Sikkerhet og GDPR
Sikker AI-bruk
Behandlingsavtale
Behandlingsavtalen (Data Processing Agreement - DPA) er utarbeidet for å oppfylle kravene i GDPR og annen relevant personvernlovgivning for bedriftsservice.
Underleverandører
Databehandleravtalen styrer listen over underleverandører som faller inn under AI-Publics dataprosessering. Andre leverandører eller interne administrative systemer er ikke inkludert her, da disse faller utenfor behandlingen i AI-Public.
Personvern ved BFL og Stability AI
Black Forest Labs (BFL/FLUX) og Stability AI er bildeeksportører, men ikke underleverandører for AI-Public. De mottar ingen personopplysninger fra AI-Public. Dette håndteres teknisk i backend.
Tillatelsesindstillinger
AI-Public sikkerhet arbeider basert på roller med tillatelser.
Innsyn historie
AI-Public tilbyr muligheten til per rolle å angi om brukeres eller ansattes chatthistorikk skal være synlig. Dette kan i admin-delen under Tillatelser.
Bevaringsperioder
AI-Public tilbyr muligheten til å sette bevaringsperioder per kolleksjon. En kolleksjon er en samling av lignende data. For eksempel er det en kolleksjon "Organisasjoner" og en kolleksjon "Chats".
Forlate appen
Når en person midlertidig forlater appen, er det lurt å sette kontoen i hvile.
Database struktur
Hver kunde får innen AI-Public en egen database i Google Cloud. På denne databasen kan egne sikkerhetsregler settes, og administratoren kan per rolle angi tillatelser for lesing og skriving til denne databasen.
Server security
Personopplysninger som brukes i applikasjonen lagres på servere innenfor Det europeiske økonomiske området.