Gotowe na audyt z założenia.
GDPR, unijny AI Act i bezpieczeństwo klasy enterprise. Wbudowane w architekturę.
Dane w UE
Przetwarzanie danych, przechowywanie i AI działają w UE. Cała infrastruktura znajduje się w centrach danych na terenie UE.
GDPR od podstaw
Minimalizacja danych, kontrola dostępu i izolacja tenantów są wbudowane w architekturę.
Unijny akt o sztucznej inteligencji
Automatyczne logowanie, przejrzyste decyzje i raporty gotowe do eksportu. Wszystko już w standardzie.
Pełna zgodność z AI Act.
Unijny AI Act wymaga dokumentowania użycia AI, dostępu do danych i nadzoru. Nordvec robi to automatycznie.
Automatyczne logowanie zdarzeń
[Artykuł 12]Każde zapytanie, każda odpowiedź, każde źródło danych. Logowane automatycznie, z dokładnymi znacznikami czasu.
Przejrzystość dla użytkowników
[Artykuł 13]Jasna dokumentacja tego, co AI potrafi, czego nie potrafi i jak dochodzi do swoich odpowiedzi.
Nadzór człowieka
[Artykuł 14]Dostęp oparty na rolach sprawia, że nadzór pozostaje w rękach właściwych osób, z odpowiednimi uprawnieniami.
Dokumentacja gotowa do eksportu
[Artykuły 12–14]Pełny raport zgodności jednym kliknięciem. Gotowy dla regulatorów, audytorów i na potrzeby wewnętrznych przeglądów, z historią do 10 lat wstecz.
Pełna zgodność z GDPR.
To coś więcej niż przechowywanie danych w odpowiednim regionie i szyfrowanie. Nordvec udostępnia wszystkie prawa osób, których dane dotyczą, jako funkcje samoobsługowe. Bez zgłoszeń do wsparcia.
Prawo do usunięcia danych
[Artykuł 17]Usunięcie konta jednym kliknięciem, które w jednym procesie usuwa wszystkie dane osobowe, dokumenty, osadzenia, historię AI i obiekty w pamięci masowej. W pełni automatycznie, bez ręcznej ingerencji.
Przenoszenie danych
[Artykuł 20]Eksportuj wszystkie swoje dane jako ustrukturyzowany JSON, w tym dokumenty, rozmowy, interakcje AI i wspomnienia. Gotowe do przeniesienia w formacie czytelnym dla maszyn.
Prawo dostępu
[Artykuł 15]Samodzielny eksport danych obejmuje wszystko, co przetwarzamy na wasz temat. Bez zgłoszeń do supportu, bez okresu oczekiwania. Wasze dane są wasze – możecie je sprawdzić w każdej chwili.
Prywatność w fazie projektowania
[Artykuł 25]Minimalizacja danych, izolacja tenantów i ograniczenie celu przetwarzania są wbudowane w architekturę. Dostawcy AI otrzymują tylko minimalny kontekst potrzebny do obsługi danego zapytania.
Bez zautomatyzowanych decyzji
[Artykuł 22]AI Nordvec ma wyłącznie charakter doradczy. Nigdy nie podejmuje wiążących decyzji dotyczących osób. Każda odpowiedź jest przedstawiana do oceny przez człowieka wraz z pełnymi cytowaniami źródeł.
Rejestry przetwarzania
[Artykuł 30]Niezmienne, partycjonowane dzienniki audytowe rejestrują każdy dostęp do danych, każde zapytanie do AI i każdą akcję administracyjną. Odporne na manipulację i gotowe do eksportu dla IOD oraz organów nadzorczych.
Ograniczenie przechowywania
[Artykuł 5(1)(e)]Usunięte dokumenty są automatycznie trwale usuwane po 30 dniach. Nie potrzeba ręcznego czyszczenia. Okresy przechowywania są egzekwowane na poziomie bazy danych.
Zgodność z unijnym AI Act.
Sprawdź, które wymogi aktu o AI Nordvec już wdrożył, które są częściowo spełnione, oraz dowody na ich realizację.
Wasze dokumenty są przechowywane i przetwarzane w UE
Zastąp shadow AI kontrolowaną platformą hostowaną w UE. Zyskasz pełną widoczność, kompletny dziennik audytu i rejestry przetwarzania wymagane przez art. 30 RODO.
Pełna ścieżka audytu. Zawsze gotowa.
Każda interakcja jest zapisywana w dzienniku audytu typu append‑only. Dostępne na potrzeby przeglądów zgodności, audytów wewnętrznych i kontroli regulacyjnych.
- Wszystkie zapytania do AI i wygenerowane odpowiedzi
- Źródła danych użyte przy każdym zapytaniu
- Dostęp oparty na rolach. Widoczna tylko wasza własna aktywność.
- Precyzyjne znaczniki czasu dla każdego zdarzenia
- Eksport do PDF lub CSV jednym kliknięciem
Zgodność nie powinna być dodatkiem na końcu.
Zgodność i produktywność. Nie musisz wybierać.
Poproś o dostęp