← Artikler

Kunnskapsbase

Språkmodeller på europeisk infrastruktur: coreAI kjører nå AI i EU

coreAI tilbyr nå språkmodeller som kjører på europeisk maskinvare og infrastruktur, etter en avtale med OpenRouter. Du velger selv per kunnskapsbase om en modell skal kjøre i EU der det er tilgjengelig, slik at forespørslene behandles innenfor EU/EØS uten at data lagres eller brukes til trening.

coreAI kan nå kjøre språkmodeller på europeisk maskinvare og infrastruktur gjennom en avtale med OpenRouter. Det betyr at selve AI-forespørselen – spørsmålet og innholdet den skal svare ut fra – behandles av leverandører innenfor EU/EØS, ikke på servere i USA. For deg som har norske eller europeiske personvernkrav, fjerner det en av de vanskeligste avveiningene ved å ta i bruk AI.

Sammenligning av global og europeisk AI-sikkerhet: hvor språkmodellene kjøres og hvordan dataene behandles innenfor EU/EØS
Sammenligning av global og europeisk AI-sikkerhet: hvor språkmodellene kjøres og hvordan dataene behandles innenfor EU/EØS

#Hva betyr europeisk infrastruktur i praksis?

Europeisk infrastruktur betyr at språkmodellen kjøres på datasentre og maskinvare som ligger fysisk i EU/EØS, og at forespørslene rutes dit gjennom OpenRouters europeiske endepunkt. coreAI sender da kallet til eu.openrouter.ai i stedet for det globale endepunktet, og OpenRouter videreformidler det kun til leverandører som tilbyr modellen på europeisk infrastruktur.

I praksis skiller vi mellom tre lag, og alle tre er relevante for personvernet:

  • kunnskapsbasen og søkeindeksen din, som allerede ligger på norsk infrastruktur
  • embeddings-modellen som vektoriserer innholdet
  • språkmodellen som formulerer selve svaret

Det er det siste laget – språkmodellen – som tidligere oftest lå utenfor Europa. Med europeisk infrastruktur holder hele kjeden seg innenfor EU/EØS for de modellene som er tilgjengelige der.

#Et enkelt valg per kunnskapsbase

Du bestemmer selv per kunnskapsbase hvilken infrastruktur modellen skal kjøre på, der det er tilgjengelig. Valget er en enkel innstilling på kunnskapsbasen – ikke et utviklingsprosjekt – så du kan kjøre én kunnskapsbase på europeisk infrastruktur og en annen på global, ut fra hvor sensitivt innholdet er.

Ikke alle modeller finnes på europeisk maskinvare ennå. For de modellene som gjør det, vises europeisk infrastruktur som et tilgjengelig alternativ; for de som ikke gjør det, faller du tilbake på det globale alternativet. Du ser altså alltid hva som faktisk er mulig for den modellen du har valgt, og kan velge bevisst.

#GDPR, datalagring og ingen trening

For de europeiske leverandørene kjører forespørslene under Zero Data Retention (ZDR): innholdet ditt lagres ikke etter at svaret er levert, og det brukes ikke til å trene modellene. Kombinasjonen av databehandling innenfor EU/EØS, ingen lagring og ingen trening er det som gjør oppsettet GDPR-vennlig.

Konkret betyr ZDR at en forespørsel behandles i minnet for å generere svaret, og deretter forkastes. Det finnes ingen logg av selve innholdet hos modell-leverandøren, og ingenting av det du sender inn havner i et treningsdatasett. Dataansvaret og kontrollen blir værende hos deg.

#Garantert europeisk maskinvare – men ikke alltid europeisk eierskap

Det garanteres at språkmodellene kjøres i Europa på europeisk maskinvare, men selskapet som eier maskinvaren kan i noen tilfeller likevel være amerikansk-eid. Skillet går mellom hvor beregningen skjer – alltid innenfor EU/EØS – og hvem som eier datasenteret den skjer i.

For de åpne modellene kan kjøringen skje på europeisk maskinvare uten at eieren er et amerikansk selskap; der får du både europeisk databehandling og europeisk eierskap. De lukkede modellene fra de store leverandørene kjøres derimot på leverandørens egne datasentre: GPT-modellene kjøres for eksempel på OpenAI sine europeiske datasentre, og Gemini-modellene på Google sine. Beregningen skjer da i Europa, men eierskapet til maskinvaren ligger fortsatt hos et amerikansk selskap.

Også OpenRouter, som ruter forespørslene videre, er et amerikansk-eid selskap. Det vi garanterer er at de europeiske modellene behandles innenfor EU/EØS under ZDR og uten trening på dine data – uavhengig av hvem som eier maskinvaren bak.

Vi anser dette som godt nok for de aller fleste bruksområder: så lenge forespørslene behandles i EU/EØS, ikke lagres og ikke brukes til trening, er de praktiske personvernrisikoene små – også når maskinvaren eies av et amerikansk selskap. Trenger du i tillegg europeisk eierskap på maskinvaren, velger du en av de åpne modellene som kjøres hos europeiske leverandører.

#Slik kommer du i gang

Velg europeisk infrastruktur på den aktuelle kunnskapsbasen der alternativet er tilgjengelig, så rutes forespørslene automatisk gjennom Europa. Vil du se hvordan kunnskapsbasen henger sammen med resten av løsningen, se kunnskapsbase-løsningen eller ta kontakt for en gjennomgang.