Tilbake til startsiden

Personvern og data

Ingen data lagret — bare AI-systemer søkes

Fulfai er bygget rundt dataminimering. For å bygge AI-forordnings­inventaret ditt trenger skanneren vår bare å vite hvilke AI-agenter og AI-biblioteker som finnes i prosjektene dine. Den lagrer ikke kildekoden, dataene eller forretningslogikken din.

Hva vi skanner

Vi analyserer avhengighetsmanifester og import-setninger (for eksempel package.json, requirements.txt, lockfiles) for å identifisere AI-biblioteker og rammeverk for AI-agenter. Skanningen ser etter kjente AI-leverandører og -pakker — ikke innholdet i filene dine.

Hva vi IKKE lagrer

Vi beholder ikke kildekoden din, innholdet i repositoriene, personopplysninger eller proprietær logikk. Bare det resulterende inventaret over oppdagede AI-agenter og AI-biblioteker (navn, versjon, risikoklassifisering) lagres på kontoen din.

Slik fungerer skanningen

Skanningen leser avhengighetsmetadata i minnet under analysen. Når AI-inventaret er laget, forkastes råkoden. Du kan når som helst slette en skanning og resultatene fra dashbordet ditt.

Juridisk bakgrunn

Denne tilnærmingen er utformet for å støtte følgende plikter og prinsipper:

  • AI-forordningen (forordning (EU) 2024/1689) — leverandører og idriftsettere må føre et inventar og dokumentasjon over AI-systemene de bruker; å identifisere AI-biblioteker og -agenter er første steg i dette inventaret.
  • GDPR, artikkel 5 nr. 1 bokstav c — dataminimering: bare opplysninger som er adekvate, relevante og begrenset til det som er nødvendig, skal behandles. Å skanne etter AI-avhengigheter unngår behandling av personopplysninger eller kildekode.
  • GDPR, artikkel 25 — innebygd personvern og personvern som standard: personvern er innebygd i hvordan skanningen fungerer, ved at verken kode eller personopplysninger lagres.

Denne siden er kun til informasjon og utgjør ikke juridisk rådgivning.