Etaten vet stort sett hva en AI-assistent kan gjøre. Spørsmålene som stopper prosjektet kommer fra sikkerhet og innkjøp: hvor ligger dataene, hvem behandler dem, hvem har tilgang, og hva slettes. Her er svarene, med dokumentasjonen bak.
Kommunikasjonsavdelingen er som regel overbevist lenge før prosjektet stopper. Det som stopper det er en risikovurdering med spørsmål ingen leverandør kan svare på med en salgsbrosjyre: hvilke underleverandører behandler innholdet, hva ligger igjen i loggene, og hvordan dokumenteres sletting.
Dette er gjeldende offentlige beskrivelser av løsningen, ikke sertifiseringsbevis. For en formell vurdering skal de kontrolleres mot databehandleravtale og sikkerhetsvedlegg.
MotherX oppgir at kundedata lagres i EU og at løsningen er bygget for GDPR.
Dataene brukes ikke til å trene offentlige grunnmodeller. Nødvendige tekstbiter behandles av AI-underleverandører gjennom API-er.
AES-256 i ro er oppgitt, og TLS over HTTPS for dokumenter, spørsmål og API-kall.
En tenant-ID skiller virksomheter i lagring, vektorindeks og logger, og spørringer avgrenses til riktig tenant.
Egne roller for opplasting, crawling og loggvisning.
Opplastinger, crawling, spørsmål og administrative endringer logges.
GPT-Modulen oppgis å støtte Microsoft 365 og Google Workspace. Kontroller plan og oppsett.
Data og samtaler kan slettes. Eksakt prosess og frist bekreftes i avtalen.
Hva skal assistenten svare på, og hvilke dokumenter og sider skal den svare fra. Avgrensningen er det som styrer risikoen.
Databehandleravtale, underleverandøroversikt og sikkerhetsvedlegg. Vi sender gjeldende versjoner så de kan legges inn i risikovurderingen.
Én tjeneste eller ett fagområde først. Det gir reelle tall på treffsikkerhet før dere utvider.
Tilganger settes per rolle, og aktivitetsloggen gir sporbarhet på hva som er lastet opp, endret og spurt om.
De samme spørsmålene kommer til servicetorget, til postmottaket og internt til fagavdelingene. Dashbordet samler dem, så dere ser hvilke rutiner og sider som ikke er tydelige nok, i stedet for å gjette ut fra enkeltsaker.
MotherX oppgir at kundedata lagres i EU og at løsningen er bygget for GDPR. For å avklare alle behandlingssteder og underleverandører bør dere bruke den gjeldende databehandleravtalen og underleverandøroversikten. Vi sender begge på forespørsel.
Nei. Dataene brukes til å finne relevant kontekst og generere svar i deres egen løsning, ikke til å trene offentlige grunnmodeller. Nødvendige tekstbiter og spørsmål kan likevel behandles av AI-underleverandører gjennom API-er, og det er ikke det samme som trening. Underleverandøroversikten viser hvem det gjelder.
De tekniske sikkerhetsmekanismene er dokumentert, men skal ikke leses som sertifiseringsbevis. Spør dere om sertifisering, penetrasjonstest eller revisjon, sender vi gjeldende sikkerhetsdokumentasjon og svarer konkret på hva som foreligger i dag i stedet for å antyde noe mer.
Privat sky kan avtales på Enterprise. Det er et prosjekt som må avklares, ikke en standardleveranse, så omfang og pris settes i dialog.
Normalt er dere behandlingsansvarlig for deres bruk av løsningen, mens MotherX opptrer som databehandler etter avtale. Rollefordelingen bør bekreftes juridisk før den brukes i kontrakt, og databehandleravtalen er utgangspunktet.
Vi sender databehandleravtale, underleverandøroversikt og sikkerhetsdokumentasjon, så kan risikovurderingen begynne på ekte grunnlag.
Prøv gratis →