Rikta AI mot er data — utan att tappa kontrollen.
Den första frågan varje team ställer är "toppen — men är det säkert?". Här är det ärliga, fullständiga svaret: var er data finns, vem som kan se vad, vad vi medvetet avstår från att göra, och vad ni kan verifiera skriftligt innan ni skriver under något.
Ert datalager och era stora datamängder stannar i er egen EU-miljö. Resultat per fråga passerar en godkänd modellslutpunkt i en EU-region utan datalagring (zero-retention), under ett undertecknat personuppgiftsbiträdesavtal (DPA). AccuraSee använder aldrig er data för att träna modeller — och ni kan verifiera varje ord av detta skriftligt innan ni skriver under.
Vi kommer aldrig att säga att ingenting lämnar er miljö. Vi visar er exakt vad som gör det, när, och på vilka villkor. Den uppriktigheten är hela poängen.
En gateway mellan vilken AI-klient som helst och er data.
Hela designen delas i två eftersom vanliga AI-klienter anropar från en leverantörs moln, inte från en laptop: en publik, autentiserad ingång och en privat backend i er egen EU-miljö — där er data aldrig exponeras mot internet.
Klient → Gateway · publik
AI-klienter når Gateway via HTTPS, autentiserade med OAuth 2.1 via Microsoft Entra ID — strikt tokenvalidering, en förregistrerad klient och en explicit tillåtelselista för verktyg. Det finns ingen generell "kör SQL".
Vad det betyder för er: bara era autentiserade användare når ingången, och bara via godkända verktyg.
Gateway → data · privat
Aldrig publik. Gateway läser er data via en privat anslutning (krypterad tunnel i en pilot; VPN / ExpressRoute med en Private Endpoint i produktion), skrivskyddat, via styrda vyer. Själva databasen exponeras aldrig mot internet.
Vad det betyder för er: databasen förblir sluten inuti er egen EU-miljö — AI:n ser bara ett avgränsat, skrivskyddat urval.
Gateway → dokument
Avtal, fakturor och definitioner hämtas via Microsoft Graph API med avgränsade behörigheter, eller en lokalt synkad mapp som ärver det inloggade kontots åtkomst.
Vad det betyder för er: dokument följer samma behörigheter era medarbetare redan har — inget bredare.
Gateway är den punkt där reglerna faktiskt tillämpas.
Identiteten kontrolleras inte bara en gång vid inloggning – den finns med i varje enskilt anrop och avgör vad som kommer tillbaka.
Identitet vid varje anrop
Gateway validerar Entra ID-token, fastställer den verkliga användaren och knyter allt nedströms – frågefilter, verktygsåtkomst, spårbarhet – till den identiteten. Era befintliga regler för Entra ID-MFA och villkorsstyrd åtkomst gäller.
Säkerhet på radnivå och attributnivå
Serverpåtvingad, identitetsstyrd filtrering som vävs in i lagret av styrda vyer – per affärsenhet, per objekt, offentligt kontra konfidentiellt. Människor ser aldrig något annat än det de har behörighet till.
Krypterat, från början till slut
Trafiken är krypterad under överföring (TLS); data är krypterad i vila på Azure. Modellens slutpunkt nås över en krypterad anslutning i EU-region under ett personuppgiftsbiträdesavtal (DPA).
Den fastställda hållningen, rakt på sak: mellanlagret ovanpå styrda vyer är den primära punkt där reglerna tvingas fram. Vi agerar inte i användarens namn mot databasen (ingen on-behalf-of) – databasen ser ett enda skrivskyddat tjänstekonto, medan Gateway tvingar fram varje användares identitet. Säkerhet på dashboard-nivå (t.ex. Power BI) finns kvar för sina egna rapporter; den är sekundär, inte AI:ns säkerhetsmodell.
Gränserna är lika viktiga som funktionerna.
Ingen fri SQL
AI:n kan inte skriva eller köra godtyckliga frågor. Den anropar fördefinierade, styrda verktyg över vyer på en tillåtelselista – och ingenting annat.
Modellen får aldrig inloggningsuppgifter till databasen
Ingen AI-klient eller modell får någonsin en anslutning till er databas. Gateway är det enda som läser data, via ett skrivskyddat konto.
Vi behåller inga kopior någon annanstans
Era data och spårbarhetsloggar finns i den värdmiljö som används – som standard er egen, eller den dedikerade EU-miljö som vi driver åt er. Resultat per fråga behandlas under överföring av en modellslutpunkt utan datalagring (zero-retention) och sparas inte där.
