Hos CitizenOne tror vi på, at kunstig intelligens skal styrke menneskers faglighed - ikke erstatte den.
Denne AI Governance beskriver de principper, processer og tekniske foranstaltninger, som danner grundlaget for udvikling, implementering og anvendelse af kunstig intelligens i CitizenOne.
Governancen er udarbejdet med udgangspunkt i blandt andet:
- EU AI Act
- Databeskyttelsesforordningen (GDPR)
- Privacy by Design
- Security by Design
- Enterprise best practice fra internationale softwareleverandører
Formålet er at sikre, at CitizenOne AI anvendes ansvarligt, sikkert, transparent og i overensstemmelse med gældende lovgivning samt vores egne krav til informationssikkerhed, kvalitet og etik.
Formålet med AI i CitizenOne
CitizenOne anvender kunstig intelligens som et assisterende værktøj til at understøtte medarbejdere i deres daglige arbejde.
AI anvendes ikke til automatisk sagsbehandling eller til at træffe selvstændige beslutninger om borgere, medarbejdere eller andre registrerede personer.
Den autoriserede bruger har altid det fulde ansvar for at gennemgå, validere og godkende AI-genereret indhold, inden det eventuelt anvendes eller gemmes i CitizenOne.
AI skal hjælpe brugeren med blandt andet:
- opsummering af information
- udarbejdelse af journalnotater
- strukturering af tekst
- forbedring af formuleringer
- udarbejdelse af udkast
- besvarelse af spørgsmål baseret på organisationens egne registreringer
Vores AI-principper
CitizenOne AI udvikles med udgangspunkt i en række grundlæggende principper, som skal sikre ansvarlig anvendelse af kunstig intelligens, høj informationssikkerhed og respekt for brugernes og borgernes data.
Alle AI-funktioner udvikles efter faste governance-principper.
Disse principper anvendes ved udvikling af nye AI-funktioner, ved ændringer af eksisterende funktioner og som en del af vores løbende compliance- og sikkerhedsarbejde.
Mennesket har altid den endelige beslutning
CitizenOne AI fungerer udelukkende som beslutningsstøtte og skriveassistance.
Alle AI-genererede forslag skal vurderes og godkendes af en autoriseret bruger.
AI kan aldrig automatisk oprette, ændre eller godkende journaloplysninger eller andre registreringer uden brugerens aktive handling.
Privacy by Design
Beskyttelse af personoplysninger er indbygget som en grundlæggende del af CitizenOnes AI-arkitektur.
Systemet er udviklet med fokus på dataminimering, anonymisering, adgangsstyring og sikker behandling af oplysninger gennem hele AI-processen.
Security by Design
Informationssikkerhed er integreret i hele AI-løsningen.
AI-funktionerne er udviklet med fokus på sikker kommunikation, autorisation, audit, logging og løbende overvågning.
Dataminimering
CitizenOne behandler alene de oplysninger, som er nødvendige for den konkrete AI-opgave.
Der behandles aldrig flere oplysninger end nødvendigt for at kunne levere den ønskede funktionalitet.
Transparens
Brugeren skal kunne forstå, hvornår AI anvendes, hvilke oplysninger der indgår i behandlingen, og hvilke begrænsninger AI har.
CitizenOne arbejder aktivt for at gøre AI-processen så transparent som muligt uden at kompromittere sikkerheden.
Ansvarlig AI
Vi udvikler AI med fokus på ansvarlighed, etik og respekt for borgernes rettigheder.
AI må aldrig anvendes på en måde, som kan føre til ulovlig behandling af personoplysninger eller tilsidesættelse af faglige vurderinger.
Kontinuerlig forbedring
CitizenOne AI udvikles løbende.
Vi evaluerer løbende funktionalitet, sikkerhed, brugeroplevelse, databeskyttelse og lovgivning for at sikre, at AI-løsningen fortsat lever op til gældende krav og best practice.
Governance Framework
CitizenOnes AI Governance bygger på seks centrale styringsområder.
Alle nye AI-funktioner vurderes ud fra disse styringsområder inden implementering.
