Gennemgå hele servicekæden: brug af kundedata, træning og retention, subprocessors, identitet og adgang, isolation, RAG-rettigheder, model- og featureændringer, logging, incident response, robusthed, eksport/sletning og den regulatoriske rolle. Dybden skal afspejle datafølsomhed og konsekvens.
Data og modeltræning
- Bruges kundedata til træning, finetuning eller forbedring af modeller som standard?
- Kan dette deaktiveres både kontraktuelt og teknisk?
- Hvilke data indsamles ud over prompts og outputs — metadata, filer, embeddings, feedback eller tool traces?
- Hvad er retention-perioden for prompts, outputs, filer, logs og backups?
- Hvordan propagere sletning til backups, embeddings og afledte artefakter?
Geografi og subprocessors
- Hvor lagres og behandles data, inkl. inference, support og logging?
- Hvilke subprocessors kan få adgang til information?
- Hvordan varsles ændringer i subprocessors?
- Hvordan håndteres relevante internationale overførsler?
Identitet, adgang og tenant isolation
- Understøtter løsningen SSO, MFA og automatisk provisioning/deprovisioning?
- Kan roller begrænse administration, connectors, datakilder, modeller og deling?
- Hvordan implementeres og testes tenant isolation?
- Kan administratorer begrænse offentlige links, ekstern deling, plugins og unmanaged tools?
- Er privilegeret supportadgang kontrolleret og logget?
RAG, connectors og agent-handlinger
- Bevarer retrieval rettigheder fra kildesystemet?
- Hvordan beskyttes og slettes embeddings og vector indexes?
- Hvilke kontroller reducerer direkte og indirekte prompt injection?
- Er tool calls afgrænset med least privilege, allowlists og menneskelig godkendelse ved væsentlige handlinger?
- Vises kilder, så brugeren kan verificere vigtige svar?
Logging og incidents
- Hvilke events logges: login, adminændringer, deling, connector-aktivitet, policy blocks og tool calls?
- Kan logs eksporteres til organisationens SIEM?
- Hvordan detekteres misbrug, account compromise og datalæk?
- Hvilke incident-notification-frister er aftalt?
- Hvilken investigation evidence leveres efter en hændelse?
Ændringer, robusthed og exit
- Kan leverandøren ændre model, sikkerhedsadfærd eller datavilkår uden godkendelse?
- Hvordan kommunikeres model/version changes?
- Hvilke availability-, backup- og recovery-forpligtelser gælder?
- Kan organisationen eksportere relevante data, konfiguration, knowledge sources og logs?
- Hvordan verificeres sletning ved ophør?
- Hvilken AI Act-rolle har hver part i det konkrete use case?
Brug et risikoniveau
ISO/IEC 27001 og SOC-rapporter kan give værdifuld assurance, men besvarer ikke alene AI-specifikke spørgsmål om modeltræning, RAG-rettigheder, agentic tooling eller ændringer i underliggende modeller.
Primære referencer
En governance- og sikkerhedsbaseline, ikke juridisk rådgivning eller erstatning for teknisk test.
Har I brug for et fokuseret AI-leverandørreview?
SundAI kombinerer AI-governance med sikkerhedsarkitektur og leverandørrisiko.
Se AI-sikkerhedsvurdering →