AccuraSee tränar inte på era data
Era data används aldrig för att träna eller förbättra modeller – varken av AccuraSee eller (enligt DPA:ns villkor om zero-retention) av modelleverantören.
Ingen delad datapool med flera tenanter
Gateway körs i er egen miljö. Era data blandas aldrig samman med någon annan kunds.
Inga tysta svar
När Gateway inte kan förankra ett svar i era styrda data blockerar den och säger det – den improviserar inte.
Säkerhet handlar också om att ha rätt.
Ett självsäkert men felaktigt svar är en risk i sig. Gateway är byggd så att ni kan lita på siffran, inte bara på nätverket.
Källhänvisat, varje gång
Varje svar innehåller källorna till siffrorna, per vilket datum de gäller och eventuella förbehåll — så att en människa kan kontrollera underlaget, inte bara rubriken.
Verifierat mot ett facit (golden set)
Svaren stäms av mot ett facit (golden set) av frågor med oberoende framräknade resultat — skillnaden mellan "verkar fungera" och något ni kan lägga fram för en revisor.
Ärlig när den inte kan svara
Om en fråga inte kan besvaras tillförlitligt utifrån de styrda data svarar Gateway tydligt att frågan är blockerad i stället för att gissa.
Varje fråga loggad. Allt förblir ert.
Spårbarhet per användare
Vem som frågade vad, när, och exakt vilken fråga som kördes — registrerat med endast tillägg och granskningsbart, lagrat i värdmiljön (er egen som standard). Delade konton går äntligen att förena med spårbart ansvar.
Installationen finns hos er
Som standard ligger Gateway, dess spårbarhetsloggar och era data i er egen Azure-miljö — vi har ingen kopia, och det finns inget att lämna tillbaka.
En ren väg ut, av princip
Infrastructure-as-code, konfiguration och dokumentation är byggda för att överlämnas. Inget proprietärt exportformat, ingen inlåsning.
Om ni hellre vill att vi driftar det: AccuraSee kan köra Gateway i en dedikerad, AccuraSee-driven EU-miljö (Azure, Sweden Central) i stället för i er egen miljö. Era data och spårbarhetsloggar ligger då där — med samma identitet, säkerhet på radnivå och spårbarhet, fortfarande EU-baserat och under samma undertecknade DPA — och allt är fortfarande byggt för att överlämnas till er när ni vill ta hem det i egen drift.
Byggd för europeiska dataregler från första raden.
EU-region, personuppgiftsansvarig & personuppgiftsbiträde
Regionen är låst till EU (Azure, Sweden Central). Ni är personuppgiftsansvarig; AccuraSee, som drivs av iSolve AB, är personuppgiftsbiträde och agerar endast utifrån era dokumenterade instruktioner enligt ett undertecknat personuppgiftsbiträdesavtal (DPA).
Namngivna underbiträden
De underbiträden som är inblandade — Azure-plattformen och den godkända modellslutpunkten — namnges i ert personuppgiftsbiträdesavtal (DPA), med förvarning om varje ändring så att ni kan invända.
Internationella överföringar, hanterade
Där ett underbiträde har ett moderbolag utanför EU (t.ex. Microsoft) omfattas överföringarna av standardavtalsklausuler (SCC) och, där det är tillämpligt, EU–US Data Privacy Framework.
Registrerades rättigheter
Som personuppgiftsbiträde hjälper AccuraSee er att besvara begäran om tillgång, radering, rättelse och dataportabilitet, i enlighet med artikel 28.
Anmälan av personuppgiftsincident
Om vi blir medvetna om en personuppgiftsincident underrättar vi er utan onödigt dröjsmål så att ni kan uppfylla er egen 72-timmarsskyldighet gentemot tillsynsmyndigheten.
Lagring, definierad
Lagring och radering av frågeloggar och spårbarheten fastställs i personuppgiftsbiträdesavtalet (DPA), med återlämning eller radering av data vid uppdragets slut.
Rakt om rollerna: Vi är ett fokuserat team, inte ett stort företag, och har inte utsett något formellt dataskyddsombud (och är inte skyldiga att göra det). Sebastian Hamilton är vår namngivna dataskyddskontakt. För fullständiga detaljer om rättslig grund, överföringar och era rättigheter, se sidorna Personuppgiftsbehandling och Integritet.
De nya risker som AI medför — och hur designen besvarar var och en.
Prompt injection
En slugt formulerad prompt kan inte utöka åtkomsten: verktygens tillåtelselista och de fördefinierade verktygssignaturerna gör att det inte finns någon väg från fri text till ett godtyckligt databasanrop.
