AI Governance

Hos CitizenOne tror vi på, at kunstig intelligens skal styrke menneskers faglighed - ikke erstatte den.

Denne AI Governance beskriver de principper, processer og tekniske foranstaltninger, som danner grundlaget for udvikling, implementering og anvendelse af kunstig intelligens i CitizenOne.

Governancen er udarbejdet med udgangspunkt i blandt andet:

  • EU AI Act
  • Databeskyttelsesforordningen (GDPR)
  • Privacy by Design
  • Security by Design
  • Enterprise best practice fra internationale softwareleverandører

Formålet er at sikre, at CitizenOne AI anvendes ansvarligt, sikkert, transparent og i overensstemmelse med gældende lovgivning samt vores egne krav til informationssikkerhed, kvalitet og etik.


Formålet med AI i CitizenOne

CitizenOne anvender kunstig intelligens som et assisterende værktøj til at understøtte medarbejdere i deres daglige arbejde.

AI anvendes ikke til automatisk sagsbehandling eller til at træffe selvstændige beslutninger om borgere, medarbejdere eller andre registrerede personer.

Den autoriserede bruger har altid det fulde ansvar for at gennemgå, validere og godkende AI-genereret indhold, inden det eventuelt anvendes eller gemmes i CitizenOne.

AI skal hjælpe brugeren med blandt andet:

  • opsummering af information
  • udarbejdelse af journalnotater
  • strukturering af tekst
  • forbedring af formuleringer
  • udarbejdelse af udkast
  • besvarelse af spørgsmål baseret på organisationens egne registreringer

Vores AI-principper

CitizenOne AI udvikles med udgangspunkt i en række grundlæggende principper, som skal sikre ansvarlig anvendelse af kunstig intelligens, høj informationssikkerhed og respekt for brugernes og borgernes data.

Alle AI-funktioner udvikles efter faste governance-principper.

Disse principper anvendes ved udvikling af nye AI-funktioner, ved ændringer af eksisterende funktioner og som en del af vores løbende compliance- og sikkerhedsarbejde.

Mennesket har altid den endelige beslutning

CitizenOne AI fungerer udelukkende som beslutningsstøtte og skriveassistance.

Alle AI-genererede forslag skal vurderes og godkendes af en autoriseret bruger.

AI kan aldrig automatisk oprette, ændre eller godkende journaloplysninger eller andre registreringer uden brugerens aktive handling.

Privacy by Design

Beskyttelse af personoplysninger er indbygget som en grundlæggende del af CitizenOnes AI-arkitektur.

Systemet er udviklet med fokus på dataminimering, anonymisering, adgangsstyring og sikker behandling af oplysninger gennem hele AI-processen.

Security by Design

Informationssikkerhed er integreret i hele AI-løsningen.

AI-funktionerne er udviklet med fokus på sikker kommunikation, autorisation, audit, logging og løbende overvågning.

Dataminimering

CitizenOne behandler alene de oplysninger, som er nødvendige for den konkrete AI-opgave.

Der behandles aldrig flere oplysninger end nødvendigt for at kunne levere den ønskede funktionalitet.

Transparens

Brugeren skal kunne forstå, hvornår AI anvendes, hvilke oplysninger der indgår i behandlingen, og hvilke begrænsninger AI har.

CitizenOne arbejder aktivt for at gøre AI-processen så transparent som muligt uden at kompromittere sikkerheden.

Ansvarlig AI

Vi udvikler AI med fokus på ansvarlighed, etik og respekt for borgernes rettigheder.

AI må aldrig anvendes på en måde, som kan føre til ulovlig behandling af personoplysninger eller tilsidesættelse af faglige vurderinger.

Kontinuerlig forbedring

CitizenOne AI udvikles løbende.

Vi evaluerer løbende funktionalitet, sikkerhed, brugeroplevelse, databeskyttelse og lovgivning for at sikre, at AI-løsningen fortsat lever op til gældende krav og best practice.


Governance Framework

CitizenOnes AI Governance bygger på seks centrale styringsområder.

Alle nye AI-funktioner vurderes ud fra disse styringsområder inden implementering.

