KI-plattform for sikker sektor
Organisasjoner i sikker sektor (GNF-er) sliter med å implementere KI på grunn av strenge regulatoriske krav til behandling av sensitive data, manglende juridisk oversikt og den raske teknologiske utviklingen.
Bygg en plattform med sikret compute og trygge modellvalg tilpasset sikkerhetskrav, samarbeid med jurister for å navigere lovverket, og bruk studentfrivillighet for å holde tritt med utviklingen. Hold sensitive data unna de frivillige.
Slik løser du det
Vår anbefaling er å skape en plattform som sikrer compute og modellvalg tilpasset sikkerhetskrav, samarbeide med juridiske partnere (f.eks. Selmer) for å navigere lovverket, og bruke studentfrivillighet for å holde tritt med den teknologiske utviklingen. Disse tre grepene henger sammen og adresserer hver sin del av problemet. La oss forklare begrepene. Sikker sektor og GNF-er (graderte/nasjonale funksjoner) er organisasjoner som håndterer sensitiv eller sikkerhetsgradert informasjon, for eksempel innen forsvar eller kritisk infrastruktur. Compute betyr regnekraften - serverne og prosessorene (ofte GPU-er) - som KI-modeller trenger for å kjøre. Poenget med å «sikre compute tilpasset sikkerhetskrav» er at dataene ikke kan sendes til hvilken som helst skytjeneste i utlandet; de må kjøres i godkjente, gjerne norske eller lokale (on-premise) miljøer der man har full kontroll. Modellvalg handler om å velge KI-modeller som kan kjøres trygt i slike omgivelser - for eksempel åpne modeller man hoster selv, fremfor eksterne tjenester der data forlater huset. Det juridiske er avgjørende her, og derfor er samarbeid med et advokatfirma som Selmer så fornuftig. Relevant regelverk inkluderer sikkerhetsloven, GDPR (EUs personvernforordning for behandling av persondata) og den kommende EU AI Act (EUs regelverk som stiller krav til høyrisiko KI-systemer). En jurist hjelper deg å tolke hva som faktisk er lov. Å bruke studentfrivillighet er smart fordi KI-feltet endrer seg ekstremt raskt, og studenter sitter ofte på den ferskeste kunnskapen. En fallgruve er likevel å la frivillige håndtere de sensitive dataene selv - hold rollene tydelig adskilt. Start gjerne med en pilot hos én organisasjon. Spark* hjelper deg gjerne videre med både nettverk og struktur.
Begreper forklart
- GNF-er (sikker sektor)
- Organisasjoner som håndterer sensitiv eller sikkerhetsgradert informasjon, for eksempel innen forsvar eller kritisk infrastruktur.
- Compute
- Regnekraften, altså serverne og prosessorene (ofte GPU-er), som KI-modeller trenger for å kjøre.
- On-premise
- At dataene og modellene kjøres i egne lokale miljøer der man har full kontroll, fremfor i ekstern sky.
- Sikkerhetsloven
- Norsk lov som regulerer beskyttelse av sikkerhetsgradert og sensitiv informasjon.
- EU AI Act
- EUs kommende regelverk som stiller krav til høyrisiko KI-systemer.
Trenger du hjelp med akkurat dette?
Er du student ved NTNU i Trondheim eller Ålesund? Da kan du få en gratis, personlig veileder fra Spark* som hjelper deg videre med nettopp din idé.
Ofte stilte spørsmål
Hva må man tenke på når man utvikler programvare som behandler brukerdata?
Når du behandler personopplysninger gjelder GDPR: ha lovlig behandlingsgrunnlag, samle kun nødvendige data, skriv en personvernerklæring og sikre dataene. Avklar også opphavsrett skriftlig, slik at selskapet – ikke enkeltpersoner – eier koden.
Les hele svaret →Små og mellomstore bedrifter sliter med ineffektive prosesser og høye driftskostnader på grunn av begrensede ressurser.
Bruk no-code-verktøy som Make og Zapier for å automatisere repeterende oppgaver og frigjøre tid i SMB-er. Kartlegg arbeidsflytene først, start med de mest tidkrevende oppgavene, og rydd opp i prosessen før du automatiserer.
Les hele svaret →Behov for rammeverk rundt sensitiv medisinsk data for idrettsutøvere.
Helsedata er sensitive personopplysninger under GDPR og krever en grundig personvernerklæring, brukervilkår og uttrykkelig samtykke. Sjekk om tjenesten faller inn under MDR (medisinsk utstyr), og få jussen inn fra start – ikke etterpå.
Les hele svaret →Hvordan implementere sikker innlogging for studenter/akademiske brukere?
Kontakt Sikt/Uninett for å integrere med FEIDE, den nasjonale innloggingen for utdanningssektoren, så slipper du å håndtere passord og personvern selv. Start dialogen tidlig siden godkjenning tar tid, og bruk eventuelt Vipps, Google eller Microsoft som midlertidig alternativ.
Les hele svaret →Høy markedsrisiko på grunn av manglende kontakt med sluttbrukere.
Reduser markedsrisiko ved å snakke med 10–20 potensielle brukere gjennom kundeintervjuer før dere søker finansiering, i tråd med Lean Startup. Da har dere konkrete funn å vise til og bygger ikke et produkt ingen vil ha.
Les hele svaret →Har du et annet spørsmål? Ta kontakt med oss.