DokumentationGovernance Center

Compliance-regler

På Compliance-siden i anymize Governance Center beslutter du, hvad der er bindende ved brug af AI: tvungen anonymisering, tilladte modeller og konnektorer, opbevaring og låste funktioner.

6 Min

Hvad compliance-regler er til

Et firma køber anymize på grund af anonymisering. Det hjælper lidt, hvis det er en kontakt, alle kan slå fra. Her gør du den bindende: fra det øjeblik "Gennemtving dokumentanonymisering" er til, anonymiseres hver uploadet kontrakt automatisk. Klientnavnet bliver en pladsholder, før noget når en AI-model, og ingen i huset kan omgå det.

Samme side bærer tre yderligere slags regler: hvilke modeller og konnektorer der er tilladt, hvor længe tilknytningen fra pladsholder til klarnavn opbevares, og hvilke funktioner der er slået fra for jeres hus. Hver regel har en standard "For alle" og et vilkårligt antal undtagelser per gruppe.

Klik på en regel, så folder den ud. Øverst står standarden; under den tilføjer du en undtagelse med "Tilføj gruppe". En ny gruppeundtagelse starter som en kopi af det, der står ovenfor, så du strammer eller løsner derfra i stedet for at lande på fabriksindstillingen.

Anonymiseringsregler

Fire regler, alle også effektive uden team, fordi de beskytter dine egne data. Som standard er kun den sidste til.

IndstillingHvad den gørKun teamplan
Gennemtving dokumentanonymiseringHvert uploadet dokument anonymiseres automatisk, uden undtagelse.nej
Kræv manuel dokumentgennemgangDokumenter skal gennemgås og bekræftes før afsendelse.nej
Gennemtving prompt-anonymiseringIndtastede beskeder anonymiseres også automatisk, ikke kun vedhæftninger.nej
Gennemtving gennemgang før afsendelseDen anonymiserede besked vises til kontrol før afsendelse; du sender den. Til som standard.nej

Adgang: modeller og konnektorer

To tilladelseslister. Begge kender kun to tilstande: alt tilladt, eller udelukkende det afkrydsede.

IndstillingHvad den gørKun teamplan
ModeladgangHvilke AI-modeller der må bruges. Hurtige valg: "Kun anymize" og "Kun EU".nej
KonnektoradgangHvilke konnektorer der må bruges, for eksempel kun Microsoft 365 og Nextcloud.nej

For modeller tæller et tomt valg som "alle tilladt". Det beskytter mod at spærre dig selv ude, fordi en konto uden en eneste model ikke længere kunne arbejde. Vælg derfor mindst én.

Funktioner, du kan slå fra

Seksten regler, alle på teamplanen. De har én ting til fælles: de tager en funktion fra andre personer. Den, der arbejder alene, ville kun forbyde sig selv noget og kunne slå kontakten tilbage når som helst, så de gælder først med et team.

IndstillingHvad den gørKun teamplan
Deaktiver websøgningWebsøgning i chatten er utilgængelig; intet chatindhold går til en søgeudbyder.ja
Deaktiver Intensiv ResearchIntensiv websøgning er fra; normal websøgning kan blive.ja
Deaktiver hentning af websiderEnkelte websider kan hverken indlæses i chatten eller tilføjes til en vidensbase via URL.ja
Forbyd egne modellerMedlemmer må ikke tilslutte personlige AI-modeller. Modeller teamet stiller til rådighed forbliver tilladt.ja
Forbyd egne konnektorerMedlemmer må ikke oprette egne konnektorer med vilkårlige serveradresser. Teamkonnektorer forbliver tilladt.ja
Forbyd offentlige chatlinksDer kan ikke længere oprettes offentligt delbare links til chats.ja
Begræns chatinvitationer til teametChats må kun gå til aktive teammedlemmer, ikke til eksterne adresser.ja
Deaktiver API-nøglerMedlemmer kan ikke oprette nye API-nøgler. Eksisterende bliver ved med at virke.ja
Blokér API-adgangDen offentlige API svarer ikke længere; eksisterende nøgler holder også op med at virke. Kørende integrationer bryder.ja
Blokér udviklerkonsollenUdviklerkonsollen er ikke længere tilgængelig for medlemmer. API'en selv påvirkes ikke.ja
Deaktiver kodekørselAssistenten kan ikke starte en sandbox, køre kommandoer eller installere pakker. Live-forhåndsvisninger af genererede webapps forsvinder også.ja
Lås teamordbogDenne gruppe arbejder kun med egne ordbogsposter; den delte læses eller udvides ikke.ja
disable_agent_channelsFjerner kanalforbindelser fra agenter - Telegram, Slack, Teams og Discord. Eksisterende kanaler sættes på pause; nye kan ikke oprettes.ja
disable_restore_consentSlår den bekræftelse fra, der ellers stilles, før nogen nulstiller en andens arbejde. Fra som standard, så spørgsmålet stilles.ja
agent_max_autonomySætter loft for, hvor autonomt en agent må køre i arbejdsområdet, fra "kun planlægge" til "uden at spørge".ja
Maks. gyldighed for API-nøglerTvinger en udløbsdato for nye API-nøgler, for eksempel 90 dage. Ingen evigt gyldige nøgler mere.ja

