke en intern policy for hvilke data som aldri bør puttes inn i en AI-tjeneste.

Praktisk handlingsplan

  • Kartlegg hvilke samtaler som trenger nettverkstilgang. Gå gjennom de siste 10 ChatGPT-samtalene i teamet. Brukte de live web, Agent Mode eller apper? Under 30 prosent betyr at Lockdown Mode er et lett bytte.
  • Skru på som standard. Av-knappen per samtale dekker behovet for full funksjonalitet.
  • Etabler en "aldri del"-liste. Fødselsnumre, kredittkortnumre, taushetsbelagte klientopplysninger, kildekode med hemmeligheter. OpenAI lagrer samtaler.
  • Bruk Compliance API på Enterprise. Compliance API gir revisorbare logger - gull verdt for GDPR-dokumentasjon.
  • Knytt aktivering til en skriftlig policy i din AI-policy, og forklar ansatte hvorfor.

Hvem bør holde seg unna

Hvis du bruker ChatGPT som aktivt researchverktøy, trenger Agent Mode for å booke møter, eller er avhengig av ferske kilder fra Deep Research, vil moduset føles som håndbrekket på. Kompenser med strengere policyer for hva som puttes inn.


Vil du ha hjelp med å innføre AI-verktøy trygt i din bedrift? Les mer om AI Kickstart eller ta kontakt for en uforpliktende samtale.

Kilder

Del:LinkedInXFacebook