Tillitssenter
Dette er selskapets samlede oversikt over hvordan vi arbeider med personvern, sikkerhet og ansvarlighet. Siden oppdateres etter hvert som dokumentasjon publiseres.
Overordnet tilnærming
EUs AI Act og GDPR er lagt til grunn for arkitekturen fra første versjon. Vi publiserer ikke sikkerhetsgarantier eller sertifiseringer før de kan dokumenteres av en uavhengig part.
Personvern
Vi samler inn minst mulig, og bare det som er nødvendig for formålet.
- Dataminimering i alle skjemaer og grensesnitt.
- Definert behandlingsgrunnlag for hver behandling.
- Ingen bruk av kundeinnhold til modelltrening uten uttrykkelig avtale.
- Rett til innsyn, retting og sletting.
Datasikkerhet
Sikkerhetsarbeidet følger prinsippet om minste privilegium.
- Rollestyrt tilgang til alle systemer.
- Kryptering av data under overføring.
- Hendelseslogg for administrative operasjoner.
- Serverside-validering av all innsendt informasjon.
Modelltesting
Evalueringsrammeverket publiseres sammen med første modellversjon, og beskriver metode, datasett, dato, modellversjon og begrensninger for hvert resultat.
Ansvarlig utvikling
Vi definerer bruksområder der modellen ikke skal brukes, like tydelig som der den skal.
- Ingen automatiserte vedtak uten menneskelig kontroll.
- Ingen bruk som eneste grunnlag for medisinske eller juridiske avgjørelser.
- Ingen bruk til overvåkning av enkeltpersoner.
Begrensninger
Modellen er under utvikling. Den kan gi feilaktige svar, og alle resultater skal kontrolleres av en fagperson før bruk.
Hendelsesrapportering
Sikkerhetshendelser og sårbarheter kan meldes direkte til selskapet. Vi bekrefter mottak og holder melder oppdatert gjennom håndteringen.
Dokumentoversikt
Ingen dokumenter er publisert ennå. Modellkort, dataerklæring, sikkerhetsoversikt og evalueringsmetode publiseres sammen med første modellversjon.
Kontaktpunkt for sikkerhet
Meld sårbarheter og sikkerhetshendelser til zivos@zivos.no. Merk henvendelsen «Sikkerhet».
zivos@zivos.no