<AI> { } GDPR DPIA DPA
AI Tjenester

AI Sikkerhetsveileder

Finn ut hvilket sikkerhetsnivå din bedrift trenger før dere deler data med AI.

Hver bedrift har unike data. Noen er helt ufarlige å dele, mens andre krever strenge sikkerhetstiltak. Kryss av hva din bedrift planlegger å bruke AI til, så gir vi deg en tydelig anbefaling.

Få hjelp til å velge riktig AI-løsning

Å velge riktig AI-løsning handler om mer enn sikkerhetsnivå. Ulike verktøy, modeller og leverandører passer til ulike bruksområder — og feil valg kan koste både tid, penger og tillit. Vi hjelper deg med å gjennomføre en grundig vurdering av risikoene knyttet til din bedrifts AI-bruk, og gir konkrete anbefalinger på hvilke LLM-modeller og verktøy som passer best for dine data, bransje og behov.

Dette verktøyet er bare for å gi en rask vurdering av hva ditt minimum oppsett bør være, men det finnes direkte steg vi kan ta i deres AI system oppsett for å begrense disse risikoene videre. Ta gjerne kontakt for en uforpliktende prat.

1 Velg data
2 Se nivåer
3 Din anbefaling

Hva skal du dele med AI?

Kryss av alle kategorier som gjelder for din bedrift. Du kan velge flere.

Se hvilke nivåer som gjelder for deg

Basert på kategoriene du valgte, er disse nivåene aktuelle. Grå ut = ikke relevant for deg.

Lav

Gratis AI-plattform

  • Rask, kostnadsfri testing
  • Passer for lavsensitive rutiner
  • Ingen DPA eller SLA
  • Data kan brukes til trening
  • Ingen audit trail

Passer for: Testing, interne rutiner uten sensitive data, åpne prosedyrer.

Medium

Enterprise AI-plattform

  • DPA og SLA på plass
  • Data brukes ikke til trening
  • Server i EU/EØS
  • Begrenset audit trail
  • DPIA anbefalt

Passer for: SMB med kundedata i rutiner: regnskap, eiendom, konsulenter, logistikk.

Høy

Lokalt hosted system

  • Ingenting forlater bedriftens vegger
  • Full audit trail
  • DPA, DPIA og versjonskontroll
  • Brukerroller og segmentering
  • Kronvega drifter og overvåker

Passer for: Regulerte bransjer: advokat, helse, finans, offentlig sektor, industri.

Tekniske krav du bør stille til leverandøren

Vi hjelper deg å velge riktig AI-løsning

Uansett om du trenger maksimal kontroll med lokale agenter eller en skybasert løsning driftet av oss — matcher vi riktig løsning til ditt sikkerhetsnivå.

AI Team

Lokale agenter på egen maskin med maksimal kontroll og eierskap til data.

  • Full kontroll på egen infrastruktur
  • 100 % eierskap til bedriftens data
  • GDPR-sikkert uten tredjepartsdeling
  • Engangsoppstart — eies av deg
Les mer om AI Driftspartner Lokalt

AI Driftspartner

Hostet i skyen (EU/EØS) — vi drifter alt, slik at du slipper å tenke på tekniske detaljer.

  • Vi drifter og vedlikeholder alt
  • Tilgang overalt med nettleser/app
  • Automatisk backup og oppdateringer
  • Månedlig abonnement
Les mer om AI Driftspartner

Felles for begge løsninger

Riktig AI-modell etter behov
GDPR og sikkerhet i alle ledd
Databehandlingsavtale (DPA)
Data brukes ikke til trening
Servere i EU/EØS

Vanlige spørsmål

Hva er en DPIA?

DPIA står for Data Protection Impact Assessment — en risikovurdering av personopplysninger som GDPR krever ved behandling av sensitive data. Ta gjerne kontakt med oss for rådgivning om hvordan du gjennomfører denne på riktig måte.

Hva er en DPA?

DPA står for Data Processing Agreement (databehandlingsavtale). Det er en juridisk bindende avtale mellom din bedrift og AI-leverandøren som regulerer hvordan data behandles, lagres og sikres. En god DPA skal blant annet sikre at data ikke brukes til trening, at servere befinner seg i EU/EØS, og at det finnes en klar plan for sletting av data.

Hva er forskjellen på DPA og DPIA?

DPA (databehandlingsavtale) er en avtale mellom deg og leverandøren om hvordan data behandles. DPIA (risikovurdering) er en intern gjennomgang av risikoene ved å behandle personopplysninger. Begge er viktige for GDPR-etterlevelse.

Hva er en SLA?

SLA står for Service-Level Agreement (servicenivåavtale). Det er en avtale mellom deg og leverandøren som definerer hvilken kvalitet og tilgjengelighet du kan forvente på tjenesten. En god SLA skal blant annet spesifisere garantert oppetid (f.eks. 99.9 %), responstid ved henvendelser, hvordan support kan kontaktes, og hva som skjer dersom leverandøren ikke overholder avtalen — for eksempel erstatning eller rett til å heve avtalen.

Er det trygt å bruke AI til bedrift?

Ja, det kan være trygt — men det avhenger helt av hvilket verktøy du velger og hvilke data du deler. Gratis AI-plattformer er ofte problematiske fordi de kan bruke dine data til trening og mangler databehandlingsavtaler. Enterprise- og lokale løsninger gir langt bedre kontroll. Vi anbefaler alltid å gjennomføre en risikovurdering før du tar AI i bruk for sensitive oppgaver.

Hva er risikoen ved feil bruk av AI?

Feil bruk av AI kan føre til alvorlige konsekvenser: brudd på GDPR med bøter på opptil 4% av global omsetning, lekkasje av sensitiv informasjon som kundedata, økonomi eller helseopplysninger, tap av bedriftshemmeligheter til konkurrenter, og skade på bedriftens omdømme. I tillegg kan du miste kontroll over hvor data lagres og hvem som har tilgang. Riktig oppsett og leverandørvalg begrenser disse risikoene betydelig.

Kan vi bruke gratis AI-verktøy for interne rutiner?

Ja, for lavsensitive rutiner som ferieplanlegging eller møteregler. Men vi anbefaler alltid å lese vilkårene nøye, og aldri laste opp personopplysninger, økonomidata eller kontrakter til gratis plattformer.

Hva betyr 'data brukes ikke til trening'?

Mange AI-leverandører bruker samtalene dine til å forbedre modellene sine. Ved å kreve at data IKKE brukes til trening, sikrer du at bedriftens interne kunnskap ikke havner i andres hender.

Ta kontakt med oss i dag for en gratis konsultasjon.

Kontakt oss i dag