Dette dokument giver generel information om brugen af kunstig intelligens (AI) i ExorLive-platformen.
Dokumentet beskriver, hvordan AI-funktioner fungerer, de gældende sikkerheds- og complianceprincipper samt de ansvar, der er forbundet med brugen af AI-funktionalitet i systemet.
Dette dokument kan refereres til i kontraktuelle dokumenter, herunder ExorLives databehandleraftale.
Detaljeret dokumentation for specifikke AI-funktioner findes separat i dokumentationen for hver funktion.
1. Formål og omfang
Denne vejledning forklarer:
- hvordan AI-funktionalitet anvendes i ExorLive-platformen
- den tilsigtede anvendelse og begrænsninger ved AI-funktioner
- sikkerheds- og complianceprincipper, der gælder for AI-funktionalitet
- hvordan ExorLive AI er i overensstemmelse med relevante regulatoriske rammer, herunder EU AI Act og GDPR
ExorLive AI-funktioner er designet til at understøtte fagpersoner – ikke erstatte dem.
AI-genererede outputs er forslag, der hjælper brugere med at udføre opgaver i platformen. Disse forslag skal altid gennemgås og valideres af den faglige bruger før anvendelse.
AI-funktionaliteten:
- stiller ikke medicinske diagnoser
- vurderer ikke selvstændigt patientrisiko
- erstatter ikke faglig ekspertise
Det endelige ansvar for alle outputs og beslutninger ligger hos brugeren.
2. Sådan fungerer ExorLive AI
ExorLive AI-funktioner anvender moderne sprogmodeller og databehandlingsteknikker til at understøtte brugere i udvalgte opgaver i platformen.
AI-funktionaliteten behandler brugerinput og genererer forslag baseret på fortolket kontekst og tilgængelige systemdata.
AI-funktioner følger generelt et struktureret workflow:
Forståelse af input
Systemet fortolker brugerens input ved hjælp af naturlig sprogbehandling for at identificere relevant kontekst, nøgleord og intention.
Datahentning
Relevant information kan hentes fra ExorLives interne ressourcer og strukturerede platformdata.
Generering af svar
AI-systemet genererer forslag eller strukturerede outputs baseret på det fortolkede input og den hentede information.
Alle outputs præsenteres for brugeren til gennemgang og kan redigeres, tilpasses eller afvises før anvendelse.
3. Privatliv og behandling af personoplysninger
ExorLive AI-funktioner er designet til at minimere behandling af personoplysninger.
Som udgangspunkt arbejder AI-funktionaliteten på baggrund af de oplysninger, som brugeren aktivt indtaster.
Personoplysninger kan kun behandles af en AI-funktion, hvis sådanne oplysninger indgår i brugerens input.
Centrale principper
- AI-funktioner kræver ikke personoplysninger for at fungere
- Personoplysninger hentes ikke automatisk fra patientjournaler eller systemprofiler
- AI-funktioner behandler kun oplysninger, som brugeren aktivt indtaster i inputfelter
- Personoplysninger behandles derfor kun, hvis brugeren eksplicit inkluderer dem
Behandlingskontekst
Hvis personoplysninger indgår i brugerinput:
- kan oplysningerne blive behandlet af AI-funktionen for at generere det ønskede output
- sker behandlingen inden for rammerne af databehandleraftalen mellem kunden og ExorLive
- er det kundens ansvar at vurdere, om behandlingen er lovlig i henhold til gældende databeskyttelseslovgivning
Logning og driftsdata
Af driftsmæssige hensyn kan begrænsede systemdata blive registreret, herunder:
- brugerprompts
- AI-svar
- teknisk metadata såsom tidsstempler eller brugsmålinger
Disse data kan anvendes til:
- overvågning af systemets ydeevne
- sikkerhedsovervågning
- forbedring af service og fejlfinding
Logning håndteres i overensstemmelse med ExorLives databeskyttelsespolitikker og gældende opbevaringspraksis.
4. Sikkerhed og begrænsninger
Generative AI-systemer kan lejlighedsvis producere ufuldstændige, upræcise eller irrelevante outputs.
Brugere skal derfor altid gennemgå AI-genererede outputs, før de anvendes i praksis.
Mulige begrænsninger kan omfatte:
- fejltolkning af uklart eller ufuldstændigt input
- generering af generiske eller ufuldstændige svar
- lejlighedsvise hallucinationer eller forkerte forslag
Anbefalet validering
Før brug af AI-genererede resultater bør brugere overveje:
- Er output relevant for formålet?
- Matcher resultatet den faglige kontekst?
- Mangler der vigtig information?
- Bør resultatet tilpasses før anvendelse?
5. Compliance og sikkerhed
ExorLive AI-funktionalitet er udviklet og drives i overensstemmelse med gældende lovgivning og sikkerhedsrammer.
5.1 EU AI Act
I henhold til EU’s AI-forordning klassificeres ExorLive AI-funktionalitet som et AI-system med begrænset risiko.
Denne klassificering er baseret på følgende:
- AI understøtter brugerens arbejdsprocesser frem for at træffe autonome beslutninger
- output kræver menneskelig vurdering
- brugere har fuld kontrol over anvendelsen af resultater
ExorLive opfylder transparenskravene for systemer med begrænset risiko ved at:
- informere brugere om, at AI anvendes
- stille dokumentation til rådighed om systemets funktioner og begrænsninger
- sikre, at menneskelig kontrol er central i anvendelsen
5.2 ISO/IEC 27001 – Informationssikkerhed
ExorLive driver et informationssikkerhedsledelsessystem i overensstemmelse med ISO/IEC 27001:2022.
Dette omfatter:
- strukturerede risikovurderingsprocesser
- rollebaseret adgangskontrol
- sikre softwareudviklingsprocesser
- procedurer for hændelsesdetektion og respons
- løbende overvågning og forbedring af sikkerhedsforanstaltninger
Disse tiltag bidrager til at sikre fortrolighed, integritet og tilgængelighed af systemdata.
5.3 GDPR – Databeskyttelsesforordningen
I overensstemmelse med GDPR indarbejder ExorLive AI-funktioner følgende databeskyttelsesprincipper:
Lovlighed, rimelighed og gennemsigtighed:
Behandling af personoplysninger sker lovligt, rimeligt og transparent med klar information til brugerne.
Formålsbegrænsning:
Data behandles kun til specifikke, legitime formål relateret til den relevante AI-funktion.
Dataminimering:
Personoplysninger behandles kun, hvis de eksplicit indtastes af brugeren.
Rigtighed:
Data behandles relevant for formålet, og brugere mindes om at validere AI-output.
Opbevaringsbegrænsning:
Data opbevares kun så længe som nødvendigt i henhold til gældende praksis.
Integritet og fortrolighed:
Sikkerhedsforanstaltninger beskytter mod uautoriseret behandling og datatab.
Ansvarlighed:
ExorLive dokumenterer og sikrer overholdelse af GDPR gennem interne kontroller.
6. Brugeransvar
Selvom ExorLive AI-funktioner er et værdifuldt støtteværktøj, ligger det endelige ansvar hos brugeren.
Brugere skal:
- gennemgå alle AI-genererede outputs før brug
- sikre, at resultater er passende i den faglige kontekst
- tilpasse eller afvise outputs efter behov
AI-funktionalitet må aldrig erstatte faglig vurdering.
7. Løbende evaluering og forbedring
ExorLive evaluerer løbende sine AI-systemer for at sikre høj kvalitet, sikkerhed og pålidelighed.
Dette omfatter:
- overvågning af relevans og konsistens i AI-output
- evaluering af brugerfeedback
- periodisk teknisk validering af AI-funktionalitet
- opdatering af modelarkitektur og understøttende systemer efter behov
Brugere opfordres til at rapportere problemer eller uventede resultater til: support@exorlive.com
8. Tokenforbrug og -allokering
AI-funktionalitet på denne platform er styret af brugsgrænser baseret på tokens. Hver instruktørlicens inkluderer en månedlig tokenallokering. Organisationer med behov for yderligere kapacitet kan tilkøbe ekstra tokenpakker i faste intervaller uden begrænsning på antallet af ekstra pakker. De specifikke allokeringsniveauer fremgår af den gældende licensaftale og kan være genstand for ændringer.
AI-funktioner i ExorLive:
