Spørgsmål om ShieldUp og awareness-træning
Alt hvad du har brug for at vide om ShieldUp.
Hvad er awareness-træning?+
Awareness-træning er løbende undervisning, der lærer medarbejderne at genkende og reagere rigtigt på digitale trusler som phishing, svindel og brud på persondatasikkerheden. Målet er at ændre adfærd, så færre klikker, deler eller godkender noget, de ikke burde.
Typiske emner:
- Phishing-mails og -sms
- Falske betalingsanmodninger (CEO-svindel)
- Adgangskoder og totrinsbekræftelse (MFA)
- GDPR og persondata
- Ransomware
- Sikker brug af AI-værktøjer
Sådan foregår det:
- Korte e-læringsmoduler med quizzer
- Simulerede phishing-mails, der viser, hvem der klikker
- Gentagelse hen over året. Effekten af phishing-træning kunne måles efter 4 måneder, men ikke efter 6 (Reinheimer m.fl., USENIX SOUPS 2020)
Den menneskelige faktor indgår i 62 % af de databrud, Verizon analyserede i Data Breach Investigations Report 2026. For virksomheder omfattet af NIS2 kræver direktivets art. 20 også, at ledelsen selv gennemgår cybersikkerhedsuddannelse.
Hvad betyder awareness?+
Awareness er engelsk for bevidsthed eller opmærksomhed. I IT-sikkerhed bruges ordet om medarbejdernes opmærksomhed på trusler: at de stopper op, før de klikker på et link, åbner en vedhæftet fil eller sender persondata videre. Security awareness og cyber awareness betyder det samme.
Hvad er cyber awareness?+
Cyber awareness er medarbejdernes viden om digitale trusler og evnen til at handle rigtigt, når noget ser mistænkeligt ud. Det er det samme som security awareness. Cyber awareness-træning er den undervisning, der bygger opmærksomheden op, fx med korte moduler og simulerede phishing-mails.
Hvad er phishing?+
Phishing er svindel, hvor en afsender udgiver sig for at være en, I stoler på, fx banken, MitID, PostNord, SKAT eller jeres egen direktør, for at få jer til at klikke på et link, åbne en fil, oplyse en adgangskode eller overføre penge.
Varianterne har egne navne:
- Smishing: phishing via sms
- Vishing: phishing via telefon
- Quishing: phishing via QR-koder
- Spear phishing: målrettet én person eller virksomhed med detaljer, der gør beskeden troværdig
- CEO-svindel: en falsk betalingsanmodning, der ser ud til at komme fra ledelsen
Stavefejl er et dårligt kendetegn i dag. Hold i stedet øje med pres: en besked, der haster, truer eller handler om penge. Stop op, og kontakt afsenderen ad en vej, I selv kender.
Er cybersikkerhed og IT-sikkerhed det samme?+
I daglig tale bruges de om det samme. Strengt taget er der en forskel:
- IT-sikkerhed er det bredeste begreb: beskyttelse af IT-systemer og data mod alt fra hackerangreb til nedbrud og menneskelige fejl.
- Cybersikkerhed handler især om trusler, der kommer via internettet, fx phishing, ransomware og hacking.
Myndighederne bruger begge ord. Den danske lov, der gennemfører NIS2, hedder "lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau".
Hvad er 7 sikkerhedsråd til IT-sikkerhed?+
Syv råd, der dækker de mest almindelige angreb mod små og mellemstore virksomheder:
- Slå totrinsbekræftelse (MFA) til på mail, Microsoft 365 og alle systemer, der kan nås udefra.
- Hold styresystemer, browsere og programmer opdateret. Slå automatisk opdatering til.
- Tag backup, som ikke kan nås fra jeres netværk, og øv jer i at gendanne fra den.
- Stop op, når en mail eller sms haster eller handler om betaling. Ring afsenderen op på et nummer, I selv kender.
- Brug en adgangskode pr. system, gemt i en password manager.
- Giv kun medarbejderne adgang til det, deres arbejde kræver, og fjern adgange, når nogen stopper.
- Lav en beredskabsplan, og træn medarbejderne løbende. Én gang om året er for lidt.
Hvad er ShieldUp?+
ShieldUp er en dansk platform til security awareness-træning bygget som "Duolingo for IT-sikkerhed". Vi kombinerer gamificeret e-learning med phishing-simulering, micro-challenges og træningsdokumentation, alt sammen på dansk og designet til små og mellemstore virksomheder.
