EU-styrning på ExploreWorldAI

ExploreWorldAI är en plattform för EU-regelbevakning för företag, inte en resetjänst.

Valkiv Ventures AB, Kungsgatan 8, 111 43 Stockholm publicerar den här sidan så att en kund, en revisor eller en styrelse kan se hur plattformen styrs: vilken risk som hanteras, vad som händer när något går sönder, hur modeller ses över, var en människa beslutar, vem som svarar för vad och vilken roll som håller varje uppgift.

Granskad: 2026-08-08

01 Riskhantering

Vilka risker hanteras, och hur?

Risk hanteras som en kort namngiven lista, inte som ett dokument ingen läser. Varje risk har en ägare, en kontroll som körs i produkten och ett granskningsdatum. En risk utan kontroll i koden räknas inte som stängd.

  • Fel svar till en kund: fasta svarsregister och en stängd källista, aldrig en fritt löpande modell
  • Svar utanför vårt uppdrag: policylagret stoppar svaret och lämnar över till en människa
  • Personuppgifter på fel plats: maskning vid läsning, kort lagring och radering på schema
  • Avbrott eller tak hos en leverantör: köer, omprövning med fördröjning och ett cachat svar i stället för en trasig sida
  • Skenande kostnad: kostnadstak per kund, mätt kostnad per körning och hårt stopp innan taket passeras
  • Leverantörsberoende: drift inom EU, inga amerikanska produktionsgränssnitt och en egen kodbas som kan flyttas
  • Listan granskas minst två gånger per år och efter varje incident
Vad det betyder för dig
Du kan begära risklistan i en upphandling och kontrollera varje rad mot hur produkten faktiskt beter sig.
Grund
EU 2024/1689 · internt riskregister

02 Incidentprocess

Vad händer när något går fel?

En incident upptäcks, klassas, begränsas och rapporteras längs en fast väg. Driftläget mäts var femtonde minut och ett larm skrivs till en logg, inte bara till en chatt.

  • Upptäckt: automatiska kontroller av jobbhälsa, felkvot och kölängd, plus rapporter från kunder
  • Klassning: driftstörning, dataincident eller modellincident, avgjord inom första timmen
  • Begränsning: den berörda funktionen stängs av i stället för att köra vidare i halvt skick
  • Besked: berörd kund informeras utan onödigt dröjsmål, på klarspråk
  • En personuppgiftsincident anmäls till tillsynsmyndigheten inom 72 timmar när regelverket kräver det
  • Varje incident avslutas med skriven orsak, en åtgärd och en ändring i risklistan
  • Larm och utfall sparas i en driftlogg som kan visas på begäran
Vad det betyder för dig
Du får en namngiven orsak och en åtgärd, inte en statussida som blir grön utan förklaring.
Grund
EU 2016/679 art. 33-34 · driftlogg

03 Modellöversyn

Hur ses modellerna över?

De flesta svar räknas fram av deterministisk kod ur våra egna register. En språkmodell används bara för svansen, och varje anrop loggas med modell, syfte och kostnad.

  • Modellnamn bor i ett centralt register, aldrig hårdkodade i en funktion
  • Varje modellanrop skriver en loggrad: syfte, modell, tokens och kostnad
  • En ny eller ändrad modell jämförs mot den föregående på en fast frågelista innan den används
  • Deterministiskt svar går först; modellvägen är reserv, och andelen mäts
  • Utdata passerar en kvalitetsgrind som rättar ton och stoppar förbjudna påståenden innan svaret går ut
  • Ingen träning på kunddata; kundens text används inte för att träna någon modell
  • En ändring i en poängmodell höjer ett versionsnummer så att gamla resultat går att spåra
Vad det betyder för dig
Du kan se vilken del av ett svar som kom ur ett register och vilken som kom ur en modell, och när den senast ändrades.
Grund
EU 2024/1689 · modellregister och anropslogg

04 Mänsklig översyn

Var beslutar en människa i stället för systemet?

Plattformen observerar och räknar. Den beslutar ingenting som påverkar en persons rättigheter, pengar eller anställning. Där ett beslut får följder lämnas ärendet över till en människa med underlaget bifogat.

