Gå til hovedinnhold

Spørsmål og svar for due diligence

Svarene under er skrevet slik at de kan limes inn i en leverandørvurdering. Hvert svar lenker til siden som dokumenterer det. Der noe er en begrensning, står det.


Arkitektur og leverandører​

Hvilken språkmodell brukes, og hvem leverer den? Anthropic Claude (claude-sonnet-4-6) for chat og dokumentanalyse. OpenAI for vektorisering av spørsmålstekst (text-embedding-3-small) og for stemmemodus (gpt-realtime). Revizo hoster ingen modeller selv. → Teknisk arkitektur

Trenes eller finjusteres modellen på våre data? Nei. Begge leverandører benyttes under kommersielle API-vilkår som utelukker bruk av kundedata til modelltrening. Revizo trener eller finjusterer ikke på samtaler. → Datatilgang

Har modellen tilgang til databasen? Nei. Modellen får aldri en databasetilkobling, SQL eller ORM-objekter. Den får JSON-resultater fra navngitte verktøy som Revizo kjører med organisasjons-ID fra den innloggede sesjonen. → Arkitektur → Designprinsipp

Hvor kjører behandlingen? Revizos applikasjon på Vercel (Frankfurt), database hos Supabase (Frankfurt). Modellkall går til Anthropic og OpenAI i USA. → Datatilgang → Hvor data behandles

Hvilket rettslig grunnlag brukes for overføring til USA? EU-kommisjonens standardkontraktbestemmelser (SCC), GDPR art. 46(2)(c). Overføringen er begrenset til konteksten for den enkelte forespørselen. → Databehandleravtale, Underleverandører

Kan vi få kopi av databehandleravtaler med underleverandørene? Ja. Vi sender en leverandørpakke med gjeldende avtalestatus per underleverandør ved forespørsel. Kontakt karl@savesolutions.no.


Datatilgang og dataminimering​

Hvilke data sendes til modellen i en typisk forespørsel? Brukerens navn, organisasjon og rolle; hvilken side brukeren står på; dato; samtalen; navn og rolle på inntil 25 kontakter; inntil 10 korte «minner» om brukeren; og resultatet av de verktøyene modellen ba om. Ikke hele regnskapet. → Datatilgang → Hva som inngår i én forespørsel

Kan assistenten se data fra andre organisasjoner? Nei. Alle oppslag filtreres på tenant_id fra sesjonen. En ID som tilhører en annen organisasjon gir tomt resultat, ikke en feil og ikke fremmed data. → Sikkerhetskontroller → Kontrollkjeden

Respekterer assistenten oppgavesynlighet (private oppgaver, team)? Ja. Oppgaveverktøyene og oppgavekonteksten bruker samme synlighetsregel som resten av Revizo. → Handlinger og verktøy

Sendes personnummer eller bankkontonummer til modellen? Verktøyene returnerer ikke disse feltene. I tillegg er modellen instruert til ikke å gjengi dem, og svaret filtreres for mønstrene. → Datatilgang → Hva som aldri sendes

Sendes vedlegg eller filinnhold til modellen? Ikke i vanlig chat. AI-dokumentanalyse er en egen funksjon som kan slås av separat, og sender kun uttrukket tekst (maks 15 000 tegn). Skjermbilder brukeren limer inn i chatten sendes som bilde. → Datatilgang

Hva lagres, og hvor lenge? Samtaler lagres i organisasjonens tenant i 90 dager og slettes automatisk. Brukeren kan slette tidligere. Minner utløper per type (60–180 dager). Eksportfiler fra chat slettes etter 24 timer. Forbrukslogg og hendelseslogg beholdes så lenge organisasjonen er aktiv. → Datatilgang → Hva Revizo lagrer

Lagrer modelleverandøren våre forespørsler? Leverandørene behandler forespørselen for å levere svaret under sine kommersielle API-vilkår. Revizo har ikke bestilt lagring hos dem og bruker ikke leverandørens historikk. Gjeldende avtalestatus for oppbevaring dokumenteres i leverandørpakken. → Datatilgang → Om oppbevaring hos leverandør


Autorisasjon og handlinger​

Hvordan hindres modellen fra å gjøre noe brukeren ikke har rett til? Modellen kan bare foreslå verktøy fra en fast katalog. Hvert verktøy kjører med brukerens identitet og organisasjon fra sesjonen, og verifiserer eierskap før det leser eller skriver. Modellens argumenter er forslag, ikke autorisasjon. → Arkitektur → Designprinsipp