Dataexfiltrering via modellen
Det enda som lämnar vyerna är det styrda resultatpaketet, begränsat till användarens behörigheter och källhänvisat. Modellen får aldrig rå, ofiltrerad åtkomst.
Hallucination
Svaren är förankrade i styrd data, källhänvisade och avstämda mot ett facit (golden set) — och Gateway blockerar hellre än hittar på svar när den är osäker.
Raka svar på de svåra frågorna.
Kan AccuraSees personal se vår data?
Inte under normal drift. Som standard körs Gateway inuti er egen Azure-miljö, och er data och era spårbarhetsloggar stannar där; om ni ber oss sköta driften körs den i stället i en dedikerad, AccuraSee-driven EU-miljö, med samma kontroller. AccuraSee har ingen stående åtkomst till er affärsdata genom produkten. Eftersom vi driftsätter och underhåller Gateway kan utsedda AccuraSee-ingenjörer beviljas begränsad, tidsbegränsad åtkomst till värdmiljön endast när ni godkänner support eller underhåll — och den åtkomsten loggas i värdmiljön, under er kontroll, och kan när som helst återkallas av er. Vi använder aldrig er data till något annat än den support ni har bett om, och vi använder den aldrig för att träna modeller. Personuppgiftsbiträdesavtalet (DPA) fastställer dessa gränser avtalsmässigt.
Vart tar vår data exakt vägen när vi ställer en fråga?
Er data och era spårbarhetsloggar stannar i värdmiljön — er egen som standard, eller en dedikerad EU-miljö om ni ber oss sköta driften. För att besvara en fråga läser Gateway endast det som behövs genom styrda, skrivskyddade vyer, och skickar sedan resultatet till en godkänd modellslutpunkt i EU-region som körs utan datalagring (zero-retention) under ett personuppgiftsbiträdesavtal (DPA) — som behandlar det och returnerar ett svar utan att lagra det. Vi påstår inte att "ingenting någonsin lämnar miljön"; vi talar om exakt vad som gör det, vart det går och på vilka villkor.
Tränar ni AI-modeller på vår data?
AccuraSee använder aldrig er data för att träna modeller. Modellslutpunkten som Gateway anropar drivs under ett personuppgiftsbiträdesavtal (DPA) utan datalagring (zero-retention) — era frågor sparas inte och används inte för träning där heller. Den specifika leverantören och dess avtalsvillkor namnges i ert personuppgiftsbiträdesavtal (DPA) så att ert team kan verifiera dem.
Vad händer om AI:n ger ett felaktigt svar?
Gateway svarar endast genom fördefinierade, styrda verktyg över vyer på en tillåtelselista — aldrig fri SQL — och varje svar är källhänvisat. Korrektheten kontrolleras mot ett facit (golden set) av frågor med oberoende beräknade svar. När något inte kan besvaras tillförlitligt säger Gateway det och blockerar, i stället för att gissa.
Vad händer om vi vill lämna?
Det finns ingen inlåsning. När den körs i er egen EU-miljö finns redan driftsättningen, spårbarhetsloggarna och datan hos er och förblir era. När vi sköter driften åt er är varje artefakt — infrastructure-as-code, konfiguration, dokumentation samt er data och era loggar — byggd för att överlämnas rent, så att ni kan ta hem den eller migrera utan oss.
Är den GDPR-förenlig, och ligger den i EU?
Regionen är låst till EU (Azure, Sweden Central). Ni är personuppgiftsansvarig; AccuraSee, som drivs av iSolve AB, är personuppgiftsbiträde och agerar enligt era dokumenterade instruktioner under ett undertecknat personuppgiftsbiträdesavtal (DPA) med namngivna underbiträden. Varje fråga och svar loggas per användare. Sidan om personuppgiftsbehandling beskriver roller, överföringar och era rättigheter i detalj.
Lägg fram det för ert säkerhetsteam.
Vi blir hellre granskade än tar er på orden om att ni ska granska oss. Hämta arkitekturöversikten, läs personuppgiftsbiträdesavtalet (DPA), eller gå igenom arkitekturen live med dem som byggde den.
Fråga er affärsdata vad som helst. Få svar på några sekunder.
Börja med ett förutsättningslöst samtal — vi avgränsar en förstudie med låg risk och visar er vad som går att besvara på er data.
Det här kan ni förvänta er: ett 30-minuterssamtal · vi kartlägger era datakällor · ett direktsvar på er data — utan press.