Ditt meddelande har skickats.
Vi behandlar din begäran och återkommer till dig så snart som möjligt.
Formuläret har skickats in framgångsrikt.
Ytterligare information finns i din brevlåda.
Detta är AI-policy beskriver hur Innowise reglerar användningen av data och AI i samband med kunduppdrag. Den fastställer krav på datahantering, AI-utveckling, AI-verktyg från tredje part, säkerhetsåtgärder, mänsklig tillsyn och ansvarsskyldighet. Policyn utgör en enhetlig grund för att skydda kunddata och uppfylla gällande lagstadgade och avtalsenliga krav.
Den AI-företagets policy gäller under hela AI-livscykeln för Innowise:s anställda, uppdragstagare och andra behöriga parter som deltar i AI-relaterat arbete. Den omfattar data som hämtas, behandlas, lagras, överförs eller på annat sätt används i samband med AI-system, med förbehåll för eventuella strängare projektspecifika krav.
I denna policy fungerar kunden som personuppgiftsansvarig och AI-användare, medan Innowise fungerar som personuppgiftsbiträde och leverantör av AI-system. Om tillämplig lagstiftning eller ett projektavtal tilldelar ytterligare eller andra ansvarsområden, har dessa krav företräde.
Dessa principer gäller för alla AI-uppdrag som Innowise genomför. De utgör grunden för en ansvarsfull datahantering och de rutiner som våra team följer under hela AI-livscykeln.
Innowise begränsar insamling och behandling av data till vad det godkända användningsfallet för AI kräver. Alla uppgifter som används i ett uppdrag måste ha ett definierat syfte, och åtkomst och lagring ska begränsas till detta syfte. Uppgifter som inte längre behövs bör inte fortsätta att användas aktivt.
AI-system måste dokumenteras utifrån sitt syfte och sina risker. Berörda intressenter måste kunna förstå hur systemet använder data och på vilka grunder resultaten baseras. Kända begränsningar som kan påverka tolkningen av resultaten måste också dokumenteras.
Mänsklig granskning krävs i de fall där AI-resultat kan ha väsentlig inverkan på människor eller affärsverksamheten. Graden av tillsyn måste stå i proportion till risken och det rättsliga sammanhanget för det aktuella användningsfallet. AI-resultat ersätter inte mänskligt godkännande i de fall där sådant godkännande krävs.
AI-system måste utvärderas med avseende på orättvisa eller diskriminerande resultat som är relevanta för deras avsedda användning. Identifierade risker måste dokumenteras och åtgärdas innan systemen tas i drift, och kontrollåtgärderna måste anpassas efter deras troliga konsekvenser.
Ansvaret för beslut om AI-styrning måste fördelas över hela livscykeln. Det måste framgå av dokumentationen vem som godkänt väsentliga beslut och vilka kontroller som tillämpats. Väsentliga ändringar av systemet eller dess data måste också kunna granskas.
AI-policyn omfattar de viktigaste datakategorierna som Innowise kan hantera i samband med AI-uppdrag. Skyddsåtgärderna beror på uppgifternas känslighet och deras roll i projektet.
Personuppgifter och känsliga uppgifter omfattar namn, kontaktuppgifter, ekonomiska uppgifter, hälsouppgifter och annan information som kan identifiera en person. Innowise begränsar åtkomsten till behöriga projektroller och använder godkända miljöer för hantering av sådana uppgifter.
Kundregister, prisinformation, driftsdata och interna processer räknas som företagshemligheter. Vi behandlar dessa uppgifter som konfidentiella, begränsar åtkomsten till behöriga projektmedarbetare och begränsar användningen till det överenskomna uppdraget.
Tränings- och utvärderingsdatauppsättningar kan användas för att träna, finjustera, validera eller jämföra AI-modeller. Innowise dokumenterar deras källa och godkända användningsändamål samtidigt som åtkomsten begränsas i enlighet med projektkraven.
Denna kategori omfattar syntetiska datamängder och kopior av verkliga data där direkta identifierare har tagits bort. Om uppgifterna fortfarande kan kopplas till en enskild person – vilket ofta är fallet med pseudonymiserade uppgifter snarare än helt anonymiserade – tillämpar Innowise samma åtkomstbegränsningar som för källdata. För datamängder som används för att träna eller finjustera modeller bedömer Innowise även risken för att en modell kan behålla och återge fragment av sina träningsdata och inför kontroller när denna risk är väsentlig för användningsfallet.