  • Juridiska, ekonomiska och identitetsnära frågor lämnas över i stället för att besvaras
  • Kandidatmatchning ger en rangordnad lista med synlig uträkning; anställningsbeslutet ligger kvar hos arbetsgivaren
  • Kapital- och lånematchning ger en lista med motparter, aldrig en rekommendation eller rådgivning
  • En överlämning bär med sig samtalet, källorna och skälet, så att människan inte börjar från noll
  • En människa kan ändra varje beräknat resultat, och ändringen noteras
  • Osäkerhet visas i stället för att döljas: saknade fält skrivs ut som saknade
  • Inget automatiserat beslut med rättslig eller liknande betydande verkan fattas av plattformen
Vad det betyder för dig
Ingenting i plattformen beslutar om en person på egen hand. En människa är alltid sista steget.
Grund
EU 2024/1689 art. 14 · EU 2016/679 art. 22

05 Ansvarsfördelning

Vem svarar för vad mellan oss och dig?

Vi svarar för plattformen, dess säkerhet och hur den drivs. Du svarar för adresserna du lägger in, syftet du använder resultatet till och besluten du fattar på det.

  • Vi är personuppgiftsansvariga för konto-, betalnings- och supportuppgifter
  • Vi är personuppgiftsbiträde för materialet du kör genom plattformen, på din skriftliga instruktion
  • Du är personuppgiftsansvarig för kandidat-, kund- och prospektuppgifter du tar in i plattformen
  • Du väljer rättslig grund för din egen användning och kan behöva visa den
  • Underbiträden listas offentligt och binds av samma skyldigheter som vi
  • Drift och behandling sker inom EU; ingen överföring till tredjeland sker i normal drift
  • Personuppgiftsbiträdesavtalet är den bindande texten; den här sidan förklarar bara den
Vad det betyder för dig
Du vet exakt vilka skyldigheter som är våra innan du skriver på, och vilka som stannar hos dig.
Grund
EU 2016/679 art. 24-28 · biträdesavtal

06 Compliance-roller

Vilken roll håller vilken uppgift?

Skyldigheter ligger på namngivna roller, inte på en avdelning. Ett litet bolag kan inte gömma sig bakom ett organisationsschema, så varje roll nedan har en ägare och en uppgift som går att kontrollera.

  • Varje roll har en ersättare, så att en uppgift inte stannar när en person är borta
  • Rollinnehavare utses av styrelsen och förs in i styrelseprotokollet
  • Ett byte av rollinnehavare noteras här vid nästa granskning av sidan
  • Inget dataskyddsombud är utsett; kriterierna i artikel 37 är inte uppfyllda, och uppgiften ligger hos den som äger personuppgiftsfrågan
  • Extern jurist anlitas för regulatoriska bedömningar i stället för intern uppfattning
  • Styrelsen går igenom styrningen minst en gång per år och efter varje allvarlig incident
Vad det betyder för dig
Du har en namngiven motpart för varje uppgift i stället för en delad inkorg.
Grund
EU 2016/679 art. 37 · styrelsebeslut

Roller och ägare

Varje uppgift har en ägare. Skriv till adressen nedan så når meddelandet rollinnehavaren direkt.

Roller och ägare
RollÄgareUppgift
Verkställande ansvarVerkställande direktör, Valkiv Ventures ABSvarar för plattformen som helhet, skriver under risklistan och rapporterar till styrelsen.
PersonuppgifterÄgare av personuppgiftsfråganRättslig grund, lagringstid, begäran från registrerade och incidentanmälan.
AI-efterlevnadÄgare av AI-efterlevnadSystemklassning, transparens, modellöversyn och anropsloggen.
SäkerhetSäkerhetsägareBehörighet, nycklar, loggning och begränsning när en incident utlyses.
DriftDriftägareHälsokontroller, larm, köer och skriven orsak efter varje incident.
Styrelsens översynStyrelsen i Valkiv Ventures ABÅrlig genomgång av styrningen, utser rollinnehavare, beslutar efter allvarliga incidenter.

Var du skickar en fråga om styrning

En väg in, en människa som svarar. En fråga besvaras inom en månad, och vi säger till om svaret behöver längre tid.

Bolag
Valkiv Ventures AB, org.nr 556995-1311
Adress
Kungsgatan 8, 111 43 Stockholm, Sverige
E-post
hello@exploreworldai.com
Momsnummer
SE556995131101
Tillsynsmyndighet
Integritetsskyddsmyndigheten (IMY), Sverige
Norsk tillsynsmyndighet
Datatilsynet, Norge

Bindande texter

ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.

Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.