Kan assistenten sende e-post ut av organisasjonen uten at noen bekrefter? Dokumentasjonsforespørsler krever at brukeren trykker Send på et kort. Kundetiltak-utsendelser krever to-stegs bekreftelse med antall mottakere først. To verktøy bekreftes i samtalen: melding til en registrert kontakt, og avstemmingsrapport der standardmottaker er brukeren selv. Alle utsendelser logges med mottaker. → Handlinger og verktøy → Merknad om utgående e-post

Hvilke handlinger utføres direkte, uten kort? Handlinger i Revizo som brukeren eksplisitt ber om og selv har rett til: opprette og endre oppgaver, kjøre Smart Match én gang, lage påminnelser, lage eksporter. Alle logges. → Handlinger og verktøy → Risikoklasser

Kan assistenten skrive til regnskapssystemet vårt? Bare hvis Tripletex-handlinger er aktivert for organisasjonen. Da kan den opprette bilag og fakturaer og godkjenne leverandørfakturaer når brukeren ber om det, med logging. Integrasjonen er valgfri. → Handlinger og verktøy → Tripletex

Hvordan håndterer dere prompt injection? Vi antar at modellen kan manipuleres og designer slik at det ikke gir tilgang: tenant-filter i verktøy, synlighetsregler, bekreftelseskort, sanitering av HTML, maks 5 verktøyrunder, og stripping av falsk verktøysyntaks. Instruksen til modellen omtales ikke som en sikkerhetsgrense. → Sikkerhetskontroller → Prompt injection

Gir assistenten regnskaps- eller skatteråd? Nei. Den er instruert til å gi fakta og henvise til revisor eller Skatteetaten, svarfilteret fanger typiske rådformuleringer og legger til forbehold, og lovoppslag går mot Lovdata med kildehenvisning. → Handlinger og verktøy → Fast instruks


Kontroll og styring​

Kan vi slå AI av? Ja. Administrator kan slå av all AI, eller bare chat, dokumentanalyse eller stemme, under Innstillinger → AI & Personvern. Serveren avviser forespørsler til en avslått funksjon (fail-closed). Resten av Revizo er uberørt. → Sikkerhetskontroller → Administratorens kontroller

Kan vi begrense hvem som bruker den? Rollen Leser kan ikke bruke chat. Medlemmer og administratorer kan. Kvote per måned settes av administrator. → Tilgangskontroll

Hvilke grenser finnes mot misbruk og kostnadsløp? 10 forespørsler per minutt per bruker, konfigurerbar månedskvote per organisasjon, maks 5 verktøyrunder, begrenset svarlengde, 60 sekunders tidsavbrudd. → Arkitektur → Modeller og parametre

Finnes revisjonsspor? Ja. Skrivende handlinger logges i organisasjonens hendelseslogg med type, bruker og tidspunkt. Hvert modellkall logges med modell, tokens og verktøy brukt. → Sikkerhetskontroller → Revisjonsspor

Hva skjer hvis modelleverandøren er nede? Chat svarer med feilmelding. Avstemming, oppgaver, import, rapporter og resten av Revizo fungerer som normalt. AI er ikke en kritisk avhengighet.

Hva skjer ved sikkerhetsbrudd hos dere eller en underleverandør? Vi følger GDPR art. 33 og 34: Datatilsynet varsles innen 72 timer, berørte kunder uten ugrunnet opphold. → Hendelseshåndtering


Kjente begrensninger​

Hva påstår dere ikke? Vi påstår ikke at all databehandling skjer i EØS — AI-kall går til USA. Vi påstår ikke at instruksen til modellen er en sikkerhetsgrense. Vi påstår ikke at alle utgående e-poster krever kort — to verktøy bekreftes i samtalen. Vi påstår ikke at hastighetsgrensen er per organisasjon — den er per bruker. → Sikkerhetskontroller → Begrensninger vi er åpne om

Kan dere fylle ut vår egen spørsmålsliste? Ja. Send mal eller spørsmålsliste (CAIQ, SIG, egen) til karl@savesolutions.no. Vi svarer normalt innen 1–2 virkedager og legger ved teknisk vedleggspakke ved behov.


Sist oppdatert: september 2026