Trust Center
Tillid, du kan revidere — ikke bare tage på tro.
INSTRAT360 kører AI på tværs af ledelse, salg og produkt — så sikkerhed, privatliv og menneskelig autoritet er en del af produktet, ikke senere papirarbejde. Her finder jeres sikkerheds-, juridiske og DPO-teams, hvad de har brug for.
Seks løfter, der gør AI ansvarlig
De gælder på tværs af hvert produkt i familien, fordi de bor i det fælles governance-lag — ikke i hver apps indstillinger.
Navngiven ansvarlighed
Hver væsentlig handling kræver en navngiven godkendelse. AI kan ikke godkende sit eget arbejde.
Fuldt revisionsspor
Hver AI-handling logges med forfatter, begrundelse, anvendte data og tidspunkt — beskyttet mod almindelig ændring.
Reversibel som standard
Anvendte ændringer har et syv-dages reversibelt vindue, så en fejl kan rettes frem for at være permanent.
EU-datalagring
Data opbevares i EU med tenant-isolation og least-privilege, rollebaseret adgang helt ned til målet.
Kryptering overalt
Kryptering under transport og i hvile, sikker håndtering af hemmeligheder og stærk autentificering på tværs af hver tenant.
Ingen lock-in
Eksportér dine filer, artefakter, revisionshistorik og metadata når som helst — og reproducér enhver godkendt beslutning.
Designet efter de rammeværker, der betyder noget i Europa
For AI, der opererer på tværs af organisationen, er compliance og informationssikkerhed en del af produktet, ikke senere dokumentation. Ét fælles, compliance-klart fundament, med strengere kontroller aktiveret efter kunde, data og tilsigtet brug.
- GDPRDatabeskyttelse & DPIA
- EU AI ActTransparens fra aug. 2026
- NIS2Cybersikkerhedsbaseline
- DORAOverlay for finanssektoren
- EU Data ActSkift & portabilitet
- Cyber Resilience ActVurdering af omfang
GDPR & datastyring
Klare dataansvarlig/databehandler-roller, kortlægning af lovligt grundlag og fulde registreredes rettigheder.
- Overensstemmende databehandleraftale med dataansvarlig/databehandler-roller
- Datainventar, formålsbegrænsning og minimering
- Eksplicit opbevaring af chats, filer, hukommelse og output
- Eksport, rettelse og sletning af persondata
- Tenant-isolation og least-privilege-adgang
- Testet 72-timers hændelsesnotifikationsproces
EU AI Act-governance
Hver AI-kapabilitet registrerer formål, udbyder, data, evidens, ejer og godkendelse.
- AI-interaktion og AI-assisterede output tydeligt identificeret
- Anbefalinger holdes adskilt fra verificerede fakta
- AI kan ikke godkende sit eget arbejde
- Menneskelig godkendelse kræves ved væsentlige handlinger
- Stop, tilsidesættelse og rettelse understøttes
- Hvert domæne klassificeres før aktivering; forbudte anvendelser blokeres
Ledelses- & finanskontroller
Deterministisk matematik, kanoniske værdier og uforanderlige, reproducerbare beslutninger.
- Finansielle beregninger bruger deterministiske funktioner, ikke modelgæt
- Prognoser, antagelser og data-pr.-dato er synlige
- Narrativ, tabeller og diagrammer bruger identiske kanoniske værdier
- Skrivebeskyttet integrationsadgang som standard
- Eksterne skrivninger kræver eksplicit godkendelse; maker-checker hvor nødvendigt
- Godkendte rapporter og beslutninger er uforanderlige og reproducerbare
Cybersikkerhed & modstandsdygtighed
En NIS2-tilpasset baseline med et overlay for finanssektoren til DORA-omfang.
- Stærk autentificering, rollebaseret adgang, fuld tenant-adskillelse
- Kryptering under transport og i hvile; sikre hemmeligheder
- Afhængigheds- og sårbarhedshåndtering
- Revisionsspor beskyttet mod almindelig ændring
- Backup-, gendannelses- og disaster-recovery-tests
- Penetrationstest og risikovurdering af leverandører/modeludbydere
Kundekontrol & portabilitet
Du ser, hvor data ligger, styrer opbevaring og kan eksportere eller udtræde når som helst.
- Se lagringssted, udbydere, underdatabehandlere og integrationer
- Styr opbevaring og hukommelse
- Deaktivér enhver model, ethvert værktøj, medarbejder eller automatisering
- Eksportér filer, artefakter, revisionshistorik og metadata
- Slet arbejdsrummet med bekræftelse
- Reproducér enhver godkendt beslutning eller leverance — ingen lock-in
Vi bygger et compliance-klart fundament og kræver en formel DPO-, juridisk og sikkerhedsverifikation før idriftsættelse med rigtige ledelses- eller kundedata. Fuld compliance afhænger af, at applikationen, idriftsættelsen, kontrakterne og hvert enkelt anvendelsestilfælde er bragt i overensstemmelse.
Governance, du kan se, mens du arbejder
Tillid er ikke en rapport, vi rækker jer til sidst. Den fremgår gennem den grænseflade, jeres team allerede bruger.
- Et Trust & Governance-område i administrationen
- Inline-klassificering og godkendelsesadvarsler
- Synlig kilde-, data- og AI-proveniens i output
- En revisions- og aktivitetsvisning
- Downloadbar compliance-dokumentation til revisorer
Dokumentation og anmodninger
Fortæl os, hvad I har brug for, så sender vi det videre til sikkerhed, juridisk eller vores databeskyttelsesfunktion.
Sikkerheds- & DPO-anmodninger
Databehandleraftaler, lister over underdatabehandlere, penetrationstestresuméer og sikkerhedsspørgeskemaer.
Registreredes rettigheder
Adgang, rettelse, eksport eller sletning af persondata, vi opbevarer på dine vegne.
Rapportér en bekymring
Formodede hændelser, sårbarheder eller alt, der kræver en hurtig menneskelig reaktion.