Hanterad AI för organisationens kommunikation

Generiska AI-tjänster är byggda för konsumenter och massmarknaden, vilket innebär att de ofta behåller indata och använder genererat innehåll för att träna AI-modeller. I professionell kommunikation och expertorganisationer är detta en säkerhetsrisk som måste hanteras aktivt, inte bortförklaras.

Lyyli är ett system för hantering av kommunikationsarbetsflöden som gör dataflöden transparenta. Vår plattform dokumenterar tydligt hur data rör sig mellan arbetsytor, AI-rutter och integrationer. Säkerhet på enterprise-nivå, revisionsspår och GDPR-efterlevnad är en integrerad del av grundprodukten, inte en dyr Enterprise-tilläggsförsäljning.

Sidans innehåll granskat och uppdaterat: 13.07.2026

Vad vi åtar oss och vad vi dokumenterar

EU-fokuserad arbetsytelagring

Primär applikationsdata för kundarbetsytor lagras i EU-regionen. Vissa underleverantörer kan behandla data utanför EU/EES; se leverantörsregistret.

Ruttspecifika AI-inställningar

Valda AI-rutter använder Zero Data Retention-inställningar. Lagrings-, tränings- och undantagspolicyer varierar per rutt och dokumenteras i AI-modellregistret.

Ingen träningsanvändning av kundinnehåll

Kundinnehåll används inte för att träna modeller enligt tillämpliga avtal och ruttspecifika inställningar. Undantag beror på rutt och leverantör.

Arbetsytisolering och åtkomstkontroll

Varje organisation arbetar i sin egen arbetsyta med rollbaserad åtkomst och revisionsspår för godkännanden och ändringar.

TLS och infrastrukturkryptering

Data skyddas under överföring med TLS och i vila med infrastrukturleverantörernas krypteringskontroller. Detta är inte end-to-end-kryptering.

ISMS i linje med ISO 27001

Informationssäkerhetspraxis utvecklas med ISO 27001-ramverket. Lyyli är för närvarande inte ISO 27001-certifierad; certifiering är ett mål.

Hur kundinnehåll rör sig genom Lyyli

Denna översikt beskriver det sexstegiga flödet från arbetsyta till AI-rutt och tillbaka. Den garanterar inte att all behandling stannar i en region eller att ingen data lagras.

Innehåll till arbetsytan

Användaren skapar eller importerar innehåll till en Lyyli-arbetsyta. Innehållet lagras enligt arbetsytans lagringsinställningar.

Vad som loggas

  • Användare, åtgärd, modell/rutt, tidsstämpel, framgång/fel
  • Token- eller kostnadsmetadata vid behov
  • Om inmatnings- eller svarsinnehåll lagras i loggar beror på konfiguration och loggtyp
  • Säkerhets- och revisionsloggar följer ett separat lagringsschema

CISO-checklista: dela med ditt IT-team

Använd denna lista för att påskynda upphandlingsutvärdering. Fullständig teknisk dokumentation finns i registren som länkas nedan.

Zero Data Retention (ruttspecifik)

Valda AI-rutter använder ZDR-inställningar dokumenterade i AI-modellregistret. ZDR täcker inte automatiskt Lyyllis egen arbetsytelagring, webbsökning, bildgenerering, mötesinspelningar eller missbruksövervakningsloggar.

Träningsdatapolicy

Kundinnehåll används inte för att träna modeller enligt tillämpliga avtal och ruttspecifika inställningar. Missbruksövervakningspraxis kan variera per leverantör.

GDPR och DPA

Lyyli är ett finskt företag. Personuppgiftsbiträdesavtal (DPA) finns tillgängligt som standardbilaga. För avtals- och behandlingsfrågor: hello@lyyli.ai.

Datalagring och överföringar

Primär arbetsytedata är EU-fokuserad. AI-behandling, autentiseringsmetadata, e-postleverans, analys och vissa underleverantörer kan behandla data utanför EU/EES med dokumenterade överföringsmekanismer.

Kryptering och övervakning

TLS under överföring och infrastrukturleverantörernas kryptering i vila. Inte end-to-end-kryptering. Plattformen har åtkomstkontroller och säkerhetsövervakning.

Behandling vs. lagring: varför kan jag se min chatthistorik?

Arkitekturen separerar AI-behandling från arbetsytelagring.

AI-behandling (ruttberoende): språkmodellen behandlar data och returnerar ett svar enligt ruttspecifika lagringsvillkor.

Din arbetsyta (EU-fokuserad): chatthistorik och utkast lagras i din arbetsyta på Lyylis säkrade infrastruktur. Radering från det aktiva systemet sker utan onödig försening; kopior kan finnas kvar i säkerhetskopior under en begränsad period.