Tre spørsmål som avgjør om AI-en deres er dokumenterbar i EU
Tre spørsmål avgjør om en AI-løsning tåler en kontroll: Er hele flyten, altså lagring, transitt og inferens, skriftlig dokumenterbar i EU for nøyaktig den SKU-en, det nivået og den modellen? Hvilket overføringsgrunnlag gjelder når en amerikansk forespørsel kommer? Og kan dere tegne et komplett kart over underleverandører og lagringstid? Svarene hører hjemme i DPIA og avtalevedlegg, daterte og versjonerte.
En kontrollør eller tilsynsmyndighet spør sjelden: «Har dere EU-residens?» Spørsmålet er: «Vis meg.» Forskjellen mellom å ha rett og å kunne dokumentere det er hele forskjellen i en kontroll, og den kan testes på forhånd. Tre kontrollspørsmål er nok til å se om AI-bruken deres holder. De er dessuten gratis å stille på forhånd, men svært dyre å få som en overraskelse.
Spørsmål 1: Er hele flyten dokumenterbar i EU?
Ikke «lover leverandøren EU?», men: Kan dere vise skriftlig hvor lagring, transitt og inferens skjer, for nøyaktig den SKU-en, det nivået og den modellen dere kjører?
De fleste løfter om dataresidens dekker lagring, men ikke inferens, altså selve kjøringen av modellen. Og løfter på produktnivå sier ingenting om konfigurasjonen deres: Den samme tjenesten kan behandle data i EU eller USA avhengig av deployment-type, tenantens alder og modellversjon. Beviset er en datert skriftlig bekreftelse per konfigurasjon, ikke et skjermbilde fra en markedsføringsside.
Testen: Be den som eier løsningen, om å legge frem bekreftelsen innen én arbeidsdag. Finnes den ikke, er svaret på spørsmål 1 nei, uansett hvor bra innkjøpet føltes. Skriv også inn i avtalen at bekreftelsen skal oppdateres ved endringer. Et bevis med best før-dato er bedre enn et som i det stille har gått ut på dato.
Spørsmål 2: Hvilket overføringsgrunnlag kan dere forsvare?
Før eller senere kommer spørsmålet: Hva skjer den dagen en amerikansk myndighetsforespørsel treffer leverandøren deres? Da må dere kunne peke på et overføringsgrunnlag som fungerer. Avhengig av hvilken vei dere går til leverandøren, er det oftest deltakelse i DPF eller standard personvernbestemmelser supplert med deres egen TIA.
At spørsmålet ikke er teoretisk, viste Microsoft Frankrike, som under ed i det franske senatet ikke kunne garantere at data aldri blir utlevert til amerikanske myndigheter. Den vitneforklaringen er en nyttig risikoreferanse i TIA-en deres: Også leverandører med sterke EU-forpliktelser er til syvende og sist underlagt amerikansk rett. Grunnlaget deres må holde også i det scenarioet, med risikoreduserende tiltak som kundekontrollerte nøkler og dokumentert restrisiko.
Øv dessuten på scenarioet før det inntreffer: Hvem i organisasjonen får spørsmålet, hvilke dokumenter hentes frem, og hvem kontakter leverandøren? En skrivebordsøvelse på én time viser raskt om grunnlaget er et dokument eller en evne.
Spørsmål 3: Kan dere tegne hele kartet over underleverandører og lagringstid?
Sett en kritisk kontrollør foran en tavle og tegn flyten: hver part som berører dataene deres, i hvilken region og med hvilken lagringstid. Tåler kartet oppfølgingsspørsmålene, står dere godt rustet. Oftest svikter det på tre steder:
- Multimodell-ruting: assistenter som velger modell per kall, der hver modell er en egen underleverandør med egne vilkår.
- Avhengigheter til hyperscalere: Labens modell kjører i en sky, og skyens tilknyttede tjenester har egne regioner og dataflyter.
- Tvungen lagring på frontier-modeller: De nyeste modellene kan ha logging som ikke kan avtales bort, med andre vilkår enn leverandørens GA-utvalg.
Et konkret eksempel: En organisasjon kjører en assistent som ruter enkle spørsmål til en billig modell og vanskelige til en frontier-modell. Kartet viser seg å ha to helt ulike veier for lagring, den ene med zero data retention, den andre med tvungen logging. Uten kartet ville begge blitt beskrevet som «det samme verktøyet». Tegn kartet før leverandøren gjør det for dere: Den som holder pennen, velger detaljnivået, og det er i detaljene at svakhetene synes.
Svarene hører hjemme i DPIA og avtalevedlegg
De tre svarene skal ikke bo i e-posttråder eller i hodet på en arkitekt. De hører hjemme i vurderingen av personvernkonsekvenser (DPIA) og i avtalevedleggene, daterte og versjonerte, slik at dere kan vise hva dere visste og besluttet på hvert tidspunkt. Ved hver modelloppgradering eller endring av underleverandører oppdateres dokumentene og får ny dato. Versjonshistorikken har en egen bevisverdi: Den viser at styringen har levd over tid og ikke er skrevet sammen uken før kontrollen.
Det er hele metoden: tre spørsmål, skriftlige svar, levende dokumenter. En AI-satsing som klarer dem, står ikke bare sterkere rettslig, men er også enklere å bygge videre på fordi hvert nye bruksområde arver et kart som allerede stemmer. Vil dere stressteste kartet deres før en viktig beslutning? Ta kontakt. Vi i Weapp bygger AI-løsninger der dokumenterbarheten er en del av leveransen.
Ofte stilte spørsmål
Hva er en TIA?
En Transfer Impact Assessment, altså deres egen vurdering av om en overføring til tredjeland gir tilstrekkelig beskyttelse i praksis: lovgivningen i mottakerlandet, leverandørens motstandskraft mot forespørsler fra myndigheter og tilleggstiltakene deres. Ved overføring basert på standard personvernbestemmelser er den i praksis obligatorisk.
Hva er DPF, og hvordan påvirker det vurderingen?
EU-US Data Privacy Framework er adekvansbeslutningen som tillater overføring til sertifiserte amerikanske selskaper. Sjekk om leverandøren deres deltar, og for hvilke tjenester. Husk også at rammeverkets gyldighet prøves rettslig, så det er klokt å ha en reserveplan med standard personvernbestemmelser og TIA.
Hvorfor er frontier-modeller en særlig risiko i kartet?
De nyeste modellene kan ha tvungen lagring, annen regiondekning og vilkår som endres ofte, og noen ganger skiller de seg fra den samme leverandørens stabile GA-modeller. Hold dem utenfor listen over godkjente modeller til lagringstid og jurisdiksjon er verifisert for akkurat den versjonen.
Hva menes med multimodell-ruting?
At en plattform eller assistent velger modell per kall, noen ganger fra ulike laber. Det er praktisk for brukeren, men hver modell kan bety en annen underleverandør, en annen region og en annen lagringstid, og da må kartet dekke alle veiene et kall kan ta.
Hvor ofte skal kartet over underleverandører oppdateres?
Ved hver ny modell, hver endring av underleverandører og hver vesentlig endring i vilkårene, og som en planlagt årlig gjennomgang. Abonner på leverandørenes endringsvarsler, så blir kartet oppdatert rutinemessig og ikke først etter en hendelse.