# Tryggleik i coreAI: europeisk infrastruktur, trygg innlogging og full kontroll på data

Tryggleik i coreAI kviler på tre bein: kvar førespurnadene handsamast, korleis brukarar loggar inn, og korleis dataa dine lagrast og avgrensast. På alle tre punkta er utgangspunktet det same – du beheld kontrollen, og coreAI legg seg oppå tryggleiken du allereie har i staden for å innføre ein ny. Resultatet er ei AI-løysing som tåler norske personvernkrav utan at du må gå på akkord med kva assistenten faktisk kan gjere.

![Skisse av coreAIs tre tryggleiksbein: handsaming på europeisk infrastruktur under Zero Data Retention, innlogging validert mot ditt eige system, og henting avgrensa til brukaren sine tilgangar på datanivå](/articles/nn/security-three-pillars.svg)

## Førespurnadene kan køyrast på europeisk infrastruktur

Sjølve AI-førespurnaden – spørsmålet og innhaldet han skal svare ut frå – kan handsamast av leverandørar innanfor EU/EØS i staden for på serverar i USA. Gjennom ein avtale med OpenRouter rutast kallet til det europeiske endepunktet, og førespurnaden vidareformidlast berre til leverandørar som tilbyr modellen på europeisk maskinvare.

Du vel dette per kunnskapsbase, der alternativet er tilgjengeleg. Det tyder at du kan køyre ein kunnskapsbase med sensitivt innhald på europeisk infrastruktur, og ein annan på global – ut frå kor følsamt innhaldet er. Valet er ei enkel innstilling, ikkje eit utviklingsprosjekt.

For dei europeiske leverandørane køyrer førespurnadene under **Zero Data Retention (ZDR)**: innhaldet ditt lagrast ikkje etter at svaret er levert, og det brukast aldri til å trene modellane. Ein førespurnad handsamast i minnet for å generere svaret, og forkastast deretter. Det finst ingen logg av sjølve innhaldet hos modell-leverandøren, og ingenting av det du sender inn hamnar i eit treningsdatasett. Sjå [språkmodellar på europeisk infrastruktur](https://coreai.no/nn/articles/european-ai-infrastructure) for heile biletet av korleis dette settast opp og kva som garanterast.

## Innlogging valideras mot ditt eige system

Skal ein assistent berre vere tilgjengeleg for innlogga brukarar, validerer coreAI dei mot ditt eige innloggingssystem – ikkje mot eit parallelt brukarregister du må vedlikehalde. Set du ein `callbackUrl` på assistenten, kallar coreAI ditt endepunkt med brukaren sitt token før chatwidgeten initialiserast, og berre brukarar endepunktet ditt godkjenner med HTTP 200 slepp gjennom.

Pålogginga, sesjonen og brukardatabasen blir hos deg. coreAI eig aldri logikken for kven som er kven – han les berre resultatet av di eiga validering. Detaljane, inkludert korleis du scopar kvar brukar til sine eigne datakjelder, står i [vern ein assistent med di eiga pålogging](https://coreai.no/nn/articles/assistant-protection).

## Assistenten hentar berre innanfor brukaren sine tilgangar

AI-en kan ikkje «snuble» over informasjon ein brukar ikkje skal sjå. Tilgangsgrensa settast ikkje av AI-en, men av deg – og handhevast på datanivå. Når brukaren er validert, avgjer systemet ditt kva kjelder og dokument den rolla skal ha tilgang til, og coreAI avgrensar all henting til nøyaktig det settet. Resten av kunnskapsbasen er rett og slett ikkje synleg for søket.

Kunnskapsbasen kan med andre ord ikkje lekke interne dokument til ein kunde, eller éi avdeling sine rutinar til ei anna – fordi dei aldri inngår i søkegrunnlaget for den brukaren. Den same rollebaserte tilgangen (RBAC) som styrer resten av systema dine, styrer også kva assistenten kan hente og utføre. Sjå [endå betre svar bak innlogging](https://coreai.no/nn/articles/answers-behind-login) for korleis rollebaserte, tilgangsstyrte kunnskapsbasar settast opp.

## Dataa dine lagrast trygt og forblir dine

Kunnskapsbasen og søkeindeksen din ligg på norsk infrastruktur, og du er dataansvarleg for innhaldet heile vegen. coreAI handsamar dataa på dine vegner for å levere svara – det er du som eig dei, bestemmer kva som importerast, og kan fjerne dei att.

Kombinasjonen er det som gjer oppsettet GDPR-venleg: datahandsaming innanfor EU/EØS der du vel europeisk infrastruktur, inga lagring eller trening hos modell-leverandøren, og ein kunnskapsbase du sjølv kontrollerer. Kan du i tillegg setje assistenten til å svare utelukkande frå dine eigne kjelder, unngår du at han fell tilbake på generell kunnskap når svaret skal vere forankra i interne fakta.

## Tryggleik utan kompromiss på funksjonalitet

Det som gjer coreAI trygg, er ikkje at han gjer mindre – det er at han attbrukar tryggleiken du allereie har. Du får europeisk datahandsaming der du treng det, innlogging mot ditt eige system, tilgangsstyring på datanivå og full kontroll på kvar dataa lever. Samstundes beheld assistenten evna til å svare personleg og handle på vegner av innlogga brukarar, fordi tilgangen alltid er avgrensa til det den enkelte faktisk har lov til.

Vil du gå gjennom korleis tryggleiken passar akkurat ditt oppsett – innlogging, datalagring og val av infrastruktur? [Ta kontakt for ein gjennomgang](https://coreai.no/nn/kontakt).