Tre regler viser stadig deres tekniske navn i grænsefladen i stedet for en lokaliseret etiket: disable_agent_channels, disable_restore_consent og agent_max_autonomy. Du genkender dem i listen på præcis den stavemåde. Til loft over agentautonomi mangler det matchende betjeningselement også endnu, så stol ikke på det endnu.

Opbevaring og vidensbaser

IndstillingHvad den gørKun teamplan
Opbevaring af tilknytningerHvor længe anymize husker, hvilken pladsholder der står for hvilken rigtig værdi. Valg fra "Slet med det samme" via 5 minutter, 3 timer, 1 dag og 1 måned op til 6 måneder eller "Ubegrænset".nej

Når fristen udløber, forbliver den anonymiserede tekst læsbar; kun vejen tilbage til klarnavnet er lukket. En solo-konto sætter denne værdi direkte under "Privatlivsindstillinger"; et team bruger reglen ovenfor, eventuelt per gruppe.

De tre vidensbaseregler ligger bevidst ikke her, men på deres egen side i Governance Center. Ellers ville samme regel have to kontakter to steder, og den, der vendte den ene, ville ikke se den anden flytte med.

Kan jeg slå websøgning fra for mit team?

Ja, med "Deaktiver websøgning". Det er et af de hyppigste spørgsmål fra huse, der købte anymize netop for databeskyttelsen: anonymisering beskytter vejen til AI-modellen; websøgning ville være en anden vej ud.

Når reglen er til, får modellen slet ikke tilbudt værktøjet. Den kan ikke prøve søgning i hemmelighed; den siger blot, at den ikke kan slå op online. Hvis du vil have søgeresultater men ikke hele sider, lad websøgning være til og slå i stedet "Deaktiver hentning af websider" og "Deaktiver Intensiv Research" til.

Hvad en medarbejder mærker, når en regel gælder

Så lidt som muligt, og aldrig en kryptisk fejlmeddelelse. Reglen virker der, hvor funktionen ellers ville være.

  • Anonymisering gennemtvunget: menupunktet til upload uden anonymisering er slet ikke der, og et billede uden anonymisering afvises.
  • Model blokeret: modellen står ikke i chat-vælgeren. Ingen note, ingen fejl - den er simpelthen ikke der.
  • Websøgning, research eller sidehentning blokeret: modellen mangler værktøjet og svarer ærligt, at den ikke kan slå op.
  • Offentlige links eller eksterne invitationer blokeret: forsøget afvises; deling med kolleger på teamet virker stadig.
  • API blokeret: kald afvises, også med en gyldig nøgle.

Den, der på teamet ikke har adminrettigheder, ser på denne side en skrivebeskyttet visning: de gældende regler, gråtonet, med noten "Sat af dit team". Plus de tre tal, der virkelig berører dem: hvor mange modeller og konnektorer der er tilladt, og hvor længe tilknytninger opbevares.

Hvem må ændre noget her

KontoHvad du ser
Ejer eller Admin på teametAlle regler, standarden "For alle" og undtagelser per gruppe. Ændringer lander i revisionsloggen.
Medlem på teametSkrivebeskyttet visning af det, der gælder for dig. Din admin kan ændre det.
Solo-konto uden teamAnonymiseringsregler, opbevaring og dit eget model- og konnektorvalg. Teambundne regler ligger under synligt låst.

Nederst på siden ligger databehandleraftalen og BRAO-samtykkeerklæringen til download - de samme filer som under Dokumenter.