Tekoälyllä tehtyTietoturva ja yksityisyys Lyyli.ai:ssa: tekninen katsaus IT-tiimeille
Mikko Oksanen
CEO & Co-founder
Tiivistelmä
- Lyyli on viestinnän toiminnanohjausjärjestelmä: tarpeet, suunnitelmat, luonnokset ja hyväksynnät samassa työtilassa.
Tämä katsaus on suunnattu IT-, tietosuoja- ja tietoturvatiimeille. Kuvaamme nykytilan sellaisena kuin se on dokumentoitu Trust Centerissä ja tuotesivuilla. Sitovat ehdot ovat aina dokumentaatiossa; julkiset väitteet Trust Centerissä.
011. Mitä Lyyli on
Lyyli.ai on organisaatioviestinnän toiminnanohjausjärjestelmä. Se auttaa tunnistamaan viestintätarpeet, muuttamaan ne suunnitelmiksi ja tehtäviksi, tuottamaan organisaation kontekstiin perustuvia kanavaversioita sekä hallitsemaan kommentit, versiot ja hyväksynnät samassa työtilassa. Hyväksytty sisältö viedään julkaistavaksi kohdealustalle.
022. Julkaisu ja integraatiot
Suoria kanavajulkaisurajapintoja ei ole. Integraatiot kuvataan toimintotasolla:
- Slack: valittujen kanavien seuranta viestintätarpeiden tunnistamiseen (ei suoraa julkaisua).
- Meeting Agent: osallistuu Google Meet-, Microsoft Teams- ja Zoom-kokouksiin.
- Teams Idea Collector: suunnitteilla.
- LinkedIn ja muut kanavat: sisältö valmistellaan ja hyväksytään Lyylissä; julkaisu tapahtuu kohdealustalla.
- Sähköposti: saapuvien briefien tai viestintätarpeiden käsittely.
033. Datan sijainti
Asiakastyötilojen ensisijainen sovellusdata säilytetään EU-alueella. Kielimallien inferenssi kulkee Vercel AI Gatewayn kautta: Claude- ja Gemini-mallit EU-alueella, GPT-mallit toistaiseksi globaalisti. Autentikointi, sähköpostitoimitus, analytiikka ja muut alikäsittelijätoiminnot voivat tapahtua EU- tai ETA-alueen ulkopuolella dokumentoitujen siirtomekanismien mukaisesti. Ajantasaiset toimittajat: toimittajarekisteri.
044. Tekoälyreitit ja ZDR
Kielimallipyynnöt kulkevat Vercel AI Gatewayn kautta (Anthropic Claude, Google Vertex AI Gemini, OpenAI GPT). Mallit käsittelevät pyynnöt Zero Data Retention -periaatteella: mallitoimittaja ei säilytä promptia tai vastausta pyynnön jälkeen. Lyyli tallentaa keskustelut palvelun toiminnallisuutta varten omassa EU-ympäristössään. Claude- ja Gemini-mallien inferenssi on lukittu EU-alueelle; GPT-mallien käsittelyä ei toistaiseksi voida rajata vain EU:hun. ZDR ei kata Lyylin omaa keskusteluhistorian tallennusta, kuvagenerointia, verkkohakua, kokoustallenteita eikä väärinkäytöslokeja. Nykyisessä kielimallivalikoimassa ei ole ZDR-poikkeuksia. Rivikohtaiset tiedot: AI-mallirekisteri.
055. Roolit ja pääsy
Tuotteen roolimalli on Admin ja Member. Ulkoinen tarkistuslinkki mahdollistaa kommentoinnin ilman käyttäjätiliä dokumentoidussa laajuudessa. Asiakas vastaa jaettujen linkkien hallinnasta.
066. Auditointijälki
Professionalissa hyväksyntätapahtumat ja keskeiset sisältötoimenpiteet tallentuvat auditointijälkeen dokumentoidussa laajuudessa (esimerkiksi käyttäjä, toiminto, tila ja ajankohta). Emme väitä, että jokainen sisältömuutos säilyisi ikuisesti tai että Lyyli estäisi julkaisun ulkoisessa kanavassa.
077. Meeting Agent ja tallenteet
Meeting Agent liittyy kokoukseen botin kautta ja ilmoittaa litteroinnista. Asiakas vastaa osallistujien informoinnista ja käsittelyperusteesta. Säilytysajat on kuvattu säilytysliitteessä; osa arvoista on vielä varmistettavana ja merkitty luonnokseksi.
088. Sertifioinnit
Lyyli ei ole tällä hetkellä ISO 27001 -sertifioitu. Kehitämme ISMS-käytäntöjä kyseisen viitekehyksen mukaisesti. Alikäsittelijöiden sertifikaatit eivät siirry automaattisesti Lyyli-tuotteeseen.
099. Mistä tarkistat ajantasaisen tiedon
Jos sinulla on kysyttävää tietosuojaan tai tietoturvaan liittyen, ota yhteyttä: hello@lyyli.ai. Hankinnan tekniseen Q&A:han varaa demo.
Haluatko nähdä Lyylin omassa prosessissanne?
Varaa demo. Käymme läpi yhden viestintäprosessinne tarpeesta hyväksyntään.
- •Viestinnän toiminnanohjaus käytännössä
- •Julkaisumalli ilman kanavarajapintoja
- •Trust Center ja dokumentoidut AI-reitit
- •Starter-, Growth- ja Professional-paketit




