DokumentationGovernance Center
Compliance-regler
På Compliance-siden i anymize Governance Center beslutter du, hvad der er bindende ved brug af AI: tvungen anonymisering, tilladte modeller og konnektorer, opbevaring og låste funktioner.
6 Min
Hvad compliance-regler er til
Et firma køber anymize på grund af anonymisering. Det hjælper lidt, hvis det er en kontakt, alle kan slå fra. Her gør du den bindende: fra det øjeblik "Gennemtving dokumentanonymisering" er til, anonymiseres hver uploadet kontrakt automatisk. Klientnavnet bliver en pladsholder, før noget når en AI-model, og ingen i huset kan omgå det.
Samme side bærer tre yderligere slags regler: hvilke modeller og konnektorer der er tilladt, hvor længe tilknytningen fra pladsholder til klarnavn opbevares, og hvilke funktioner der er slået fra for jeres hus. Hver regel har en standard "For alle" og et vilkårligt antal undtagelser per gruppe.
Klik på en regel, så folder den ud. Øverst står standarden; under den tilføjer du en undtagelse med "Tilføj gruppe". En ny gruppeundtagelse starter som en kopi af det, der står ovenfor, så du strammer eller løsner derfra i stedet for at lande på fabriksindstillingen.
Anonymiseringsregler
Fire regler, alle også effektive uden team, fordi de beskytter dine egne data. Som standard er kun den sidste til.
| Indstilling | Hvad den gør | Kun teamplan |
|---|---|---|
| Gennemtving dokumentanonymisering | Hvert uploadet dokument anonymiseres automatisk, uden undtagelse. | nej |
| Kræv manuel dokumentgennemgang | Dokumenter skal gennemgås og bekræftes før afsendelse. | nej |
| Gennemtving prompt-anonymisering | Indtastede beskeder anonymiseres også automatisk, ikke kun vedhæftninger. | nej |
| Gennemtving gennemgang før afsendelse | Den anonymiserede besked vises til kontrol før afsendelse; du sender den. Til som standard. | nej |
Adgang: modeller og konnektorer
To tilladelseslister. Begge kender kun to tilstande: alt tilladt, eller udelukkende det afkrydsede.
| Indstilling | Hvad den gør | Kun teamplan |
|---|---|---|
| Modeladgang | Hvilke AI-modeller der må bruges. Hurtige valg: "Kun anymize" og "Kun EU". | nej |
| Konnektoradgang | Hvilke konnektorer der må bruges, for eksempel kun Microsoft 365 og Nextcloud. | nej |
For modeller tæller et tomt valg som "alle tilladt". Det beskytter mod at spærre dig selv ude, fordi en konto uden en eneste model ikke længere kunne arbejde. Vælg derfor mindst én.
Funktioner, du kan slå fra
Seksten regler, alle på teamplanen. De har én ting til fælles: de tager en funktion fra andre personer. Den, der arbejder alene, ville kun forbyde sig selv noget og kunne slå kontakten tilbage når som helst, så de gælder først med et team.
| Indstilling | Hvad den gør | Kun teamplan |
|---|---|---|
| Deaktiver websøgning | Websøgning i chatten er utilgængelig; intet chatindhold går til en søgeudbyder. | ja |
| Deaktiver Intensiv Research | Intensiv websøgning er fra; normal websøgning kan blive. | ja |
| Deaktiver hentning af websider | Enkelte websider kan hverken indlæses i chatten eller tilføjes til en vidensbase via URL. | ja |
| Forbyd egne modeller | Medlemmer må ikke tilslutte personlige AI-modeller. Modeller teamet stiller til rådighed forbliver tilladt. | ja |
| Forbyd egne konnektorer | Medlemmer må ikke oprette egne konnektorer med vilkårlige serveradresser. Teamkonnektorer forbliver tilladt. | ja |
| Forbyd offentlige chatlinks | Der kan ikke længere oprettes offentligt delbare links til chats. | ja |
| Begræns chatinvitationer til teamet | Chats må kun gå til aktive teammedlemmer, ikke til eksterne adresser. | ja |
| Deaktiver API-nøgler | Medlemmer kan ikke oprette nye API-nøgler. Eksisterende bliver ved med at virke. | ja |
| Blokér API-adgang | Den offentlige API svarer ikke længere; eksisterende nøgler holder også op med at virke. Kørende integrationer bryder. | ja |
| Blokér udviklerkonsollen | Udviklerkonsollen er ikke længere tilgængelig for medlemmer. API'en selv påvirkes ikke. | ja |
| Deaktiver kodekørsel | Assistenten kan ikke starte en sandbox, køre kommandoer eller installere pakker. Live-forhåndsvisninger af genererede webapps forsvinder også. | ja |
| Lås teamordbog | Denne gruppe arbejder kun med egne ordbogsposter; den delte læses eller udvides ikke. | ja |
| disable_agent_channels | Fjerner kanalforbindelser fra agenter - Telegram, Slack, Teams og Discord. Eksisterende kanaler sættes på pause; nye kan ikke oprettes. | ja |
| disable_restore_consent | Slår den bekræftelse fra, der ellers stilles, før nogen nulstiller en andens arbejde. Fra som standard, så spørgsmålet stilles. | ja |
| agent_max_autonomy | Sætter loft for, hvor autonomt en agent må køre i arbejdsområdet, fra "kun planlægge" til "uden at spørge". | ja |
| Maks. gyldighed for API-nøgler | Tvinger en udløbsdato for nye API-nøgler, for eksempel 90 dage. Ingen evigt gyldige nøgler mere. | ja |
Tre regler viser stadig deres tekniske navn i grænsefladen i stedet for en lokaliseret etiket: disable_agent_channels, disable_restore_consent og agent_max_autonomy. Du genkender dem i listen på præcis den stavemåde. Til loft over agentautonomi mangler det matchende betjeningselement også endnu, så stol ikke på det endnu.
