Datasikkerhet og personvern

Kunnskapsbasen din er din.
Ingen unntak.

Ask Munin kjører i en isolert container per bedrift. Ingen delt infrastruktur, ingen felles database. Alt kryptert på disk. Du bestemmer hvem som har nøkkelen.

🔒 AES-256-GCM på disk 📋 Revisjonsspor på all tilgang 🏗️ Isolert container per kunde 🎙️ Talenotater: ZDR aktivert

Ask Munin vs. generelle AI-verktøy

Mange AI-assistenter er laget for effektivitet, ikke for bedrifter med krav til datahåndtering.

Egenskap Ask Munin Typisk SaaS AI-chat
Dataisolasjon Én container per bedrift. Ingen delt database. Delt infrastruktur — din data og andres på samme server
Kryptering på disk AES-256-GCM. Nøkkel styrt av deg eller av oss — ditt valg. ~ Varierer. Sjelden per-tenant-kryptering.
Revisjonsspor Alle skriv- og leseoperasjoner logges. Du kan be om loggen. Sjelden tilgjengelig for kunden
Taleopptak Groq Whisper med Zero Data Retention — lydfil slettes umiddelbart etter transkribering ~ Beholdes ofte 30–90 dager for "kvalitetsforbedring"
Meldingsinnhold logget Nei. Kun anonymisert statistikk (antall spørsmål, feiltype). Ofte lagret for å trene modeller
GDPR-rolle Du er behandlingsansvarlig. Vi er databehandler med DPA. ~ Uklar rollefordeling i mange tjenester
Exit — ta dataene med Eksporter hele kunnskapsbasen som tekstfil når som helst Data låst inne, vanskelig å migrere
Selvhosting Docker-image kan kjøres på din egen server Ikke mulig

Arkitektur: én kunde, én container

Ingenting deles mellom kunder. Ingen felles nettverkslag, ingen felles database.

Ingen inngående tilkoblinger. Ingen delt nettverkslag mellom kunder. Ingen cross-container-tilgang i koden.

Sikkerhetstiltak i detalj

🔐

AES-256-GCM på disk

Kunnskapsbasen skrives aldri i klartekst til disk. Hvert dokument krypteres med en unik Data Encryption Key (DEK) før det lagres.

AES-256-GCM · unik IV per fil · tag-verifisering ved lesing
🗝️

Du velger hvem som har nøkkelen

I standardmodus holder vi nøkkelen i din container-konfigurasjon. I kundemoduen holder du nøkkelen og oppgir den ved omstart — vi kan aldri dekryptere innholdet ditt.

KEY_MODE=env eller KEY_MODE=customer
📋

Revisjonsspor

Alle skriv- og leseoperasjoner logges som strukturert JSON: tidsstempel, bruker-ID, type hendelse. Aldri innholdet — kun metadataene. Du kan be om loggen når som helst.

JSON-logg · kun metadata · ingen meldingsinnhold
🎙️

Talenotater — Zero Data Retention

Lydfiler sendes til Groq Whisper med ZDR aktivert. Filen brukes kun til transkribering og slettes umiddelbart — Groq lagrer den ikke.

Groq ZDR · audio slettes etter transkribering
🛡️

Innholdssikring mot injeksjon

Alt innhold som legges til kunnskapsbasen går gjennom to lag: regex-filter for lavrisiko-operasjoner, og full Claude-sikkerhetssjekk for dokumenter og e-post.

Tolagsfiltrering · regex + AI-sjekk
📤

Systemlekkasje-filter

Alle svar fra AI-modellen filtreres for systemprompte-fragmenter før de sendes til brukeren. Instruksjoner og interne detaljer lekker aldri ut.

Utgående outputfilter aktivert

Hvem holder nøkkelen?

Du velger nøkkelmodell når du setter opp Ask Munin. Kan endres senere.

Standard

Vi holder nøkkelen

Krypteringsnøkkelen lagres i din containers konfigurasjon. Boten starter automatisk etter omstart.

  • Enklest å sette opp
  • Automatisk omstart etter vedlikehold
  • Nøkkelen er aldri synlig for oss i produksjon
  • Passer de fleste SME-er

GDPR og databehandleravtale

Rollefordelingen er klar fra dag én.

