Compliance og regulering

Hvordan BlixAI forholder seg til GDPR, EU AI Act, digitalsikkerhetsloven (NIS), DORA og sikkerhetsloven — med nedlasting av våre standardavtaler.

Standardavtaler

Våre standardavtaler ligger klare for gjennomgang og signering:

DokumentInnholdNedlasting
MSA Master Service Agreement — generelle leveringsvilkår for BlixAI-tjenesten blixai-msa.pdf (7 sider)
DPA Databehandleravtale — GDPR art. 28, inkl. Zero Data Retention og norsk dataopphold blixai-dpa.pdf (3 sider)

Ønsker du tilpasninger eller signert versjon? Kontakt oss.

GDPR

EU AI Act

BlixAI tilbyr inferens av generelle AI-modeller (Qwen, DeepSeek, GLM) og er å anse som utplasseringsleverandør (deployer) av disse. BlixAI er ikke utvikler av modellene.

Digitalsikkerhetsloven (NIS)

I Norge er det digitalsikkerhetsloven — som gjennomfører NIS-direktivet — som er gjeldende lov (tra ut 1. januar 2026, og avløste den tidligere cybersikkerhetsloven). NIS2 er vedtatt i EU, men er ennå ikke lovfestet i Norge; en egen norsk lov er på vei, og vi følger lovarbeidet.

DORA (finans)

DORA gjelder finansforetak — ikke BlixAI direkte. Men som leverandør til finanssektoren tilbyr vi:

Sikkerhetsloven

Bærekraft og CSRD

Kunder med bærekraftsrapporteringsplikt (CSRD/ESRS) kan hente leverandørdata fra vår bærekraftsprofil: norsk vannkraft, kjølig norsk klima, eksisterende fasiliteter, kvantiserte modeller og sirkulær maskinvare — forankret i Blix-konsernets ESG-policy.

EU Data Act

Data Act (i kraft september 2025) gjelder direkte for BlixAI som databehandlingstjeneste:

Universell utforming (UU)

Offentlige kunder må stille krav til universell utforming etter WCAG 2.1 AA — også mot leverandørgrensesnitt. BlixAIs nettsted og dokumentasjon er bygget for WCAG 2.1 AA:

ISO og SOC 2

Andre rammeverk

Denne siden er en oversikt over vår tilnærming, ikke juridisk rådgivning. Bindende bestemmelser følger av MSA og DPA.

Sist oppdatert: 19. september 2026