Dine strategiske data hører til de mest følsomme oplysninger i din organisation. Vi behandler dem sådan: med europæisk infrastruktur, ugentlige compliance-vurderinger og fuld gennemsigtighed.
Al AI-behandling kører gennem europæisk infrastruktur (AWS Bedrock, Irland). Dine data krydser aldrig grænser. Underskrevne databehandleraftaler med vores underdatabehandlere, dokumenteret i et levende register.
Tilpasset EU AI Act, GDPR og ISO 27001. Ugentlige compliance-vurderinger frem for årlige revisioner. Vi tracker 193 krav på tværs af fire frameworks kontinuerligt.
Fuld observerbarhed. Hver analyse sporet, hver anbefaling forklaret, hver beslutning logget. AI-output markeres som AI-genereret. Intet sker i mørket.
Vi er eksplicitte om, hvad der er certificeret, hvad vi er tilpasset, og hvad der er i gang, for en trust-side skal kunne auditeres, ikke være aspirationel.
Overholdt. DPA, Standard Contractual Clauses, ret til sletning og dataeksport på plads.
EU-dataresidens
Håndhævet, fejler lukket. AI-forespørgsler, der ikke kan routes inden for EU, fejler i stedet for at forlade det, og EU-endpoints for stemme håndhæves ved server-startup.
AIUC-1 (AI-sikkerhedsstandard)
Tilpasset. Vurderet ugentligt mod 51 krav; resultater trackes og publiceres.
Kontinuerlig
Tilpasset. Gennemsigtighed, menneskeligt tilsyn og audit-forpligtelser bygget ind i produktet.
Framework-tilpasset; vores EU-datacenter (Scaleway, Paris) er ISO 27001-certificeret.
AIUC-1 er et uafhængigt AI-sikkerhedsframework, der vurderer 51 krav, fra forsvar mod prompt injection til sikkerhed i agentorkestrering. Vi kører det ugentligt.
De fleste virksomheder laver årlige sikkerhedsrevisioner. Vi kører AIUC-1 compliance-sprints hver uge, tracker risikoscorer, lukker huller og publicerer resultater transparent. Bygget på Anthropic Claude med specialbygget harness og sessionspersistens. At være tilpasset AIUC-1 viser, at vi ikke bare bruger AI. Vi styrer den ansvarligt.
Se de levende compliance-resultater
Realtidsstatus for hver 360 Sprint-tjeneste. Intet "stol på os". Se selv.
Hver tredjepart der rører dine data: hvad de gør, hvor de sidder, og hvordan overførslen er sikret. Gennemgået og holdt opdateret.
Se den fulde underdatabehandlerliste
Download underdatabehandlerregister (PDF)
Har du fundet en sårbarhed, eller har du brug for vores DPA, underdatabehandlerregister eller compliance-resultater til en sikkerhedsgennemgang? Skriv til security@360sprint.dk. Vores sikkerheds- og databeskyttelsesteam svarer direkte. Databeskyttelsesansvarlig: Daniel Wegener, 360 Sprint ApS.
Fuld EU GDPR-overholdelse med databehandlingsaftaler og ret til sletning.
Gennemsigtig databehandling med alle AI-udbydere. Se vores DPA og underdatabehandlerliste.
Læs vores komplette privatlivspolitik.
Komplet liste over tredjeparters underdatabehandlere, der håndterer dine data.
Se underdatabehandlere
Hvor opbevares og behandles mine data?
Alle forretningsdata og AI-behandling forbliver i EU-datacentre (Scaleway Paris, AWS Bedrock Irland). Autentificering håndteres af Clerk under EU-US Data Privacy Framework med underskrevet DPA og Standard Contractual Clauses.
Kan AI-udbydere bruge mine data til at træne modeller?
Nej. Al AI-behandling kører på AWS Bedrock i EU. Hverken AWS eller Anthropic bruger dine data til modeltræning. Din strategi forbliver din.
Kan jeg vise dette til min DPO eller bestyrelse?
Ja. Vi har et transparent trust center, databehandleraftale, compliance-dashboard og underdatabehandlerliste. Alt klar til at dele med din databeskyttelsesansvarlige eller bestyrelse.
Hvad er AIUC-1?
AIUC-1 er et uafhængigt AI-sikkerhedsframework, der vurderer 51 krav på tværs af kategorier som prompt injection, datasuverænitet og agentorkestrering. Vi vurderer os mod det ugentligt, ikke årligt, fordi AI-risici bevæger sig hurtigere end årlige revisioner.
Kan vi underskrive en DPA, og holder I en underdatabehandlerliste opdateret?
Ja. En underskrevet DPA er tilgængelig før onboarding, og vores fulde underdatabehandlerregister (leverandør, formål, placering, kryptering og overførselssikring) er publiceret og holdes opdateret. Begge er klar til at videresende til jeres jura- og indkøbsteams.
Er 360 Sprint certificeret eller tilpasset?
Vi er eksplicitte om forskellen. GDPR-overholdelse og EU-dataresidens håndhæves i dag; AIUC-1, EU AI Act og ISO 27001 vurderes kontinuerligt, og vores EU-datacenter er ISO 27001-certificeret. Vi publicerer, hvad der holder, og hvad der er i gang.
Gennemsigtighed er et krav i EU AI Act og en del af måden, vi arbejder på. Her er præcis, hvad AI gør (og ikke gør) med dine data.
Anthropic Claude er den primære model, kørt via AWS Bedrock i Irland. Routingen fejler lukket: en forespørgsel, der ikke kan behandles inden for EU, fejler i stedet for at forlade det. Ingen udbyder træner modeller på dine data.
Persondata klassificeret som RESTRICTED (herunder CPR-numre og kortdata) forlader aldrig vores infrastruktur. På hver strategianalyse blokeres forespørgsler med den slags data, før de når en AI-udbyder. (Baseline-konfiguration — den præcise handling for ID/kortdata er miljøstyret og kan variere efter sti; kontakt os for den aktuelle attesterede adfærd via vores evidence-pakke.)
Navne, e-mails, telefonnumre og adresser maskeres af vores Data Guardian, før der sendes en strategianalyse-prompt. Modellen ser pladsholdere, ikke rigtige mennesker. (Baseline-konfiguration — PII-anonymiseringshandlinger er miljøstyrede og under aktiv revision, så den aktive handling kan afvige. Kontakt os for den aktuelle attesterede adfærd.)
Udbyder, model, input-hash, output-hash og tidsstempel registreres for hver AI-forespørgsel. Et komplet audit-spor kan udleveres på forespørgsel.
General Data Protection Regulation: EU-rammeværket der regulerer, hvordan persondata indsamles, behandles og opbevares. 360 Sprint overholder GDPR end-to-end.
Databehandleraftale: kontrakten der definerer, hvordan vi håndterer data på dine vegne. Tilgængelig på app.360sprint.dk/dpa.
Matematisk kodning af data, så kun autoriserede parter kan læse dem. Vi bruger AES-256 i hvile og TLS 1.2+ under transport på tværs af hele platformen.
Vores PII-detektionslag, der scanner hver strategianalyse-forespørgsel i realtid. Følsomme felter maskeres eller blokeres, før de når AI-modellen.
En manipulationssikret log over hver tilstandsændring, AI-forespørgsel og dataadgang. Bruges til compliance-gennemgange og hændelsesefterforskning.
Personhenførbare oplysninger: data der kan identificere en person, fx navn, e-mail, telefonnummer, adresse eller offentligt ID.
Disse forpligtelser er præget af 360° Sprint: det strategirådgivningshus, vi har drevet siden 2016.