Print Friendly and PDF

Dette dokument giver generel information om brugen af kunstig intelligens (AI) i ExorLive-platformen.

Dokumentet beskriver, hvordan AI-funktioner fungerer, de gældende sikkerheds- og complianceprincipper samt de ansvar, der er forbundet med brugen af AI-funktionalitet i systemet.

Dette dokument kan refereres til i kontraktuelle dokumenter, herunder ExorLives databehandleraftale.

Detaljeret dokumentation for specifikke AI-funktioner findes separat i dokumentationen for hver funktion.

1. Formål og omfang

Denne vejledning forklarer:

  • hvordan AI-funktionalitet anvendes i ExorLive-platformen
  • den tilsigtede anvendelse og begrænsninger ved AI-funktioner
  • sikkerheds- og complianceprincipper, der gælder for AI-funktionalitet
  • hvordan ExorLive AI er i overensstemmelse med relevante regulatoriske rammer, herunder EU AI Act og GDPR

ExorLive AI-funktioner er designet til at understøtte fagpersoner – ikke erstatte dem.

AI-genererede outputs er forslag, der hjælper brugere med at udføre opgaver i platformen. Disse forslag skal altid gennemgås og valideres af den faglige bruger før anvendelse.

AI-funktionaliteten:

  • stiller ikke medicinske diagnoser
  • vurderer ikke selvstændigt patientrisiko
  • erstatter ikke faglig ekspertise

Det endelige ansvar for alle outputs og beslutninger ligger hos brugeren.

2. Sådan fungerer ExorLive AI

ExorLive AI-funktioner anvender moderne sprogmodeller og databehandlingsteknikker til at understøtte brugere i udvalgte opgaver i platformen.

AI-funktionaliteten behandler brugerinput og genererer forslag baseret på fortolket kontekst og tilgængelige systemdata.

AI-funktioner følger generelt et struktureret workflow:

Forståelse af input
Systemet fortolker brugerens input ved hjælp af naturlig sprogbehandling for at identificere relevant kontekst, nøgleord og intention.

Datahentning
Relevant information kan hentes fra ExorLives interne ressourcer og strukturerede platformdata.

Generering af svar
AI-systemet genererer forslag eller strukturerede outputs baseret på det fortolkede input og den hentede information.

Alle outputs præsenteres for brugeren til gennemgang og kan redigeres, tilpasses eller afvises før anvendelse.

3. Privatliv og behandling af personoplysninger

ExorLive AI-funktioner er designet til at minimere behandling af personoplysninger.

Som udgangspunkt arbejder AI-funktionaliteten på baggrund af de oplysninger, som brugeren aktivt indtaster.

Personoplysninger kan kun behandles af en AI-funktion, hvis sådanne oplysninger indgår i brugerens input.

Centrale principper

  • AI-funktioner kræver ikke personoplysninger for at fungere
  • Personoplysninger hentes ikke automatisk fra patientjournaler eller systemprofiler
  • AI-funktioner behandler kun oplysninger, som brugeren aktivt indtaster i inputfelter
  • Personoplysninger behandles derfor kun, hvis brugeren eksplicit inkluderer dem

Behandlingskontekst

Hvis personoplysninger indgår i brugerinput:

  • kan oplysningerne blive behandlet af AI-funktionen for at generere det ønskede output
  • sker behandlingen inden for rammerne af databehandleraftalen mellem kunden og ExorLive
  • er det kundens ansvar at vurdere, om behandlingen er lovlig i henhold til gældende databeskyttelseslovgivning

Logning og driftsdata

Af driftsmæssige hensyn kan begrænsede systemdata blive registreret, herunder:

  • brugerprompts
  • AI-svar
  • teknisk metadata såsom tidsstempler eller brugsmålinger

Disse data kan anvendes til:

  • overvågning af systemets ydeevne
  • sikkerhedsovervågning
  • forbedring af service og fejlfinding

Logning håndteres i overensstemmelse med ExorLives databeskyttelsespolitikker og gældende opbevaringspraksis.

 

4. Sikkerhed og begrænsninger

Generative AI-systemer kan lejlighedsvis producere ufuldstændige, upræcise eller irrelevante outputs.

Brugere skal derfor altid gennemgå AI-genererede outputs, før de anvendes i praksis.

