Sikkerhet i Lawai

Lawai er utviklet for å håndtere sensitiv juridisk informasjon trygt. Her er det viktigste du trenger å vite.

Dataene dine forblir konfidensielle

Dokumenter og samtaler i Lawai er kun tilgjengelig for deg. Data deles ikke med andre brukere, og brukes aldri til å trene eller videreutvikle KI-modellen. Det du legger inn i Lawai, brukes utelukkende til det du selv har valgt – ingenting annet.

Kryptering

All kommunikasjon mellom deg og Lawai er kryptert med TLS 1.2 eller nyere – samme standard som brukes i nettbank og offentlige digitale tjenester. Alle lagrede data er kryptert med AES-256, en av de mest anerkjente krypteringsmetodene i verden, brukt av myndigheter, finansinstitusjoner og sikkerhetskritiske systemer globalt. Det betyr at selv om noen skulle få tilgang til lagringssystemet, vil informasjonen være uleselig uten riktig krypteringsnøkkel.

Sikker infrastruktur

Lawai driftes på Microsoft Azure i Sweden Central. All data lagres og behandles innenfor EØS-området – ingen data overføres til tredjeland. Microsoft Azure er sertifisert etter SOC 2 og ISO 27001, og datasentrene er fysisk sikret med kontinuerlig overvåking og streng tilgangskontroll.

Den underliggende KI-modellen kjører på Microsoft Azure OpenAI – ikke på OpenAIs egne servere. Det betyr at brukerinnhold behandles i Sverige, ikke brukes til modelltrening, og ikke lagres ut over det som er nødvendig for å generere svaret.

GDPR og personvern

Lawai behandler personopplysninger i tråd med GDPR og norske krav til informasjonssikkerhet. Vi tilbyr en standard databehandleravtale (DBA) som regulerer hvilke opplysninger som behandles, Lawais forpliktelser som databehandler, og rutiner for varsling ved eventuelle hendelser.

Data oppbevares kun så lenge det er nødvendig. Du kan selv slå av lagring av chat-historikk – da slettes opplysningene permanent. Når et avtaleforhold avsluttes, slettes kundedata i henhold til avtalt prosedyre.

Som bruker har du rett til innsyn, retting, sletting og dataportabilitet. Henvendelser rettes til lawai@lawai.com.

I slutten av 2024 gjennomgikk Lawai et samarbeid med Datatilsynet knyttet til behandling av personopplysninger. Gjennomgangen bekreftet at vår håndtering er tilfredsstillende og i tråd med gjeldende krav.

Tilgangskontroll

Brukere har kun tilgang til egne data. Tilgang gis etter prinsippet om minste nødvendige tilgang – det vil si at ingen, verken internt hos Lawai eller i systemet, har tilgang til mer enn det som er strengt nødvendig for å utføre sin oppgave. Kun autorisert personell hos Lawai med tjenstlig behov har tilgang til systemdata.

Standarder og sertifiseringer

Lawai arbeider i henhold til etablerte internasjonale standarder og er i en pågående sertifiseringsprosess for:

  • ISO 27001 – den mest anerkjente standarden for styringssystemer for informasjonssikkerhet
  • ISO 42001 – standard for ansvarlig styring og bruk av kunstig intelligens
  • SOC 2 Type II – revisjonsstandard som vurderer hvordan digitale tjenester håndterer sikkerhet, tilgjengelighet og konfidensialitet over tid

Sertifiseringsprosessen inkluderer både intern og ekstern revisjon gjennomført av en uavhengig tredjepart.

Spørsmål om sikkerhet? Klikk her for å besøke vårt Trust Center, eller ta kontakt på lawai@lawai.com

Ønsker du å motta nyhetsbrevet vårt?

Logo

© 2026 Juridisk ABC