Formålet er at sikre en ensartet udviklingsproces med fokus på compliance, informationssikkerhed, kvalitet og ansvarlig anvendelse af kunstig intelligens.
Governance Framework omfatter følgende områder:
- Lovgivning og compliance
- Informationssikkerhed
- Databeskyttelse
- Teknisk arkitektur
- Menneskelig kontrol
- Løbende forbedringer og risikostyring
Roller og ansvar
CitizenOne
CitizenOne er ansvarlig for udvikling, drift, sikkerhed, vedligeholdelse og løbende forbedring af AI-platformen.
Vi sikrer, at AI-løsningen udvikles i overensstemmelse med gældende lovgivning, kontraktuelle forpligtelser og interne sikkerhedskrav.
Kunden
Den enkelte organisation er ansvarlig for den konkrete anvendelse af AI-funktionerne samt for at sikre, at medarbejdere anvender AI i overensstemmelse med organisationens egne politikker og procedurer.
Brugeren
Den autoriserede bruger har altid ansvaret for at gennemgå, validere og godkende AI-genereret indhold.
AI fungerer alene som et assisterende værktøj.
AI-arkitektur og AI-workflow
CitizenOne AI er udviklet efter principperne om Privacy by Design, Security by Design og Human in the Loop. AI fungerer som et assisterende værktøj, der understøtter autoriserede brugere i deres daglige arbejde, men foretager aldrig selvstændige afgørelser eller automatiske ændringer i organisationens data.
AI fungerer udelukkende som beslutningsstøtte.
Alle AI-genererede forslag skal altid gennemgås, vurderes og godkendes af en autoriseret bruger, inden de eventuelt anvendes eller gemmes i CitizenOne.
Overordnet AI-workflow
- Brugeren vælger aktivt en AI-funktion.
- CitizenOne identificerer den relevante funktion og det nødvendige datagrundlag.
- Kun de oplysninger, der er nødvendige for den konkrete AI-opgave, udvælges.
- Direkte personhenførbare oplysninger anonymiseres eller fjernes før AI-behandling.
- Det anonymiserede datagrundlag behandles via en krypteret forbindelse.
- AI genererer et forslag baseret på det tilgængelige datagrundlag.
- Brugeren modtager AI-forslaget.
- Brugeren gennemgår, redigerer og godkender selv resultatet.
- Først efter brugerens aktive handling kan indholdet gemmes i CitizenOne.
Hvordan AI anvendes i CitizenOne
Assisterende teknologi
CitizenOne AI er udviklet til at understøtte medarbejdere gennem intelligente forslag, opsummeringer og tekstgenerering. AI fungerer som et fagligt hjælpeværktøj og erstatter ikke medarbejderens vurdering eller ansvar.
Ingen automatiske afgørelser
AI foretager ikke automatiske afgørelser om borgere, medarbejdere eller organisationens registreringer. Alle handlinger kræver en autoriseret brugers aktive godkendelse.
Menneskelig kontrol
Human in the Loop er et grundlæggende princip i CitizenOne AI. Den autoriserede bruger har altid det fulde ansvar for at validere, redigere og godkende AI-genereret indhold.
AI-funktioner
CitizenOne tilbyder flere AI-funktioner, som alle bygger på den samme overordnede governance-model og de samme sikkerhedsprincipper.
Ask AI
En intelligent AI-assistent, der hjælper autoriserede brugere med at besvare spørgsmål baseret på organisationens egne registreringer og det relevante datagrundlag.
AI-assisteret journalgenerering
AI kan hjælpe med at udarbejde forslag til journalnotater og anden dokumentation baseret på den konkrete opgave og det relevante datagrundlag.
Own ChatGPT
Organisationer kan vælge at benytte deres egen OpenAI-konto gennem CitizenOne. Funktionen administreres adskilt fra CitizenOnes standard AI-løsning og følger de sikkerheds- og governanceprincipper, der gælder for denne integration.
Datagrundlag og AI-behandling
CitizenOne AI behandler alene de oplysninger, der er nødvendige for at udføre den konkrete AI-funktion, som brugeren aktivt har valgt.