Inloggningsuppgifter, krypteringsnycklar, API-tokens och andra systemhemligheter får aldrig skickas till eller behandlas av AI-verktyg. Denna begränsning gäller för alla uppdrag, oavsett datanivå eller projektkontext.
Datasäkerhet gäller i varje skede av ett AI-uppdrag. Innan kunddata matas in i ett AI-arbetsflöde fastställer Innowise reglerna för insamling och användning av dessa. Samma krav gäller även under utvecklings- och driftsfasen.
Innan kunddata matas in i ett AI-arbetsflöde fastställer teamet vilken information systemet faktiskt behöver och varifrån den kommer. Eventuella begränsningar för användningen dokumenteras i detta skede. Innowise säkerställer att insamlingen hålls inom den överenskomna projektomfattningen, och data utan ett definierat projektändamål får inte matas in i arbetsflödet.
Kunddata förvaras i godkända projektmiljöer där åtkomsten är begränsad till personer vars arbetsuppgifter kräver detta. Innowise tilldelar behörigheter utifrån projektroller och ser över dem när ansvarsområdena ändras. Projektkraven avgör också om åtkomstaktiviteter behöver loggas eller granskas. Data i vila och under överföring skyddas med kryptering som är anpassad efter informationens känslighet och projektets krav.
När kunddata används för att träna, finjustera, validera eller utvärdera en modell dokumenterar teamet vilka data som ingår och hur de får användas. Åtkomsten förblir begränsad till det godkända projektet. I de fall där den tekniska uppgiften tillåter det kan syntetiska eller anonymiserade datamängder minska onödig exponering av identifierbar information under testningen.
Innan driftsättningen granskar Innowise hur produktionsdata kommer att flöda genom systemet och var bearbetningen ska ske. Teamet fastställer också vilka som ska ha åtkomst till dessa data. Produktionskonfigurationen följer de säkerhetskrav som överenskommits för projektet, inklusive de kontroller som krävs för känslig eller reglerad information.
Kunduppgifter sparas endast under den tidsperiod som fastställts för projektet eller som krävs enligt gällande bestämmelser. När denna period löper ut följer Innowise den överenskomna processen för att återlämna eller radera uppgifterna. Projektgruppen dokumenterar även eventuella godkända undantag som innebär att uppgifterna måste finnas tillgängliga under en längre tid.
Kundens källkod, egna datamängder och modellvikter som utvecklats eller finjusterats under ett uppdrag betraktas, i enlighet med denna policy, som tillgångar som tillhör kunden, med förbehåll för det tillämpliga projektavtalet. De får inte återanvändas i andra projekt, behållas utöver det överenskomna uppdragets omfattning eller överlämnas till tredjepartsverktyg för AI utan uttryckligt godkännande från kunden.
Styrningen av AI inleds redan innan det tekniska arbetet påbörjas och fortsätter att vara en del av utvecklingen, lanseringen och senare uppdateringar. Innowise fastställer hur AI får användas inom varje projekt och inför kontrollåtgärder utifrån systemets syfte, risker och driftskontext.
Innan utvecklingen inleds fastställer teamet hur AI ska användas i lösningen och vilken nivå av tillsyn som användningsfallet kräver. I Innowise dokumenteras det avsedda syftet och relevanta riskfaktorer. Ansvaret för styrningsbesluten fördelas också innan det tekniska arbetet påbörjas.
Under utvecklingen följer AI-komponenterna de arkitektur- och utvecklingsregler som fastställts för projektet. Ändringar av modeller, promptar, datamängder eller AI-logik måste kunna spåras genom hela utvecklingsflödet. Åtkomsten till AI-utvecklingsmiljöerna följer de roller som definierats för uppdraget.
Innan en AI-modell eller funktion godkänns för lansering utvärderar teamet dess beteende mot det överenskomna användningsfallet och godkännandekriterierna. Testningen fokuserar på de risker som identifierats för projektet. I tillämpliga fall omfattar detta opålitliga resultat, diskriminerande beteende eller andra problem som kan påverka hur systemet används. Om ett system tar emot externa indata omfattar testningen även promptinjektion, oavsiktlig dataläckage via modellresultat och andra fientliga missbruksmönster som är relevanta för driftskontexten. Resultaten från Material åtgärdas innan lansering.
AI-funktionaliteten tas i drift efter att de nödvändiga projektgranskningarna har slutförts. Innowise kontrollerar att den driftsatta versionen överensstämmer med den godkända konfigurationen och att de nödvändiga punkterna för manuell granskning fortfarande finns på plats. Ändringar som väsentligt påverkar modellens beteende eller dataanvändningen genomgår en granskning innan de släpps.