Hvad indeholder træningen konkret?+
11 kernemoduler med quizzer der dækker phishing, passwords, social engineering, GDPR, sikker fildeling og mere. Derudover Boss Fight, leaderboard, badges, streaks og ugentlige micro-challenges der følger en årskalender. Det hele er bygget til at holde medarbejderne engagerede over tid, ikke bare en enkelt gang.
Hvor lang tid tager det for en medarbejder?+
Hvert modul tager 5-12 minutter (compliance-modulerne er i den længere ende), og de ugentlige micro-challenges tager 2-3 minutter. En medarbejder bruger typisk 15-20 minutter om måneden. Kort nok til at det passer ind mellem to møder.
Er indholdet på dansk?+
Ja, 100%. Alt er skrevet på dansk af danskere. MitID-svindel, PostNord-phishing, SKAT-mails: scenarier der giver mening i en dansk hverdag. Ikke oversat enterprise-materiale fra USA.
Hvad er træningsscoren?+
Et tal fra 0 til 100, der viser, hvor stor en del af træningen jeres medarbejdere har gennemført. Formlen er: gennemsnit af alle medarbejderes (gennemførte moduler / moduler i jeres plan) × 100. Starter har 19 moduler (Sæson 1 + NIS-2), Team 30 (+ Copilot og M365) og Business 44 (+ GDPR og EU AI Act). Scoren måler træning, ikke jeres tekniske sikkerhed som MFA eller backup.
Virker security awareness-træning overhovedet?+
Ja, men mindre end mange lover, og kun hvis den er løbende. Et studie med 19.500 ansatte over 8 måneder fandt, at et årligt kursus kun sænkede fejlraten med ca. 1,7 % (Ho m.fl. 2025). Effekten af træning kunne måles efter 4 måneder, men ikke efter 6 (Reinheimer m.fl. 2020). Derfor er ShieldUp bygget af korte moduler, der gentages over tid. Alle kilder står på vores forskningsside.
Hvad adskiller ShieldUp fra andre awareness-platforme?+
Mange awareness-platforme er enten oversatte enterprise-værktøjer eller mangler dansk lokalisering. ShieldUp er bygget specifikt til danske virksomheder med danske eksempler (MitID, PostNord, Datatilsynet-vejledninger). Gamificeringen er i kernen (streaks, leaderboard, Boss Fights), ikke et tilvalg. Og vi har transparente priser med en gratis plan, så I kan komme i gang uden sælger.
Hvad er Escape Room?+
Escape Room er en tidsbegrænset sikkerhedsudfordring hvor du skal løse 6-8 cybersecurity-puzzles inden tiden løber ud. Tænk escape room meets sikkerhedstræning. Der er to sværhedsgrader: Sikkerhedsøvelse (15 min, 6 puzzles) og DarkBytes Hævn (12 min, 8 sværere puzzles).
Kan vi bruge Escape Room til teambuilding?+
Ja. Escape Room er perfekt til teambuilding: sæt jer sammen foran en skærm og løs udfordringerne som team. Den sociale version kan deles via link, og resultatet kan postes på jeres interne kanal.
Hvad koster ShieldUp?+
Free (0 kr, op til 5 brugere), Starter (299 kr/md, 1-10 brugere), Team (799 kr/md, 11-50 brugere), Business (1.999 kr/md, 51-200 brugere). Faste månedlige beløb: ingen per-bruger-beregning og ingen skjulte gebyrer.
Er der bindingsperiode?+
Nej. Alle planer kan opsiges når som helst. Årlig betaling giver ca. 17% rabat, men det er frivilligt. Vi beholder jer fordi produktet er godt, ikke fordi I er låst.
Hvad er inkluderet i den gratis plan?+
5 moduler med quizzer, leaderboard, badges og basis phishing-quiz, op til 5 brugere, gratis for altid. I får ikke adgang til Boss Fight, Escape Room, alle phishing-simulator-scenarier eller NIS-2 træningsdokumentation. Det kræver en betalt plan.
Hvad sker der hvis vi vokser ud over vores plan?+
I opgraderer bare til næste plan. Ingen ekstra opsætning, og jeres data følger med. Sker med et klik.
