Trust Center

Tillid, du kan revidere — ikke bare tage på tro.

INSTRAT360 kører AI på tværs af ledelse, salg og produkt — så sikkerhed, privatliv og menneskelig autoritet er en del af produktet, ikke senere papirarbejde. Her finder jeres sikkerheds-, juridiske og DPO-teams, hvad de har brug for.

Privatlivspolitik
Kerneforpligtelser

Seks løfter, der gør AI ansvarlig

De gælder på tværs af hvert produkt i familien, fordi de bor i det fælles governance-lag — ikke i hver apps indstillinger.

Compliance by design

Designet efter de rammeværker, der betyder noget i Europa

For AI, der opererer på tværs af organisationen, er compliance og informationssikkerhed en del af produktet, ikke senere dokumentation. Ét fælles, compliance-klart fundament, med strengere kontroller aktiveret efter kunde, data og tilsigtet brug.

  • GDPRDatabeskyttelse & DPIA
  • EU AI ActTransparens fra aug. 2026
  • NIS2Cybersikkerhedsbaseline
  • DORAOverlay for finanssektoren
  • EU Data ActSkift & portabilitet
  • Cyber Resilience ActVurdering af omfang

GDPR & datastyring

Klare dataansvarlig/databehandler-roller, kortlægning af lovligt grundlag og fulde registreredes rettigheder.

  • Overensstemmende databehandleraftale med dataansvarlig/databehandler-roller
  • Datainventar, formålsbegrænsning og minimering
  • Eksplicit opbevaring af chats, filer, hukommelse og output
  • Eksport, rettelse og sletning af persondata
  • Tenant-isolation og least-privilege-adgang
  • Testet 72-timers hændelsesnotifikationsproces

EU AI Act-governance

Hver AI-kapabilitet registrerer formål, udbyder, data, evidens, ejer og godkendelse.

  • AI-interaktion og AI-assisterede output tydeligt identificeret
  • Anbefalinger holdes adskilt fra verificerede fakta
  • AI kan ikke godkende sit eget arbejde
  • Menneskelig godkendelse kræves ved væsentlige handlinger
  • Stop, tilsidesættelse og rettelse understøttes
  • Hvert domæne klassificeres før aktivering; forbudte anvendelser blokeres

Ledelses- & finanskontroller

Deterministisk matematik, kanoniske værdier og uforanderlige, reproducerbare beslutninger.

  • Finansielle beregninger bruger deterministiske funktioner, ikke modelgæt
  • Prognoser, antagelser og data-pr.-dato er synlige
  • Narrativ, tabeller og diagrammer bruger identiske kanoniske værdier
  • Skrivebeskyttet integrationsadgang som standard
  • Eksterne skrivninger kræver eksplicit godkendelse; maker-checker hvor nødvendigt
  • Godkendte rapporter og beslutninger er uforanderlige og reproducerbare

Cybersikkerhed & modstandsdygtighed

En NIS2-tilpasset baseline med et overlay for finanssektoren til DORA-omfang.

  • Stærk autentificering, rollebaseret adgang, fuld tenant-adskillelse
  • Kryptering under transport og i hvile; sikre hemmeligheder
  • Afhængigheds- og sårbarhedshåndtering
  • Revisionsspor beskyttet mod almindelig ændring
  • Backup-, gendannelses- og disaster-recovery-tests
  • Penetrationstest og risikovurdering af leverandører/modeludbydere

Kundekontrol & portabilitet

Du ser, hvor data ligger, styrer opbevaring og kan eksportere eller udtræde når som helst.

  • Se lagringssted, udbydere, underdatabehandlere og integrationer
  • Styr opbevaring og hukommelse
  • Deaktivér enhver model, ethvert værktøj, medarbejder eller automatisering
  • Eksportér filer, artefakter, revisionshistorik og metadata
  • Slet arbejdsrummet med bekræftelse
  • Reproducér enhver godkendt beslutning eller leverance — ingen lock-in

Vi bygger et compliance-klart fundament og kræver en formel DPO-, juridisk og sikkerhedsverifikation før idriftsættelse med rigtige ledelses- eller kundedata. Fuld compliance afhænger af, at applikationen, idriftsættelsen, kontrakterne og hvert enkelt anvendelsestilfælde er bragt i overensstemmelse.

I produktet

Governance, du kan se, mens du arbejder

Tillid er ikke en rapport, vi rækker jer til sidst. Den fremgår gennem den grænseflade, jeres team allerede bruger.

Nå det rette team

Dokumentation og anmodninger

Fortæl os, hvad I har brug for, så sender vi det videre til sikkerhed, juridisk eller vores databeskyttelsesfunktion.

  • Sikkerheds- & DPO-anmodninger

    Databehandleraftaler, lister over underdatabehandlere, penetrationstestresuméer og sikkerhedsspørgeskemaer.

  • Registreredes rettigheder

    Adgang, rettelse, eksport eller sletning af persondata, vi opbevarer på dine vegne.

  • Rapportér en bekymring

    Formodede hændelser, sårbarheder eller alt, der kræver en hurtig menneskelig reaktion.