Ét produkt, tre søjler. Søjle A — Aktiv Bevidsthed: tilsynsfeeds, en vurderet vidensbase og teamcertificeringer på tværs af 18 frameworks. Søjle B — Business-Drift: framework-afgrænset AI-chat baseret på jeres egne dokumenter og 90 indholdsrige skabeloner. Søjle C — Case-Forsvar: styring af tvistesager, bevisboks og eksport af forsvarspakke, når en tilsynsmyndighed banker på døren. Udviklet i EU, til EU.
DPO'er har i dag ikke luksusen af én enkelt regel. Du leverer mod GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — samtidig, på tværs af overlappende kontroller, med det samme begrænsede team. Sådan er jobbet nu.
Hver ny regel bringer endnu en tekst på 200 sider, endnu et sæt kontroller, endnu en revisionscyklus. Der er ikke 18 DPO'er i dit team — der er kun dig.
Dine politikker ligger i én mappe, dine databehandleraftaler i en anden, dine kontrolmatricer i et regneark, og din revisionsdokumentation, hvor nogen sidst gemte den. Hvert spørgsmål betyder 20 minutters leden.
DORA artikel 30 og NIS2 artikel 21 lyder ens. Det er de ikke. At vide præcis, hvor de overlapper, og hvor de adskiller sig, er et fuldtidsjob, du ikke har.
UnnaData holder øje med tilsynsmyndighederne, så du ikke behøver. Ugentlige TL;DR-opsummeringer fra 40+ officielle kilder, en voksende vidensbase vurderet af fagfæller og framework-certificeringer til hele dit team — alt sammen afgrænset til de frameworks, du rent faktisk leverer imod.
EDPB, ENISA, EU-Kommissionen, CNIL, BaFin, Bundesbank — plus signaler fra Hacker News og LinkedIn. Én ugentlig e-mail med de emner, der rykker. Framework-tags på hvert indlæg, ét klik til kilden.
Reddit-lignende afstemning om tilsynsafgørelser, retsafgørelser og best practice-artikler. De fortolkninger, der består community-gennemgangen, stiger til tops — ikke dem, som én enkelt konsulent råbte højest om.
Gamificerede spørgsmålsbanker til GDPR, DORA og AI Act. Certificering på medarbejder-, team- eller virksomhedsniveau med offentlige verifikations-URL'er. Bevis dit teams compliance-kompetence over for en tilsynsmyndighed eller i et udbudsspørgeskema.
AI-first operationel compliance — Søjle B er din daglige arbejdsplads. Vælg ét framework, og chatten forbliver inden for det: relevante skabeloner, dine autovedhæftede dokumenter, de rigtige sikkerhedsforanstaltninger. Eller start en generel chat uden et framework. 90 indholdsrige compliance-skabeloner på tværs af 18 frameworks, én samtale, én kilde til sandheden.
Vælg GDPR, DORA, NIS2 eller et af de øvrige 15. Chatten indlæser den regels skabeloner, henter dine matchende dokumenter og ræsonnerer udelukkende om det framework, du arbejder på.
Upload dine politikker, databehandleraftaler, kontrakter og procedurer én gang. UnnaData autovedhæfter de relevante til hver framework-afgrænset session. Ikke mere leden gennem mapper midt i en revision.
Hvert svar citerer artiklen, skabelonklausulen eller afsnittet i det uploadede dokument, det er bygget på. Når revisoren spørger "hvorfor findes denne kontrol?", har chatten allerede skrevet dit dokumentationsafsnit.
Fem indholdsrige skabeloner pr. framework — DPIA'er, risikoregistre, leverandøronboarding, hændelseshåndtering, revisionstjeklister. Ægte indhold skrevet til DPO'er, ikke pladsholdertekst.
Inviter dit compliance-team, tildel framework-ejerskab, og del sessioner med fuld synlighed i revisionssporet. Hver besked, hver dokumenthenvisning, hvert framework-skift bliver logget.
Token-forbrug pr. besked, adoptionssporing pr. framework, revisionsspor pr. session. Du ser præcis, hvilke frameworks dit team arbejder på, og hvad det koster.
UnnaData dækker 8 EU-forordninger, 6 globale standarder, 2 US-frameworks, 1 californisk privatlivslov og 1 tysk IT-grundsikringsstandard — alt i én chat, alt citeret tilbage til lovteksten.
EU-forordning
General Data Protection Regulation — EU's primære databeskyttelseslov, der dækker behandling af personoplysninger, registreredes rettigheder og grænseoverskridende overførsler.
EU-forordning
Digital Operational Resilience Act — IKT-risiko, hændelsesrapportering, robusthedstests og tredjepartsrisiko for finansielle enheder.
EU-forordning
Network and Information Security Directive 2 — EU-dækkende cybersikkerhedsforpligtelser for væsentlige og vigtige enheder, herunder tidsfrister for hændelsesrapportering.