AI behandler aldrig flere oplysninger end nødvendigt.
Dataminimering er et grundlæggende princip i CitizenOnes AI-arkitektur og indgår som en integreret del af behandlingen af alle AI-anmodninger.
Principper for databehandling
- Kun relevante oplysninger anvendes til den konkrete AI-opgave.
- Databehandlingen følger princippet om dataminimering.
- Organisationers data behandles logisk adskilt.
- AI anvender kun organisationens egne registreringer.
- Datagrundlaget afgrænses ud fra den valgte AI-funktion.
- Alle AI-anmodninger behandles via krypterede forbindelser.
Hvordan AI udvælger datagrundlaget
CitizenOne vurderer automatisk, hvilke oplysninger der er nødvendige for at løse den konkrete AI-opgave. Datagrundlaget afhænger blandt andet af den AI-funktion, brugeren har valgt, den aktuelle arbejdskontekst og de registreringer, som er relevante for den konkrete handling.
Ask AI
Ask AI anvender organisationens relevante registreringer som kontekst for at kunne besvare brugerens spørgsmål. Kun oplysninger, der vurderes nødvendige for den konkrete forespørgsel, indgår i behandlingen.
Journalgenerering
Ved AI-assisteret journalgenerering begrænses datagrundlaget til den konkrete borger og de relevante registreringer, der understøtter udarbejdelsen af det ønskede forslag.
Own ChatGPT
Organisationer, der anvender Own ChatGPT, benytter deres egen OpenAI-konto og deres eget datamiljø. Funktionen administreres adskilt fra CitizenOnes standard AI-løsning.
Adgangsstyring
CitizenOne anvender autorisationsstyring for at sikre, at AI alene kan arbejde med oplysninger, som den konkrete bruger er autoriseret til at tilgå.
Adgangsprincipper
- AI respekterer organisationens adgangsrettigheder.
- Brugere kan kun anvende oplysninger, de er autoriseret til.
- Data adskilles mellem organisationer.
- Journalfunktioner arbejder alene med den aktuelle borger.
- Adgang kontrolleres før AI-behandling.
Anonymisering og dataminimering
Før oplysninger behandles af AI, anvender CitizenOne tekniske mekanismer til at reducere mængden af direkte personhenførbare oplysninger, når dette er relevant for den konkrete AI-funktion.
Direkte personhenførbare oplysninger behandles efter princippet om dataminimering.
CitizenOne arbejder løbende med at videreudvikle anonymisering, redaktion og beskyttelse af oplysninger som en del af platformens sikkerhedsarkitektur.
Beskyttelse af oplysninger
- Redaktion af direkte personhenførbare oplysninger.
- Beskyttelse af CPR-numre.
- Beskyttelse af navne, adresser og kontaktoplysninger.
- Redaktion af oplysninger i tekstfelter.
- OCR-baseret behandling af dokumenter og billeder før AI-behandling.
- Løbende videreudvikling af databeskyttelsen.
Informationssikkerhed og AI-sikkerhed
Informationssikkerhed er en grundlæggende del af CitizenOnes AI-platform. AI-funktionerne er udviklet med fokus på fortrolighed, integritet, tilgængelighed og sporbarhed gennem hele databehandlingsprocessen.
Sikkerhed er indbygget i hele AI-løsningens livscyklus.
CitizenOne arbejder løbende med at videreudvikle platformens sikkerhedsforanstaltninger i takt med den teknologiske udvikling, ændringer i lovgivningen og nye trusselsbilleder.
Informationssikkerhed omfatter blandt andet
- Krypteret kommunikation.
- Autentifikation og autorisation.
- Adgangsstyring.
- Audit og sporbarhed.
- Automatiseret databeskyttelse.
- Løbende sikkerhedsforbedringer.
Kryptering og sikker kommunikation
Kommunikation mellem CitizenOne og de anvendte AI-tjenester sker via krypterede forbindelser. Data overføres ved anvendelse af moderne transportkryptering for at beskytte oplysninger mod uautoriseret adgang under transmission.
Transport
AI-kommunikation sker via sikre krypterede forbindelser mellem CitizenOne og de anvendte AI-tjenester.
