Lexera har to deler. Den ene viser hvilke verktøy som er i bruk, og hvilke regler som gjelder. Den andre samler personvernarbeidet, slik at behandlingsaktiviteter, vurderinger og tiltak henger sammen. Begge har samme utgangspunkt: dere starter ikke med blanke ark.
De fleste norske organisasjoner vet ikke hvilke KI-verktøy som er i bruk. Og få har tid til å skrive egne regler for hvert verktøy. Jobben er for stor, og den blir liggende.
I Lexera er verktøykatalogen et felles utgangspunkt. Hvert verktøy står oppført med beskrivelse, hvilke data det kan brukes på, godkjent bruk, begrensninger og status. Alt står klart når dere starter.
Vi holder oppføringene oppdatert. Når en leverandør endrer vilkår, eller Datatilsynet kommer med ny veiledning, oppdaterer vi oppføringen ett sted. Dere kan velge at endringene kommer rett inn hos dere, eller ta stilling til dem selv. Oppføringene er valgfrie. Dere kan også legge inn egne verktøy, også programvare uten KI.
De fleste organisasjoner har en slags oversikt. En liste, et regneark, noen avklaringer på e-post. Men det holder ikke tritt. KI kommer ikke bare fra aktive valg lenger. Den ligger i oppdateringer i fagsystemene, i Office 365, i verktøyene ansatte tar i bruk på egen hånd. Uten ett sted å samle det, er det vanskelig å vite hva som brukes.
I Lexera samles KI-verktøyene på ett sted. Også de som følger med eksisterende systemer. Velg fra en ferdig katalog, eller legg inn egne. Det blir organisasjonens KI-portefølje med veiledning på riktig bruk. Skissen viser ansattes visning av porteføljen.
I Lexera jobber dere også med personvernet. Alt henger sammen: behandlingsaktiviteten beskriver hva dere gjør med personopplysninger, og er utgangspunktet for resten. Når dere starter en systemvurdering, følger rettslig grunnlag, registrerte og datakategorier automatisk med. Dere slipper å fylle ut det samme to ganger.
Lea er Lexeras KI-assistent for personvern og etterlevelse. Hun kjenner behandlingsaktivitetene deres, reglene som gjelder, og malene dere bruker. Lea bestemmer ingenting, men foreslår tekst og peker på ting dere bør vurdere. Hvert forslag viser hvor det kommer fra, og ingenting lagres før et menneske har godkjent det. Det er valgfritt å bruke Lea.
Databehandleravtalene kan samles på ett sted. Dere kan laste opp eksisterende avtaler, og Lea peker på punkter som mangler eller bør forbedres mot GDPR Art. 28. Det samme gjelder systemvurderinger. Lea hjelper dere å finne svakheter, og veileder underveis.
For de mest brukte KI-verktøyene har vi ferdige standardavtaler og DPIA-maler. Dere slipper å starte fra null hver gang.