Sikkerhet og personvern

Sikkerhet bygget for virksomheter med høye krav til kontroll.

Brigg er laget for å møte strenge krav til konfidensialitet og datasikkerhet. Dataene dine brukes aldri til å trene KI-modeller, rålyd lagres aldri, og databehandlingen skjer innenfor EU/EØS.

Sertifiseringer og sikkerhetsstandarderSertifiseringene tilhører leverandørene som drifter hvert lag.

ISO 27001ISO 27001Infrastruktur og database
SOC 2SOC 2 Type IIInfrastruktur og database
PCI DSSPCI DSS Level 1Kortbetaling
GDPRGDPRBehandling i EU/EØS, avtale etter art. 28

Grunnlaget

Det grunnleggende, gjort ordentlig

Ingen enkeltfunksjon gjør et system trygt. Det er summen av det kjedelige: kryptering, isolasjon, tilganger, logger og backup — på plass før første kunde.

01

Kryptering under overføring og lagring

All trafikk krypteres under overføring. Data lagres kryptert hos leverandørene, og integrasjonsnøkler krypteres i tillegg på applikasjonsnivå med AES-256-GCM.

TLS 1.2+AES-256-GCM
02

Row-Level Security

Dataene er isolert per bedrift i selve databasen. Isolasjonen håndheves av databasen på hver eneste spørring — også for agenten, søket og synkroniseringen.

Row-level securityHåndhevet i databasen
03

Passordfri innlogging

Du logger inn med en tidsbegrenset lenke på e-post. Vi lagrer aldri passord, så det finnes ingen passorddatabase å stjele.

Magisk lenkeUtløper etter 10 minutter
04

Rask stenging av tilganger

Fjernes en person, eller stenges en konto, slutter serveren å svare dem i løpet av et minutt, uten at noen må logge ut. Åpne skrivesesjoner kobles ned med det samme.

Under 60 sekunderAvgjøres på serveren
05

Låst revisjonslogg

Hver skriveoperasjon og hvert agentverktøy legger igjen en rad som ikke kan endres i etterkant. Loggen er din, og du kan lese den selv.

Kun tilleggSynlig for deg
06

Løpende backup

Databasen sikkerhetskopieres kontinuerlig, med mulighet for å hente tilbake tilstanden på et gitt tidspunkt hvis noe går galt.

Point-in-timeInnenfor EU/EØS
07

Rate limiting og misbruksvern

Automatiske grenser per bedrift på API-ene beskytter mot brute force og overbelastning, og holder tjenesten oppe for alle andre.

Rate limitsPer organisasjon

EU/EØS

Data behandles i EU

Hvert lag dataene dine passerer, kjører innenfor EU/EØS: databasen, filene, agentens arbeidsrom, språkmodellene, taletranskripsjonen og e-posten.

DatabaseKunder, møter, oppgaver, dokumenter
EU
FilerOpplastinger, dokumenter, apper
EU
Agentens arbeidsromIsolert sandkasse per bruker
EU
SpråkmodellerAgentens tenking og skriving
EU-endepunkt
TaletranskripsjonMøtelyd i sanntid
EU-endepunkt
E-postLenker, referater, nyhetsbrev
EU

Sertifiseringer

Vi står på sertifisert grunn

Brigg er et lite team. Vi kjøper derfor sikkerhetsarbeidet der det gjøres best — hos infrastrukturleverandører med uavhengig revisjon — og velger EU-regionen hos hver av dem.

Infrastruktur · Database

ISO/IEC 27001

Den internasjonale standarden for styringssystem for informasjonssikkerhet. Leverandørene som drifter servere, lagring og database er sertifisert og revideres årlig.

Infrastruktur · Database

SOC 2 Type II

Uavhengig revisjon av at sikkerhet, tilgjengelighet og konfidensialitet faktisk praktiseres over tid — ikke bare er beskrevet på papiret.

