Tietovirtakuvaus
Versio: v1.1
Viimeksi päivitetty: 17.08.2026
Seuraava tarkistus: 01.10.2026
Tämä dokumentti kuvaa yksityiskohtaisesti, miten asiakkaan luoma ja tuoma sisältö liikkuu Lyyli-alustan läpi aina syötteestä tekoälykäsittelyyn ja takaisinvirtaan asti. Kuvauksessa eritellään itsenäiset datavirrat, kuten työtilan tallennus, tekoälykäsittely sekä integraatiot, ja avataan järjestelmän lokituskäytäntöjä IT-osaston vaatimustenmukaisuuden arviointia varten.
Tämä kuvaus selvittää yksityiskohtaisesti, miten asiakassisältö liikkuu ja miten sitä käsitellään Lyyli-alustalla. Kuvaus auttaa hahmottamaan järjestelmän teknistä arkkitehtuuria, mutta se ei korvaa yksittäisten tekoälyreittien tarkkoja käsittelyalueita tai niitä koskevia palvelukohtaisia tallennusehtoja.
Kuusivaiheinen tiedonkulku
Asiakkaan tuottaman sisällön elinkaari ja käsittelyprosessi Lyylissä tapahtuu seuraavan mallin mukaisesti:
- Sisällön tuonti tai luonti: Käyttäjä kirjoittaa uutta sisältöä tai tuo valmista materiaalia Lyyli-alustalle.
- Tallennus asiakastyötilaan: Sisältö tallennetaan suojatusti työtilaan kyseiselle organisaatiolle määritettyjen säilytysasetusten mukaisesti.
- Tekoälypyynnön valmistelu: Tehtyä tekoälykutsua varten Lyyli muodostaa teknisen pyynnön ja pyrkii minimoimaan siitä tarpeettomat yksilöivät tunnistetiedot soveltuvin osin.
- Siirto Vercel AI Gatewayyn: Pyyntö välitetään Vercel AI Gatewayn kautta asiakkaan valitsemaan kielimalliin.
- Käsittely mallitoimittajalla: Anthropic (Claude, EU), Google Vertex AI (Gemini, EU) tai OpenAI (GPT, Global) käsittelee pyynnön Zero Data Retention -periaatteella. Käsittelyalue kirjataan lokeihin ja on auditoitavissa.
- Vastauksen tallennus: Kielimallin tuottama vastaus palautuu takaisin Lyyliin. Lyyli tallentaa keskustelun palvelun toiminnallisuutta varten omassa EU-ympäristössään.
Lokituskäytännöt
Järjestelmä ylläpitää käytöstä ja toimenpiteistä lokitietoja, jotka sisältävät seuraavat tiedot:
- Käyttäjätunnus, suoritettu toiminto, käytetty malli tai reitti, käsittelyalue (EU tai Global), tarkka ajankohta sekä tapahtuman onnistuminen tai virhetilanne.
- Laskutukseen ja resurssien seurantaan liittyvä metadata, kuten käytetyt token-määrät.
- Kehotteen tai valmiin vastauksen sisällön tallentuminen järjestelmälokeihin riippuu asiakkaan työtilalle tehdyistä asetuksista sekä kyseisestä lokityypistä.
Erilliset datavirrat
Lyylin tietoturva perustuu itsenäisten datavirtojen selkeään erotteluun:
Työtilan tallennus
Ensisijainen sovellusdata, kuten luonnokset, käyttäjätiedot ja projektitiedot, tallennetaan suojatusti EU-alueella sijaitseviin tietokantoihin.
Tekoälykäsittely
Kielimallipyynnöt kulkevat Vercel AI Gatewayn kautta. Mallitoimittaja ei säilytä promptia tai vastausta pyynnön jälkeen (ZDR). Claude- ja Gemini-inferenssi on lukittu EU-alueelle; GPT-käsittely on globaalia. Lyyli tallentaa keskustelut EU-työtilaan. Kuvagenerointi, verkkohaku ja kokoukset eivät kuulu kielimallien ZDR:ään.
Integraatiot
Tiedonsiirto ulkopuolisiin järjestelmiin suoritetaan organisaation itse aktivoimien integraatioiden kautta. Näitä ovat esimerkiksi Microsoft Teams, Slack, sähköpostiyhteydet, kalenterit sekä kokousalustat.
Turvallisuus- ja auditointilokit
Järjestelmän tietoturvalokeja ja auditointipolkuja säilytetään suojatusti erillisen säilytysaikataulun mukaisesti, mikä varmistaa tapahtumien jäljitettävyyden myös mahdollisen työtilapoiston jälkeen.
Varmuuskopiot
Järjestelmän automaattiset varmuuskopiot kiertävät turvallisesti ja hallitusti rajoitetun ajan, minkä jälkeen ne ylikirjoitetaan automaattisesti.