Kan vi få faktura og betale via EAN?+
Ja, på Business-planen. Starter og Team betales med kort. Kontakt os for specielle faktureringsbehov.
Er ShieldUp billigere end konkurrenterne?+
For 30 medarbejdere koster ShieldUp 799 kr/md (ca. 27 kr/bruger). Mange awareness-platforme bruger per-bruger-prissætning der eskalerer hurtigt. Vi bruger faste team-priser. Phishing-simulering, gamificering og NIS2 træningsdokumentation er inkluderet, ikke tilkøb.
Hvilke spor er inkluderet i hvilken pris?+
Alle betalte planer har NIS-2-sporet (8 moduler, i beta), admin-dashboard og NIS-2-rapporten som PDF, fordi det er den dokumentation, også små leverandører bliver bedt om.
- Free: 5 moduler fra Sæson 1 med leaderboard og badges
- Starter: hele Sæson 1 (11 moduler), Boss Fight, Escape Room og phishing-simulatoren
- Team: det samme plus Copilot-sporet (6 moduler), M365-sporet (5 moduler) og phishing-kampagner
- Business: det samme plus GDPR-sporet (7 moduler), EU AI Act-sporet (i beta), SSO og eget logo
Hvad er en databehandleraftale, og hvornår skal man have en?+
En databehandleraftale er en kontrakt med en leverandør, der behandler persondata på jeres vegne, fx mailsystem, lønsystem, bogholder eller IT-leverandør. I skal have en med hver af dem (GDPR art. 28).
Aftalen skal bl.a. sige, at leverandøren (art. 28, stk. 3):
- kun behandler oplysningerne efter jeres instruks
- sikrer, at medarbejderne har tavshedspligt
- beskytter data med passende sikkerhed
- kun bruger underleverandører med jeres godkendelse
- hjælper jer ved brud og anmodninger fra de registrerede
- sletter eller returnerer data, når samarbejdet slutter
Store leverandører har aftalen indbygget i deres vilkår. Datatilsynet har en skabelon, I kan bruge som udgangspunkt.
Hvad er et brud på persondatasikkerheden?+
Et brud er en sikkerhedshændelse, der fører til, at persondata ved et uheld eller ulovligt bliver ødelagt, mistet, ændret, videregivet eller gjort tilgængelige for uvedkommende (GDPR art. 4, nr. 12).
Det behøver ikke være et hackerangreb. Eksempler:
- En mail med persondata sendt til den forkerte modtager
- En mistet bærbar uden kryptering
- En fil delt med et åbent link
- Ransomware, der krypterer eller stjæler data
Alle brud skal noteres internt. Er det sandsynligt, at bruddet giver en risiko for de berørte, skal det anmeldes til Datatilsynet inden 72 timer (art. 33).
Hvad er NIS2 en forkortelse for?+
NIS står for Network and Information Security, på dansk sikkerhed i net- og informationssystemer. NIS2 er anden udgave af EU's direktiv på området, direktiv (EU) 2022/2555. Det afløste det første NIS-direktiv fra 2016 og omfatter langt flere sektorer og virksomheder. Myndighederne skriver ofte "NIS 2", men det er det samme.
Hvornår skal NIS2 være implementeret?+
EU-landene skulle have NIS2 skrevet ind i national lov senest 17. oktober 2024. I Danmark trådte loven i kraft 1. juli 2025 under navnet "lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau". Omfattede virksomheder skulle registrere sig på virk.dk senest 1. oktober 2025. Kravene gælder altså nu.
Hvilke virksomheder er omfattet af NIS2?+
Som udgangspunkt mellemstore og store virksomheder i de sektorer, der står i direktivets bilag I og II. Mellemstor betyder mindst 50 ansatte eller over 10 mio. EUR i årsomsætning og balance.
Sektorerne er bl.a.:
- Energi, transport, sundhed og drikkevand
- Digital infrastruktur og IT-drift for andre virksomheder (MSP'er)
- Affald, fødevarer samt post og kurertjenester
- Fremstilling af fx elektronik, maskiner og køretøjer
Nogle udbydere er omfattet uanset størrelse, fx af DNS-tjenester og offentlige elektroniske kommunikationsnet.
Er I under grænsen, kan I stadig blive ramt indirekte, fordi omfattede kunder skal stille sikkerhedskrav til deres leverandører (art. 21, stk. 2, litra d).