Infrastruktur

SOC 1 og SOC 3

Kontroller for finansiell rapportering, og den offentlige tillitsrapporten. Relevant når revisor spør om systemene regnskapet ditt hviler på.

Betaling

PCI DSS Level 1

Det høyeste nivået for håndtering av kortdata. Kortnummer går rett til betalingsformidleren og lagres aldri hos oss — vi ser bare en referanse.

Hele tjenesten

GDPR og databehandleravtale

Nora Software AS er databehandler for innholdet ditt. Standard databehandleravtale etter art. 28, med underleverandørlisten som vedlegg, er tilgjengelig på forespørsel.

Sertifiseringene over tilhører leverandørene som drifter hvert lag. Brigg har ikke egen SOC 2- eller ISO 27001-sertifisering ennå. Trenger du detaljene til en leverandørvurdering — inkludert navngitte underleverandører og revisjonsrapporter — deler vi dem under taushetsavtale.

Agenten

Agenten jobber på dine vilkår

Den har de samme tilgangene som deg — aldri flere. Og alt som går ut i ditt navn, går via deg.

Spør først, som standard

Sende e-post, legge inn møter, kontakte folk: agenten foreslår, og du trykker «Tillat» på et kort som viser hele handlingen. Du kan gi stående tillatelse — og trekke den tilbake igjen.

Du styrer nettilgangen

Åpen, begrenset til nettsteder du godkjenner, eller helt lukket. Med lukket tilgang kan agenten verken søke, lese nettsider eller nå eksterne tjenester.

Dine tilganger, ikke flere

Agenten leser databasen som deg. Private dokumenter, andres møtenotater og data rollen din ikke ser, er like usynlige for agenten som for deg. Den har ingen faste nøkler.

Automatiske kjøringer spør alltid

En regel som kjører om natten, eller et svar på innkommende e-post, kan aldri bruke en stående tillatelse. Er ingen ved skjermen, blir det et kort — ikke en handling.

Ingen trening på dine data

Innholdet ditt brukes bare til å levere tjenesten til deg. Det brukes ikke til å trene modeller, verken våre eller andres.

AgentenKunder

Jeg har skrevet oppfølgingen til Kari etter møtet. Den sendes ikke før du sier ja.

Send e-post som deg
Tilkari.lund@nordvik.no
EmneOppsummering og neste steg
Hei Kari, takk for et godt møte i dag. Som avtalt sender jeg et tilbud på rammeavtalen innen fredag, og vi tar en kort gjennomgang uken etter …
Tillat én gangTillat alltidAvslå

Kortet viser alltid hele handlingen — aldri et sammendrag.

Møter og lyd

Ingen opptak å forvalte

Møtefunksjonen er laget for at det mest sensitive — stemmene i rommet — skal finnes så kort tid som mulig.

01

Lydopptak lagres ikke

Vi lagrer aldri opptak. Lydstrømmen behandles fortløpende i sanntid for transkribering, og forsvinner så snart teksten er laget.

02

Transkripsjonen er privat

Den ordrette teksten er alltid privat for den som startet møtet. Referatet deles med teamet bare hvis du velger det.

03

Ingen bot i møtet

Skrivebordsappen transkriberer fra din egen maskin, uavhengig av Teams, Meet eller Zoom. Ingen tredjepart slipper inn i møtet, og ingen video lagres.

GDPR og dine rettigheter

Norsk selskap, europeiske regler

Nora Software AS følger personopplysningsloven og GDPR, og dataene dine forlater ikke EU/EØS.

Databehandleravtale

Standard databehandleravtale etter GDPR art. 28, med underleverandørlisten som vedlegg. Signeres digitalt — i Brigg.

Innsyn og dataportabilitet

Du kan få kopi av opplysningene vi har om deg i et vanlig format, og be om retting av det som er feil.

Sletting du gjør selv

Slett kontoen din fra kontoinnstillingene. Alle data vi har om deg, inkludert agentens arbeidsrom, slettes — og alle aktive innlogginger avsluttes.