EU-forordning
Payment Services Directives — betalingstjenester, stærk kundeautentifikation, open banking og forbrugerbeskyttelse.
Global standard
Information Security Management System — international certificeringsstandard for at etablere og løbende forbedre informationssikkerhed.
US-standard
System and Organization Controls 2 — frivilligt AICPA-revisionsframework for sikkerhed, tilgængelighed, behandlingsintegritet, fortrolighed og privatliv.
EU-forordning
Artificial Intelligence Act — AI-risikoklassificering, overensstemmelsesvurdering, GPAI-forpligtelser og forbudte praksisser. Udrulning i faser frem til 2026.
Global standard
Business Continuity Management — international standard for konsekvensanalyse for forretningen, kontinuitetsplanlægning og organisatorisk robusthed.
Global standard
Payment Card Industry Data Security Standard — sikkerhedsstandard for organisationer, der håndterer kortholderdata. Netværkssikkerhed, kryptering, adgangskontroller.
EU-forordning
Markets in Crypto-Assets Regulation — licensering af udbydere af kryptoaktivtjenester, reserveforvaltning og forbrugerbeskyttelse.
Tysk standard
IT-Grundschutz — tysk BSI-byggeklodsmetodik med dobbelt certificeringsvej til ISO 27001.
EU-forordning
Cyber Resilience Act — cybersikkerhedskrav til produkter med digitale elementer, sårbarhedshåndtering og CE-mærkning.
US-standard
NIST Cybersecurity Framework 2.0 — seks funktioner: Govern, Identify, Protect, Detect, Respond, Recover.
Californisk lovgivning
California Consumer Privacy Act — forbrugerrettigheder til data, fravalgsmekanismer, automatiseret beslutningstagning.
Metodik
Governance, Risk, and Compliance — tværgående metodik til risikoregistre, kontrolbiblioteker og revisionsforberedelse.
Metodik
Information Security Management System — struktureret tilgang til afgrænsning, sikkerhedspolitik, risikometodik, aktivfortegnelse og adgangskontrol.
Metodik
Third-Party Risk Management — vurdering af leverandørrisiko, onboarding, kontraktkrav, løbende overvågning og exitstrategi.
EU-forordning
Digital Services Act — indholdsmoderation, gennemsigtighedsrapportering, algoritmisk ansvarlighed og platformsstyring.
UnnaData tilpasser sig din arbejdsgang, ikke omvendt. Kraftfuld nok til enterprise, enkel nok til at komme i gang i dag.
Vælg frameworket. Chatten indlæser de rigtige skabeloner, vedhæfter de rigtige dokumenter og citerer de konkrete artikler. Ingen sammenblanding med tilstødende frameworks, ingen hallucinerede klausuler, ingen leden.
Upload én gang. Hver framework-afgrænset session henter automatisk de relevante politikker, databehandleraftaler og procedurer — med match-sikkerhed og overlap-badges, du kan klikke dig igennem.
Hvert svar sporer artiklen, skabelonklausulen og dokumentafsnittet, det er bygget på. Token-forbrug pr. besked og framework-badges på hver session — sporbarhed som en kernefunktion, ikke en compliance-eftertanke.
Klager, undersøgelser og håndhævelse er de øjeblikke, hvor compliance-arbejde rent faktisk betyder noget. UnnaData gør disse øjeblikke til rutine i stedet for kaos — hash-kædede sagstidslinjer, bevisboks med S3 Object-Lock, AI-udarbejdede svar og en signeret forsvarspakke med ét klik.
Hver begivenhed i en tvistesag — modtagne indlæg, interne notater, udkast til svar, indsendte dokumenter — er SHA-256-kædet til den foregående begivenhed. Manipulationssikker by design. Bevis, at den fil, du sendte til tilsynsmyndigheden, er den samme fil, du havde på dag ét.
Dokumentationsopbevaring i tilsynsklasse. S3 Object-Lock i COMPLIANCE-tilstand — end ikke rod-AWS-kontoen kan slette et opbevaret objekt i dets opbevaringsperiode. Jurisdiktionsbevidst deadline-register indbygget. EU-dataresidens, eu-west-1.
AI-udarbejdede svar afgrænset til jurisdiktion og deadline. Fire-øjne-gennemgangsworkflow med privilege-ACL og funktionsadskillelse. Eksport som én samlet PDF med en kryptografisk hash-match-kontrol — hvis indholdet har ændret sig, fejler eksporten tydeligt, før din underskrift kommer på den.
UnnaData er bygget af folk, der besvarer de samme udbud som dig. Hver tillidspåstand nedenfor er en allerede implementeret v1.2-beslutning, ikke et fremtidigt løfte.