Formålet er at sikre en ensartet udviklingsproces med fokus på compliance, informationssikkerhed, kvalitet og ansvarlig anvendelse af kunstig intelligens.

Governance Framework omfatter følgende områder:

  • Lovgivning og compliance
  • Informationssikkerhed
  • Databeskyttelse
  • Teknisk arkitektur
  • Menneskelig kontrol
  • Løbende forbedringer og risikostyring

Roller og ansvar

CitizenOne

CitizenOne er ansvarlig for udvikling, drift, sikkerhed, vedligeholdelse og løbende forbedring af AI-platformen.

Vi sikrer, at AI-løsningen udvikles i overensstemmelse med gældende lovgivning, kontraktuelle forpligtelser og interne sikkerhedskrav.

Kunden

Den enkelte organisation er ansvarlig for den konkrete anvendelse af AI-funktionerne samt for at sikre, at medarbejdere anvender AI i overensstemmelse med organisationens egne politikker og procedurer.

Brugeren

Den autoriserede bruger har altid ansvaret for at gennemgå, validere og godkende AI-genereret indhold.

AI fungerer alene som et assisterende værktøj.


AI-arkitektur og AI-workflow

CitizenOne AI er udviklet efter principperne om Privacy by Design, Security by Design og Human in the Loop. AI fungerer som et assisterende værktøj, der understøtter autoriserede brugere i deres daglige arbejde, men foretager aldrig selvstændige afgørelser eller automatiske ændringer i organisationens data.

AI fungerer udelukkende som beslutningsstøtte.

Alle AI-genererede forslag skal altid gennemgås, vurderes og godkendes af en autoriseret bruger, inden de eventuelt anvendes eller gemmes i CitizenOne.

Overordnet AI-workflow

  • Brugeren vælger aktivt en AI-funktion.
  • CitizenOne identificerer den relevante funktion og det nødvendige datagrundlag.
  • Kun de oplysninger, der er nødvendige for den konkrete AI-opgave, udvælges.
  • Direkte personhenførbare oplysninger anonymiseres eller fjernes før AI-behandling.
  • Det anonymiserede datagrundlag behandles via en krypteret forbindelse.
  • AI genererer et forslag baseret på det tilgængelige datagrundlag.
  • Brugeren modtager AI-forslaget.
  • Brugeren gennemgår, redigerer og godkender selv resultatet.
  • Først efter brugerens aktive handling kan indholdet gemmes i CitizenOne.

Hvordan AI anvendes i CitizenOne

Assisterende teknologi

CitizenOne AI er udviklet til at understøtte medarbejdere gennem intelligente forslag, opsummeringer og tekstgenerering. AI fungerer som et fagligt hjælpeværktøj og erstatter ikke medarbejderens vurdering eller ansvar.

Ingen automatiske afgørelser

AI foretager ikke automatiske afgørelser om borgere, medarbejdere eller organisationens registreringer. Alle handlinger kræver en autoriseret brugers aktive godkendelse.

Menneskelig kontrol

Human in the Loop er et grundlæggende princip i CitizenOne AI. Den autoriserede bruger har altid det fulde ansvar for at validere, redigere og godkende AI-genereret indhold.


AI-funktioner

CitizenOne tilbyder flere AI-funktioner, som alle bygger på den samme overordnede governance-model og de samme sikkerhedsprincipper.

Ask AI

En intelligent AI-assistent, der hjælper autoriserede brugere med at besvare spørgsmål baseret på organisationens egne registreringer og det relevante datagrundlag.

AI-assisteret journalgenerering

AI kan hjælpe med at udarbejde forslag til journalnotater og anden dokumentation baseret på den konkrete opgave og det relevante datagrundlag.

Own ChatGPT

Organisationer kan vælge at benytte deres egen OpenAI-konto gennem CitizenOne. Funktionen administreres adskilt fra CitizenOnes standard AI-løsning og følger de sikkerheds- og governanceprincipper, der gælder for denne integration.


Datagrundlag og AI-behandling

CitizenOne AI behandler alene de oplysninger, der er nødvendige for at udføre den konkrete AI-funktion, som brugeren aktivt har valgt.

AI behandler aldrig flere oplysninger end nødvendigt.

