Lexera er ikke fem separate moduler. Det er ett system der verktøykatalogen, risikovurderingene, avtalene, godkjenningene og oppfølgingen deler de samme dataene. Når noe endres ett sted, oppdateres bildet overalt.
Før du registrerer et eneste KI-verktøy, bygger Lexera opp organisasjonen din. Ansatte, avdelinger og ledere synkroniseres automatisk fra Microsoft Entra ID. Når en ny ansatt starter eller noen bytter avdeling, oppdateres Lexera uten at noen gjør noe. Lederstrukturen følger med, slik at godkjenninger alltid går til rett person.
38 granulære tilganger styrer hvem som ser hva. En ansatt ser sine egne verktøy og forespørsler. En leder ser teamet sitt. Et personvernombud ser risikovurderinger og avtaler. En administrator styrer katalogen og brukerrettighetene.
Tre navigasjonsmodus — Personlig, Styring, Admin — gir hver rolle sitt eget arbeidsbord.
Alle KI-verktøy registreres i en felles katalog. Hvert verktøy har navn, leverandør, kategori, kostnad og status. Men katalogen er bare overflaten.
Under hvert verktøy ligger behandlingsaktivitetene — det GDPR kaller den konkrete bruken. Copilot brukt til dokumentskriving er én aktivitet. Copilot brukt til analyse av persondata er en annen. Ulik bruk, ulik risiko, ulik vurdering. Samme verktøy.
Når du legger til et verktøy i katalogen, dukker det opp i lederens teamoversikt, i kostnadsrapporten og i compliance-dashboardet. Ikke som en isolert oppføring, men som en del av hele bildet.
Utforsk tilgjengelige KI-verktøy og be om tilgang
av Anthropic PBC
✓ GodkjentEn avansert KI-assistent for tekst og analyse. Kan prosessere store dokumenter og oppsummere dem.
Veiviseren tar deg gjennom personvern, datasikkerhet og EU AI Act i ett sammenhengende løp. Du svarer på spørsmålene, og Lexera gjør jobben med å koble svarene til riktig regelverk. Trenger behandlingen en DPIA? Lexera sjekker automatisk basert på svarene dine, mot kriteriene i GDPR artikkel 35.
Faller KI-systemet inn under høyrisikokategorien i EU AI Act? Klassifiseringen skjer parallelt, i samme vurdering. Ingen separate prosesser. Hvert tekstfelt har KI-assistanse som foreslår formuleringer basert på det du allerede har svart. Du redigerer og godkjenner. KI foreslår, mennesker beslutter.
En vurdering som trigger DPIA utvides automatisk med risikoanalyse, tiltak og ledelsens beslutning. Alt i samme flyt, ikke i et nytt skjema.
Risikovurdering
Basisinformasjon om KI-løsningen og leverandør
Risikovurdering og DPA er ikke to separate jobber. De henger sammen fordi de handler om samme behandling.
DPA-modulen lar deg gå gjennom avtalen bestemmelse for bestemmelse, målt mot GDPR artikkel 28. Lexera kan trekke ut nøkkelinformasjon fra en opplastet avtale med KI-analyse: hvem er underdatabehandlerne, er det tredjelandsoverføring, hvilke sikkerhetstiltak er beskrevet.
Resultatet kobles direkte til behandlingsaktiviteten. Compliance-dashboardet viser umiddelbart om en aktivitet mangler en gyldig DPA.
Mange organisasjoner har et eksternt personvernombud eller bruker en juridisk rådgiver til å kvalitetssikre vurderinger. I Lexera får de sin egen bruker med tilgangen de trenger — verken mer eller mindre.
Når en vurdering sendes til gjennomgang, ser den juridiske rådgiveren et eget godkjenningsbilde. Først et sammendrag med flagg: mangler det en DPA, er databehandlerstatus ukjent, er det tredjelandsoverføring uten TIA? Deretter kan de gå gjennom alle svar seksjon for seksjon og legge inn kommentarer direkte på det som trenger oppmerksomhet.
Tre valg: Godkjenn. Be om endringer med begrunnelse. Avvis. Kommentarene følger vurderingen, ikke en e-posttråd. Hele historikken er sporbar. Samme flyt fungerer for DPA-gjennomgang.
Google Gemini
En ansatt ber om tilgang til et KI-verktøy. Lederen får beskjed i Microsoft Teams. I meldingen ser de hvilket verktøy det gjelder, risikonivå, kostnad og begrunnelsen fra den ansatte. De svarer direkte i chatten.
Beslutningen logges i Lexera, tilgangen oppdateres, og den ansatte får beskjed. Ingen skjemaer, ingen innboks-rot, ingen manuell oppfølging.
For risikovurderinger går godkjenningen gjennom det juridiske sporet. For verktøytilgang går den gjennom lederlinjen. Ulike beslutninger, riktig person, samme system.
Compliance-dashboardet er ikke en rapport du genererer. Det er et levende bilde som oppdateres hver gang noe endres i systemet. Risikoprofilen viser fordelingen av vurderinger på tvers av risikonivåer. Samsvarsscore beregnes automatisk basert på hva som er på plass og hva som mangler.
Kostnadsrapporten viser hva KI-verktøyene koster — per verktøy, per avdeling, over tid. Ledervisningen viser hvem på teamet som bruker hva, og om de har gjennomført nødvendig opplæring.
KI-kompetansemodulen dokumenterer hvem som har fått opplæring, i hva, og når — knyttet til EU AI Act artikkel 4. Én plattform. Inventar, risikovurdering, avtaler, godkjenning, kostnad, kompetanse og gevinst. Alt koblet sammen.
Detaljert kostnadsfordeling og analyse for KI-verktøy
| Avdeling | Brukere | Verktøy | Lisenser | Total kostnad |
|---|---|---|---|---|
| ›Administrasjon | 16 | 5 | 28 | 13 020 kr |
| ›Annet | 1 | 1 | 1 | 315 kr |
| ∨Helse og omsorg | 29 | 4 | 40 | 23 730 kr |
| ChatGPT | 4 | 840 kr | ||
| Claude | 5 | 13 125 kr | ||
| Google Gemini | 2 | 630 kr | ||
| Microsoft 365 Copilot | 29 | 9 135 kr |
Book en samtale, så viser vi hvordan Lexera ser ut med din organisasjon.