Hvad er kravene i NIS2?+
Kravene står primært i tre artikler: art. 20 om ledelsen, art. 21 om sikkerhedstiltag og art. 23 om indberetning af hændelser.
Art. 20: ledelsen skal godkende sikkerhedstiltagene, føre tilsyn med dem og selv gennemgå cybersikkerhedsuddannelse.
Art. 21 har ti minimumstiltag:
- a) Risikoanalyse og sikkerhedspolitikker
- b) Håndtering af hændelser
- c) Driftskontinuitet, fx backup og beredskab
- d) Sikkerhed i leverandørkæden
- e) Sikkerhed ved indkøb, udvikling og vedligehold af systemer
- f) Evaluering af, om tiltagene virker
- g) Basal cyberhygiejne og træning
- h) Kryptering
- i) Personalesikkerhed, adgangsstyring og overblik over aktiver
- j) Multifaktorgodkendelse (MFA) og sikker kommunikation
Art. 23: væsentlige hændelser indberettes med en tidlig varsling inden 24 timer, en underretning inden 72 timer og en endelig rapport inden en måned.
Hvad er NIS2-gennemførelsesforordningen?+
Det er Kommissionens gennemførelsesforordning (EU) 2024/2690 fra 17. oktober 2024. Den gør kravene i NIS2's art. 21 konkrete for en række digitale udbydere.
Den gælder bl.a.:
- Cloud- og datacentertjenester
- Managed service providers (MSP'er) og managed security service providers
- DNS-tjenester
- Onlinemarkedspladser, søgemaskiner og sociale netværk
Den fastlægger også, hvornår en hændelse hos dem tæller som væsentlig og skal indberettes.
Er I en almindelig virksomhed uden for de digitale sektorer, gælder forordningen ikke direkte for jer. Men er jeres IT-leverandør en MSP, gælder den for dem.
Hvad er de vigtigste regler for GDPR?+
De vigtigste regler står i GDPR's artikel 5. Persondata skal:
- behandles lovligt, rimeligt og åbent
- kun bruges til det formål, de er indsamlet til
- begrænses til det nødvendige
- være korrekte
- slettes, når de ikke længere skal bruges
- beskyttes mod uvedkommende
Virksomheden skal kunne vise, at den overholder reglerne.
To regler rammer medarbejderne direkte i hverdagen:
- Et brud på persondatasikkerheden skal anmeldes til Datatilsynet inden 72 timer (art. 33)
- De registrerede har ret til indsigt i og sletning af deres oplysninger (art. 15 og 17)
Hvor kan jeg finde et GDPR-kursus?+
GDPR-kurser findes både som online e-læring og som holdkurser hos fx universiteter, fagforeninger og private kursusudbydere. Til almindelige medarbejdere er et kort online kursus det nemmeste, fordi alle kan tage det, når det passer.
ShieldUps GDPR-kursus har 7 moduler på 5-12 minutter om persondata, samtykke, sletning og databrud, med danske eksempler og dokumentation af, hvem der har gennemført. Datatilsynet har gratis vejledninger på datatilsynet.dk, som er gode at læse ved siden af.
Hvilke 3 typer personoplysninger findes der ifølge GDPR?+
GDPR skelner mellem tre typer personoplysninger:
- Almindelige oplysninger, fx navn, adresse, mail, telefonnummer og økonomiske forhold.
- Følsomme oplysninger (art. 9): helbred, etnisk oprindelse, politisk og religiøs overbevisning, fagforeningsmedlemskab, genetiske og biometriske data samt seksuelle forhold.
- Oplysninger om strafbare forhold (art. 10), fx straffedomme.
I Danmark har CPR-nummeret sine egne regler i databeskyttelseslovens § 11. Jo længere ned på listen, jo strengere krav til, hvornår oplysningerne må behandles.
Hvilke oplysninger må man ikke videregive?+
Følsomme oplysninger og oplysninger om strafbare forhold må som udgangspunkt ikke videregives uden udtrykkeligt samtykke eller et særligt lovgrundlag.
