Responza logo
DATASIKKERHED

Tryghed er en del af arkitekturen – sådan passer Responza på jeres data

Når en platform bliver central for organisationens viden, bliver datasikkerhed ikke en detalje. Det bliver en del af fundamentet.

Det gælder især, når platformen også bruger AI til at finde, forklare, opsummere og formulere svar på baggrund af organisationens viden.

For hvis medarbejdere, ledere, IT-organisationer og informationssikkerhedsansvarlige skal kunne have tillid til en vidensplatform, skal de også kunne have tillid til, hvordan data bliver behandlet, beskyttet og brugt.

Datasikkerhed kan derfor ikke være noget, man lægger ovenpå bagefter. Det skal være tænkt ind fra starten.

Det er det i Responza.

Responza er bygget efter principper som security by design, privacy by design, least privilege og defense in depth. Det betyder i praksis, at vi arbejder systematisk med at begrænse, hvilke data vi behandler, hvem der kan få adgang til dem, og hvordan data beskyttes i hele kæden.

Ikke kun i selve platformen. Men også i AI-laget, udviklingsprocessen, driften og den måde, adgang styres på.

Datasikkerhed starter med arkitekturen

Når man taler om datasikkerhed, er det let at fokusere på enkeltelementer. En firewall. En krypteringsstandard. En leverandøraftale. En certificering. En AI-model.

Men reel datasikkerhed handler ikke om ét enkelt lag. Det handler om arkitekturen som helhed.

I Responza arbejder vi efter princippet om, at sikkerhed skal indbygges i platformen fra starten. Det betyder, at sikkerhed ikke kun er noget, der kontrolleres til sidst, men noget der påvirker design, adgangsstyring, databehandling, udvikling og drift.

PrincipHvad betyder det i praksis?
Security by designSikkerhed tænkes ind i arkitekturen fra starten
Privacy by designDatabeskyttelse indgår som en grundlæggende del af løsningen
Least privilegeBrugere og systemer får kun den adgang, de har brug for
Defense in depthData beskyttes gennem flere lag, ikke kun én sikkerhedsforanstaltning
DataminimeringPlatformen behandler ikke flere oplysninger end nødvendigt

Vores sikkerhedsarbejde tager blandt andet udgangspunkt i anerkendte rammeværk som OWASP og CIS. Vores informationssikkerhedsstyring er desuden tilrettelagt med ISO/IEC 27001 som reference.

Det betyder ikke, at sikkerhed reduceres til et dokument eller en tjekliste. Det betyder, at vi arbejder med sikkerhed som en løbende disciplin.

Vi behandler ikke flere personoplysninger end nødvendigt

Et centralt princip i Responza er dataminimering. Det betyder, at platformen som udgangspunkt kun skal behandle de oplysninger, der er nødvendige for at levere funktionen. De almindelige platformfunktioner har typisk behov for et begrænset sæt brugeroplysninger. Det kan for eksempel være:

  • navn
  • brugernavn
  • e-mail
  • rolle
  • adgangsrettigheder
  • brugs- og statistikdata

Disse oplysninger bruges blandt andet til adgangsstyring, brugeradministration, statistik og drift af platformen.

Pointen er enkel: Responza skal ikke indsamle mere, end der er brug for.

Data opbevares og slettes efter fastlagte principper, og adgang til oplysninger styres efter brugerens rolle og arbejdsbehov.

Det samme princip gælder i udvikling og test. Produktionsdata og udviklingsdata holdes adskilt. Produktionsdata må som udgangspunkt ikke anvendes i udviklings- og testmiljøer uden kontrolleret anonymisering eller maskering og relevant godkendelse.

Det reducerer risikoen for, at følsomme eller forretningskritiske oplysninger eksponeres unødigt.

Den adgang brugeren har, følger med hele vejen – også ind i AI

En vigtig forskel på Responzas AI-løsninger og mange selvstændige AI-værktøjer er, at Responza ikke etablerer et parallelt AI-univers med sin egen kopi af organisationens rettigheder og data.

AI-funktionerne bygger oven på Responzas eksisterende adgangskontrol.

Det betyder, at den adgang, brugeren har i Responza, også gælder, når brugeren anvender AI-funktioner.

Hvis en bruger ikke har adgang til et bestemt indholdsområde i Responza, skal AI-laget heller ikke kunne bruge dette indhold som grundlag for et svar.

Det er afgørende. For AI må ikke blive en genvej uden om organisationens governance.

