Compliance by design

Bygget til dine mest følsomme data — compliant i hvert lag

For AI, der opererer på tværs af organisationen, er compliance og informationssikkerhed en del af produktet, ikke senere dokumentation. Ét fælles, compliance-klart fundament, med strengere kontroller aktiveret efter kunde, data og tilsigtet brug.

Regulatoriske rammeværker

Designet efter EU’s regulatoriske landskab

Fundamentet er bygget efter de rammeværker, der regulerer AI, data og modstandsdygtighed i Den Europæiske Union.

De fem søjler

Sådan ser compliance ud i hvert lag

Hver søjle er en del af produktfladen — ikke senere dokumentation. Nedenfor står, hvad hver enkelt dækker i praksis.

GDPR & datastyring

Klare dataansvarlig/databehandler-roller, kortlægning af lovligt grundlag og fulde registreredes rettigheder.

  • Overensstemmende databehandleraftale med dataansvarlig/databehandler-roller
  • Datainventar, formålsbegrænsning og minimering
  • Eksplicit opbevaring af chats, filer, hukommelse og output
  • Eksport, rettelse og sletning af persondata
  • Tenant-isolation og least-privilege-adgang
  • Testet 72-timers hændelsesnotifikationsproces

EU AI Act-governance

Hver AI-kapabilitet registrerer formål, udbyder, data, evidens, ejer og godkendelse.

  • AI-interaktion og AI-assisterede output tydeligt identificeret
  • Anbefalinger holdes adskilt fra verificerede fakta
  • AI kan ikke godkende sit eget arbejde
  • Menneskelig godkendelse kræves ved væsentlige handlinger
  • Stop, tilsidesættelse og rettelse understøttes
  • Hvert domæne klassificeres før aktivering; forbudte anvendelser blokeres

Ledelses- & finanskontroller

Deterministisk matematik, kanoniske værdier og uforanderlige, reproducerbare beslutninger.

  • Finansielle beregninger bruger deterministiske funktioner, ikke modelgæt
  • Prognoser, antagelser og data-pr.-dato er synlige
  • Narrativ, tabeller og diagrammer bruger identiske kanoniske værdier
  • Skrivebeskyttet integrationsadgang som standard
  • Eksterne skrivninger kræver eksplicit godkendelse; maker-checker hvor nødvendigt
  • Godkendte rapporter og beslutninger er uforanderlige og reproducerbare

Cybersikkerhed & modstandsdygtighed

En NIS2-tilpasset baseline med et overlay for finanssektoren til DORA-omfang.

  • Stærk autentificering, rollebaseret adgang, fuld tenant-adskillelse
  • Kryptering under transport og i hvile; sikre hemmeligheder
  • Afhængigheds- og sårbarhedshåndtering
  • Revisionsspor beskyttet mod almindelig ændring
  • Backup-, gendannelses- og disaster-recovery-tests
  • Penetrationstest og risikovurdering af leverandører/modeludbydere

Kundekontrol & portabilitet

Du ser, hvor data ligger, styrer opbevaring og kan eksportere eller udtræde når som helst.

  • Se lagringssted, udbydere, underdatabehandlere og integrationer
  • Styr opbevaring og hukommelse
  • Deaktivér enhver model, ethvert værktøj, medarbejder eller automatisering
  • Eksportér filer, artefakter, revisionshistorik og metadata
  • Slet arbejdsrummet med bekræftelse
  • Reproducér enhver godkendt beslutning eller leverance — ingen lock-in
I produktet, ikke et modul

Hvor compliance viser sig

  • Et Trust & Governance-område i administrationen
  • Inline-klassificering og godkendelsesadvarsler
  • Synlig kilde-, data- og AI-proveniens i output
  • En revisions- og aktivitetsvisning
  • Downloadbar compliance-dokumentation til revisorer

Vi bygger et compliance-klart fundament og kræver en formel DPO-, juridisk og sikkerhedsverifikation før idriftsættelse med rigtige ledelses- eller kundedata. Fuld compliance afhænger af, at applikationen, idriftsættelsen, kontrakterne og hvert enkelt anvendelsestilfælde er bragt i overensstemmelse.

Har du brug for compliance-dokumentation til en gennemgang?

Vi leverer dokumentation til jeres DPO-, juridiske og sikkerhedsteams forud for enhver idriftsættelse med rigtige ledelses- eller kundedata.