Det gælder fx:
- Helbredsoplysninger og fagforeningsmedlemskab (GDPR art. 9)
- Straffedomme (art. 10)
- CPR-numre, som private virksomheder kun må videregive i særlige tilfælde, fx når det følger af lovgivning, eller personen har givet samtykke (databeskyttelseslovens § 11)
Almindelige oplysninger må kun videregives, hvis der er et lovligt grundlag, og modtageren har brug for dem. Er du i tvivl som medarbejder, så lad være og spørg først.
Hjælper ShieldUp med NIS2-compliance?+
Ja. ShieldUp dokumenterer medarbejdertræning jf. NIS-2 art. 20. Rapporten dækker træningsdelen. NIS2 kræver også andre sikkerhedstiltag som ShieldUp ikke dækker.
Er vi omfattet af NIS2?+
NIS2 gælder for virksomheder med over 50 ansatte eller over 10 mio. EUR i omsætning i bestemte sektorer. Men selv hvis I ikke er direkte omfattet, kan jeres kunder kræve dokumentation som del af deres egen NIS2-compliance.
Er ShieldUp GDPR-compliant?+
ShieldUp behandler jeres medarbejderes træningsdata som databehandler, og aftalen står i vores databehandleraftale, som gælder automatisk for alle kunder.
Det vigtigste:
- Databasen ligger i EU (Irland). Nogle leverandører er amerikanske, og overførsler sker under EU-U.S. Data Privacy Framework og EU's standardkontraktbestemmelser
- Administratorer ser hver medarbejders gennemførte moduler og resultater, fordi det er det, NIS2-dokumentationen kræver. Kolleger ser kun navn og point på leaderboardet
- De falske loginsider i phishing-kampagner gemmer aldrig det, medarbejderne skriver
- Fjerner I en medarbejder, lukkes adgangen med det samme, og navn og e-mail anonymiseres efter 24 måneder
Listen over underdatabehandlere står i privatlivspolitikken.
Kan medarbejdere se hinandens resultater?+
Leaderboardet viser kun fornavn og samlet score. IT-ansvarlige ser aggregeret data på teamniveau. Vi har designet det sådan fordi træning skal motivere, ikke overvåge.
Kan vi bruge ShieldUp som dokumentation ved tilsyn?+
Ja. NIS-2-træningsdokumentationen indeholder tidsstempler, gennemførte moduler per medarbejder og samlet træningsscore. Den dokumenterer medarbejdertræning jf. NIS-2 art. 20. Den dækker ikke andre NIS2-krav som incident response eller risikostyring.
Har I træning til GDPR, NIS2 og EU AI Act?+
GDPR-sporet er live nu med 7 moduler om persondata, samtykke og brud-procedurer. NIS-2-sporet (8 moduler, 1 live + 7 udvides løbende) og EU AI Act-sporet (7 moduler under udvidelse) er i beta. De er tilgængelige i appen, men indholdet udvides løbende. Sæson 1 dækker allerede grundlæggende GDPR-koncepter, så I er ikke i venteposition.
Hvad er phishing-simulatoren?+
En in-app simulator hvor medarbejderne træner i at spotte phishing-mails i en realistisk Outlook-lignende indbakke. 50+ danske scenarier: falske MitID, PostNord, SKAT og CEO-mails. Fire sværhedsgrader fra nybegynder til ekspert. Live email phishing-kampagner kommer i en fremtidig opdatering.
Bliver medarbejderne straffet hvis de klikker?+
Aldrig. Et klik giver en venlig forklaring af hvad de skulle have spottet. Forskning viser at "gotcha"-tilgangen skader tillid og gør folk bange for at rapportere rigtige trusler. Vi gør det omvendt: Klik = læringsmulighed.
Hvor ofte bør medarbejderne træne i simulatoren?+
Vi anbefaler 1-2 simulator-sessioner per medarbejder per måned. Administratorer kan sætte mål og følge op i admin-panelet. Regelmæssig træning holder folk skarpe uden at skabe alarm-træthed.
Kan vi tilpasse phishing-scenarierne?+
Ja. Simulatoren indeholder 50+ danske skabeloner fordelt på kategorier som myndigheder, levering, IT, arbejdsplads og sociale medier. På Business-planen kan I oprette custom scenarier tilpasset jeres branche, fx falske fakturaer for revisorer.
Bliver medarbejderne advaret om simulatoren?+
Simulatoren er en del af træningsplatformen, så medarbejderne ved den er der. Det vigtige er at øvelserne er realistiske nok til at skærpe opmærksomheden. Administratorer kan følge resultater på teamniveau i admin-dashboardet.