SituationHvad skal ske?
Brugeren har adgang til indholdetAI kan bruge indholdet som relevant grundlag
Brugeren har ikke adgang til indholdetAI må ikke bruge indholdet i svaret
Indhold er begrænset til bestemte rollerBegrænsningen skal respekteres i AI-laget
AI anvendes af forskellige afdelingerSvargrundlaget skal følge brugerens adgang
Organisationen bruger SSO og rollerAdgangsstyringen skal hænge sammen med den eksisterende struktur

Adgang kan styres via eksempelvis SAML/SSO, roller og – for AI-funktioner – særskilte Entra ID-roller.

Det betyder, at AI bliver endnu en måde at anvende den viden på, som brugeren allerede er autoriseret til at se. Ikke en ny kanal, hvor adgangsreglerne forsvinder.

Kundens viden bliver ikke sendt ukontrolleret til en AI-model

Når organisationer overvejer AI, opstår der ofte et helt naturligt spørgsmål: Hvad sker der egentlig med vores viden, når AI skal bruge den?

Det korte svar er, at Responzas AI-løsninger bygger på en kontrolleret proces.

Responza anvender en RAG-proces, hvor AI ikke bare svarer frit ud fra generel viden. Før et svar genereres, finder Responza relevante dele af det godkendte indhold via Azure AI Search. Det relevante kontekstgrundlag sendes derefter til Answer Engine og Azure OpenAI for at generere forklaringen, opsummeringen eller svaret.

Det betyder, at AI-svaret baseres på den viden, organisationen allerede har etableret og styret i Responza. Ikke på en fri chatbot-dialog uden organisatorisk kontekst.

TrinHvad sker der?
1. Brugeren stiller et spørgsmålAI-funktionen aktiveres i Responza
2. Relevant viden findesAzure AI Search finder relevante dele af godkendt indhold
3. Kontekst sendes videreDet relevante grundlag sendes til Answer Engine og Azure OpenAI
4. Svar genereresAI formulerer forklaring, opsummering eller svar
5. Adgang og governance respekteresAI arbejder inden for brugerens adgang og det styrede vidensgrundlag

Denne tilgang reducerer risikoen for, at AI svarer ud fra tilfældig, ukontrolleret eller irrelevant viden.

Azure OpenAI kan desuden anvendes med zero-retention afhængigt af den konkrete løsning og kundens krav. For organisationer med særlige krav til dataplacering kan løsningen konfigureres til at anvende modeller med inference i det svenske Azure-datacenter, når den ønskede model er tilgængelig til europæisk inference.

Det vigtige princip er, at kundens viden behandles kontrolleret. Ikke som en fri tekstmasse, der bare sendes ukritisk videre.

Data er beskyttet både teknisk og organisatorisk

Datasikkerhed handler både om teknologi og processer.

I Responza beskyttes data teknisk gennem kryptering, kontrollerede indgangspunkter og sikker håndtering af hemmeligheder og nøglemateriale.

Data krypteres både under transport og ved lagring. Kommunikation sker via HTTPS/TLS, mens data i blandt andet SQL, Cosmos DB og Blob Storage beskyttes ved kryptering i hvile.

Hemmeligheder og nøglemateriale håndteres gennem dedikerede sikre tjenester frem for at blive placeret direkte i applikationerne.

Samtidig begrænser arkitekturen eksponeringen af selve platformen. Trafik kommer ind gennem kontrollerede indgangspunkter som Azure Front Door og API Management, mens de bagvedliggende services ikke behøver at være direkte eksponeret mod internettet.

SikkerhedsområdeHvordan det håndteres
Data under transportBeskyttes via HTTPS/TLS
Data ved lagringKrypteres i relevante datalagre
Hemmeligheder og nøglerHåndteres i dedikerede sikre tjenester
NetværkseksponeringTrafik styres gennem kontrollerede indgangspunkter
Bagvedliggende servicesBegrænses fra direkte interneteksponering
AdgangStyres efter rolle, behov og autorisation

Sikkerhed fortsætter, når vi udvikler

Det tekniske setup står dog ikke alene. Sikkerhed kræver også tydelige processer, roller og kontroller.

Hvis noget går galt, har vi en proces til det

En sikker platform kræver en sikker udviklingsproces.

Derfor håndteres ændringer til Responza gennem en styret og sporbar proces i Azure DevOps – fra ændringsbehov og kodeændring til review, test, build og deployment.

Det betyder, at ændringer ikke bare flyttes direkte i produktion uden kontrol.

Kode og tredjepartskomponenter kontrolleres automatisk for blandt andet kendte sårbarheder og CVE'er. Hvis vores pipelines finder relevante sikkerhedsproblemer, kan build-processen stoppes, så problemet skal vurderes og håndteres, før ændringen kan fortsætte mod produktion.

Udvikling, test og produktion er samtidig teknisk adskilte miljøer. Det er vigtigt af to grunde.