Databeskyttelse
Data behandles under kontrollerede sikkerhedsforanstaltninger med fokus på fortrolighed og integritet.
Sikker arkitektur
AI-kommunikationen indgår som en integreret del af CitizenOnes samlede sikkerhedsarkitektur.
Logging og Audit Trail
CitizenOne registrerer relevante AI-hændelser for at understøtte sikkerhed, compliance, fejlsøgning og dokumentation.
Auditloggen understøtter sporbarhed og efterprøvbarhed.
Logning anvendes til sikkerhed, compliance, hændelsesundersøgelser og løbende forbedringer af platformen.
Eksempler på registrerede oplysninger
- AI-funktion der blev anvendt.
- Tidspunkt for behandlingen.
- Autoriseret bruger.
- Anvendt AI-model.
- Datakilder anvendt til AI-behandlingen.
- Relevante hændelser i AI-processen.
Dataretention og automatisk sletning
CitizenOne følger principperne om dataminimering og opbevarer ikke AI-relaterede oplysninger længere end nødvendigt.
Retention-principper
- Automatiske retentionregler.
- Automatisk oprydning af AI-data.
- Sletning i forbindelse med lovpligtig sletning.
- Løbende vedligeholdelse af AI-relaterede data.
- Kontrolleret livscyklus for AI-oplysninger.
Løbende sikkerhedsforbedringer
CitizenOne udvikles kontinuerligt med fokus på at forbedre sikkerhed, databeskyttelse, transparens og compliance.
AI Governance er en dynamisk proces.
Nye AI-funktioner og sikkerhedsforbedringer vurderes løbende i forhold til gældende lovgivning, teknologisk udvikling og best practice.
Eksempler på løbende forbedringer
- Forbedret anonymisering og databeskyttelse.
- Udvidet adgangsstyring.
- Forbedret audit og logging.
- Optimering af AI-arkitektur.
- Løbende risikovurderinger.
- Tilpasning til ny lovgivning og AI-standarder.
Compliance og lovgivning
CitizenOne udvikler og driver AI-funktionerne med fokus på overholdelse af gældende lovgivning, anerkendte sikkerhedsstandarder og ansvarlig anvendelse af kunstig intelligens.
Compliance er en integreret del af udviklingsprocessen.
Nye AI-funktioner vurderes løbende i forhold til gældende lovgivning, databeskyttelse, informationssikkerhed og risici, inden de gøres tilgængelige for kunderne.
AI Governance understøtter blandt andet
- EU AI Act.
- Databeskyttelsesforordningen (GDPR).
- Privacy by Design.
- Security by Design.
- Enterprise best practice.
- Løbende risikostyring.
Databeskyttelse (GDPR)
Beskyttelse af personoplysninger er en central del af CitizenOnes AI Governance. AI-funktionerne udvikles med fokus på dataminimering, adgangsstyring, sporbarhed og ansvarlig behandling af oplysninger.
Dataminimering
CitizenOne behandler alene de oplysninger, der er nødvendige for den konkrete AI-funktion.
Privacy by Design
Databeskyttelse indgår som en integreret del af både arkitektur, udvikling og drift.
Sikker behandling
Personoplysninger behandles under passende tekniske og organisatoriske sikkerhedsforanstaltninger.
Menneskelig kontrol (Human Oversight)
CitizenOne AI er udviklet efter princippet om Human in the Loop.
AI træffer aldrig selvstændige beslutninger.
Alle AI-genererede forslag kræver en autoriseret brugers aktive vurdering og godkendelse, inden de eventuelt anvendes eller gemmes.
Human Oversight omfatter blandt andet
- Brugeren starter AI-funktionen aktivt.
- Brugeren vurderer AI-forslaget.
- Brugeren kan redigere AI-indholdet.
- Brugeren beslutter selv, om resultatet skal anvendes.
- AI foretager ingen automatiske afgørelser.
AI-modeller og AI-leverandører
CitizenOne kan anvende eksterne AI-tjenester som en del af platformens AI-funktioner.