Opbevaring og vidensbaser
| Indstilling | Hvad den gør | Kun teamplan |
|---|---|---|
| Opbevaring af tilknytninger | Hvor længe anymize husker, hvilken pladsholder der står for hvilken rigtig værdi. Valg fra "Slet med det samme" via 5 minutter, 3 timer, 1 dag og 1 måned op til 6 måneder eller "Ubegrænset". | nej |
Når fristen udløber, forbliver den anonymiserede tekst læsbar; kun vejen tilbage til klarnavnet er lukket. En solo-konto sætter denne værdi direkte under "Privatlivsindstillinger"; et team bruger reglen ovenfor, eventuelt per gruppe.
De tre vidensbaseregler ligger bevidst ikke her, men på deres egen side i Governance Center. Ellers ville samme regel have to kontakter to steder, og den, der vendte den ene, ville ikke se den anden flytte med.
Kan jeg slå websøgning fra for mit team?
Ja, med "Deaktiver websøgning". Det er et af de hyppigste spørgsmål fra huse, der købte anymize netop for databeskyttelsen: anonymisering beskytter vejen til AI-modellen; websøgning ville være en anden vej ud.
Når reglen er til, får modellen slet ikke tilbudt værktøjet. Den kan ikke prøve søgning i hemmelighed; den siger blot, at den ikke kan slå op online. Hvis du vil have søgeresultater men ikke hele sider, lad websøgning være til og slå i stedet "Deaktiver hentning af websider" og "Deaktiver Intensiv Research" til.
Hvad en medarbejder mærker, når en regel gælder
Så lidt som muligt, og aldrig en kryptisk fejlmeddelelse. Reglen virker der, hvor funktionen ellers ville være.
- Anonymisering gennemtvunget: menupunktet til upload uden anonymisering er slet ikke der, og et billede uden anonymisering afvises.
- Model blokeret: modellen står ikke i chat-vælgeren. Ingen note, ingen fejl - den er simpelthen ikke der.
- Websøgning, research eller sidehentning blokeret: modellen mangler værktøjet og svarer ærligt, at den ikke kan slå op.
- Offentlige links eller eksterne invitationer blokeret: forsøget afvises; deling med kolleger på teamet virker stadig.
- API blokeret: kald afvises, også med en gyldig nøgle.
Den, der på teamet ikke har adminrettigheder, ser på denne side en skrivebeskyttet visning: de gældende regler, gråtonet, med noten "Sat af dit team". Plus de tre tal, der virkelig berører dem: hvor mange modeller og konnektorer der er tilladt, og hvor længe tilknytninger opbevares.
Hvem må ændre noget her
| Konto | Hvad du ser |
|---|---|
| Ejer eller Admin på teamet | Alle regler, standarden "For alle" og undtagelser per gruppe. Ændringer lander i revisionsloggen. |
| Medlem på teamet | Skrivebeskyttet visning af det, der gælder for dig. Din admin kan ændre det. |
| Solo-konto uden team | Anonymiseringsregler, opbevaring og dit eget model- og konnektorvalg. Teambundne regler ligger under synligt låst. |
Nederst på siden ligger databehandleraftalen og BRAO-samtykkeerklæringen til download - de samme filer som under Dokumenter.