I dessa instruktioner förklaras vad du behöver tänka på när du anordnar möten på distans eller hybridmöten. Var särskilt försiktig när du håller möten som rör icke-offentlig information eller känsliga frågor. Dessa instruktioner är skrivna med Zoom och Teams i åtanke, men du bör även tänka på säkerheten när du använder annan programvara för videokonferenser.
När det gäller vilken icke-offentlig information som helst kan inget verktyg användas fritt och utan eftertanke. Det finns alltid specialvillkor och aktsamhetskrav.
Kom åtminstone ihåg följande:
- Dela möteslänkar med försiktighet.
- Skapa en ny möteslänk för varje möte.
- Använd mötesprogramvarans egna säkerhetsfunktioner.
- Kräv att användarna loggar in när du hanterar icke-offentlig information under mötet.
- Det rekommenderas att inloggningskravet används vid alla möten.
Snabbinstruktion
Vad videokonferenser inte får användas till
För de flesta användningsändamålen vid universitetet är videokonferenser en lämplig lösning. De är dock inte lämpliga för:
- Strikt sekretessbelagd information, såsom detaljerad information som anknyter till landets försvar, nationell säkerhet, beredskap och krisplanering samt affärshemligheter.
- Känsliga personuppgifter där personen kan identifieras (för mer information om känsliga personuppgifter, se Flamma (inloggning krävs))
Vad videokonferenser kan användas till
Med vissa begränsningar får videokonferenser användas om ett lämpligare verktyg inte är tillgängligt:
- För behandling av universitetets interna ärenden.
- För behandling av material (forskning och undervisning) med begränsad användning när deltagarnas rätt till informationen är försäkrad (dvs. när alla deltagare är kända och när man vet att de har rätt att delta i videomötet).
- För behandling av personuppgifter, ifall behandlingen av ifrågavarande personuppgifter är tillåtet i universitetets tjänsteleverantörers system.
- Zoom eller Teams är inte avsedda för (känsliga) forskningsintervjuer, men det finns inga andra verktyg tillgängliga vid universitetet för att genomföra intervjuer på distans förutom telefonen.
- Med vissa åtgärder (se checklistan nedan) kan dock riskerna med att använda Teams och Zoom hanteras.
En checklista för säker användning av distansmöten vid hantering av icke-offentlig information
Var försiktig när du skickar din inbjudan till ett distansmöte
- Se till att inbjudan går till rätt personer.
- Se till att inbjudningsinformationen inte är fritt synlig för alla i din kalender.
- Skapa alltid ett nytt möte för varje möte eller intervju. Använd inte ett återkommande evenemang (förutom för möten med samma deltagarlista) eller ditt personliga Zoom-rum.
- Vid en enkätintervju ska du skicka inbjudningslänken till deltagarna först 24 timmar före intervjun.
Använd säkerhetsfunktioner
- I Zoom bör du använda alla tre (3) metoderna för att säkra ditt distansmöte: lösenord (passcode), väntrum (Waiting Room) och krav på inloggning.
- I Teams kan ett distansmöte skyddas genom att säkerhetsfunktioner tas i bruk:
- väntrum och genom att välja att endast arrangörer kan delta direkt i möten och godkänna andra deltagare
- tvinga obekräftade deltagare att bekräfta sina uppgifter
- Kontrollera deltagarna i början av mötet och följ deltagarlistan.
- Avsluta mötet när alla nödvändiga deltagare har anslutit sig.
Var försiktig när du spelar in mötet
- Spara mötet med hjälp av tjänstens egen molnbaserade inspelningsfunktion eller spara möten med känslig information direkt på din egen dator (läs instruktionerna för att säkerställa en lyckad Zoom-inspelning).
Var försiktig med ditt mötesmaterial
- Känsligt mötesmaterial bör delas via länkar utanför videokommunikationstjänsten (t.ex. Flamma-arbetsgrupper, Riihi).
- Ladda inte upp filer till eller från videokommunikationstjänsten.
