Sikkerhet og personvern
Brigg er laget for å møte strenge krav til konfidensialitet og datasikkerhet. Dataene dine brukes aldri til å trene KI-modeller, rålyd lagres aldri, og databehandlingen skjer innenfor EU/EØS.
Sertifiseringer og sikkerhetsstandarderSertifiseringene tilhører leverandørene som drifter hvert lag.
Grunnlaget
Ingen enkeltfunksjon gjør et system trygt. Det er summen av det kjedelige: kryptering, isolasjon, tilganger, logger og backup — på plass før første kunde.
All trafikk krypteres under overføring. Data lagres kryptert hos leverandørene, og integrasjonsnøkler krypteres i tillegg på applikasjonsnivå med AES-256-GCM.
Dataene er isolert per bedrift i selve databasen. Isolasjonen håndheves av databasen på hver eneste spørring — også for agenten, søket og synkroniseringen.
Du logger inn med en tidsbegrenset lenke på e-post. Vi lagrer aldri passord, så det finnes ingen passorddatabase å stjele.
Fjernes en person, eller stenges en konto, slutter serveren å svare dem i løpet av et minutt, uten at noen må logge ut. Åpne skrivesesjoner kobles ned med det samme.
Hver skriveoperasjon og hvert agentverktøy legger igjen en rad som ikke kan endres i etterkant. Loggen er din, og du kan lese den selv.
Databasen sikkerhetskopieres kontinuerlig, med mulighet for å hente tilbake tilstanden på et gitt tidspunkt hvis noe går galt.
Automatiske grenser per bedrift på API-ene beskytter mot brute force og overbelastning, og holder tjenesten oppe for alle andre.
EU/EØS
Hvert lag dataene dine passerer, kjører innenfor EU/EØS: databasen, filene, agentens arbeidsrom, språkmodellene, taletranskripsjonen og e-posten.
Sertifiseringer
Brigg er et lite team. Vi kjøper derfor sikkerhetsarbeidet der det gjøres best — hos infrastrukturleverandører med uavhengig revisjon — og velger EU-regionen hos hver av dem.
Den internasjonale standarden for styringssystem for informasjonssikkerhet. Leverandørene som drifter servere, lagring og database er sertifisert og revideres årlig.
Uavhengig revisjon av at sikkerhet, tilgjengelighet og konfidensialitet faktisk praktiseres over tid — ikke bare er beskrevet på papiret.
Kontroller for finansiell rapportering, og den offentlige tillitsrapporten. Relevant når revisor spør om systemene regnskapet ditt hviler på.
Det høyeste nivået for håndtering av kortdata. Kortnummer går rett til betalingsformidleren og lagres aldri hos oss — vi ser bare en referanse.
Nora Software AS er databehandler for innholdet ditt. Standard databehandleravtale etter art. 28, med underleverandørlisten som vedlegg, er tilgjengelig på forespørsel.
Sertifiseringene over tilhører leverandørene som drifter hvert lag. Brigg har ikke egen SOC 2- eller ISO 27001-sertifisering ennå. Trenger du detaljene til en leverandørvurdering — inkludert navngitte underleverandører og revisjonsrapporter — deler vi dem under taushetsavtale.
Agenten
Den har de samme tilgangene som deg — aldri flere. Og alt som går ut i ditt navn, går via deg.
Sende e-post, legge inn møter, kontakte folk: agenten foreslår, og du trykker «Tillat» på et kort som viser hele handlingen. Du kan gi stående tillatelse — og trekke den tilbake igjen.
Åpen, begrenset til nettsteder du godkjenner, eller helt lukket. Med lukket tilgang kan agenten verken søke, lese nettsider eller nå eksterne tjenester.
Agenten leser databasen som deg. Private dokumenter, andres møtenotater og data rollen din ikke ser, er like usynlige for agenten som for deg. Den har ingen faste nøkler.
En regel som kjører om natten, eller et svar på innkommende e-post, kan aldri bruke en stående tillatelse. Er ingen ved skjermen, blir det et kort — ikke en handling.
