Hopp til hovedinnhold

Copilot på arbeidsplassen

Vestland fylkeskommune har gjennomført et pilotprosjekt for å utforske bruk av Microsoft Copilot (M365 Copilot) i administrativt arbeid. Det viste seg at systematisk utprøving kan gi verdifull læring.

Formålet var å vurdere mulig nytte av generativ kunstig intelligens, samtidig som personvern, informasjonssikkerhet og ansvarlig bruk ble ivaretatt. Pilotprosjektet ga verdifulle erfaringer, og konklusjonen var at Copilot ikke bør tas i bruk i ordinær drift på nåværende tidspunkt. Caset viser hvordan systematisk utprøving kan gi verdifull læring, selv når resultatet er å avstå fra videre utrulling.

Utfordring

Vestland fylkeskommune ønsket å undersøke om generativ KI kunne bidra til økt effektivitet og kvalitet i kunnskapsintensive arbeidsoppgaver, som tekstproduksjon, oppsummering av dokumenter og analysearbeid. Samtidig måtte løsningen være forenlig med krav til GDPR, informasjonssikkerhet og forsvarlig offentlig forvaltning. En sentral utfordring var at Copilot er tett integrert i Microsoft 365-plattformen, med tilgang til store mengder organisatoriske data, inkludert e-post og samhandlingsverktøy.

Løsningen

Prosjektet gjennomførte en kontrollert pilot med et begrenset antall brukere. Det ble utført flere personvernkonsekvensvurderinger (DPIA) og risiko- og sårbarhetsanalyser (ROS). Copilot ble testet i reelle arbeidssituasjoner, kombinert med tydelige krav til rydding i data, tilgangsstyring og bruk av sensitivitetsmerking. Pilotdeltakerne fikk opplæring i både teknologi, god bruk av KI og personvern. Parallelt ble alternative, mer formålsavgrensede KI-løsninger vurdert.

Resultatet

Et sentralt resultat av pilotprosjektet er at Vestland fylkeskommune ikke anbefalte å ta Microsoft Copilot i bruk i ordinær drift på nåværende tidspunkt.

Årsakene er sammensatte:

Det var ikke mulig å etablere et tilstrekkelig robust og klart lovlig behandlingsgrunnlag for den omfattende behandlingen av personopplysninger som Copilot innebærer.

Løsningen gir begrensede muligheter til å styre og avgrense hvilke data som inngår i behandlingen, spesielt knyttet til e-post og uformelle samhandlingskanaler.

Gevinstene som ble identifisert kan i stor grad oppnås gjennom alternative, mer formålsavgrensede KI-løsninger med lavere risiko og bedre kontroll.

Verdien av prosjektet ligger derfor primært i læring og ga Vestland fylkeskommune et solid kunnskapsgrunnlag for videre KI-satsing, dokumentasjon som kan gjenbrukes av andre offentlige aktører og økt modenhet rundt ansvarlig bruk av kunstig intelligens.

Hva lærte vi

Pilotprosjektet avdekket at Copilot gir tydelige gevinster i enkelte oppgaver, særlig der brukeren allerede har høy fagkompetanse. Samtidig ble det tydelig at løsningen medfører betydelig risiko knyttet til personvern, blant annet fordi behandlingsomfanget er stort, vanskelig å avgrense og delvis lite transparent for brukeren. Prosjektet avdekket også mangler i organisasjonens digitale grunnmur, særlig knyttet til informasjonsforvaltning, datakvalitet og kompetansenivå hos brukerne.

Videre utvikling


Erfaringene brukes videre til å styrke organisasjonens arbeid med dataforvaltning, kompetanse og informasjonssikkerhet. Vestland fylkeskommune vil prioritere videre utvikling av mer målrettede KI-løsninger med tydelig formålsavgrensning og lavere behandlingsomfang, samt bidra til deling av erfaringer og samarbeid på tvers av offentlig og privat sektor.

Hva leter du etter?