Opsio lanserar i dag Vault AI, en privat AI-tjänst för organisationer med höga krav på dataskydd. Tjänsten ger tillgång till ledande AI-modeller som Claude från Anthropic, men all AI-behandling sker inom EU, personuppgifter maskeras innan de når modellen och varken frågor eller svar sparas. Därmed kan företag säga ja till AI utan att tumma på GDPR, EU:s AI-förordning eller kontrollen över sin egen information.
AI har på kort tid blivit ett vardagsverktyg på svenska arbetsplatser. Medarbetare sammanfattar kundärenden, granskar avtal och skriver kod – ofta snabbare än säkerhetsarbetet hinner med. Varje gång någon klistrar in namn, personnummer, avtal eller källkod i en extern AI-tjänst sker i praktiken en dataöverföring som organisationen varken styr över eller kan redovisa. Att förbjuda AI löser inte problemet: användningen flyttar då bara till privata konton och verktyg utanför organisationens kontroll.
– Sverige blir inte bättre på AI genom att förbjuda människor att använda den. Men en AI-policy på intranätet räcker inte – människor kommer att göra misstag. Därför måste skyddet sitta i tekniken, inte bara i policyn. Med Vault AI kan företag säga ja till AI utan att säga nej till säkerhet, regelefterlevnad och kontroll, säger Johan Carlsson, Country Manager, Opsio.
Så fungerar Vault AI
Vault AI är en säker mellanhand mellan organisationens användare och applikationer och ett 25-tal godkända AI-modeller från bland andra Anthropic, Amazon, Mistral AI, NVIDIA och Cohere. Varje fråga kontrolleras automatiskt på vägen till och från modellen – utan att någon behöver komma ihåg några regler:
• Data stannar i EU: Modellerna körs i Frankfurt. Trafik till regioner utanför EU spärras i tre separata lager, så att ett enskilt fel aldrig räcker.
• Personuppgifter maskeras: Namn, personnummer, kontonummer, pass- och körkortsnummer med mera ersätts med koder innan modellen ser frågan och återställs först i svaret.
• Inget sparas, inget tränas: Frågor och svar lagras inte och används aldrig för att träna AI-modeller.
• Hemligheter stoppas: Lösenord, API-nycklar och åtkomsttoken blockeras innan de når modellen, liksom försök att manipulera AI:n.
• Full spårbarhet: Varje anrop loggas – vem, när, vilken modell och vilka skydd som aktiverades – men aldrig innehållet. Loggarna kan inte ändras och sparas i sju år.
BIld av NoName_13