Dataminimering er et grundlæggende princip i CitizenOnes AI-arkitektur og indgår som en integreret del af behandlingen af alle AI-anmodninger.

Principper for databehandling

  • Kun relevante oplysninger anvendes til den konkrete AI-opgave.
  • Databehandlingen følger princippet om dataminimering.
  • Organisationers data behandles logisk adskilt.
  • AI anvender kun organisationens egne registreringer.
  • Datagrundlaget afgrænses ud fra den valgte AI-funktion.
  • Alle AI-anmodninger behandles via krypterede forbindelser.

Hvordan AI udvælger datagrundlaget

CitizenOne vurderer automatisk, hvilke oplysninger der er nødvendige for at løse den konkrete AI-opgave. Datagrundlaget afhænger blandt andet af den AI-funktion, brugeren har valgt, den aktuelle arbejdskontekst og de registreringer, som er relevante for den konkrete handling.

Ask AI

Ask AI anvender organisationens relevante registreringer som kontekst for at kunne besvare brugerens spørgsmål. Kun oplysninger, der vurderes nødvendige for den konkrete forespørgsel, indgår i behandlingen.

Journalgenerering

Ved AI-assisteret journalgenerering begrænses datagrundlaget til den konkrete borger og de relevante registreringer, der understøtter udarbejdelsen af det ønskede forslag.

Own ChatGPT

Organisationer, der anvender Own ChatGPT, benytter deres egen OpenAI-konto og deres eget datamiljø. Funktionen administreres adskilt fra CitizenOnes standard AI-løsning.


Adgangsstyring

CitizenOne anvender autorisationsstyring for at sikre, at AI alene kan arbejde med oplysninger, som den konkrete bruger er autoriseret til at tilgå.

Adgangsprincipper

  • AI respekterer organisationens adgangsrettigheder.
  • Brugere kan kun anvende oplysninger, de er autoriseret til.
  • Data adskilles mellem organisationer.
  • Journalfunktioner arbejder alene med den aktuelle borger.
  • Adgang kontrolleres før AI-behandling.

Anonymisering og dataminimering

Før oplysninger behandles af AI, anvender CitizenOne tekniske mekanismer til at reducere mængden af direkte personhenførbare oplysninger, når dette er relevant for den konkrete AI-funktion.

Direkte personhenførbare oplysninger behandles efter princippet om dataminimering.

CitizenOne arbejder løbende med at videreudvikle anonymisering, redaktion og beskyttelse af oplysninger som en del af platformens sikkerhedsarkitektur.

Beskyttelse af oplysninger

  • Redaktion af direkte personhenførbare oplysninger.
  • Beskyttelse af CPR-numre.
  • Beskyttelse af navne, adresser og kontaktoplysninger.
  • Redaktion af oplysninger i tekstfelter.
  • OCR-baseret behandling af dokumenter og billeder før AI-behandling.
  • Løbende videreudvikling af databeskyttelsen.

Informationssikkerhed og AI-sikkerhed

Informationssikkerhed er en grundlæggende del af CitizenOnes AI-platform. AI-funktionerne er udviklet med fokus på fortrolighed, integritet, tilgængelighed og sporbarhed gennem hele databehandlingsprocessen.

Sikkerhed er indbygget i hele AI-løsningens livscyklus.

CitizenOne arbejder løbende med at videreudvikle platformens sikkerhedsforanstaltninger i takt med den teknologiske udvikling, ændringer i lovgivningen og nye trusselsbilleder.

Informationssikkerhed omfatter blandt andet

  • Krypteret kommunikation.
  • Autentifikation og autorisation.
  • Adgangsstyring.
  • Audit og sporbarhed.
  • Automatiseret databeskyttelse.
  • Løbende sikkerhedsforbedringer.

Kryptering og sikker kommunikation

Kommunikation mellem CitizenOne og de anvendte AI-tjenester sker via krypterede forbindelser. Data overføres ved anvendelse af moderne transportkryptering for at beskytte oplysninger mod uautoriseret adgang under transmission.

Transport

AI-kommunikation sker via sikre krypterede forbindelser mellem CitizenOne og de anvendte AI-tjenester.

