Ansvarlig AI & Compliance

Sikker og ansvarlig AI med menneskelig kontroll i alle ledd

MyRiskLogic bruker AI som en effektiv kursbygger og veiviser, mens kunden alltid verifiserer, redigerer og godkjenner faginnholdet før publisering. Se hvordan vi etterlever sky-AI-vilkår og EU AI Act.

Menneskelig verifisering

Kjerneprinsippet: Mennesket som ansvarlig redaktør

AI i MyRiskLogic er bygget for å avlaste og akselerere kursbyggingen, ikke for å ta autonome beslutninger om opplæring og fagstoff. Alt AI-innhold må eksplisitt kvalitetssikres av fagpersoner før det publiseres.

1

1. Dokumentforankring (Knowledge Contract)

Du laster opp virksomhetens egne prosedyrer og styrende dokumenter. AI-en bruker Retrieval-Augmented Generation (RAG) for å hente fakta kun fra kildene dine.

2

2. AI genererer utkast og læringsløp

Veiviseren foreslår modulstruktur, leksjoner, quizspørsmål og illustrasjoner bygget på Gagné og Blooms forskningsbaserte pedagogikk.

3

3. Menneskelig verifisering & redigering

Fagansvarlig eller HMS-leder vurderer og tilpasser tekst, oppgaver og formuleringer i den visuelle kurseditoren. Endringer loggføres.

4

4. Eksplisitt publisering

Et kurs rulles ALDRI ut automatisk. En autorisert administrator må aktivt godkjenne og publisere kurset for organisasjonen.

Sky-AI Vilkår

Etterlevelse av sky-AI leverandørvilkår

MyRiskLogic benytter enterprise-modeller fra ledende skyleverandører (Google Cloud Vertex AI, OpenAI Enterprise m.fl.) som oppfyller de strengeste krav til datasikkerhet og personvern.

Ingen modelltrening på kundedata

Deres kildedokumenter, instrukser, prompts og genererte kurs blir ALDRI brukt til å trene eller finjustere offentlige AI-modeller. Deres IP forblir 100% deres.

EU-datasuverenitet & Lagring

AI-prosessering skjer i europeiske skyregioner (f.eks. Google Cloud europe-west1). Data forlater aldri EU/EØS-grenser.

Flerleietaker-isolasjon

Hver organisasjon har sitt eget isolerte miljø. AI-veiviseren har null tilgang til data fra andre virksomheter eller leietakere.

EU AI Act (EU AI-forordningen)

Vurdering og etterlevelse av EU AI Act

EU AI Act stiller krav til gjennomsiktighet, risikostyring, menneskelig overoppsyn og sporbarhet. Slik oppfyller MyRiskLogic kravene i forordningen:

Artikkel 14: Menneskelig tilsyn (Human Oversight)

MyRiskLogic sin arkitektur garanterer at AI fungerer utelukkende som en beslutningsstøtte. Ingenting publiseres eller tildeles ansatte uten at et menneske har godkjent det.

Artikkel 50: Gjennomsiktighet og opplysning om AI-bruk

Det gis generell opplysning på kurset om at innholdet er utviklet med bistand fra AI og deretter verifisert og kvalitetssikret av fageksperter. Dette oppfyller kravene til gjennomsiktighet overfor deltakere og brukere.

Artikkel 9: Risikostyring og hallusinasjonskontroll

For å unngå feilinformasjon i sikkerhetskritisk opplæring, låses AI-en til virksomhetens kildedokumenter via RAG-teknologi (Knowledge Contract), kombinert med faglig godkjenning.

Artikkel 53 & Opphavsrett (Copyright & Data Ownership)

Kunden beholder 100% av immaterielle rettigheter til alle opplastede dokumenter og det ferdige kursmateriellet. Våre sky-AI-avtaler sikrer at ingen leverandør krever opphavsrett til resultatene.

Artikkel 11 & 12: Sporbarhet, loggføring og revisjon

Systemet fører revisjonslogg over hvem som har spurt AI-en, hvilke utkast som ble generert, hvem som har gjort endringer, og hvem som godkjente og publiserte kurset.

Ofte stilte spørsmål om vår AI-bruk

Nei, fordi MyRiskLogic benytter en 'Knowledge Contract' (RAG) som tvinger AI-en til kun å benytte opplysninger fra dokumentene dere selv laster opp. I tillegg må en fagperson verifisere kurset før det publiseres.

Nei. Vi benytter enterprise-avtaler med Google Cloud og OpenAI som eksplisitt forbyr bruk av kundedata til modelltrening. Deres data forblir strengt konfidensielle og isolerte.

Dere som kunde eier alt kursinnhold, illustrasjoner og tekster som publiseres. MyRiskLogic eller AI-leverandørene krever ingen eierskapsrettigheter til resultatene.

Ja, plattformen er designet fra bunnen av for å oppfylle EU AI Act sine krav til menneskelig overoppsyn (Art. 14), gjennomsiktighet (Art. 50), risikohåndtering (Art. 9) og sporbarhet (Art. 11/12).

Vil du vite mer om sikker AI i din virksomhet?

Book en gjennomgang med våre fageksperter for å se hvordan MyRiskLogic bygger trygg, dokumentert og GDPR-/AI-Act-kompatibel opplæring.