Hvor lang tid tager det at komme i gang?+
Under 30 minutter. Opret konto, invitér medarbejdere via email eller CSV, og de kan starte med det samme. Ingen installation, ingen serveropsætning.
Kræver det integration med vores systemer?+
Nej, ikke for at komme i gang. ShieldUp kører som selvstændig webapp. SSO via Microsoft Entra ID / Azure AD understøttes på Team- og Business-planen.
Fungerer det på mobil?+
Ja. Fuldt responsivt i browseren: mobil, tablet og desktop. Ingen app at installere. Medarbejdere kan tage moduler på farten.
Kan vi bruge ShieldUp i vores eget LMS?+
Ikke i øjeblikket. Vores gamificering (streaks, leaderboard, badges) fungerer kun i vores egen platform. De fleste kunder foretrækker det, da det er nemmere at vedligeholde.
Kræver phishing-simulatoren opsætning?+
Nej. Simulatoren kører direkte i appen og kræver ingen konfiguration, whitelisting eller integration. Medarbejderne kan starte med det samme.
Hvad er Microsoft Copilot?+
Microsoft Copilot er Microsofts AI-assistent, der kan skrive, opsummere og svare på spørgsmål i en chat og inde i Word, Excel, PowerPoint, Outlook og Teams.
Navnet dækker flere produkter:
- Copilot til privatpersoner, gratis med en Microsoft-konto
- Copilot Chat, der er med i virksomhedernes Microsoft 365-abonnement
- Microsoft 365 Copilot, en betalt tilføjelse, der kan arbejde med virksomhedens egne mails, filer og møder
Hvad koster Microsoft Copilot?+
Microsoft 365 Copilot koster 30 dollar pr. bruger pr. måned, og Microsoft 365 Copilot Business til virksomheder med op til 300 brugere koster 21 dollar. Det er Microsofts listepriser før moms.
Det skal I regne med:
- Copilot er en tilføjelse. Den kommer oven i en Microsoft 365-licens, fx Business Basic, Standard eller Premium
- Copilot Chat er med i Microsoft 365 uden ekstra betaling
- Danske priser i kroner afhænger af forhandler og valutakurs
Se Licenslys gennemgang af Copilot-priserne, og regn på, om det kan betale sig.
Er Microsoft Copilot gratis?+
Ja, en del af Copilot er gratis: Copilot Chat følger med de fleste Microsoft 365-erhvervsabonnementer, og privatpersoner kan bruge Copilot gratis med en Microsoft-konto.
Forskellen på gratis og betalt:
- Gratis Copilot Chat svarer ud fra internettet og det, I selv indsætter
- Betalt Microsoft 365 Copilot kan også søge i jeres egne mails, filer, chats og møder
Gratis betyder ikke, at alt må indsættes. Brug arbejdskontoen, ikke en privat konto, når I arbejder med virksomhedens oplysninger.
Hvad er forskellen på Copilot Chat, Microsoft 365 Copilot og Copilot Pro?+
Copilot Chat er den gratis AI-chat i Microsoft 365, Microsoft 365 Copilot er den betalte version, der kan arbejde med virksomhedens data, og Copilot Pro var et abonnement til privatpersoner, som Microsoft er holdt op med at sælge.
- Copilot Chat: med i abonnementet, svarer ud fra internettet
- Microsoft 365 Copilot: 21 eller 30 dollar pr. bruger pr. måned, arbejder i Word, Excel, Outlook og Teams med de filer og mails, brugeren selv har adgang til
- Copilot Pro: solgt til privatpersoner indtil oktober 2025 og erstattet af Microsoft 365 Premium
Fordi Microsoft 365 Copilot kan se alt, brugeren har adgang til, er det vigtigt at rydde op i delingsrettigheder, før den tages i brug. Licensly sammenligner planerne.
Er Copilot og ChatGPT det samme?+
Nej, Copilot er Microsofts produkt, og ChatGPT er OpenAIs, men Copilot bygger bl.a. på sprogmodeller fra OpenAI.
