Säkerhet

Disecta Decision är ett kontrollerat lager mellan AI:n och din information. Det levereras som en molntjänst byggd på Microsoft Azure, med identitetshantering, åtkomstkontroll, kryptering, loggning och segmentering av kunddata.

De sex kontrollerna

Behörighetskontroll

AI:n ser bara information som användaren har rätt att se.

Åtkomsten styrs genom SSO, användaridentitet och rollbaserad åtkomst. Varje fråga är knuten till den som ställer den, och personens roll avgör vilken information AI:n får använda.

Verktygskontroll

AI:n kan bara använda de verktyg och behörigheter du har definierat.

Modellen får inte direkt tillgång till verksamhetens system eller data. All åtkomst sker via definierade gränssnitt och verktyg, så AI:n kan bara göra det som verktygen tillåter.

Spårbarhet

Varje resultat går att spåra tillbaka till de data, dokument och analyser som ligger bakom det.

Användning, anrop, källor och resultat kan följas upp i efterhand. Du ser vad som frågades, vilka verktyg som anropades, vilka källor som användes och vad som kom tillbaka.

Exakta beräkningar

Beräkningar och affärslogik körs i definierade funktioner, inte i språkmodellen.

Språkmodellens uppgift är att förstå frågan och välja rätt funktion. Siffrorna kommer från funktionen själv, så samma indata ger samma resultat varje gång.

Validering

Resultaten kontrolleras mot dina data, regler och kriterier.

Kontrollen sker automatiskt, som en del av varje analys, så ingen behöver komma ihåg att göra den. Ett resultat som inte stämmer med dina data, regler eller kriterier fångas upp innan det blir ett beslutsunderlag.

Mänskligt godkännande

Disecta Decision agerar bara i ett system du har kopplat in för det, och du väljer vilka åtgärder som kräver att en person godkänner dem först.

Disecta Decision föreslår, men människan avgör. Du väljer vilka åtgärder som kräver godkännande, och ingen av dem genomförs förrän någon har godkänt den.

Så skiljer sig Disecta Decision

Känner din verksamhet

Förstår ditt sammanhang, använder strukturerade data, söker i dina dokument och hämtar information från dina system.

Arbetar efter dina regler

Använder definierade verktyg, tillämpar affärsregler och gör exakta beräkningar.

Redovisar sitt underlag

Genomför analysen, verifierar resultatet och tar fram ett beslutsunderlag som du kan granska.

Infrastruktur och dataskydd

Inloggning och åtkomst

Tillgång till system och data begränsas enligt principen om lägsta behörighet ("least privilege"): användare och administratörer får bara den åtkomst som arbetsuppgiften kräver.

Inloggning sker via Microsoft Entra ID (tidigare Azure Active Directory), med multifaktorautentisering (MFA) och rollbaserad åtkomstkontroll (RBAC).

Kryptering

Data skyddas både under överföring (TLS 1.2 eller senare) och vid lagring. Microsoft Azure krypterar lagrade data som standard.

Loggning

Systemhändelser och åtkomst loggas för felsökning, säkerhetsuppföljning, incidenthantering och revisionsspårbarhet. Loggningen hanteras via Microsofts inbyggda säkerhets- och monitoreringsfunktioner.

Var dina data lagras

All data som lagras i Disecta Decision lagras i Sverige. Primär region är Microsoft Azure Sweden Central, med datacenter i Gävle. All applikationsdata, databaser och huvudsaklig systemlagring hanteras inom denna region.

Ett undantag: vissa stödtjänster kopplade till kart- och geodatatjänster kan behandlas inom Microsofts europeiska regioner North Europe (Irland) och West Europe (Nederländerna).

Ingen data lagras utanför EU/EES, såvida det inte särskilt avtalas eller krävs av en specifik funktion.

Kartor och adressuppslag

Båda är frivilliga. Microsofts karttjänst används när data i Disecta Decision har koordinater. Endast koordinater och de objektnamn du själv väljer skickas till tjänsten, till exempel "Anläggning 1" eller "Elmätare 2". Microsoft lagrar ingen data i tjänsten, men information kan förekomma tillfälligt i tekniska loggar hos Microsoft.

Agenten för adressuppslag hämtar koordinater utifrån adressuppgifter. När den används skickas adressuppgifterna till Microsofts europeiska regioner för geokodning. Uppgifterna lagras inte permanent, men kan förekomma tillfälligt i tekniska loggar hos Microsoft.

Roller enligt GDPR

I ett projekt är kunden normalt personuppgiftsansvarig och Disecta personuppgiftsbiträde. Disecta behandlar personuppgifter endast enligt instruktion från kunden och inom ramen för projektets syfte.

Underbiträden

Disecta använder etablerade molnleverantörer för drift och infrastruktur, primärt Microsoft Azure. Microsoft agerar här som underbiträde och infrastrukturleverantör.

Incidenthantering

Disecta arbetar enligt etablerade rutiner för att identifiera incidenter, bedöma risk, hantera åtgärder och kommunicera med kunden vid en eventuell säkerhetsincident. Personuppgiftsincidenter hanteras enligt GDPR:s krav på rapportering och dokumentation.

Backup och tillgänglighet

Backup och redundans hanteras via Microsoft Azures inbyggda funktioner för säkerhetskopiering, geografisk redundans, återställning och hög tillgänglighet.

AI-modeller

AI-funktionerna körs via Microsofts Azure OpenAI Service. Disecta använder inte kunddata för att träna publika AI-modeller.

Vanliga frågor

Hur skiljer sig det här från ChatGPT eller Microsoft Copilot?

De är allmänna assistenter. Disecta Decision är ett kontrollerat lager mellan AI:n och er verksamhet: det hämtar rätt information, använder bara definierade verktyg, gör exakta beräkningar i definierade funktioner, och varje resultat kan spåras tillbaka till sin källa.

Fattar AI:n beslut åt oss?

Nej. Disecta Decision analyserar och föreslår. En person granskar och beslutar, och kritiska åtgärder kan kräva godkännande.

Kan AI:n se allt i våra system?

Nej. Den ser bara det som användaren som frågar har rätt att se, och den kan bara använda de verktyg och behörigheter ni har definierat.

Var lagras våra data?

I Sverige. All data som lagras i Disecta Decision lagras i Microsoft Azure-regionen Sweden Central, med datacenter i Gävle. Vissa stödtjänster för kartor och geodata kan behandlas i Microsofts europeiska regioner i Irland och Nederländerna.

Vilka AI-modeller använder ni?

AI-funktionerna körs via Microsofts Azure OpenAI Service. Disecta använder inte kunddata för att träna publika AI-modeller.

Kontakt

För frågor om säkerhet, GDPR eller teknisk arkitektur, skriv till Ludvig Lindqvist, vd: ludvig.lindqvist@disecta.com