Innholdet ditt brukes bare til å levere tjenesten til deg. Det brukes ikke til å trene modeller, verken våre eller andres.
Jeg har skrevet oppfølgingen til Kari etter møtet. Den sendes ikke før du sier ja.
Kortet viser alltid hele handlingen — aldri et sammendrag.
Møter og lyd
Møtefunksjonen er laget for at det mest sensitive — stemmene i rommet — skal finnes så kort tid som mulig.
Vi lagrer aldri opptak. Lydstrømmen behandles fortløpende i sanntid for transkribering, og forsvinner så snart teksten er laget.
Den ordrette teksten er alltid privat for den som startet møtet. Referatet deles med teamet bare hvis du velger det.
Skrivebordsappen transkriberer fra din egen maskin, uavhengig av Teams, Meet eller Zoom. Ingen tredjepart slipper inn i møtet, og ingen video lagres.
GDPR og dine rettigheter
Nora Software AS følger personopplysningsloven og GDPR, og dataene dine forlater ikke EU/EØS.
Standard databehandleravtale etter GDPR art. 28, med underleverandørlisten som vedlegg. Signeres digitalt — i Brigg.
Du kan få kopi av opplysningene vi har om deg i et vanlig format, og be om retting av det som er feil.
Slett kontoen din fra kontoinnstillingene. Alle data vi har om deg, inkludert agentens arbeidsrom, slettes — og alle aktive innlogginger avsluttes.
Sikkerhetsbrudd dokumenteres, risikovurderes og meldes til tilsynsmyndigheten innen 72 timer når loven krever det. Du varsles direkte dersom bruddet utgjør høy risiko for deg.
Besøksstatistikk samles inn uten informasjonskapsler, uten lagring av IP-adresser og uten sporing på tvers av nettsteder.
Nettstedslogger slettes etter 30 dager, feilrapporter etter 30 dager, og møtelyd lagres aldri. Alt annet så lenge du er kunde — og ikke lenger.
Drift og oppfølging
Feilrater, køer, e-postlevering og KI-kall følges på egne dashbord, med alarmer som varsler teamet før kundene merker noe.
Alle avhengigheter sjekkes mot kjente sårbarheter hver dag. Et alvorlig funn får den daglige kjøringen til å feile, og rettes som en vanlig, gjennomgått endring.
Kodebasen gjennomgås jevnlig for sikkerhetsfeil med de beste tilgjengelige KI-modellene, i tillegg til statisk kodeanalyse. Funn rettes gjennom små, gjennomgåtte endringer.
Signeringsnøkler og hemmeligheter kan byttes uten nedetid, og byttes umiddelbart hvis vi mistenker at noe er kommet på avveie.
Vanlige spørsmål
Nei. Innholdet ditt brukes bare til å levere tjenesten til deg, og ikke til å trene modeller — verken våre eller andres.
Ja. Databasen, filene, agentens arbeidsrom, språkmodellene, taletranskripsjonen og e-posten kjører alle innenfor EU/EØS. Alle underleverandører er underlagt databehandleravtale og taushetserklæring.
Den fullstendige listen med navn, rolle og behandlingssted følger databehandleravtalen. Tar vi i bruk en ny underleverandør, varsles kunder med avtale i forkant.
Nei. Dine egne dokumenter, private møter og din egen transkripsjon er bare dine. Tilgangene håndheves i databasen og gjelder like mye for agenten som for søk og synkronisering.
En administrator fjerner personen, og tilgangen stenges i løpet av et minutt. Det personen har delt med teamet, blir stående; det private overtas ikke av noen.
Ikke som standard. E-post, kalender og kontakt med andre krever at du trykker «Tillat» på et kort som viser hele innholdet. Gir du en stående tillatelse, gjelder den bare mens du selv sitter i samtalen — automatiske kjøringer spør alltid.
Send detaljene til adressen under. Vi bekrefter mottak så raskt vi kan, og følger opp saken fortløpende.
Standard databehandleravtale etter GDPR art. 28, klar til signering.
legal@brigg.noHar du oppdaget en sårbarhet eller en teknisk feil? Vi følger opp fortløpende.
info@brigg.no