Lagringsplats & backup
Fysisk placering för kunddata, loggar och säkerhetskopior behöver anges. Svensk webbhosting bevisar inte att all kundinformation eller backup stannar i Sverige.
Din företagsinformation ska hanteras på villkor du förstår. Här skiljer vi på hur tekniken fungerar och vad som behöver bekräftas för er leverans.
Webbplatsen använder HTTPS. Det visar inte hur kunddata krypteras vid lagring eller hur alla interna system kommunicerar. Vi publicerar därför inga absoluta löften om svensk datalagring, lokal modellkörning, certifieringar eller fullständig kundisolering utan verifierat driftunderlag.
Fysisk placering för kunddata, loggar och säkerhetskopior behöver anges. Svensk webbhosting bevisar inte att all kundinformation eller backup stannar i Sverige.
Kryptering gör information oläsbar utan rätt digitala nycklar. Skydd vid lagring och skydd under transport är olika saker. Omfattningen för kunddata och interna anslutningar behöver verifieras.
Det behöver framgå hur data, minne, nycklar och säkerhetskopior hålls åtskilda och vem som kan administrera dem. Teknisk isolering för en levererad kundmiljö är inte dokumenterad här.
Ge bara den åtkomst uppgiften behöver. Hur nycklar skyddas, byts och återkallas samt eventuella rättigheter per användare ska fastställas innan anslutning.
Vilka händelser som loggas, vem som får läsa dem, hur länge de sparas och hur återställning provas ska ingå i driftunderlaget.
En lokal modell kan minska behovet att skicka underlag till en extern modellleverantör. Modellens placering, reservlösningar och eventuella externa tjänster behöver verifieras för varje miljö.
LLM står för Large Language Model, eller stor språkmodell. Den hjälper systemet att tolka vanligt språk, bearbeta information och formulera svar. Den kan köras i en egen servermiljö eller hos en extern leverantör.
Lokal datalagring innebär inte automatiskt lokal AI-behandling. Om en extern modell eller reservmodell används kan det underlag som skickas till den lämna den lokala miljön. Det ska beskrivas och godkännas i ert upplägg.
Ett API är en digital dörr mellan två system. En API-nyckel är ungefär ett passerkort. Tillsammans med systemets behörigheter styr den vad din digitala kollega får läsa eller ändra. Vissa system använder i stället en inloggning där du godkänner åtkomsten.
Du behöver inte kunna skapa nyckeln själv. Er IT-avdelning, IT-partner eller systemleverantör kan hjälpa till. Ni bestämmer vilka dörrar som öppnas och vad som får göras innanför dem.
Undvik att skicka lösenord eller API-nycklar via vanlig e-post. Säker överlämning och lagring av anslutningsuppgifter ska bestämmas innan systemen kopplas.
Drift i er egen infrastruktur kan utredas när kraven kräver det. Då behöver kapacitet, underhåll, modellstöd, nätverksåtkomst och backup bedömas. On-premise är inte bekräftat som ett färdigt standardpaket.
Inför ett pilotupplägg behöver ni få svar om driftplats, kryptering, dataseparation, backup, underleverantörer, åtkomst och radering. Anslut inte känslig information innan hanteringen är klarlagd.
Begär en säkerhetsgenomgång →