Forskellene, der betyder noget på jobbet:
- Copilot er bygget ind i Word, Excel, Outlook og Teams
- Med en arbejdskonto gælder Microsofts vilkår for virksomhedsdata
- ChatGPT kører i sin egen app, og en privat konto giver virksomheden ingen kontrol med, hvad der bliver indsat
AI er den brede betegnelse for teknologien. Copilot er et af de produkter, der bruger den.
Hvad bruger man Copilot til?+
Copilot bruges typisk til at spare tid på skriveopgaver og til at finde og opsummere information.
Eksempler fra hverdagen:
- Opsummere en lang mailtråd i Outlook
- Lave et referat og en opgaveliste fra et Teams-møde
- Skrive et første udkast i Word ud fra et eksisterende dokument
- Finde mønstre og lave formler i Excel
- Lave en præsentation i PowerPoint ud fra et notat
Copilot kan tage fejl. Læs svaret igennem, før det sendes videre.
Hvordan får man adgang til Copilot?+
Med en arbejdskonto åbner man Microsoft 365 Copilot-appen eller Copilot-ikonet i Teams og Edge, og så er Copilot Chat klar.
Sådan gør I:
- Log ind med jeres Microsoft 365-arbejdskonto
- Åbn Microsoft 365 Copilot-appen, eller find Copilot i Teams eller Edge
- Vil I have Copilot inde i Word, Excel og Outlook, skal en administrator købe Microsoft 365 Copilot og tildele licenserne i Microsoft 365 Admin Center
Kan I ikke se Copilot, kan jeres IT-administrator have slået den fra. Licensly forklarer, hvilke licenser der giver adgang.
Hvad er Copilot-modulerne?+
6 dedikerede moduler om sikker brug af Microsoft Copilot: Kom-i-gang, data-readiness, sikker daglig brug, governance, prompt-sikkerhed og deling & rettigheder. Modulerne klæder medarbejdere på til at bruge Copilot sikkert, ikke kun IT, men alle der har en licens.
Skal vi have Microsoft Copilot for at bruge modulerne?+
Nej. Modulerne er værdifulde som forberedelse, uanset om I allerede bruger Copilot eller planlægger at starte. Faktisk er de mest værdifulde inden I ruller Copilot ud, så I undgår oversharing-problemer og compliance-brud fra dag ét.
Hvad er data-readiness?+
Data-readiness handler om at forberede jeres data inden Copilot tændes. Det inkluderer gennemgang af SharePoint-rettigheder, klassificering af følsomme data, opsætning af sensitivity labels og identifikation af oversharing.
Er Copilot-modulerne inkluderet i prisen?+
Copilot-modulerne er inkluderet i Team-planen (799 kr/md, 11-50 brugere) og Business-planen. De er ikke tilgængelige i Free eller Starter. Det skyldes, at Copilot-sikkerhed typisk er relevant for organisationer med M365-licenser, som også har brug for team-features.
Dækker I Microsoft 365 og Copilot?+
Ja. Vi har et dedikeret M365-spor med 5 moduler om Outlook phishing, OneDrive deling, MFA, out-of-office og mistet enhed, set fra medarbejderens side. Derudover et separat Copilot-spor med 6 moduler om sikker brug af Microsoft Copilot. Begge spor er på dansk og linker til licensly.dk, hvis I skal vælge licens.
Kan jeg administrere flere virksomheder fra én konto?+
Ikke endnu. Et fælles partnerdashboard med alle kunder samlet er under udvikling. Indtil da har hver kunde sit eget dashboard, og vi sender jer en oversigt. Læs mere på partnersiden, eller skriv til hej@shieldup.dk.
Kan jeg se hvem der ikke har gennemført træningen?+
Ja. Admin-dashboardet viser gennemførselsstatus per medarbejder med filtrering. I kan sende automatiske påmindelser til dem der mangler. Det sparer jer for at jagte folk manuelt.
Kan jeg tilpasse træningsplanen?+
Ja. Vælg obligatoriske moduler, sæt deadlines, tilpas rækkefølgen. Nye medarbejdere kan tildeles et onboarding-forløb fra modul 1, selv om resten er længere fremme.
Hvordan overbeviser jeg ledelsen om at investere?+
Verizon DBIR 2026: 62 % af databrud involverer den menneskelige faktor. Et databrud koster hundredetusinder. ShieldUp koster fra 299 kr/md. Med NIS2 er awareness-træning et lovkrav for mange. Det er billigere end én times konsulenthjælp.