Förtroende: det du behöver för att godkänna EuroWork

Var uppgifterna ligger, vad avtalet säger, vad vi inte har, och en färdig mall för konsekvensbedömning som ni kan fylla i och bifoga.

Den här sidan är inte skriven för den som ska använda EuroWork. Den är skriven för den som ska godkänna att någon annan gör det: dataskyddsombudet, IT-chefen, upphandlaren, den som får frågan i knät en fredag och behöver ett svar innan måndag.

Vi har försökt svara på allt sådant på ett ställe, inklusive det vi inte har.

Var uppgifterna faktiskt ligger

Databasen och applikationen körs båda i Frankfurt, i samma datacenterregion. AI-behandlingen sker som standard hos Mistral AI i Europa, med zero data retention: era frågor och svar sparas inte hos AI-leverantören och används inte för att träna deras modeller.

ChatGPT och Claude finns som tillval och innebär behandling i USA. De används bara när en enskild användare aktivt väljer dem för ett enskilt meddelande, och er administratör kan stänga av tillvalet helt. Innan ett sådant meddelande går iväg passerar det känslighetsgranskningen, och det som ser ut som personuppgifter eller sekretess går alltid till EU-modellen i stället.

Allt det här står också i policydokumentet, som är den juridiskt bindande texten. Den här sidan är sammanfattningen.

Att en organisation aldrig ser en annans

Isoleringen sitter i databasen, inte i koden ovanpå. Varje fråga mot databasen bär organisationens identitet, och utan den identiteten returneras inga rader alls. Skulle ett fel i applikationen glömma ett villkor blir följden att ingenting syns, inte att fel sak syns. Det kallas fail closed, och det är den enda sortens skydd som går att lita på i längden.

Innehåll loggas aldrig i beslutsloggen. Där står vilken modell som svarade, när, hur mycket det kostade och varför modellen valdes. Inte vad någon frågade.

Avtalet

Personuppgiftsbiträdesavtal ingår i tjänsteavtalet, med er organisation som personuppgiftsansvarig och EuroWork AB som biträde för det innehåll era medarbetare matar in. Ni kan få avtalstexten innan ni registrerar er, hör bara av er.

Underbiträdena, alltså de leverantörer vi i vår tur anlitar för drift och AI-behandling, står namngivna i policydokumentet. Byter vi någon av dem säger vi till i förväg.

Vad vi inte har

Vi är inte ISO 27001-certifierade. Vi har ingen genomförd extern penetrationstest att visa upp, och ingen statussida med driftshistorik. Det är sådant som kommer, men vi tänker inte antyda att det redan finns.

Vi vill hellre att ni upptäcker det här på vår egen sida än i en upphandling.

Tillgänglighet

Tjänsten byggs mot WCAG 2.2 AA. Kontrastnivåer, tangentbordsnavigering och skärmläsarstöd är genomgångna, men vi påstår inte att varje yta är felfri. Stöter ni på något som inte fungerar vill vi veta det, och vi rättar det. Det är också det enda hederliga sättet att arbeta med tillgänglighet: en tjänst blir aldrig klar, den blir successivt mindre dålig.

Om något går fel

Upptäcker vi en personuppgiftsincident hör ni av oss utan onödigt dröjsmål, med det vi vet vid tillfället och vad vi gör åt det. Ni får det ni behöver för er egen anmälan till tillsynsmyndigheten, inklusive tidpunkter och vilka kategorier av uppgifter som berörts.

Att ta med sig sitt material ut

Dokument laddas ner som Word, Excel eller PowerPoint direkt i tjänsten. Vill ni ha ut allt samlat, till exempel för att ni väljer att sluta, ordnar vi det. Vi ser det inte som en förhandlingsposition att göra en uppsägning besvärlig.

AI-förordningen

Allt tjänsten genererar märks. Bilder bär märkningen inuti själva filen, så den följer med när bilden laddas ner och skickas vidare. AI-svar är märkta i gränssnittet. Det uppfyller artikel 50 om öppenhet, och rapporterna i tjänsten går att använda som underlag i er egen dokumentation.

Färdig mall för konsekvensbedömning

Ska en offentlig verksamhet införa AI krävs i regel en konsekvensbedömning avseende dataskydd, och att skriva en från tomt papper tar en eftermiddag som ingen har. Här är en mall där vi svarat på allt som handlar om oss. Det som återstår är det som handlar om er, och det kan bara ni svara på.

1. Beskrivning av behandlingen. EuroWork används av medarbetare för att ställa frågor, sammanfatta och skapa dokument, transkribera möten, översätta filer och köra återkommande uppdrag. Uppgifter som behandlas är kontouppgifter samt det arbetsinnehåll medarbetarna själva matar in.

2. Ändamål och rättslig grund. Fyll i ert ändamål. Rättslig grund är typiskt allmänt intresse eller myndighetsutövning för offentlig verksamhet, berättigat intresse för privat.

3. Kategorier av registrerade. Medarbetare som använder tjänsten, samt de personer som förekommer i det material medarbetarna väljer att mata in. Precisera vilka det är hos er.

4. Nödvändighet och proportionalitet. Tjänsten samlar inte in mer än det medarbetaren själv skriver eller laddar upp. Kopplingen till Microsoft 365 är personlig och frivillig: varje användare kopplar sitt eget konto, kopplingen är endast läsande (kalender, mejlrubriker, enskilda brev och filer på användarens uttryckliga begäran), underlag hämtas i frågeögonblicket utan löpande synkronisering, varje läsning revisionsloggas, och användaren kan när som helst koppla bort sitt konto.

5. Var behandlingen sker. Lagring inom EU och EES: databas och applikation i Frankfurt, i samma datacenterregion. AI-behandling hos europeisk leverantör med zero data retention. Tredjelandsöverföring sker endast om en användare aktivt väljer en extern modell, ett tillval som kan stängas av för hela organisationen.

6. Risker och skyddsåtgärder. Radnivåisolering per organisation som faller stängt, automatisk känslighetsgranskning som kan höja men aldrig sänka skyddsnivån, informationsklassning per fråga, revisionslogg över åtgärder, mänskligt godkännande innan ett AI-utkast blir ett gällande dokument, samt månadstak för kostnad.

7. Kvarstående risk. Den huvudsakliga kvarstående risken är att en medarbetare matar in mer känsligt material än ändamålet kräver. Motåtgärder: informationsklassning, känslighetsgranskningen, samt att den inbyggda kursen tar upp just detta. Bedöm nivån utifrån er verksamhet.

8. Samråd med dataskyddsombud. Fyll i datum och synpunkter.

Vill ni ha den här mallen som ett Worddokument, säg till så skickar vi den.

Fråga oss i stället för att gissa

Hittar ni inte svaret här, skriv till oss. Ni får svar av en människa, och om svaret är att vi inte har det ni behöver säger vi det.