For det første reducerer det risikoen for, at fejl eller usikre ændringer rammer produktionsmiljøet. For det andet gør det udviklingsprocessen mere sporbar. Det skal være muligt at se, hvad der er ændret, hvorfor det er ændret, hvem der har reviewet det, og hvordan ændringen er testet.

Ingen seriøs leverandør bør påstå, at et komplekst IT-system kan gøres helt risikofrit.

Derfor handler informationssikkerhed ikke kun om at forebygge. Det handler også om at opdage, reagere og lære.

Responza anvender audit logging, overvågning og sikkerhedsalarmering. Sikkerhedshændelser håndteres gennem en dokumenteret incident-proces med identifikation, analyse, containment, recovery og efterfølgende læring.

Det betyder, at der er en proces for, hvad der skal ske, hvis noget uventet opstår.

FaseFormål
IdentifikationOpdage og registrere hændelsen
AnalyseVurdere omfang, årsag og risiko
ContainmentBegrænse hændelsen og forhindre yderligere påvirkning
RecoveryGenetablere normal drift
LæringForbedre processer og kontroller efter hændelsen

Backup og Disaster Recovery er tilsvarende en del af driftsmodellen, så data og tjenester kan genetableres ved tekniske hændelser.

Målet er ikke at love, at intet nogensinde kan gå galt. Målet er at sikre, at Responza kan forebygge, opdage og håndtere hændelser på en kontrolleret måde.

Datasikkerhed handler om hele kæden

For os handler datasikkerhed ikke om én bestemt firewall, certificering eller AI-model. Det handler om hele kæden.

At indsamle mindst muligt. At styre adgangen konsekvent. At beskytte data teknisk. At udvikle under kontrollerede forhold. At overvåge driften. At have processer for hændelser. Og at sikre, at AI ikke omgår de principper, som resten af platformen bygger på.

Det er sådan, vi mener, man skaber en platform, som både medarbejdere, IT-organisationer og informationssikkerhedsansvarlige kan have tillid til.

De vigtigste pointer

  1. 1Datasikkerhed skal være en del af arkitekturen fra starten – ikke noget, der lægges på bagefter.
  2. 2AI i Responza bygger oven på eksisterende adgangskontrol og godkendt viden, så AI ikke bliver en genvej uden om governance.
  3. 3Data beskyttes gennem dataminimering, kryptering, kontrollerede adgangsveje, sikker udvikling, overvågning og incident-håndtering.

Ofte stillede spørgsmål

Hvordan passer Responza på kundernes data?

+

Responza arbejder med datasikkerhed som en del af platformens arkitektur. Det omfatter blandt andet dataminimering, adgangsstyring, kryptering, sikker udvikling, overvågning og incident-håndtering. Målet er at beskytte data i hele kæden – fra brugeradgang til AI-funktioner og drift.

Bruger Responzas AI alle data i organisationen?

+

Nej. Responzas AI-funktioner bygger oven på den adgangskontrol, der allerede findes i platformen. Hvis en bruger ikke har adgang til et bestemt indholdsområde, skal AI-laget heller ikke kunne bruge dette indhold som grundlag for et svar.

Bliver kundens viden sendt ukontrolleret til en AI-model?

+

Nej. Responzas AI-løsninger anvender en kontrolleret RAG-proces, hvor relevant godkendt indhold først findes via Azure AI Search. Herefter bruges det relevante kontekstgrundlag til at generere svar, forklaringer eller opsummeringer. AI arbejder dermed ud fra organisationens styrede vidensgrundlag.

Hvad betyder security by design og privacy by design?

+

Security by design betyder, at sikkerhed tænkes ind i løsningen fra starten. Privacy by design betyder, at databeskyttelse og dataminimering indgår som en grundlæggende del af platformens design. Begge principper handler om at forebygge risici frem for kun at reagere på dem bagefter.

Hvad sker der, hvis der opstår en sikkerhedshændelse?

+

Responza har en dokumenteret proces for håndtering af sikkerhedshændelser. Den omfatter blandt andet identifikation, analyse, containment, recovery og efterfølgende læring. Derudover indgår audit logging, overvågning, alarmering, backup og Disaster Recovery som en del af driftsmodellen.

Skrevet af
Carsten Steffensen, Teknologichef og partner hos Responza

Carsten Steffensen

Teknologichef og partner

Carsten skriver om teknologi, produktudvikling, arkitektur og praktisk implementering af videns- og AI-løsninger. Han arbejder i krydsfeltet mellem teknisk produktudvikling, systemarkitektur og den organisatoriske virkelighed.

Se forfatterprofil

Vil I se, hvordan Responza arbejder med sikkerhed, adgangsstyring og AI på et kontrolleret grundlag?

Book en demo og se, hvordan Responza passer på jeres viden og data – også når AI bliver en del af løsningen.

Kontakt os