Agentcentralen / Digital kollega

Säkerhet börjar
med tydliga svar.

Din företagsinformation ska hanteras på villkor du förstår. Här skiljer vi på hur tekniken fungerar och vad som behöver bekräftas för er leverans.

Vad är bekräftat – och vad behöver kontrolleras?

Webbplatsen använder HTTPS. Det visar inte hur kunddata krypteras vid lagring eller hur alla interna system kommunicerar. Vi publicerar därför inga absoluta löften om svensk datalagring, lokal modellkörning, certifieringar eller fullständig kundisolering utan verifierat driftunderlag.

Lagringsplats & backup

Fysisk placering för kunddata, loggar och säkerhetskopior behöver anges. Svensk webbhosting bevisar inte att all kundinformation eller backup stannar i Sverige.

Kryptering

Kryptering gör information oläsbar utan rätt digitala nycklar. Skydd vid lagring och skydd under transport är olika saker. Omfattningen för kunddata och interna anslutningar behöver verifieras.

Avskilda kundmiljöer

Det behöver framgå hur data, minne, nycklar och säkerhetskopior hålls åtskilda och vem som kan administrera dem. Teknisk isolering för en levererad kundmiljö är inte dokumenterad här.

Behörigheter & digitala nycklar

Ge bara den åtkomst uppgiften behöver. Hur nycklar skyddas, byts och återkallas samt eventuella rättigheter per användare ska fastställas innan anslutning.

Loggning & återställning

Vilka händelser som loggas, vem som får läsa dem, hur länge de sparas och hur återställning provas ska ingå i driftunderlaget.

Lokal eller extern AI

En lokal modell kan minska behovet att skicka underlag till en extern modellleverantör. Modellens placering, reservlösningar och eventuella externa tjänster behöver verifieras för varje miljö.

Språkmodellen är AI:ns språkhjärna.

LLM står för Large Language Model, eller stor språkmodell. Den hjälper systemet att tolka vanligt språk, bearbeta information och formulera svar. Den kan köras i en egen servermiljö eller hos en extern leverantör.

Lokal datalagring innebär inte automatiskt lokal AI-behandling. Om en extern modell eller reservmodell används kan det underlag som skickas till den lämna den lokala miljön. Det ska beskrivas och godkännas i ert upplägg.

En skyddad koppling är bara en del av helheten.

Ett API är en digital dörr mellan två system. En API-nyckel är ungefär ett passerkort. Tillsammans med systemets behörigheter styr den vad din digitala kollega får läsa eller ändra. Vissa system använder i stället en inloggning där du godkänner åtkomsten.

Du behöver inte kunna skapa nyckeln själv. Er IT-avdelning, IT-partner eller systemleverantör kan hjälpa till. Ni bestämmer vilka dörrar som öppnas och vad som får göras innanför dem.

Undvik att skicka lösenord eller API-nycklar via vanlig e-post. Säker överlämning och lagring av anslutningsuppgifter ska bestämmas innan systemen kopplas.

On-premise är ett separat upplägg.

Drift i er egen infrastruktur kan utredas när kraven kräver det. Då behöver kapacitet, underhåll, modellstöd, nätverksåtkomst och backup bedömas. On-premise är inte bekräftat som ett färdigt standardpaket.

Be om säkerhetsunderlaget.

Inför ett pilotupplägg behöver ni få svar om driftplats, kryptering, dataseparation, backup, underleverantörer, åtkomst och radering. Anslut inte känslig information innan hanteringen är klarlagd.

Begär en säkerhetsgenomgång →