Sikkerhet og databehandling

Tillit trenger
mer enn et løfte.

Du forvalter fortrolig informasjon. Her finner du grunnlaget for å vurdere Nordivé: dataflyt, tilgang, KI og avtalene bak.

Kontroller

Beskyttelse i flere lag.

Datahåndtering & lagring

Hva vi lagrer — og hva vi aldri lagrer.

Ingen lagring hos oss

E-postinnhold lagres ikke hos Nordivé. Resultatet lagres i firmaets egen OneDrive.

Stateless for klientdata

Ingen database med e-post, dokumenter eller saksinnhold — det prosesseres i minne og forkastes.

Du beholder kontrollen

Ingenting sendes uten din eksplisitte godkjenning.

Datasletting på forespørsel

Konto- og bruksdata slettes senest 30 dager etter at avtalen avsluttes, og logger etter 90 dager.

KI & inferens

Hvordan den juridiske KI-en kjører.

KI-inferens i EU

Terra og Sol i Azure OpenAI (EU-datasone, Sverige) og Claude via AWS Bedrock (Irland).

Ingen lagring hos Bedrock

AWS Bedrock lagrer ikke forespørsler eller svar. Azure OpenAI behandler dem i EU og kan oppbevare utvalgte forespørsler midlertidig for misbrukskontroll.

Ingen trening på dine data

Dataene dine brukes aldri til å trene modeller.

Mennesket i kontroll

Alle utkast presenteres for gjennomlesing før bruk.

Infrastruktur & kryptering

Hvor data ligger og hvordan det beskyttes.

Backend i Norway East

Microsoft Azure, norsk datasenter-region.

Innenfor EU/EØS

Ingen dataoverføring ut av EU/EØS.

Kryptert i transitt

All trafikk over TLS 1.2+.

Kryptert i hvile

AES-256 på lagrede konto- og driftsdata.

Tilgangskontroll

Hvem som kan gjøre hva.

Microsoft SSO (Entra ID)

Ingen nye passord — innlogging via din eksisterende konto.

MFA etter firmaets regler

Tofaktor og betinget tilgang styres av firmaets Microsoft 365.

Rollebasert tilgang

Minste privilegium som standard.

Ingen delte kontoer

All tilgang er personlig og sporbar.

Juss & samsvar

GDPR, taushetsplikt og ansvar.

Databehandleravtale (Art. 28)

Signeres før oppstart.

Du er behandlingsansvarlig

Nordivé er databehandler — du beholder ansvaret.

Taushetsplikt ivaretatt

Designet rundt advokatens fortrolighet.

Advokatforeningens retningslinjer

Bygget i tråd med bransjens krav.

Drift & beredskap

Overvåking, hendelser og oppetid.

Overvåking 24/7

Kontinuerlig overvåking av infrastruktur.

Hendelsesrespons

Definerte rutiner med varsling innen frist.

Oppetid & SLA

Måltall for tilgjengelighet og responstid.

Om sertifiseringer

Nordivé er ikke ISO 27001- eller SOC 2-sertifisert. Leverandørenes sertifiseringer er ikke en sertifisering av Nordivé. Egen sertifisering er planlagt fra 50 betalende kunder.

Dataflyt

Vit hvor arbeidet behandles.

E-post, dokumenter og saksinnhold behandles i minne. Konto- og driftsdata, som brukstellere og kostnadslogger, lagres separat. Innhold du selv sender til support kan også bli lagret; unngå å legge ved klientinformasjon.

Analyseresultater lagres i firmaets egen OneDrive. Den tekniske dokumentasjonen beskriver lokal lagring, OneDrive, krypteringsnøkler og dataflyten i detalj.

01

Firmaets Microsoft-miljø

E-post, dokumenter og identitet.

02

Nordivé

Arbeidsflyt og behandling. Backend i Azure Norway East.

03

KI i EU

Azure OpenAI i EU-datasonen og AWS Bedrock i Irland.

Les den tekniske dokumentasjonen ↗

Nordwatch: et arbeidsminne
du styrer selv.

Nordwatch er en pilot knyttet til timeføring. Når du aktiverer funksjonen, leser den skjermtekst fra utvalgte arbeidsprogrammer og tillatte nettsteder. Dokumenttitler, synlig innhold og tidspunkt kan gi et bedre grunnlag for å beskrive arbeidet. Funksjonen tar ikke opp lyd.

Hva lagres på maskinen?

Arbeidsminnet lagres kryptert lokalt, med en nøkkel beskyttet av operativsystemet. Historikken ryddes automatisk etter opptil sju dager, eller når lagringsgrensen på 250 MB nås. Skjermbilder brukes til tekstlesing og forkastes deretter. På Mac kan du selv velge å beholde skjermbildene; de lagres da kryptert på maskinen.

Hva skjer når jeg slår Nordwatch av?

Du kan slå skjermminnet av i panelet. Det stopper nye opptak, men sletter ikke eksisterende historikk. Historikken kan slettes separat eller gjennom automatisk opprydding. Allerede opprettede timeføringer beholdes. Vanlig timeføring og stoppeklokken kan fortsatt brukes.

Hvilke valg finnes for AI-behandling?

Uten AI (standard). Forslagene lages på maskinen etter faste regler. Ingen automatisk overgang til skyen.

