Säkerhet & compliance

Säkerhet är inte en marknadsföringspunkt. Det är förutsättningen.

Grantigo hanterar projektdata för forskning, näringsliv och offentlig sektor. Det ställer krav vi tar på allvar — i hela stacken, inte i en checkbox.

GDPR · EU-data Zero Data Retention EU AI Act · limited-risk SSO & SCIM 2.0 Kammarkollegiet
Tre pelare

Datasuveränitet, dataminimering, dokumenterad AI.

Vad vi gör — och varför. Inte tre vinjetter, utan tre konkreta åtaganden.

Datasuveränitet — EU

All projekt- och användardata lagras inom EU (Frankfurt-region). EU-US Data Privacy Framework gäller för molntjänster. Pågående övergång till fullt EU-baserad AI-infrastruktur.

Zero Data Retention

AI-anrop sker via OpenAI med ZDR-avtal. Era projektbeskrivningar och utkast används aldrig för modellträning. Ingen återanvändning, ingen läckage, ingen skuggdataset.

Dokumenterad AI

EU AI Act limited-risk klassificering. Transparent dokumentation av modeller, beslutsstöd och databehandling. AI-detektion på utkast i linje med Vetenskapsrådets riktlinjer.

Ramverk / standardVår tillämpningStatus
GDPRFull efterlevnad. Personuppgiftsbiträdesavtal (DPA) ingår för Enterprise.Aktiv
EU-US Data Privacy FrameworkTillämpas för datatransfer till underleverantörer enligt Schrems II.Aktiv
EU AI ActLimited-risk klassificering. Transparent modelldokumentation.Aktiv
Vetenskapsrådets AI-riktlinjerAI-detektion på utkast — flaggar passager som behöver mänskligt språk.Aktiv
SSO — SAML 2.0 / OIDCFederation mot Azure AD, Okta, ADFS, Google Workspace.Enterprise
SCIM 2.0Automatiserad provisionering, lifecycle-hantering.Enterprise
Kammarkollegiets ramavtalAvropbar inom programvaror och molntjänster.Aktiv
ISO 27001Övergripande information security management.Roadmap
Vad vi inte gör

Säkerhet är också vad man väljer bort.

Tydliga åtaganden — så att ni inte behöver gissa.

För compliance-team

Dokumentation ni kan referera till.

Behöver ni ett DPA, säkerhetsöversikt eller penetrationstest-rapport för internrevision? Hör av er — vi skickar.

Frågor till säkerhetsteamet?

Hör av er — vi svarar konkret.

Compliance-frågor besvaras typiskt inom en arbetsdag. För Enterprise-evaluering bokar vi en teknisk genomgång.