Sikkerhet og personvern
Dataene dine behandles i Norge, eies av norsk infrastruktur og slettes når de er brukt.
Full data-soverenitet i Norge
Blix-konsernet eier hele kjeden: infrastrukturen, datasentrene, GPU-ene, eiendommen og nettverket. Det betyr:
- Datasentrene våre er i Oslo, Norge — ISO27001-sertifiserte.
- Ingen data forlater Norge — verken forespørsler, respons eller metadata.
- Ingen underleverandører utenfor norsk eller EU-jurisdiksjon.
Zero Data Retention
Vi tilbyr databehandleravtaler med Zero Data Retention:
- Forespørsler og svar brukes kun til å levere inferens i den aktuelle samtalen.
- Innhold lagres ikke etter at svaret er levert.
- Data brukes ikke til å trene eller forbedre modellene.
Sertifiseringer
Datasentrene drives etter ISO 27001 — internasjonalt anerkjent standard for styring av informasjonssikkerhet. Revisjonsrapporter og sertifikat kan utleveres under NDA.
Transportkryptering
All kommunikasjon mot API-et går over TLS. Uautoriserte tilkoblinger avslås. API-nøkkelen sendes aldri til andre enn models.blixai.com.
Databehandleravtale (DPA)
Vi inngår DPA med alle kunder som behandler personopplysninger via API-et. Standardavtalen kan lastes ned her — se også compliance-oversikten.
Ditt ansvar
- Hold API-nøkkelen hemmelig — se autentiseringsveiledningen.
- Kall API-et kun fra server-side, aldri fra nettleser eller mobilklienter.
- Vurder selv om innhold du sender er egnet for en LLM-tjeneste (GPC/personopplysninger mv.).
Sist oppdatert: 19. september 2026