Eventuelle AI-leverandører vurderes løbende ud fra krav til sikkerhed, databeskyttelse, funktionalitet og compliance.
Generelle principper
- AI-leverandører vurderes løbende.
- Databehandling sker under relevante aftalegrundlag.
- AI-modeller anvendes alene som assisterende teknologi.
- Kundedata anvendes ikke til træning af AI-modeller, medmindre dette udtrykkeligt fremgår af den konkrete AI-leverandørs vilkår og den valgte løsning.
- CitizenOne vurderer løbende alternative AI-teknologier.
Begrænsninger ved AI
Kunstig intelligens kan generere upræcise, ufuldstændige eller fejlagtige forslag.
AI må aldrig erstatte faglige vurderinger.
CitizenOne anbefaler altid, at AI-genereret indhold gennemgås kritisk af en autoriseret bruger inden anvendelse.
Brugeren bør være opmærksom på
- AI kan tage fejl.
- AI kan mangle kontekst.
- AI kan foreslå upræcise formuleringer.
- AI erstatter ikke faglig vurdering.
- Brugeren har altid det endelige ansvar.
Governance, revision og dokumentstyring
AI Governance er et levende styringsdokument, som løbende vedligeholdes og opdateres i takt med udviklingen af CitizenOne, ændringer i lovgivningen, nye AI-teknologier samt ændrede sikkerheds- og compliancekrav.
AI Governance er en kontinuerlig proces.
CitizenOne gennemgår løbende AI-funktioner, sikkerhedsforanstaltninger og governance-principper med henblik på at sikre fortsat overholdelse af gældende lovgivning og best practice.
Governance omfatter blandt andet
- Løbende revision af AI-funktioner.
- Vurdering af nye AI-teknologier.
- Opdatering af sikkerhedsforanstaltninger.
- Tilpasning til ny lovgivning.
- Løbende risikovurderinger.
- Kontinuerlig forbedring af AI-platformen.
Ændringer til denne AI Governance
CitizenOne kan løbende opdatere denne AI Governance for at afspejle ændringer i AI-funktionalitet, sikkerhedsforanstaltninger, lovgivning eller øvrige forhold af betydning for anvendelsen af kunstig intelligens.
Hvornår opdateres dokumentet?
Dokumentet opdateres blandt andet ved væsentlige ændringer i AI-platformen, ændringer i gældende lovgivning eller ved implementering af nye sikkerhedsforanstaltninger.
Versionering
CitizenOne arbejder med løbende versionering af AI Governance, så kunder og samarbejdspartnere altid har adgang til den gældende version.
Transparens
Vi tilstræber størst mulig gennemsigtighed omkring udviklingen og anvendelsen af AI i CitizenOne.
Kontakt vedrørende AI
Har du spørgsmål til CitizenOnes AI Governance, AI-funktioner, databeskyttelse eller informationssikkerhed, er du altid velkommen til at kontakte os.
Kontakt
- CitizenOne
- E-mail: support@citizenone.dk
- Web: https://citizenone.dk
Dokumentinformation
Denne AI Governance beskriver de overordnede principper for udvikling, drift og anvendelse af kunstig intelligens i CitizenOne.
Dokumentet skal læses i sammenhæng med CitizenOnes øvrige juridiske og sikkerhedsmæssige dokumentation, herunder vores vilkår og betingelser, privatlivspolitik, databehandleraftale og øvrige sikkerhedsdokumentation.
Dokumentoplysninger
- Dokument: AI Governance
- Produkt: CitizenOne
- Dokumenttype: Governance
- Status: Gældende
- Version: 1.4
- Sidst opdateret: April 2026
Afsluttende bemærkninger
CitizenOne tror på, at kunstig intelligens skal understøtte mennesker - ikke erstatte dem. Vores AI udvikles med fokus på ansvarlighed, gennemsigtighed, informationssikkerhed og respekt for den enkelte organisations data. Vi arbejder løbende på at videreudvikle både vores AI-platform og vores governance-model, så CitizenOne fortsat lever op til de højeste standarder inden for sikker og ansvarlig anvendelse af kunstig intelligens.
