FOA Pro Spør, finn, gjør og lagre

Dokumentsikkerhet i FOA Pro

Her forklarer vi hvor innhold lagres, hvordan tilgangen begrenses, og hva som skjer når du bruker en KI-funksjon.

Sist oppdatert 20. august 2026.

Kort fortalt

Lagring i Tyskland

Den primære FOA Pro-løsningen driftes på en server hos Hetzner i Falkenstein i Tyskland. Brukerlagrede svar, notater og prosjekter lagres i FOA Pro-databasen. Dokumenter som lastes opp til kontrollverktøyet, legges midlertidig i et avgrenset tjenesteområde med restriktive filrettigheter.

Dokumentene ligger ikke i en offentlig filbøtte eller på et åpent filendepunkt. Interne dokumentstier bruker ugjennomsiktige, systemgenererte identifikatorer.

Innlogging og tilgang

Identiteten hentes fra den verifiserte innloggingsøkten. Når en bruker åpner et lagret arbeid eller en kontrollrapport, kontrollerer serveren at innholdet tilhører den aktuelle brukeren eller det aktuelle arbeidsområdet. FOA Pro-tjenestene som behandler dokumenter, kjører med egne, begrensede systembrukere. Databasen og dokumenttjenestene er bare tilgjengelige internt på serveren og eksponeres ikke som egne offentlige endepunkter.

Kryptering under overføring

Kommunikasjonen mellom nettleseren og FOA Pro skjer over HTTPS. Når en funksjon bruker en ekstern API-tjeneste, skjer også denne overføringen gjennom en kryptert server-til-server-forbindelse. API-nøkler oppbevares på serveren og sendes ikke til brukerens nettleser.

Kontroll av opplastede filer

Dokumentkontrollen støtter PDF-, Word- og tekstfiler. Før filen lagres for behandling, kontrolleres blant annet størrelse, filtype og om innholdet samsvarer med den oppgitte filtypen. Filen skannes lokalt for kjent skadevare. Tekstuttrekk fra PDF og Word skjer lokalt på FOA Pro-serveren; denne dokumentflyten bruker ikke en ekstern OCR-tjeneste.

Behandling i KI-funksjoner

Når brukeren aktiverer en KI-basert funksjon, sendes nødvendig spørsmål, dokumenttekst og relevant faglig kontekst til en ekstern leverandør gjennom API. FOA Pro bruker OpenAI API for KI-funksjoner. Voyage AI kan brukes til å rangere hvilke rettskildeavsnitt som er mest relevante i enkelte søkeflyter.

Dette er autentiserte server-til-server-kall og ikke opplasting til en offentlig chatbot. API-data brukes ikke til å trene leverandørens generelle modeller med mindre kunden uttrykkelig har valgt dette; FOA har ikke aktivert slik trening. Relevante kall settes til ikke å lagres som samtaler. FOA Pro oppgir ikke et bestemt modellnavn, fordi den tekniske modellen kan endres uten at sikkerhetskravene til tilgang, overføring og sletting endres.

Lagringssted er ikke alltid behandlingssted

Den primære lagringen og den lokale dokumentbehandlingen skjer i Tyskland. Når en bruker starter en KI-funksjon, kan den nødvendige teksten behandles i leverandørens API-miljø. FOA Pro sier derfor ikke at all behandling utelukkende skjer i Tyskland.

Oppbevaring og sletting

For kontroller som opprettes under gjeldende dokumentpolicy, slettes de lokale originalfilene etter at rapporten er ferdigstilt. Feilede jobber ryddes etter 72 timer, og tekniske rapportdata etter 30 dager. Midlertidige filer hos API-leverandøren registreres og slettes gjennom API-et, med automatisk nytt forsøk dersom første sletting ikke lykkes.

Innhold som brukeren uttrykkelig lagrer i «Mitt arbeid», kan beholdes mens kontoen og arbeidsområdet er aktive. Brukeren kan be om innsyn eller sletting ved å kontakte FOA.

Sikkerhetskopier

Den aktive sikkerhetskopieringen bruker begrensede rettigheter for lokal mellomlagring. Nye eksterne backupkopier krypteres på FOA Pro-serveren før overføring, og den sentrale backupflyten bruker et kryptert backup-arkiv. Tilgang til backupnøkler er begrenset til serveradministrasjonen.

Kryptering i ro

Sikkerhetskopiene i den aktive backupflyten er klientkryptert. På primærserveren beskyttes innholdet gjennom leverandørens datasentersikkerhet, serverisolasjon, tjenesteisolasjon og restriktive database- og filrettigheter. FOA Pro har foreløpig ikke aktivert en egen kundekontrollert full-disk-kryptering av primærserveren, og gir derfor ikke et sterkere løfte om kryptering i ro enn dette.

Logging

FOA Pro fører tekniske logger for drift, sikkerhetskontroll og feilretting. Loggene kan inneholde tidspunkt, jobbidentifikator og behandlingsstatus. Ordinære driftslogger skal ikke inneholde hele dokumenttekster eller fullstendig brukerinnhold.

Spørsmål om sikkerhet

Spørsmål om dokumentbehandling, databehandlere, innsyn eller sletting kan sendes til post@foa.no. Se også personvernerklæringen og vilkårene for FOA Pro.