Granska hela tjänstekedjan: användning av kunddata, träning och retention, subprocessors, identitet och åtkomst, isolation, RAG-behörigheter, modell- och funktionsändringar, loggning, incident response, robusthet, export/radering och regulatorisk roll. Djupet ska motsvara datakänslighet och konsekvens.
Data och modellträning
- Används kunddata för träning, finetuning eller modellförbättring som standard?
- Kan detta stängas av både avtalsmässigt och tekniskt?
- Vilka data samlas utöver prompts och outputs — metadata, filer, embeddings, feedback eller tool traces?
- Vilka retention-perioder gäller för prompts, outputs, filer, loggar och backups?
- Hur sprids radering till backups, embeddings och härledda artefakter?
Geografi och subprocessors
- Var lagras och behandlas data, inklusive inference, support och loggning?
- Vilka subprocessors kan få tillgång till information?
- Hur meddelas förändringar i subprocessors?
- Hur hanteras relevanta internationella överföringar?
Identitet, åtkomst och tenant isolation
- Stöds SSO, MFA och automatisk provisioning/deprovisioning?
- Kan roller begränsa administration, connectors, datakällor, modeller och delning?
- Hur implementeras och testas tenant isolation?
- Kan administratörer begränsa offentliga länkar, extern delning, plugins och unmanaged tools?
- Är privilegierad supportåtkomst kontrollerad och loggad?
RAG, connectors och agentåtgärder
- Bevarar retrieval behörigheter från källsystemet?
- Hur skyddas och raderas embeddings och vector indexes?
- Vilka kontroller reducerar direkt och indirekt prompt injection?
- Är tool calls begränsade med least privilege, allowlists och mänskligt godkännande för viktiga åtgärder?
- Visas källor så att användaren kan verifiera väsentliga svar?
Loggning och incidenter
- Vilka events loggas: login, adminändringar, delning, connector-aktivitet, policy blocks och tool calls?
- Kan loggar exporteras till organisationens SIEM?
- Hur upptäcks missbruk, account compromise och dataläckage?
- Vilka incident-notification-frister gäller?
- Vilken investigation evidence levereras efter en incident?
Förändringar, robusthet och exit
- Kan leverantören ändra modell, säkerhetsbeteende eller datavillkor utan godkännande?
- Hur kommuniceras modell/version changes?
- Vilka availability-, backup- och recovery-åtaganden gäller?
- Kan organisationen exportera relevant data, konfiguration, knowledge sources och loggar?
- Hur verifieras radering vid avslut?
- Vilken AI Act-roll har varje part i det konkreta use caset?
Använd risknivåer
ISO/IEC 27001 och SOC-rapporter kan ge värdefull assurance men besvarar inte ensamma AI-specifika frågor om modellträning, RAG-behörigheter, agentic tooling eller förändringar i underliggande modeller.
Primära referenser
En governance- och säkerhetsbaseline, inte juridisk rådgivning eller ersättning för teknisk testning.
Behöver ni en fokuserad AI-leverantörsgranskning?
SundAI kombinerar AI-styrning med säkerhetsarkitektur och leverantörsrisk.
Se AI-säkerhetsbedömning →