Herodesk’s Got Your BackSe releasen

Teknologi4 min. læsning

Herodesks AI behandler jeres kundedata i EU

Herodesk kører AI på infrastruktur i Danmark og Tyskland og sender ikke kundesamtaler til OpenAI eller Anthropic. Se, hvad det betyder for jeres data og GDPR.

Herodesk-grafik om AI uden eksterne amerikanske modeludbydere, med EU-flag og orange hængelås på en gul cirkel.

Herodesk kører sine AI-modeller på infrastruktur i Danmark og Tyskland. Kundesamtaler sendes ikke til OpenAI, Anthropic eller andre eksterne modeludbydere.

Det giver et enklere dataflow, færre underdatabehandlere og bedre kontrol over jeres kundedata.

Når AI hjælper med kundeservice, skal modellen nødvendigvis behandle indholdet, den arbejder med. Det kan være navne, ordrenumre, kontaktoplysninger, reklamationer og andre dele af kundedialogen.

Derfor handler valget af AI ikke kun om, hvor godt modellen svarer. Det handler også om, hvor dataene sendes hen, hvem der får adgang til dem, og hvem der kontrollerer infrastrukturen.

Mange helpdesk-værktøjer kobler deres platform sammen med eksterne modeludbydere som OpenAI eller Anthropic. Det kan godt indgå i en lovlig GDPR-opsætning, men det skaber flere datastrømme, flere leverandørrelationer og mere dokumentation.

Herodesk har valgt en anden løsning.

Vi har fjernet det ekstra AI-led

Vi bruger ikke OpenAI, Anthropic eller en anden ekstern modeludbyder til at behandle jeres kundesamtaler.

AI-funktionerne i Herodesk kører på modeller, som vi selv hoster og administrerer på infrastruktur i Danmark, forbundet med resten af vores europæiske setup i Tyskland.

Det gælder blandt andet:

  • Oversættelse af kundedialoger
  • Forslag til svar
  • AI-agenter, der besvarer kundehenvendelser
  • AI-agenter, der udfører handlinger via jeres integrationer

Jeres kundesamtaler bliver derfor ikke sendt videre til en ekstern amerikansk model-API for at få genereret et svar.

Det betyder ikke, at AI-funktionerne bliver mindre avancerede. Det betyder blot, at behandlingen foregår i en infrastruktur, som Herodesk kontrollerer i EU.

Serverens placering fortæller ikke hele historien

At en server står i Frankfurt, Dublin eller en anden europæisk by er positivt, men placeringen kan ikke stå alene.

Man skal også se på, hvem der ejer og kontrollerer leverandøren, hvem der har adgang til dataene, hvilke underdatabehandlere der anvendes, og hvilke regler der gælder for eventuelle overførsler.

USA vedtog i 2018 den såkaldte CLOUD Act. Den omhandler amerikanske myndigheders adgang til elektroniske oplysninger hos amerikansk baserede globale udbydere, også når oplysningerne befinder sig uden for USA.

Det betyder ikke, at enhver amerikansk leverandør automatisk er i strid med GDPR. Persondata kan blandt andet overføres lovligt til deltagende amerikanske virksomheder gennem EU-USA Data Privacy Framework eller ved brug af andre relevante overførselsgrundlag.

Men det betyder, at en europæisk serverplacering ikke nødvendigvis giver det fulde billede af, hvem der kan få adgang til dataene.

Derfor er artikel 48 relevant

GDPR artikel 48 fastslår, at en afgørelse eller ordre fra en myndighed i et tredjeland ikke automatisk kan anvendes som lovligt grundlag for at udlevere persondata fra EU.

Ifølge Det Europæiske Databeskyttelsesråd skal en konkret udlevering både have et behandlingsgrundlag efter GDPR artikel 6 og opfylde reglerne om overførsel til tredjelande i GDPR kapitel V.

Derfor bør virksomheder ikke kun spørge, hvor en leverandørs servere står. De bør også spørge, hvem der kontrollerer dataene, hvilke leverandører der er involveret, og hvor mange steder kundedataene bliver behandlet.

Hos Herodesk har vi gjort det dataflow så enkelt som muligt.

Hvad betyder det konkret for jer?

Når I bruger AI i Herodesk:

  • Sendes kundesamtaler ikke til OpenAI eller Anthropic
  • Behandles AI-forespørgsler på infrastruktur i EU
  • Undgår I en ekstern AI-modeludbyder som ekstra underdatabehandler
  • Bliver jeres dataflow enklere at beskrive og dokumentere
  • Bevarer I funktioner som oversættelse, svarforslag og automatiserede AI-agenter

Det gør især en forskel, når I skal gennemgå en databehandleraftale, udfylde et sikkerhedsspørgeskema eller dokumentere, hvordan jeres leverandører behandler persondata.

GDPR handler om mere end hosting

At behandle AI-data i EU gør ikke automatisk enhver anvendelse GDPR-compliant.

GDPR afhænger også af blandt andet behandlingsgrundlag, formål, adgangsstyring, dataminimering, opbevaring, sletning, sikkerhed og den enkelte virksomheds konkrete brug af systemet.

Men den tekniske arkitektur betyder noget.

Med Herodesk fjerner vi en væsentlig kompleksitet: Jeres kundesamtaler skal ikke sendes til en ekstern amerikansk modeludbyder, for at I kan bruge moderne AI i jeres kundeservice.

Det er et bevidst valg.

AI skal gøre kundeservice hurtigere og bedre uden samtidig at gøre kontrollen over kundedata mere uoverskuelig.

Derfor har vi bygget Herodesks AI til at fungere på vores egen europæiske infrastruktur.

Book en demo, og se, hvordan det fungerer i praksis.

Giv dit team tid tilbage

Start din gratis prøveperiode med gratis VIP-onboarding. Mød en produktspecialist online, og få personlig hjælp, indtil alt er sat op og kører til din tilfredshed.

Ken Primby

Ken Primby

CEO · Pluspige

Fra en Herodesk-kunde

4-6

timers oprydning efter live-salg sparet

“Herodesk samlede alle kanaler, reducerede flere timers manuel oprydning efter vores live-salg og gav samtidig teamet et klart overblik.”

Læs kundens historie