Hostet udelukkende i AWS eu-west-1 (Irland). Ingen dataoverførsler uden for Det Europæiske Økonomiske Samarbejdsområde. GDPR-nativ by design, ikke kun på papiret.
IDOR-hærdet context-pipeline (hver session ejerskabstjekkes på databaseniveau). Prompt-injektion begrænset via XML-taggede system-prompt-blokke. Hver besked audit-logges. AES-256 i hvile, TLS 1.3 under transport.
UnnaData dirigerer dine forespørgsler gennem en AI-model i topklasse under en zero-retention-aftale. Dine dokumenter bruges aldrig til at træne nogen AI-model. Ingen opbevaring ud over sessionen, medmindre du gemmer den. Vi arbejder hen imod SOC 2 Type II-certificering.
Audit-logs på hver session. Token-forbrug pr. besked. Framework-badge på hver samtale. Aktivitetsfeeds pr. bruger og pr. organisation. Sporbar by design, så du kan svare revisoren på timer, ikke uger.
Ingen kompleks onboarding. Ingen konsulenter. Opret dig, upload dine dokumenter, vælg et framework, og begynd at spørge.
GDPR, DORA, NIS2 eller et af de øvrige 15. Eller start en generel chat uden framework-afgrænsning. Du kan skifte framework midt i et projekt.
Politikker, databehandleraftaler, kontrakter, procedurer, revisionsdokumentation. UnnaData kategoriserer dem automatisk og autovedhæfter de relevante til hver session.
Få velunderbyggede svar med artikelcitater, skabelonhenvisninger og henvisninger til dokumentafsnit. Chatten forbliver inden for det framework, du valgte.
Start gratis med Søjle A. Opgrader for at låse op for tvister, dokumentation og AI-udkast. Prissat i EUR, hostet i EU, ingen skjulte gebyrer.
Alt, du behøver at vide om UnnaData og multi-framework compliance.
Du vælger ét framework ad gangen — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 eller et af de øvrige 12. Chatten indlæser det pågældende frameworks skabeloner, vedhæfter automatisk de relevante dokumenter fra dit bibliotek og ræsonnerer udelukkende inden for den regel. Hvert svar citerer artiklen, skabelonklausulen eller afsnittet i dit eget dokument, det er bygget på. Du kan skifte framework midt i et projekt.
Fordi DPO'er ikke har luksusen af ét framework. Du leverer mod GDPR, DORA, NIS2 og AI Act på samme tid — plus hvilke globale standarder dine revisorer end kræver (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Overlappende kontroller, overlappende dokumentation, overlappende deadlines. UnnaData er bygget til det rigtige job, ikke en forsimplet udgave af det.
Ja. Al data er krypteret i hvile (AES-256) og under transport (TLS 1.3). Hostet udelukkende i AWS eu-west-1 (Irland) uden overførsler uden for EØS. Vores context-pipeline er IDOR-hærdet på databaseniveau, så én konto aldrig kan læse en andens dokumenter. Prompt-injektion begrænses via XML-tagget system-prompt-blokke. Hver besked audit-logges. Vi arbejder hen imod SOC 2 Type II-certificering.
Ja. Vores Free-plan er tilgængelig for altid uden krav om kreditkort. Den inkluderer Søjle A — tilsynsfeeds, TL;DR-resuméer, skrivebeskyttet adgang til vidensbasen, ét certificeringsspor og op til 3 brugere — nok til at opbygge compliance-bevidsthed og få dit team certificeret. Starter og Pro låser op for tvistesager, bevisboksen og AI-udkast (Søjle B og C).
UnnaData kører på en AI-model i topklasse, udvalgt for sin styrke inden for nuanceret juridisk og regulatorisk tekst — den slags ræsonnement, som compliance-arbejde på tværs af frameworks kræver. Vi evaluerer løbende modeller og dirigerer til den kombination, der leverer de bedste svar under en zero-retention-aftale. Dine dokumenter bruges udelukkende til at give kontekstuelle svar og bruges aldrig til at træne nogen AI-model.
Du kan altid starte en generel chat uden framework-afgrænsning — AI'en kender stadig et bredt spektrum af regler og kan ræsonnere om frameworks uden for vores 18. Du mister blot de autovedhæftede skabeloner og de framework-specifikke sikkerhedsforanstaltninger. Enterprise-kunder kan anmode om tilpassede framework-tilføjelser med dedikerede skabeloner og citationsankre.
Du kan opsige når som helst fra dine kontoindstillinger. Ingen opsigelsesgebyrer, ingen langtidskontrakter. Når du opsiger, beholder du adgangen til udgangen af den nuværende faktureringsperiode. Du kan eksportere alle dine data når som helst.
Én AI-chat til 18 frameworks. Dine dokumenter, dine skabeloner, audit-klare svar. Start gratis — intet kreditkort krævet.