Opsio lanserar i dag Vault AI, en privat AI-tjänst för organisationer med höga krav på dataskydd.
Tjänsten ger tillgång till ledande AI-modeller som Claude från Anthropic, men all AI-behandling sker inom EU, personuppgifter maskeras innan de når modellen och varken frågor eller svar sparas.
Därmed kan företag säga ja till AI utan att tumma på GDPR, EU:s AI-förordning eller kontrollen över sin egen information.
AI har på kort tid blivit ett vardagsverktyg på svenska arbetsplatser. Medarbetare sammanfattar kundärenden, granskar avtal och skriver kod – ofta snabbare än säkerhetsarbetet hinner med. Varje gång någon klistrar in namn, personnummer, avtal eller källkod i en extern AI-tjänst sker i praktiken en dataöverföring som organisationen varken styr över eller kan redovisa. Att förbjuda AI löser inte problemet: användningen flyttar då bara till privata konton och verktyg utanför organisationens kontroll.
”Sverige blir inte bättre på AI genom att förbjuda människor att använda den. Men en AI-policy på intranätet räcker inte – människor kommer att göra misstag. Därför måste skyddet sitta i tekniken, inte bara i policyn. Med Vault AI kan företag säga ja till AI utan att säga nej till säkerhet, regelefterlevnad och kontroll.” — Johan Carlsson, Country Manager, Opsio
Så fungerar Vault AI
Vault AI är en säker mellanhand mellan organisationens användare och applikationer och ett 25-tal godkända AI-modeller från bland andra Anthropic, Amazon, Mistral AI, NVIDIA och Cohere. Varje fråga kontrolleras automatiskt på vägen till och från modellen – utan att någon behöver komma ihåg några regler:
• Data stannar i EU: Modellerna körs i Frankfurt. Trafik till regioner utanför EU spärras i tre separata lager, så att ett enskilt fel aldrig räcker.
• Personuppgifter maskeras: Namn, personnummer, kontonummer, pass- och körkortsnummer med mera ersätts med koder innan modellen ser frågan och återställs först i svaret.
• Inget sparas, inget tränas: Frågor och svar lagras inte och används aldrig för att träna AI-modeller.
• Hemligheter stoppas: Lösenord, API-nycklar och åtkomsttoken blockeras innan de når modellen, liksom försök att manipulera AI:n.
• Full spårbarhet: Varje anrop loggas – vem, när, vilken modell och vilka skydd som aktiverades – men aldrig innehållet. Loggarna kan inte ändras och sparas i sju år.
Klart för GDPR, AI-förordningen, NIS2
Opsio är personuppgiftsbiträde enligt GDPR. I tjänsten ingår biträdesavtal, konsekvensbedömning (DPIA), bedömning av tredjelandsöverföringar och förteckning över underbiträden, samt underlag för EU:s AI-förordning och NIS2. Befintliga applikationer kopplas in genom att byta adress och API-nyckel, utan att koden behöver skrivas om, och budgettak per applikation håller kostnaderna under kontroll.
Vault AI är tillgängligt för svenska organisationer från och med i dag