- Delning av icke-offentlig information via skärmen måste undvikas om det inte hindrar mötet från att genomföras.
- Tjänstens chattfunktion bör inte användas för icke-offentlig information.
AI-botar i Zoom- och Teams-möten
Vi rekommenderar inte att AI-botar används eller godkänns i Zoom- och Teams-möten. AI-botar är oftast tjänster från tredje part, och vi kan inte avgöra vilka uppgifter tjänsterna lagrar, var uppgifterna lagras eller var de senare används.
Mötesarrangören har ett ansvar att ta hand om deltagarna i sitt möte. Arrangören kan därför förbjuda AI-botar att delta och ta bort botar från sina möten.
- I Zoom kan du ta bort en deltagare genom att klicka på de tre punkterna efter namnet och välja Remove.
- I Teams kan du ta bort en deltagare genom att klicka på de tre punkterna efter namnet och välja ”Ta bort från mötet”.
Om en annan persons AI-bot skickar anteckningar eller inspelningar från ett möte till dig ska du inte klicka på länkarna i meddelandet. Om du ändå besöker länken för att till exempel kontrollera vilka anteckningar boten har gjort ska du inte ge boten åtkomst till dina egna data, såsom din kalender eller e-post.
Om du av misstag aktiverar en AI-bot som loggar in på dina möten, gör anteckningar och spelar in saker du inte vill ska spelas in kan du i de flesta fall inaktivera den genom att logga in på tjänsten och radera ditt konto.
Läs även om de allmänna principerna för användning av AI i Flamma (kräver inloggning).
Säkerhet vid Zoom-möten
För att skydda dina möten har Zoom tre olika säkerhetsfunktioner, varav en måste väljas när du skapar mötet.
Lösenord (Passcode) är standardinställningen, men du kan också välja Väntrum (Waiting room) eller Autentisering (Authentication), det vill säga den obligatoriska inloggningen till Zoom. Du kan välja alla säkerhetsfunktioner om det behövs.
En säkerhetsfunktion kan också vara att låsa mötet under dess gång, vilket innebär att inga nya deltagare längre kan ansluta sig till mötet.
Även vid större team- eller arbetsgruppsmöten är det en god idé att välja obligatorisk inloggning utöver lösenordet, så att mötesdeltagarna kan identifieras.
Skydda Teams-möten
Om ditt Teams-möte har deltagare utanför Helsingfors universitet bör du överväga att skydda mötet. Det finns olika typer av externa användare i Teams:
- Anonym åtkomst (anonymous access) innebär att icke-autentiserade användare kan delta i mötet, till exempel via en webbläsare, och att autentiserade användare från vilken organisation som helst kan delta i mötet.
- Extern åtkomst (external access) innebär att man kan ange vilka användare och organisationer som får delta i mötet.
Övriga tips
- I Teams kan du också välja vem som kan ansluta sig till mötet direkt och vem som måste vänta i väntrummet.
- Inställningarna kan även konfigureras så att anonyma användare inte kan starta ett möte; istället måste mötet startas av någon från Helsingfors universitet.
Mer information
- Läs mer om verktyg för samarbete och deltagande på Flamma (inloggning krävs).
- Läs mer om känsliga personuppgifter på Flamma (inloggning krävs).
- Läs även om de allmänna principerna för användning av AI i Flamma (inloggning krävs).
- Vanliga frågor om Funet Miitti (Zoom) (instruktioner från eDuuni, endast på finska)
- NORDUnet Zoom: Fakta om GDPR och integritet (Nordu.net)
- Säkerhet och Microsoft Teams (Microsoft)
- Zooms dataskyddsbeskrivning
Detaljerad hjälp
Videoinstruktion
Ge respons
Webbplatsen med anvisningar från IT-Helpdesk vid Helsingfors universitet hjälper dig i dina jobbrelaterade IT-frågor. Berätta för oss hur vi skulle kunna förbättra våra anvisningar. Vi uppskattar verkligen din respons!
Hur skulle du förbättra denna instruktion?