Styrningen fortsätter även efter driftsättningen. Projektkonfigurationen fastställer vilka aspekter av systemets beteende som kräver övervakning och hur problem ska eskaleras. Modelluppdateringar och andra väsentliga ändringar granskas mot de styrningskrav som redan fastställts för projektet.
Alla AI-plattformar, grundmodeller eller automatiserade komponenter från tredje part måste granskas och formellt godkännas innan de används i ett kundprojekt eller ansluts till en driftsmiljö. Innowise utvärderar leverantörer utifrån den avsedda användningen, de data som berörs och de risker som integrationen kan medföra.
Vi granskar vilka uppgifter leverantören tar emot, var de behandlas, hur länge de får lagras och om den inlämnade informationen kan användas för att träna eller förbättra leverantörens modeller.
Innowise utvärderar leverantörens säkerhetsåtgärder och tillgänglig dokumentation om efterlevnad utifrån kraven i kundens miljö och den typ av data som berörs.
Vi granskar villkoren för sekretess, åtkomst till data och tillåten användning. Eventuella begränsningar som är relevanta för projektet dokumenteras innan verktyget godkänns.
Teamet granskar hur verktyget ska kopplas till kundens arkitektur och vilka system eller vilka data det kommer att kunna få åtkomst till. Formellt godkännande och tillämpliga upphandlingskrav måste vara uppfyllda innan integrationen tas i drift.
Alla som arbetar med AI på Innowise har ett ansvar för hur de använder AI-verktyg och hanterar projektdata inom ramen för sin tilldelade roll. Teammedlemmarna måste följa gällande dataklassificeringar, använda godkända verktyg, respektera åtkomstbegränsningar och granska AI-genererade resultat innan de används i projektarbetet. Projektledarna ansvarar för att se till att dessa krav förstås och följs inom sina team.
Överträdelser av denna policy för godtagbar användning av AI granskas utifrån deras art och allvarlighetsgrad. Bekräftade överträdelser kan leda till disciplinära åtgärder i enlighet med gällande företagspolicyer.
Ramverken nedan ger kunder och revisorer ett konkret sätt att kontrollera om AI-kontrollerna uppfyller de krav på säkerhet, integritet, kvalitet och branschspecifika krav som är relevanta för projektet.
Kunderna har rätt att få insyn i hur deras data och AI-system hanteras under hela uppdraget. Innowise ger tillgång till relevant projektdokumentation och tillämpar överenskomna åtgärdsrutiner när säkerhetsavvikelser eller väsentliga avvikelser från planerade parametrar upptäcks.
Kunderna kan begära information om datanvändning, modelldokumentation, utvärderingsresultat, kända begränsningar samt de styrningsåtgärder som tillämpats under projektet. Innowise tillhandahåller även tillgängliga projektdokument inom den överenskomna omfattningen för att underlätta interna eller externa revisioner.
Kunderna kan begära att projektdata raderas eller korrigeras i enlighet med de villkor som överenskommits för uppdraget. Begärandena dokumenteras och hanteras genom projektets fastställda process för datahantering.
I projektavtalet eller SLA:t fastställs tidsramar för anmälan och åtgärd vid bekräftade säkerhetsavvikelser eller väsentliga avvikelser i databehandlingen eller modellens beteende. Kunderna får ett första meddelande inom den överenskomna tidsramen och ytterligare uppdateringar allteftersom utredningen fortskrider.
Innowise fastställer ansvar för styrning samt kontrollpunkter för varje AI-uppdrag. Incidenter enligt Material, väsentliga modelländringar och godkända undantag dokumenteras för uppföljning och revisionsgranskning. Dessa register utgör en spårbar grund för att kontrollera om överenskomna kontroller har tillämpats och om korrigerande åtgärder har genomförts.
Innowise förbehåller sig rätten att uppdatera denna företagspolicy för AI i takt med att styrningspraxis, lagkrav eller interna kontroller utvecklas. Eventuella ändringar kommer att publiceras på denna sida eller på någon annan plats på företagets webbplatser.
Denna version uppdaterades senast den 18 augusti 2026, och tidigare versioner kan erhållas genom att kontakta Innowise.
Om du har några frågor om denna policy för datastyrning och datasäkerhet inom AI, hur den tillämpas på ett AI-uppdrag eller Innowise:s rutiner för datastyrning, vänligen kontakta:
Innowise | privacy@innowise.com
Ditt meddelande har skickats.
Vi behandlar din begäran och återkommer till dig så snart som möjligt.