Säkerhet i coreAI vilar på tre ben: var förfrågningarna behandlas, hur användare loggar in, och hur din data lagras och avgränsas. På alla tre punkterna är utgångspunkten densamma – du behåller kontrollen, och coreAI lägger sig ovanpå den säkerhet du redan har i stället för att införa en ny. Resultatet är en AI-lösning som klarar norska integritetskrav utan att du måste gå på kompromiss med vad assistenten faktiskt kan göra.
#Förfrågningarna kan köras på europeisk infrastruktur
Själva AI-förfrågan – frågan och innehållet den ska svara utifrån – kan behandlas av leverantörer inom EU/EES i stället för på servrar i USA. Genom ett avtal med OpenRouter dirigeras anropet till den europeiska endpointen, och förfrågan vidarebefordras endast till leverantörer som erbjuder modellen på europeisk hårdvara.
Du väljer detta per kunskapsbas, där alternativet finns tillgängligt. Det betyder att du kan köra en kunskapsbas med känsligt innehåll på europeisk infrastruktur, och en annan globalt – utifrån hur känsligt innehållet är. Valet är en enkel inställning, inte ett utvecklingsprojekt.
För de europeiska leverantörerna körs förfrågningarna under Zero Data Retention (ZDR): ditt innehåll lagras inte efter att svaret levererats, och det används aldrig för att träna modellerna. En förfrågan behandlas i minnet för att generera svaret och kasseras sedan. Det finns ingen logg av själva innehållet hos modellleverantören, och inget av det du skickar in hamnar i ett träningsdataset. Se språkmodeller på europeisk infrastruktur för hela bilden av hur detta sätts upp och vad som garanteras.
#Inloggning valideras mot ditt eget system
Ska en assistent bara vara tillgänglig för inloggade användare validerar coreAI dem mot ditt eget inloggningssystem – inte mot ett parallellt användarregister du måste underhålla. Sätter du en callbackUrl på assistenten anropar coreAI din endpoint med användarens token innan chattwidgeten initialiseras, och bara användare som din endpoint godkänner med HTTP 200 släpps igenom.
Inloggningen, sessionen och användardatabasen stannar hos dig. coreAI äger aldrig logiken för vem som är vem – den läser bara resultatet av din egen validering. Detaljerna, inklusive hur du avgränsar varje användare till sina egna datakällor, finns i skydda en assistent med din egen inloggning.
#Assistenten hämtar bara inom användarens behörigheter
AI:n kan inte "snubbla" över information en användare inte ska se. Behörighetsgränsen sätts inte av AI:n, utan av dig – och upprätthålls på datanivå. När användaren är validerad avgör ditt system vilka källor och dokument den rollen ska ha tillgång till, och coreAI begränsar all hämtning till exakt den mängden. Resten av kunskapsbasen är helt enkelt inte synlig för sökningen.
Kunskapsbasen kan med andra ord inte läcka interna dokument till en kund, eller en avdelnings rutiner till en annan – eftersom de aldrig ingår i sökunderlaget för den användaren. Samma rollbaserade behörighet (RBAC) som styr resten av dina system styr även vad assistenten kan hämta och utföra. Se ännu bättre svar bakom inloggning för hur rollbaserade, behörighetsstyrda kunskapsbaser sätts upp.
#Din data lagras tryggt och förblir din
Din kunskapsbas och ditt sökindex ligger på norsk infrastruktur, och du är personuppgiftsansvarig för innehållet hela vägen. coreAI behandlar datan för din räkning för att leverera svaren – det är du som äger den, bestämmer vad som importeras, och kan ta bort den igen.
Kombinationen är det som gör upplägget GDPR-vänligt: databehandling inom EU/EES där du väljer europeisk infrastruktur, ingen lagring eller träning hos modellleverantören, och en kunskapsbas du själv kontrollerar. Kan du dessutom ställa in assistenten att svara uteslutande från dina egna källor undviker du att den faller tillbaka på allmän kunskap när svaret ska vara förankrat i interna fakta.
#Säkerhet utan kompromiss på funktionalitet
Det som gör coreAI trygg är inte att den gör mindre – det är att den återanvänder den säkerhet du redan har. Du får europeisk databehandling där du behöver det, inloggning mot ditt eget system, behörighetsstyrning på datanivå och full kontroll på var datan lever. Samtidigt behåller assistenten förmågan att svara personligt och agera för inloggade användares räkning, eftersom behörigheten alltid är avgränsad till det den enskilde faktiskt har rätt till.
Vill du gå igenom hur säkerheten passar just ditt upplägg – inloggning, datalagring och val av infrastruktur? Ta kontakt för en genomgång.