Hopp til hovedinnhold

Tillitssenter

Dette er selskapets samlede oversikt over hvordan vi arbeider med personvern, sikkerhet og ansvarlighet. Siden oppdateres etter hvert som dokumentasjon publiseres.

Overordnet tilnærming

EUs AI Act og GDPR er lagt til grunn for arkitekturen fra første versjon. Vi publiserer ikke sikkerhetsgarantier eller sertifiseringer før de kan dokumenteres av en uavhengig part.

Personvern

Vi samler inn minst mulig, og bare det som er nødvendig for formålet.

  • Dataminimering i alle skjemaer og grensesnitt.
  • Definert behandlingsgrunnlag for hver behandling.
  • Ingen bruk av kundeinnhold til modelltrening uten uttrykkelig avtale.
  • Rett til innsyn, retting og sletting.

Datasikkerhet

Sikkerhetsarbeidet følger prinsippet om minste privilegium.

  • Rollestyrt tilgang til alle systemer.
  • Kryptering av data under overføring.
  • Hendelseslogg for administrative operasjoner.
  • Serverside-validering av all innsendt informasjon.

Modelltesting

Evalueringsrammeverket publiseres sammen med første modellversjon, og beskriver metode, datasett, dato, modellversjon og begrensninger for hvert resultat.

Ansvarlig utvikling

Vi definerer bruksområder der modellen ikke skal brukes, like tydelig som der den skal.

  • Ingen automatiserte vedtak uten menneskelig kontroll.
  • Ingen bruk som eneste grunnlag for medisinske eller juridiske avgjørelser.
  • Ingen bruk til overvåkning av enkeltpersoner.

Begrensninger

Modellen er under utvikling. Den kan gi feilaktige svar, og alle resultater skal kontrolleres av en fagperson før bruk.

Hendelsesrapportering

Sikkerhetshendelser og sårbarheter kan meldes direkte til selskapet. Vi bekrefter mottak og holder melder oppdatert gjennom håndteringen.

Dokumentoversikt

Ingen dokumenter er publisert ennå. Modellkort, dataerklæring, sikkerhetsoversikt og evalueringsmetode publiseres sammen med første modellversjon.

Kontaktpunkt for sikkerhet

Meld sårbarheter og sikkerhetshendelser til zivos@zivos.no. Merk henvendelsen «Sikkerhet».

zivos@zivos.no