Sikkerhed
Sidst opdateret: 14. august 2026
opgaveforsvar.dk behandler elevbesvarelser og elevens svar i et kort skriftligt opgaveforsvar, så læreren kan læse elevens egne forklaringer. Tjenesten vurderer ikke elevens faglige niveau; den vurdering foretages af læreren.
Microsoft Azure OpenAI i Sverige (EU).
Elevdata gennemgår server-side filtrering af kendte identifikatorer før AI-behandling.
Elevrelaterede opgaveforsvars- og Exit-data slettes automatisk efter 90 dage.
Databehandleraftale og underdatabehandleroversigt kan fremsendes ved henvendelse.
Når en lærer bruger værktøjet, behandler tjenesten lærerens kontooplysninger (e-mail og hashet adgangskode) samt opgavetitler, opgavebeskrivelser og evt. kildetekster oprettet af læreren.
Når en elev gennemfører et opgaveforsvar, behandles elevens fornavn eller pseudonym (læreren opfordres til at bruge fornavn eller elevnummer), elevens skriftlige besvarelse og elevens svar i det AI-baserede opgaveforsvar. Hertil kommer AI-genererede spørgsmål, et neutralt evidensrecord med faktuelle optællinger og tekniske tidsstempler. Exit-samtaler behandler tilsvarende spørgsmål, svar, deltagelsesstatus og sessionshændelser. Eleven opretter ikke en konto.
Den AI-baserede del af tjenesten leveres af Microsoft Azure OpenAI Service i Sverige (EU). Inden tekst forlader tjenestens server, anvendes en deterministisk regelbaseret server-side filtrering af kendte identifikatorer som en dataminimerende sikkerhedsforanstaltning i de almindelige opgaveforsvarsflows. Filtreringen omfatter CPR-numre, e-mailadresser, telefonnumre, ID-numre, URL'er og sociale profiler. Da elevbesvarelser stadig kan udgøre personoplysninger, anvendes tjenesten under databehandleraftale. Exit-samtalens interne, bounded styring kan sende elevens aktuelle svar til samme Azure-tjeneste uden den samme navnemaskering for at vælge en neutral opfølgning. Den interne klassifikation returneres ikke som en faglig konklusion til eleven eller læreren.
Microsoft Azure OpenAI Services standardvilkår forbyder brug af kundedata til træning af generelle AI-modeller. Tjenesten anvender ikke elevdata til træning eller til videreudvikling i identificerbar form.
Den primære databehandling sker inden for EU/EØS:
For overførsler til USA anvendes EU-Kommissionens standardkontraktbestemmelser (SCC), suppleret af EU-US Data Privacy Framework hvor leverandøren er certificeret.
Elevrelaterede opgaveforsvars- og Exit-data slettes automatisk senest 90 dage efter deres tidsstempel. Det omfatter elevens navn eller pseudonym, transcript med spørgsmål og svar, completion- og deltagelsesdata samt tilhørende metadata. Historiske opgaveforsvar kan frem til sletningen stadig indeholde et ældre AI-genereret vurderingsobjekt i et legacy-felt; nye opgaveforsvar danner ikke sådanne vurderinger.
Sletningen håndhæves automatisk i systemet. Elever og lærere kan ikke udløse det automatiske slettejob.
Lærerkonti og opgavedefinitioner opbevares, så længe lærerens konto er aktiv. Læreren kan til enhver tid slette enkelte opgaveforsvar, hele opgaver eller hele datasættet for sin konto.
Database og brugergodkendelse. Primært EU (Frankfurt).
Hosting og server-side funktioner. Functions konfigureret til Stockholm, Sverige (eu-north-1).
Microsoft Azure OpenAI Service — AI-spørgsmål og intern styring af neutrale Exit-opfølgninger. EU (Sverige).
Transaktionsmail til administrative brugere. Modtager ikke elevoplysninger eller indhold fra opgaveforsvar.
En komplet underdatabehandleroversigt med adresser, dataplacering, overførselsgrundlag og DPA-status kan fremsendes ved henvendelse.
Server-side logging i tjenestens AI-routes er designet til ikke at indeholde elevtekst, prompts, transcripts eller rå AI-svar. Resterende logs er metric-/security-logs med tekniske felter som længder, antal, varighed, leverandør og fejlnavn. Databasen gemmer transcript, ordrette spørgsmål og svar samt faktuelle completiondata inden for retentionperioden, så læreren kan se det autentiske opgaveforsvar i sit dashboard.
Filtreringen er deterministisk og regelbaseret. Den fjerner kendte identifikatorer som CPR-numre, e-mailadresser, telefonnumre, ID-numre, URL'er og sociale profiler. Det er en dataminimerende sikkerhedsforanstaltning, ikke en juridisk anonymisering: filtreringen kan ikke garantere fjernelse af almindelige navne, skole- eller lærernavne eller artikel 9-oplysninger (helbred, religion, seksualitet m.v.) der måtte forekomme i fri tekst. Elevbesvarelser behandles derfor fortsat som potentielle personoplysninger.
Tjenesten er ikke beregnet til behandling af særlige kategorier af personoplysninger eller oplysninger om strafbare forhold. Den dataansvarlige (skolen) skal instruere lærere og elever i ikke at uploade sådanne oplysninger. Hvis sådanne oplysninger identificeres utilsigtet, håndteres de efter den dataansvarliges instruks, herunder ved sletning eller blokering.
Tjenesten kan anvendes under databehandleraftale, og aftalemateriale kan rekvireres ved henvendelse. Skoler kan få databehandleraftale, underdatabehandleroversigt og sikkerhedsnotat tilsendt og udfyldt med skolens oplysninger inden underskrift.
Skriv til os, så vender vi tilbage hurtigst muligt.
njal@opgaveforsvar.dk