AI-assistentens säkerhet och GDPR
14 augusti 2026
Datahantering
AI-assistenten skickar dina prompts och relevant butiksdata till Storeborns AI-underleverantör, listad i ditt Storeborn-avtal §21. Plattformen hanterar underleverantörsrelationen; du ser eller konfigurerar den inte.
Vad skickas
- Din meddelandetext
- Aktuell admin-rutt + entitetskontext (t.ex. "tittar på produkt X")
- Som standard innehåller kunddata-verktyg fullständiga namn, e-postadresser och adresser när AI:n efterfrågar dem. Aktivera Strikt-PII-läge (nedan) för att maskera dessa.
Vad skickas INTE
- Andra butikers data (radnivå-säkerhet säkerställer tenant-isolering på databasnivå)
- Kortuppgifter (tokeniserade av betal-leverantören — de når aldrig AI-vägen)
- Dina kontouppgifter
Strikt-PII-läge (opt-in)
I AI-inställningar → Strikt PII kan du aktivera Strikt-PII-läge. När det är på returnerar kunddata-verktyg endast IDs och initialer — aldrig fullständiga namn, e-post eller adresser. Rekommenderas om du hanterar känslig kunddata eller vill minimera PII-exponering mot underleverantören.
EU AI Act artikel 50 — transparens
Varje AI-skrivning loggas i din audit-logg. Storeborn erbjuder också en opt-in storefront-märkning som etiketterar AI-skapat innehåll på produkt-, kategori- och informationssidor för dina kunder. Konfigureras under AI-inställningar → Storefront AI-märkning.
Audit-spår + 24-timmars ångra
Varje AI-skrivning loggas. Inom 24 timmar kan du ångra varje AI-skrivning direkt från chattpanelen eller aktivitetssidan.
Pausa AI
Om du behöver begränsa vad AI:n får göra kan ägar-konton stänga av enskilda verktyg via AI-inställningar → Verktygs-tillåtelselista — assistenten vägrar då att köra dem. Storeborns plattforms-team underhåller också en tre-nivåers kill switch för plattforms-omfattande incidenter.