Sikkerhed og compliance
PazaOS er bygget til teams, der skal dokumentere GDPR og AI-forordningen. Det her er den ærlige version.
Hvad vi holder
- Hosted applikation og database i EU, når I kører hos os.
- Ingen træning på kundedata fra PazaOS' side.
- Adgangskoder hashed. Hemmeligheder krypteret at-rest i applikationen.
- Audit-log på administrative handlinger og agentkørsler.
- Skills versionsstyres med SHA-pin. Promote kræver menneskelig test (God/Ikke god) og forsegler en acceptrapport.
- ActionGate stopper send/køb/produktion; skill-checks kan blokere write-back på indhold (CVR, total, konto).
- PII-redaktion (`pazaos-docs redact`) findes som et værktøj — den er ikke automatisk på alle kald.
Hvad vi ikke later som
- Vi er ikke 100 % EU på inference som standard. Computer-use bruger Anthropics Messages API, fordi skærmbilleder skal kunne returneres som tool-result. Det er typisk et kald ud af EU, medmindre I peger det på et EU-endpoint, eller slår EU-only til.
- BYOK (egne OpenAI/Claude/Grok-nøgler) er tilladt. Det er jeres behandlingsgrundlag, når I bringer nøglen.
- Vi har ikke ISO 27001 / SOC 2 på denne side. Spørg, hvis I har brug for en revisionsrapport.
EU-only
I tenant-indstillinger kan I slå EU-only inference til. Så nægter desk-loopen at køre computer-use mod et ikke-EU-endpoint. Botten svarer uden skærm i stedet for at sende frames til USA.
Retention
Standard 180 dage for kørselslogs og uploads. Sæt jeres egen periode i tenant-indstillinger. I kan eksportere og slette.