Sol i skyen — ikke aktivert for kunder ennå. Krever et uttrykkelig valg og firmaaktivering. Utvalgt tekst maskeres lokalt før den sendes via Nordivé til Sol hos Microsoft Azure i EU. Skjermbilder sendes ikke i denne analyseflyten.

AI av. Ingen AI-analyse. Skjermminnet styres separat av «Husk skjermarbeidet».

Er maskert tekst anonym?

Ikke nødvendigvis. Maskering reduserer eksponeringen av blant annet navn, kontaktinformasjon og identifikatorer, men garanterer ikke anonymisering. Sensitive opplysninger kan fortsatt finnes i teksten. Beskrivelser du velger å legge inn i en timeføring, følger Nordivés vanlige synk.

Hva må jeg kontrollere før jeg bruker et forslag?

AI-forslag skal bygge på observasjonene. Du kontrollerer beskrivelse, sak og tid før bruk. Nordwatch vet ikke hva du tenker, og skjermobservasjoner er ikke i seg selv bevis på fakturerbar tid. Piloten innebærer ingen dokumentert garanti om høyere nøyaktighet. Sammendrag og mer presise kildevisninger markedsføres ikke som tilgjengelige her.

Leverandører

Hvem inngår i løsningen?

Oversikten bygger på Nordivés publiserte sikkerhetsdokumentasjon. Full oversikt og avtalegrunnlag gjennomgås før oppstart. Microsoft Azure, AWS og Microsoft Entra ID omfattes av databehandleravtaler (DPA). Terra og Sol kjører i Azure OpenAI i EU-datasonen. Claude benyttes via Bedrock, som ikke lagrer forespørsler.

LeverandørRolleBehandlingssted
Microsoft AzureBackend og infrastrukturNorway East
Microsoft Entra IDInnloggingEU
Microsoft Azure OpenAIKI-inferens (Terra, Sol)EU-datasone (Sverige)
AWS BedrockKI-inferens (Claude)Irland
VercelHosting av nettside og webapplikasjonEuropeiske noder
Anthropic / ClaudeKI-modell via BedrockEU via AWS

Dokumentasjon

Til firmaets egen vurdering.

Spørsmål og svar

Det dere bør vite.

Hvordan ivaretas taushetsplikten?

E-postinnhold lagres ikke hos oss, og KI-leverandørene bruker det ikke til trening. Resultatet lagres i firmaets egen OneDrive. Vi signerer databehandleravtale etter Art. 28 GDPR før oppstart, og du forblir behandlingsansvarlig hele veien.

Hvor lagres dataene våre?

All backend kjører i Norway East (Microsoft Azure). KI-inferens skjer i Azure OpenAI i EU-datasonen (ressurs i Sverige) og hos AWS Bedrock i Irland. Ingenting forlater EU/EØS, og e-postinnholdet lagres ikke hos oss.

Lagrer dere e-post eller klientdata?

Nei. Vi har ingen database med e-post, dokumenter eller saksinnhold — det prosesseres i minne og forkastes. Det vi lagrer er driftsdata: bruks-tellere, en kostnadslogg per KI-kall, tilgangslista, support-tråder du selv starter, krypterte innloggingsnøkler hvis du slår på bakgrunnsanalyse, og samtaledata (numre og varighet) i 90 dager hvis firmaet kobler til sentralbordet. Support er det ene stedet klientinnhold kan havne, fordi du kan skrive inn en e-post eller legge ved et dokument for å vise oss en feil. Vi ber deg om å la være, men vi kan ikke hindre det, og da sier vi det heller enn å love at det ikke skjer.

Brukes dataene til å trene KI-modeller?

Nei. Dataene dine brukes aldri til å trene modeller, verken av oss, Microsoft eller AWS.

Hvor kjører KI-inferensen?

Terra og Sol kjører i Azure OpenAI i EU-datasonen (ressurs i Sverige). Claude kjører via AWS Bedrock i Irland. AWS Bedrock lagrer ikke forespørsler eller svar, og Microsoft behandler dem i EU.

Krypteres dataene?

Ja. All trafikk er kryptert i transitt (TLS 1.2+), og lagrede konto- og driftsdata er kryptert i hvile (AES-256).

Hvordan logges det inn?

Via Microsoft SSO (Entra ID) med tofaktor (MFA) etter firmaets egne regler — ingen nye passord, og all tilgang er personlig og sporbar.

Hvem har tilgang til dataene internt?

Tilgang er rollebasert etter minste privilegium. Ingen delte kontoer, og ingen får tilgang til klientinnhold uten et reelt behov.

Signerer dere databehandleravtale?

Ja. En databehandleravtale etter Art. 28 GDPR signeres før oppstart.

Hvem er behandlingsansvarlig?

Du. Nordivé er databehandler; du beholder ansvaret for personopplysningene gjennom hele behandlingen.

Forlater dataene EU/EØS?

Nei. Backend (Norway East) og KI-inferens (Azure OpenAI i EU-datasonen og AWS Bedrock i Irland) ligger innenfor EU/EØS. Ingen overføring ut av EU/EØS.

Bli kjent med Nordivé

Se hva du får med.
Og hva du får tid til.

Se hvordan timeføring og e-post kan fungere
i deres arbeidshverdag. Vi viser dere løsningen.

Prøv gratis i 30 dager