Varsling ved brudd

Sikkerhetsbrudd dokumenteres, risikovurderes og meldes til tilsynsmyndigheten innen 72 timer når loven krever det. Du varsles direkte dersom bruddet utgjør høy risiko for deg.

Nettstatistikk uten cookie-banner

Besøksstatistikk samles inn uten informasjonskapsler, uten lagring av IP-adresser og uten sporing på tvers av nettsteder.

Kort lagringstid der det går

Nettstedslogger slettes etter 30 dager, feilrapporter etter 30 dager, og møtelyd lagres aldri. Alt annet så lenge du er kunde — og ikke lenger.

Drift og oppfølging

Sikkerhet som rutine

Kontinuerlig

Overvåking og alarmer

Feilrater, køer, e-postlevering og KI-kall følges på egne dashbord, med alarmer som varsler teamet før kundene merker noe.

Daglig

Sårbarhetsskanning

Alle avhengigheter sjekkes mot kjente sårbarheter hver dag. Et alvorlig funn får den daglige kjøringen til å feile, og rettes som en vanlig, gjennomgått endring.

Jevnlig

Sårbarhetsanalyse med KI

Kodebasen gjennomgås jevnlig for sikkerhetsfeil med de beste tilgjengelige KI-modellene, i tillegg til statisk kodeanalyse. Funn rettes gjennom små, gjennomgåtte endringer.

Ved mistanke

Nøkkelrotasjon

Signeringsnøkler og hemmeligheter kan byttes uten nedetid, og byttes umiddelbart hvis vi mistenker at noe er kommet på avveie.

Vanlige spørsmål

Det kundene spør om

Trener dere KI-modeller på dataene våre?

Nei. Innholdet ditt brukes bare til å levere tjenesten til deg, og ikke til å trene modeller — verken våre eller andres.

Lagres og behandles dataene i EU?

Ja. Databasen, filene, agentens arbeidsrom, språkmodellene, taletranskripsjonen og e-posten kjører alle innenfor EU/EØS. Alle underleverandører er underlagt databehandleravtale og taushetserklæring.

Hvilke underleverandører bruker dere?

Den fullstendige listen med navn, rolle og behandlingssted følger databehandleravtalen. Tar vi i bruk en ny underleverandør, varsles kunder med avtale i forkant.

Kan kollegene mine se alt jeg gjør?

Nei. Dine egne dokumenter, private møter og din egen transkripsjon er bare dine. Tilgangene håndheves i databasen og gjelder like mye for agenten som for søk og synkronisering.

Hva skjer når noen slutter?

En administrator fjerner personen, og tilgangen stenges i løpet av et minutt. Det personen har delt med teamet, blir stående; det private overtas ikke av noen.

Kan agenten sende noe uten at jeg vet det?

Ikke som standard. E-post, kalender og kontakt med andre krever at du trykker «Tillat» på et kort som viser hele innholdet. Gir du en stående tillatelse, gjelder den bare mens du selv sitter i samtalen — automatiske kjøringer spør alltid.

Hvordan melder jeg fra om en sikkerhetsfeil?

Send detaljene til adressen under. Vi bekrefter mottak så raskt vi kan, og følger opp saken fortløpende.

Databehandleravtale

Standard databehandleravtale etter GDPR art. 28, klar til signering.

legal@brigg.no

Spørsmål om personvern

Innsyn, retting, sletting eller noe vi burde forklart bedre.

legal@brigg.no

Meld fra om sikkerhetsfeil

Har du oppdaget en sårbarhet eller en teknisk feil? Vi følger opp fortløpende.

info@brigg.no

Prøv Brigg gratis

Skriv inn jobbadressen din, så sender vi deg en innloggingslenke. Ingen passord, ingen skjemaer — arbeidsflaten til bedriften din står klar når du klikker.

Gratis for hele teamet. Ingen kort, ingen binding.