Tillbaka till datasäkerhet

Dataflödesbeskrivning

Version: v1.1

Senast uppdaterad: 17.08.2026

Nästa granskning: 01.10.2026

Detta dokument beskriver i detalj hur kundskapat och importerat innehåll rör sig genom Lyyli-plattformen från indata via AI-behandling och tillbaka. Det redogör för separata dataflöden som arbetsytelagring, AI-behandling och integrationer samt systemets loggningsrutiner för IT-efterlevnadsbedömning.

Denna beskrivning förklarar i detalj hur kundinnehåll rör sig och behandlas på Lyyli-plattformen. Den hjälper till att förstå systemets tekniska arkitektur, men ersätter inte exakta behandlingsregioner för enskilda AI-rutter eller tjänstespecifika lagringsvillkor.

Sexstegs informationsflöde

Livscykeln och behandlingen av kundproducerat innehåll i Lyyli följer denna modell:

  • Import eller skapande av innehåll: Användaren skriver nytt innehåll eller importerar färdigt material till Lyyli-plattformen.
  • Lagring i kundarbetsytan: Innehållet lagras säkert i arbetsytan enligt lagringsinställningar som definierats för organisationen.
  • Förberedelse av AI-begäran: För ett AI-anrop bygger Lyyli en teknisk begäran och strävar efter att minimera onödig identifierande information där det är tillämpligt.
  • Överföring till Vercel AI Gateway: Begäran skickas via Vercel AI Gateway till den språkmodell kunden valt.
  • Behandling hos modellleverantören: Anthropic (Claude, EU), Google Vertex AI (Gemini, EU) eller OpenAI (GPT, Global) behandlar begäran enligt Zero Data Retention. Behandlingsregionen skrivs i loggar och är granskningsbar.
  • Lagring av svar: Språkmodellens svar returneras till Lyyli. Lyyli lagrar konversationen i sin egen EU-miljö för att leverera tjänsten.

Loggningsrutiner

Systemet upprätthåller loggar över användning och åtgärder som innehåller följande information:

  • Användaridentifierare, utförd åtgärd, använd modell eller rutt, behandlingsregion (EU eller Global), exakt tidsstämpel samt framgång eller felstatus.
  • Metadata relaterad till fakturering och resursuppföljning, såsom antal använda tokens.
  • Om inmatnings- eller svarsinnehåll lagras i systemloggar beror på arbetsytans inställningar och loggtypen.

Separata dataflöden

Lyylis säkerhet bygger på tydlig separation av oberoende dataflöden:

Arbetsytelagring

Primär applikationsdata som utkast, användardata och projektdata lagras säkert i databaser i EU-regionen.

AI-behandling

Språkmodellbegäranden går via Vercel AI Gateway. Modellleverantören lagrar inte prompten eller svaret efter begäran (ZDR). Claude- och Gemini-inferens är låst till EU; GPT-behandling är global. Lyyli lagrar konversationer i EU-arbetsytan. Bildgenerering, webbsökning och möten täcks inte av språkmodellens ZDR.

Integrationer

Dataöverföring till externa system sker via integrationer som organisationen själv aktiverar. Dessa inkluderar Microsoft Teams, Slack, e-postanslutningar, kalendrar och mötesplattformar.

Säkerhets- och revisionsloggar

Systemets säkerhetsloggar och revisionsspår bevaras säkert enligt ett separat lagringsschema, vilket säkerställer spårbarhet även efter eventuell radering av arbetsytan.

Säkerhetskopior

Automatiska säkerhetskopior roterar säkert och kontrollerat under en begränsad period, varefter de skrivs över automatiskt.