Databeskyttelse

Data behandles under kontrollerede sikkerhedsforanstaltninger med fokus på fortrolighed og integritet.

Sikker arkitektur

AI-kommunikationen indgår som en integreret del af CitizenOnes samlede sikkerhedsarkitektur.


Logging og Audit Trail

CitizenOne registrerer relevante AI-hændelser for at understøtte sikkerhed, compliance, fejlsøgning og dokumentation.

Auditloggen understøtter sporbarhed og efterprøvbarhed.

Logning anvendes til sikkerhed, compliance, hændelsesundersøgelser og løbende forbedringer af platformen.

Eksempler på registrerede oplysninger

  • AI-funktion der blev anvendt.
  • Tidspunkt for behandlingen.
  • Autoriseret bruger.
  • Anvendt AI-model.
  • Datakilder anvendt til AI-behandlingen.
  • Relevante hændelser i AI-processen.

Dataretention og automatisk sletning

CitizenOne følger principperne om dataminimering og opbevarer ikke AI-relaterede oplysninger længere end nødvendigt.

Retention-principper

  • Automatiske retentionregler.
  • Automatisk oprydning af AI-data.
  • Sletning i forbindelse med lovpligtig sletning.
  • Løbende vedligeholdelse af AI-relaterede data.
  • Kontrolleret livscyklus for AI-oplysninger.

Løbende sikkerhedsforbedringer

CitizenOne udvikles kontinuerligt med fokus på at forbedre sikkerhed, databeskyttelse, transparens og compliance.

AI Governance er en dynamisk proces.

Nye AI-funktioner og sikkerhedsforbedringer vurderes løbende i forhold til gældende lovgivning, teknologisk udvikling og best practice.

Eksempler på løbende forbedringer

  • Forbedret anonymisering og databeskyttelse.
  • Udvidet adgangsstyring.
  • Forbedret audit og logging.
  • Optimering af AI-arkitektur.
  • Løbende risikovurderinger.
  • Tilpasning til ny lovgivning og AI-standarder.

Compliance og lovgivning

CitizenOne udvikler og driver AI-funktionerne med fokus på overholdelse af gældende lovgivning, anerkendte sikkerhedsstandarder og ansvarlig anvendelse af kunstig intelligens.

Compliance er en integreret del af udviklingsprocessen.

Nye AI-funktioner vurderes løbende i forhold til gældende lovgivning, databeskyttelse, informationssikkerhed og risici, inden de gøres tilgængelige for kunderne.

AI Governance understøtter blandt andet

  • EU AI Act.
  • Databeskyttelsesforordningen (GDPR).
  • Privacy by Design.
  • Security by Design.
  • Enterprise best practice.
  • Løbende risikostyring.

Databeskyttelse (GDPR)

Beskyttelse af personoplysninger er en central del af CitizenOnes AI Governance. AI-funktionerne udvikles med fokus på dataminimering, adgangsstyring, sporbarhed og ansvarlig behandling af oplysninger.

Dataminimering

CitizenOne behandler alene de oplysninger, der er nødvendige for den konkrete AI-funktion.

Privacy by Design

Databeskyttelse indgår som en integreret del af både arkitektur, udvikling og drift.

Sikker behandling

Personoplysninger behandles under passende tekniske og organisatoriske sikkerhedsforanstaltninger.


Menneskelig kontrol (Human Oversight)

CitizenOne AI er udviklet efter princippet om Human in the Loop.

AI træffer aldrig selvstændige beslutninger.

Alle AI-genererede forslag kræver en autoriseret brugers aktive vurdering og godkendelse, inden de eventuelt anvendes eller gemmes.

Human Oversight omfatter blandt andet

  • Brugeren starter AI-funktionen aktivt.
  • Brugeren vurderer AI-forslaget.
  • Brugeren kan redigere AI-indholdet.
  • Brugeren beslutter selv, om resultatet skal anvendes.
  • AI foretager ingen automatiske afgørelser.

AI-modeller og AI-leverandører

CitizenOne kan anvende eksterne AI-tjenester som en del af platformens AI-funktioner.

