Shadow AI, under kontrol.
Mange medarbejdere bruger personlige abonnementer på ChatGPT og Claude til arbejdsopgaver. Det er vigtigt at sikre, at virksomhedens data ikke forlader EU uden revisionslog, indsigt eller kontrol.
af AI‑brugere tager deres egne værktøjer med på arbejde
Microsoft Work Trend Index, 2024
af organisationer har medarbejdere, der bruger ikke‑godkendte AI‑apps
Varonis State of Data Security, 2025
af danske virksomheder bruger allerede AI‑teknologier
Eurostat, 2025
Shadow AI er udbredt i de fleste organisationer.
Undersøgelser viser, at over 50 % af vidensmedarbejdere bruger AI‑værktøjer på arbejdet. For mange sker det uden IT's viden, hvilket gør indsigt og kontrol afgørende.
Personlige AI‑abonnementer
Medarbejdere betaler for ChatGPT Plus eller Claude Pro med personlige konti og bruger dem til arbejdsopgaver, blandt andet til at skrive mails, opsummere dokumenter og analysere data.
Virksomhedskonti drevet fra USA
Selv "business"‑abonnementer fra amerikanske AI‑udbydere behandler data i USA. Jeres virksomhedsdata krydser EU's grænser, hver gang en medarbejder sender en forespørgsel.
Ingen synlighed for IT
Der er intet revisionsspor, ingen brugslog og ingen måde at vide, hvilke data der er blevet delt. Når et brud bliver opdaget, er dataene allerede væk.
Derfor er kontrollerede dataoverførsler vigtige
Når interne dokumenter, kundedata eller strategiske planer behandles i AI‑værktøjer uden for EU, kan det skabe ukontrollerede dataoverførsler, som udgør en GDPR‑risiko.
Ukontrolleret dataoverførsel
Personoplysninger forlader EU uden passende sikkerhedsforanstaltninger, standardkontraktbestemmelser eller databehandleraftaler.
Ingen databehandleraftale
Personlige AI‑abonnementer har ingen databehandleraftale. Medarbejderens data og jeres virksomheds data er underlagt forbrugervilkår.
Eksponering af træningsdata
Mange AI‑udbydere bruger inputdata til at træne modeller. Fortrolige oplysninger, som medarbejdere indsender, kan blive afspejlet i svar til andre brugere.
Samme produktivitet. Overholdelse, I kan dokumentere.
Nordvec giver jeres team det produktivitetsløft med AI, de ønsker, med den kontrol og dataopbevaring, som jeres compliance‑team kræver.
| Shadow AI | Nordvec | |
|---|---|---|
| Dataopbevaring | Servere i USA | Irland, Tyskland, Frankrig |
| Revisionsspor | Ingen | Komplet |
| DPA | Forbrugervilkår | DPA til virksomheder |
| IT‑synlighed | Ingen | Fuldt dashboard |
| Rettighedsstyring | Ingen | Rollebaseret |
| Overholdelse af AI Act | Ikke muligt | Indbygget |
Fuld kontrol. Fuld synlighed.
Alt, hvad IT- og compliance‑teams har brug for til at godkende og styre AI‑brug i hele organisationen.
Komplette revisionsspor
Alle forespørgsler, svar og datakilder, der tilgås, bliver logget. Eksportér rapporter til compliance‑gennemgange eller myndighedsanmodninger.
Spejling af tilladelser
Nordvec respekterer jeres eksisterende adgangskontroller. Hvis nogen ikke kan se et dokument i Drive, kan de heller ikke se det i Nordvec.
Dataopbevaring i EU
Lagring, generering og embeddings kører i EU‑datacentre: Irland, Frankrig og Berlin. Udbydere, der er registreret uden for Det Europæiske Økonomiske Samarbejdsområde, er opført i vores underleverandørregister med angivelse af deres overførselsgrundlag i henhold til GDPR kapitel V.
Eksporterbare compliance‑rapporter
Generér compliance‑dokumentation med ét klik. Klar til DPO'er, revisorer eller tilsynsmyndigheder.
Tag kontrol over AI i jeres organisation.
Erstat ukontrolleret shadow AI med en platform, som jeres compliance‑team kan godkende.
Anmod om adgang