Hoppa till innehåll

AI-assistentens säkerhet och GDPR

14 augusti 2026

Datahantering

AI-assistenten skickar dina prompts och relevant butiksdata till Storeborns AI-underleverantör, listad i ditt Storeborn-avtal §21. Plattformen hanterar underleverantörsrelationen; du ser eller konfigurerar den inte.

Vad skickas

  • Din meddelandetext
  • Aktuell admin-rutt + entitetskontext (t.ex. "tittar på produkt X")
  • Som standard innehåller kunddata-verktyg fullständiga namn, e-postadresser och adresser när AI:n efterfrågar dem. Aktivera Strikt-PII-läge (nedan) för att maskera dessa.

Vad skickas INTE

  • Andra butikers data (radnivå-säkerhet säkerställer tenant-isolering på databasnivå)
  • Kortuppgifter (tokeniserade av betal-leverantören — de når aldrig AI-vägen)
  • Dina kontouppgifter

Strikt-PII-läge (opt-in)

I AI-inställningar → Strikt PII kan du aktivera Strikt-PII-läge. När det är på returnerar kunddata-verktyg endast IDs och initialer — aldrig fullständiga namn, e-post eller adresser. Rekommenderas om du hanterar känslig kunddata eller vill minimera PII-exponering mot underleverantören.

EU AI Act artikel 50 — transparens

Varje AI-skrivning loggas i din audit-logg. Storeborn erbjuder också en opt-in storefront-märkning som etiketterar AI-skapat innehåll på produkt-, kategori- och informationssidor för dina kunder. Konfigureras under AI-inställningar → Storefront AI-märkning.

Audit-spår + 24-timmars ångra

Varje AI-skrivning loggas. Inom 24 timmar kan du ångra varje AI-skrivning direkt från chattpanelen eller aktivitetssidan.

Pausa AI

Om du behöver begränsa vad AI:n får göra kan ägar-konton stänga av enskilda verktyg via AI-inställningar → Verktygs-tillåtelselista — assistenten vägrar då att köra dem. Storeborns plattforms-team underhåller också en tre-nivåers kill switch för plattforms-omfattande incidenter.