Eventuelle AI-leverandører vurderes løbende ud fra krav til sikkerhed, databeskyttelse, funktionalitet og compliance.

Generelle principper

  • AI-leverandører vurderes løbende.
  • Databehandling sker under relevante aftalegrundlag.
  • AI-modeller anvendes alene som assisterende teknologi.
  • Kundedata anvendes ikke til træning af AI-modeller, medmindre dette udtrykkeligt fremgår af den konkrete AI-leverandørs vilkår og den valgte løsning.
  • CitizenOne vurderer løbende alternative AI-teknologier.

Begrænsninger ved AI

Kunstig intelligens kan generere upræcise, ufuldstændige eller fejlagtige forslag.

AI må aldrig erstatte faglige vurderinger.

CitizenOne anbefaler altid, at AI-genereret indhold gennemgås kritisk af en autoriseret bruger inden anvendelse.

Brugeren bør være opmærksom på

  • AI kan tage fejl.
  • AI kan mangle kontekst.
  • AI kan foreslå upræcise formuleringer.
  • AI erstatter ikke faglig vurdering.
  • Brugeren har altid det endelige ansvar.

Governance, revision og dokumentstyring

AI Governance er et levende styringsdokument, som løbende vedligeholdes og opdateres i takt med udviklingen af CitizenOne, ændringer i lovgivningen, nye AI-teknologier samt ændrede sikkerheds- og compliancekrav.

AI Governance er en kontinuerlig proces.

CitizenOne gennemgår løbende AI-funktioner, sikkerhedsforanstaltninger og governance-principper med henblik på at sikre fortsat overholdelse af gældende lovgivning og best practice.

Governance omfatter blandt andet

  • Løbende revision af AI-funktioner.
  • Vurdering af nye AI-teknologier.
  • Opdatering af sikkerhedsforanstaltninger.
  • Tilpasning til ny lovgivning.
  • Løbende risikovurderinger.
  • Kontinuerlig forbedring af AI-platformen.

Ændringer til denne AI Governance

CitizenOne kan løbende opdatere denne AI Governance for at afspejle ændringer i AI-funktionalitet, sikkerhedsforanstaltninger, lovgivning eller øvrige forhold af betydning for anvendelsen af kunstig intelligens.

Hvornår opdateres dokumentet?

Dokumentet opdateres blandt andet ved væsentlige ændringer i AI-platformen, ændringer i gældende lovgivning eller ved implementering af nye sikkerhedsforanstaltninger.

Versionering

CitizenOne arbejder med løbende versionering af AI Governance, så kunder og samarbejdspartnere altid har adgang til den gældende version.

Transparens

Vi tilstræber størst mulig gennemsigtighed omkring udviklingen og anvendelsen af AI i CitizenOne.


Kontakt vedrørende AI

Har du spørgsmål til CitizenOnes AI Governance, AI-funktioner, databeskyttelse eller informationssikkerhed, er du altid velkommen til at kontakte os.

Kontakt

  • CitizenOne
  • E-mail: support@citizenone.dk
  • Web: https://citizenone.dk

Dokumentinformation

Denne AI Governance beskriver de overordnede principper for udvikling, drift og anvendelse af kunstig intelligens i CitizenOne.

Dokumentet skal læses i sammenhæng med CitizenOnes øvrige juridiske og sikkerhedsmæssige dokumentation, herunder vores vilkår og betingelser, privatlivspolitik, databehandleraftale og øvrige sikkerhedsdokumentation.

Dokumentoplysninger

  • Dokument: AI Governance
  • Produkt: CitizenOne
  • Dokumenttype: Governance
  • Status: Gældende
  • Version: 1.4
  • Sidst opdateret: April 2026

Afsluttende bemærkninger

CitizenOne tror på, at kunstig intelligens skal understøtte mennesker - ikke erstatte dem. Vores AI udvikles med fokus på ansvarlighed, gennemsigtighed, informationssikkerhed og respekt for den enkelte organisations data. Vi arbejder løbende på at videreudvikle både vores AI-platform og vores governance-model, så CitizenOne fortsat lever op til de højeste standarder inden for sikker og ansvarlig anvendelse af kunstig intelligens.