Mulige begrænsninger kan omfatte:

  • fejltolkning af uklart eller ufuldstændigt input
  • generering af generiske eller ufuldstændige svar
  • lejlighedsvise hallucinationer eller forkerte forslag

Anbefalet validering

Før brug af AI-genererede resultater bør brugere overveje:

  • Er output relevant for formålet?
  • Matcher resultatet den faglige kontekst?
  • Mangler der vigtig information?
  • Bør resultatet tilpasses før anvendelse?

5. Compliance og sikkerhed

ExorLive AI-funktionalitet er udviklet og drives i overensstemmelse med gældende lovgivning og sikkerhedsrammer.

5.1 EU AI Act

I henhold til EU’s AI-forordning klassificeres ExorLive AI-funktionalitet som et AI-system med begrænset risiko.

Denne klassificering er baseret på følgende:

  • AI understøtter brugerens arbejdsprocesser frem for at træffe autonome beslutninger
  • output kræver menneskelig vurdering
  • brugere har fuld kontrol over anvendelsen af resultater

ExorLive opfylder transparenskravene for systemer med begrænset risiko ved at:

  • informere brugere om, at AI anvendes
  • stille dokumentation til rådighed om systemets funktioner og begrænsninger
  • sikre, at menneskelig kontrol er central i anvendelsen

5.2 ISO/IEC 27001 – Informationssikkerhed

ExorLive driver et informationssikkerhedsledelsessystem i overensstemmelse med ISO/IEC 27001:2022.

Dette omfatter:

  • strukturerede risikovurderingsprocesser
  • rollebaseret adgangskontrol
  • sikre softwareudviklingsprocesser
  • procedurer for hændelsesdetektion og respons
  • løbende overvågning og forbedring af sikkerhedsforanstaltninger

Disse tiltag bidrager til at sikre fortrolighed, integritet og tilgængelighed af systemdata.

5.3 GDPR – Databeskyttelsesforordningen

I overensstemmelse med GDPR indarbejder ExorLive AI-funktioner følgende databeskyttelsesprincipper:

Lovlighed, rimelighed og gennemsigtighed:
Behandling af personoplysninger sker lovligt, rimeligt og transparent med klar information til brugerne.

Formålsbegrænsning:
Data behandles kun til specifikke, legitime formål relateret til den relevante AI-funktion.

Dataminimering:
Personoplysninger behandles kun, hvis de eksplicit indtastes af brugeren.

Rigtighed:
Data behandles relevant for formålet, og brugere mindes om at validere AI-output.

Opbevaringsbegrænsning:
Data opbevares kun så længe som nødvendigt i henhold til gældende praksis.

Integritet og fortrolighed:
Sikkerhedsforanstaltninger beskytter mod uautoriseret behandling og datatab.

Ansvarlighed:
ExorLive dokumenterer og sikrer overholdelse af GDPR gennem interne kontroller.

6. Brugeransvar

Selvom ExorLive AI-funktioner er et værdifuldt støtteværktøj, ligger det endelige ansvar hos brugeren.

Brugere skal:

  • gennemgå alle AI-genererede outputs før brug
  • sikre, at resultater er passende i den faglige kontekst
  • tilpasse eller afvise outputs efter behov

AI-funktionalitet må aldrig erstatte faglig vurdering.

7. Løbende evaluering og forbedring

ExorLive evaluerer løbende sine AI-systemer for at sikre høj kvalitet, sikkerhed og pålidelighed.

Dette omfatter:

  • overvågning af relevans og konsistens i AI-output
  • evaluering af brugerfeedback
  • periodisk teknisk validering af AI-funktionalitet
  • opdatering af modelarkitektur og understøttende systemer efter behov

Brugere opfordres til at rapportere problemer eller uventede resultater til: support@exorlive.com

8. Tokenforbrug og -allokering 

AI-funktionalitet på denne platform er styret af brugsgrænser baseret på tokens. Hver instruktørlicens inkluderer en månedlig tokenallokering. Organisationer med behov for yderligere kapacitet kan tilkøbe ekstra tokenpakker i faste intervaller uden begrænsning på antallet af ekstra pakker. De specifikke allokeringsniveauer fremgår af den gældende licensaftale og kan være genstand for ændringer.

 

AI-funktioner i ExorLive: