Tryghed er en del af arkitekturen – sådan passer Responza på jeres data
Når en platform bliver central for organisationens viden, bliver datasikkerhed ikke en detalje. Det bliver en del af fundamentet.
Det gælder især, når platformen også bruger AI til at finde, forklare, opsummere og formulere svar på baggrund af organisationens viden.
For hvis medarbejdere, ledere, IT-organisationer og informationssikkerhedsansvarlige skal kunne have tillid til en vidensplatform, skal de også kunne have tillid til, hvordan data bliver behandlet, beskyttet og brugt.
Datasikkerhed kan derfor ikke være noget, man lægger ovenpå bagefter. Det skal være tænkt ind fra starten.
Det er det i Responza.
Responza er bygget efter principper som security by design, privacy by design, least privilege og defense in depth. Det betyder i praksis, at vi arbejder systematisk med at begrænse, hvilke data vi behandler, hvem der kan få adgang til dem, og hvordan data beskyttes i hele kæden.
Ikke kun i selve platformen. Men også i AI-laget, udviklingsprocessen, driften og den måde, adgang styres på.
Datasikkerhed starter med arkitekturen
Når man taler om datasikkerhed, er det let at fokusere på enkeltelementer. En firewall. En krypteringsstandard. En leverandøraftale. En certificering. En AI-model.
Men reel datasikkerhed handler ikke om ét enkelt lag. Det handler om arkitekturen som helhed.
I Responza arbejder vi efter princippet om, at sikkerhed skal indbygges i platformen fra starten. Det betyder, at sikkerhed ikke kun er noget, der kontrolleres til sidst, men noget der påvirker design, adgangsstyring, databehandling, udvikling og drift.
| Princip | Hvad betyder det i praksis? |
|---|---|
| Security by design | Sikkerhed tænkes ind i arkitekturen fra starten |
| Privacy by design | Databeskyttelse indgår som en grundlæggende del af løsningen |
| Least privilege | Brugere og systemer får kun den adgang, de har brug for |
| Defense in depth | Data beskyttes gennem flere lag, ikke kun én sikkerhedsforanstaltning |
| Dataminimering | Platformen behandler ikke flere oplysninger end nødvendigt |
Vores sikkerhedsarbejde tager blandt andet udgangspunkt i anerkendte rammeværk som OWASP og CIS. Vores informationssikkerhedsstyring er desuden tilrettelagt med ISO/IEC 27001 som reference.
Det betyder ikke, at sikkerhed reduceres til et dokument eller en tjekliste. Det betyder, at vi arbejder med sikkerhed som en løbende disciplin.
Vi behandler ikke flere personoplysninger end nødvendigt
Et centralt princip i Responza er dataminimering. Det betyder, at platformen som udgangspunkt kun skal behandle de oplysninger, der er nødvendige for at levere funktionen. De almindelige platformfunktioner har typisk behov for et begrænset sæt brugeroplysninger. Det kan for eksempel være:
- navn
- brugernavn
- rolle
- adgangsrettigheder
- brugs- og statistikdata
Disse oplysninger bruges blandt andet til adgangsstyring, brugeradministration, statistik og drift af platformen.
Pointen er enkel: Responza skal ikke indsamle mere, end der er brug for.
Data opbevares og slettes efter fastlagte principper, og adgang til oplysninger styres efter brugerens rolle og arbejdsbehov.
Det samme princip gælder i udvikling og test. Produktionsdata og udviklingsdata holdes adskilt. Produktionsdata må som udgangspunkt ikke anvendes i udviklings- og testmiljøer uden kontrolleret anonymisering eller maskering og relevant godkendelse.
Det reducerer risikoen for, at følsomme eller forretningskritiske oplysninger eksponeres unødigt.
Den adgang brugeren har, følger med hele vejen – også ind i AI
En vigtig forskel på Responzas AI-løsninger og mange selvstændige AI-værktøjer er, at Responza ikke etablerer et parallelt AI-univers med sin egen kopi af organisationens rettigheder og data.
AI-funktionerne bygger oven på Responzas eksisterende adgangskontrol.
Det betyder, at den adgang, brugeren har i Responza, også gælder, når brugeren anvender AI-funktioner.
Hvis en bruger ikke har adgang til et bestemt indholdsområde i Responza, skal AI-laget heller ikke kunne bruge dette indhold som grundlag for et svar.
Det er afgørende. For AI må ikke blive en genvej uden om organisationens governance.
| Situation | Hvad skal ske? |
|---|---|
| Brugeren har adgang til indholdet | AI kan bruge indholdet som relevant grundlag |
| Brugeren har ikke adgang til indholdet | AI må ikke bruge indholdet i svaret |
| Indhold er begrænset til bestemte roller | Begrænsningen skal respekteres i AI-laget |
| AI anvendes af forskellige afdelinger | Svargrundlaget skal følge brugerens adgang |
| Organisationen bruger SSO og roller | Adgangsstyringen skal hænge sammen med den eksisterende struktur |
Adgang kan styres via eksempelvis SAML/SSO, roller og – for AI-funktioner – særskilte Entra ID-roller.
Det betyder, at AI bliver endnu en måde at anvende den viden på, som brugeren allerede er autoriseret til at se. Ikke en ny kanal, hvor adgangsreglerne forsvinder.
Kundens viden bliver ikke sendt ukontrolleret til en AI-model
Når organisationer overvejer AI, opstår der ofte et helt naturligt spørgsmål: Hvad sker der egentlig med vores viden, når AI skal bruge den?
Det korte svar er, at Responzas AI-løsninger bygger på en kontrolleret proces.
Responza anvender en RAG-proces, hvor AI ikke bare svarer frit ud fra generel viden. Før et svar genereres, finder Responza relevante dele af det godkendte indhold via Azure AI Search. Det relevante kontekstgrundlag sendes derefter til Answer Engine og Azure OpenAI for at generere forklaringen, opsummeringen eller svaret.
Det betyder, at AI-svaret baseres på den viden, organisationen allerede har etableret og styret i Responza. Ikke på en fri chatbot-dialog uden organisatorisk kontekst.
| Trin | Hvad sker der? |
|---|---|
| 1. Brugeren stiller et spørgsmål | AI-funktionen aktiveres i Responza |
| 2. Relevant viden findes | Azure AI Search finder relevante dele af godkendt indhold |
| 3. Kontekst sendes videre | Det relevante grundlag sendes til Answer Engine og Azure OpenAI |
| 4. Svar genereres | AI formulerer forklaring, opsummering eller svar |
| 5. Adgang og governance respekteres | AI arbejder inden for brugerens adgang og det styrede vidensgrundlag |
Denne tilgang reducerer risikoen for, at AI svarer ud fra tilfældig, ukontrolleret eller irrelevant viden.
Azure OpenAI kan desuden anvendes med zero-retention afhængigt af den konkrete løsning og kundens krav. For organisationer med særlige krav til dataplacering kan løsningen konfigureres til at anvende modeller med inference i det svenske Azure-datacenter, når den ønskede model er tilgængelig til europæisk inference.
Det vigtige princip er, at kundens viden behandles kontrolleret. Ikke som en fri tekstmasse, der bare sendes ukritisk videre.
Data er beskyttet både teknisk og organisatorisk
Datasikkerhed handler både om teknologi og processer.
I Responza beskyttes data teknisk gennem kryptering, kontrollerede indgangspunkter og sikker håndtering af hemmeligheder og nøglemateriale.
Data krypteres både under transport og ved lagring. Kommunikation sker via HTTPS/TLS, mens data i blandt andet SQL, Cosmos DB og Blob Storage beskyttes ved kryptering i hvile.
Hemmeligheder og nøglemateriale håndteres gennem dedikerede sikre tjenester frem for at blive placeret direkte i applikationerne.
Samtidig begrænser arkitekturen eksponeringen af selve platformen. Trafik kommer ind gennem kontrollerede indgangspunkter som Azure Front Door og API Management, mens de bagvedliggende services ikke behøver at være direkte eksponeret mod internettet.
| Sikkerhedsområde | Hvordan det håndteres |
|---|---|
| Data under transport | Beskyttes via HTTPS/TLS |
| Data ved lagring | Krypteres i relevante datalagre |
| Hemmeligheder og nøgler | Håndteres i dedikerede sikre tjenester |
| Netværkseksponering | Trafik styres gennem kontrollerede indgangspunkter |
| Bagvedliggende services | Begrænses fra direkte interneteksponering |
| Adgang | Styres efter rolle, behov og autorisation |
Sikkerhed fortsætter, når vi udvikler
Det tekniske setup står dog ikke alene. Sikkerhed kræver også tydelige processer, roller og kontroller.
Hvis noget går galt, har vi en proces til det
En sikker platform kræver en sikker udviklingsproces.
Derfor håndteres ændringer til Responza gennem en styret og sporbar proces i Azure DevOps – fra ændringsbehov og kodeændring til review, test, build og deployment.
Det betyder, at ændringer ikke bare flyttes direkte i produktion uden kontrol.
Kode og tredjepartskomponenter kontrolleres automatisk for blandt andet kendte sårbarheder og CVE'er. Hvis vores pipelines finder relevante sikkerhedsproblemer, kan build-processen stoppes, så problemet skal vurderes og håndteres, før ændringen kan fortsætte mod produktion.
Udvikling, test og produktion er samtidig teknisk adskilte miljøer. Det er vigtigt af to grunde.
For det første reducerer det risikoen for, at fejl eller usikre ændringer rammer produktionsmiljøet. For det andet gør det udviklingsprocessen mere sporbar. Det skal være muligt at se, hvad der er ændret, hvorfor det er ændret, hvem der har reviewet det, og hvordan ændringen er testet.
Ingen seriøs leverandør bør påstå, at et komplekst IT-system kan gøres helt risikofrit.
Derfor handler informationssikkerhed ikke kun om at forebygge. Det handler også om at opdage, reagere og lære.
Responza anvender audit logging, overvågning og sikkerhedsalarmering. Sikkerhedshændelser håndteres gennem en dokumenteret incident-proces med identifikation, analyse, containment, recovery og efterfølgende læring.
Det betyder, at der er en proces for, hvad der skal ske, hvis noget uventet opstår.
| Fase | Formål |
|---|---|
| Identifikation | Opdage og registrere hændelsen |
| Analyse | Vurdere omfang, årsag og risiko |
| Containment | Begrænse hændelsen og forhindre yderligere påvirkning |
| Recovery | Genetablere normal drift |
| Læring | Forbedre processer og kontroller efter hændelsen |
Backup og Disaster Recovery er tilsvarende en del af driftsmodellen, så data og tjenester kan genetableres ved tekniske hændelser.
Målet er ikke at love, at intet nogensinde kan gå galt. Målet er at sikre, at Responza kan forebygge, opdage og håndtere hændelser på en kontrolleret måde.
Datasikkerhed handler om hele kæden
For os handler datasikkerhed ikke om én bestemt firewall, certificering eller AI-model. Det handler om hele kæden.
At indsamle mindst muligt. At styre adgangen konsekvent. At beskytte data teknisk. At udvikle under kontrollerede forhold. At overvåge driften. At have processer for hændelser. Og at sikre, at AI ikke omgår de principper, som resten af platformen bygger på.
Det er sådan, vi mener, man skaber en platform, som både medarbejdere, IT-organisationer og informationssikkerhedsansvarlige kan have tillid til.
De vigtigste pointer
- 1Datasikkerhed skal være en del af arkitekturen fra starten – ikke noget, der lægges på bagefter.
- 2AI i Responza bygger oven på eksisterende adgangskontrol og godkendt viden, så AI ikke bliver en genvej uden om governance.
- 3Data beskyttes gennem dataminimering, kryptering, kontrollerede adgangsveje, sikker udvikling, overvågning og incident-håndtering.
Ofte stillede spørgsmål
Hvordan passer Responza på kundernes data?
+
Responza arbejder med datasikkerhed som en del af platformens arkitektur. Det omfatter blandt andet dataminimering, adgangsstyring, kryptering, sikker udvikling, overvågning og incident-håndtering. Målet er at beskytte data i hele kæden – fra brugeradgang til AI-funktioner og drift.
Bruger Responzas AI alle data i organisationen?
+
Nej. Responzas AI-funktioner bygger oven på den adgangskontrol, der allerede findes i platformen. Hvis en bruger ikke har adgang til et bestemt indholdsområde, skal AI-laget heller ikke kunne bruge dette indhold som grundlag for et svar.
Bliver kundens viden sendt ukontrolleret til en AI-model?
+
Nej. Responzas AI-løsninger anvender en kontrolleret RAG-proces, hvor relevant godkendt indhold først findes via Azure AI Search. Herefter bruges det relevante kontekstgrundlag til at generere svar, forklaringer eller opsummeringer. AI arbejder dermed ud fra organisationens styrede vidensgrundlag.
Hvad betyder security by design og privacy by design?
+
Security by design betyder, at sikkerhed tænkes ind i løsningen fra starten. Privacy by design betyder, at databeskyttelse og dataminimering indgår som en grundlæggende del af platformens design. Begge principper handler om at forebygge risici frem for kun at reagere på dem bagefter.
Hvad sker der, hvis der opstår en sikkerhedshændelse?
+
Responza har en dokumenteret proces for håndtering af sikkerhedshændelser. Den omfatter blandt andet identifikation, analyse, containment, recovery og efterfølgende læring. Derudover indgår audit logging, overvågning, alarmering, backup og Disaster Recovery som en del af driftsmodellen.

Carsten Steffensen
Teknologichef og partner
Carsten skriver om teknologi, produktudvikling, arkitektur og praktisk implementering af videns- og AI-løsninger. Han arbejder i krydsfeltet mellem teknisk produktudvikling, systemarkitektur og den organisatoriske virkelighed.
Se forfatterprofil →Vil I se, hvordan Responza arbejder med sikkerhed, adgangsstyring og AI på et kontrolleret grundlag?
Book en demo og se, hvordan Responza passer på jeres viden og data – også når AI bliver en del af løsningen.