Du er behandlingsansvarlig

Du bestemmer hvilke persondata som legges inn i kunnskapsbasen, til hvilket formål, og hvem som har tilgang. Ask Munin utfører kun det du konfigurerer.

Vi er databehandler

Vi behandler persondata kun etter dine instruksjoner, som dokumentert i databehandleravtalen (DPA). Vi har ikke lovlig grunnlag for å bruke innholdet ditt til noe annet.

Underdatabehandlere

Standard: Anthropic Claude API (AI-svar) og Groq Whisper (tale — ZDR). Begge GDPR-kompatible. Vipps kun for betaling. Kan erstattes med MapleAI — se under.

Ingen sporings­informasjonskapsler

Nettsiden bruker ingen analyse- eller annonserings­informasjonskapsler. Ingen tredjeparts-skript samler inn besøksinformasjon.

Les full personvernerklæring →

Kan ikke sende spørsmål til amerikanske servere?

Bytt ut Anthropic med MapleAI — ett konfigurasjonsfelt. Alt annet fungerer likt.

I standard Ask Munin-oppsett sendes spørsmål og relevant KB-kontekst til Anthropic Claude API (USA) for å generere svar. Selve kunnskapsbasen lagres aldri hos Anthropic — kun spørsmålet og den relevante konteksten.

For bedrifter med krav om at data ikke forlater Norge, EU, eller eget bygg, kan AI-laget erstattes med MapleAI — en personvernfokusert AI-leverandør. Byttet krever tre linjer i konfigurasjonsfilen.

For høyeste krav

MapleAI — lokalt maskinvare

MapleAI kjøres på din egen server. Ingenting forlater bygget. Spørsmål, svar og KB-data behandles 100 % lokalt.

  • Zero cloud — all AI-behandling on-premises
  • Passer for advokatfirmaer, sykehus, forsvar
  • Sett MAPLE_API_URL=http://din-server/v1
  • Krever lokal MapleAI-installasjon

Konfigurasjon

# Bytt til MapleAI Cloud:
LLM_PROVIDER=maple
MAPLE_API_KEY=din-maple-nøkkel
MAPLE_API_URL=https://api.maple.ai/v1

# Eller lokal server:
LLM_PROVIDER=maple
MAPLE_API_KEY=din-maple-nøkkel
MAPLE_API_URL=http://192.168.1.100:8080/v1

Interessert i MapleAI-oppsett? Ta kontakt — vi hjelper med konfigurasjon.

Vanlige spørsmål om sikkerhet

Kan Ask Munin kjøres på vår egen server?

Ja. Ask Munin distribueres som et Docker-image. Du kan kjøre det på din egen VPS, on-premises-server eller i din foretrukne sky. Da har vi ingen tilgang til data i det hele tatt — du er fullt ut i kontroll.

Hva skjer med data i Anthropic Claude API?

I standard oppsett sendes spørsmålet og relevant KB-kontekst til Anthropic for å generere svar. Anthropic bruker ikke API-data til å trene modeller. Vi sender aldri hele kunnskapsbasen — kun den relevante konteksten. Ønsker du at ingen data sendes til US-leverandører, bruk MapleAI-modus.

Kan vi få en kopi av revisjonssporet?

Ja. Send en e-post til hei@askmunin.ai og be om en kopi av loggen for din container. Vi leverer den innen 72 timer. Loggen inneholder tidsstempel, hendelsestype og bruker-ID — aldri meldingsinnhold.

Hva er rutinen ved sikkerhetsbrudd?

Varsler alle berørte kunder innen 24 timer, i henhold til GDPR artikkel 33. Isolasjon mellom kunder betyr at et eventuelt brudd i én container ikke påvirker andre.

Kan vi signere en databehandleravtale?

Ja. DPA sendes ut automatisk ved oppstart av abonnement. Kontakt hei@askmunin.ai om du trenger å tilpasse vilkårene.

Klar til å sette opp sikkert?

14 dager gratis. Ingen binding. Databehandleravtale inkludert.

Velg abonnement Snakk med oss først