Yksi tuote, kolme pilaria. Pilari A — Aktiivinen tietoisuus: valvontaviranomaisten syötteet, arvioitu tietopankki ja tiimin sertifioinnit 18 viitekehyksessä. Pilari B — Business Execution: viitekehyskohtainen tekoälychat, joka perustuu omiin asiakirjoihisi, sekä 90 sisällöllistä mallipohjaa. Pilari C — Contest Support: riita-asioiden hallinta, todistevarasto ja puolustuspaketin vienti, kun valvontaviranomainen koputtaa ovelle. Kehitetty EU:ssa, EU:ta varten.
Tietosuojavastaavilla ei nykyään ole yhden säädöksen luksusta. Toimitatte GDPR:n, DORA:n, NIS2:n, AI Actin, ISO 27001:n, SOC 2:n mukaisesti — kaikki samanaikaisesti, päällekkäisten kontrollien läpi, samalla rajallisella tiimillä. Sellaista tämä työ on nykyään.
Jokainen uusi säädös tuo mukanaan vielä 200 sivua tekstiä, vielä yhden kontrollijoukon, vielä yhden auditointisyklin. Tiimissäsi ei ole 18 tietosuojavastaavaa — siellä olet vain sinä.
Käytäntösi asuvat yhdessä kansiossa, DPA:t toisessa, kontrollimatriisit taulukkolaskennassa ja auditointitodisteet siellä, minne joku ne viimeksi tallensi. Jokainen kysymys tarkoittaa 20 minuuttia etsimistä.
DORA:n artikla 30 ja NIS2:n artikla 21 kuulostavat samalta. Eivät ole. Sen tarkka tietäminen, missä ne menevät päällekkäin ja missä eroavat, on kokopäivätyö, johon sinulla ei ole aikaa.
UnnaData seuraa valvontaviranomaisia puolestasi. Viikoittaiset TL;DR-koosteet yli 40 virallisesta lähteestä, kasvava yhteisön arvioima tietopankki ja viitekehyssertifioinnit koko tiimillesi — kaikki suunnattu niihin viitekehyksiin, joiden mukaan oikeasti toimitat.
EDPB, ENISA, Euroopan komissio, CNIL, BaFin, Bundesbank — sekä signaalit Hacker Newsista ja LinkedInistä. Yksi viikoittainen sähköposti siitä, mikä oikeasti liikkuu. Viitekehystagit jokaisessa merkinnässä, yksi klikkaus lähteeseen.
Reddit-tyylinen äänestys valvontaviranomaisten päätöksistä, tuomioistuinratkaisuista ja parhaiden käytäntöjen koosteista. Tulkinnat, jotka kestävät yhteisön arvioinnin, nousevat kärkeen — eivät ne, joista yksittäinen konsultti huusi kovimmin.
Pelillistetyt kysymyspankit GDPR:lle, DORA:lle ja AI Actille. Sertifiointi työntekijä-, tiimi- ja yritystasolla julkisin tarkistus-URL-osoittein. Todista tiimisi compliance-osaaminen valvontaviranomaiselle tai hankintakyselyssä.
Ensisijaisesti tekoälyyn perustuva operatiivinen compliance — Pilari B on päivittäinen työtilasi. Valitse yksi viitekehys, ja chat pysyy sen sisällä: relevantit mallipohjat, automaattisesti liitetyt asiakirjasi, oikeat suojamekanismit. Tai aloita yleinen chat ilman viitekehystä. 90 sisällöllistä compliance-mallipohjaa 18 viitekehyksessä, yksi keskustelu, yksi totuuden lähde.
Valitse GDPR, DORA, NIS2 tai jokin muu 15:stä. Chat lataa kyseisen säädöksen mallipohjat, hakee vastaavat asiakirjasi ja päättelee ainoastaan sen viitekehyksen puitteissa, jonka parissa työskentelet.
Lataa käytäntösi, DPA:si, sopimuksesi ja menettelysi kerran. UnnaData liittää relevantit niistä automaattisesti jokaiseen viitekehyskohtaiseen istuntoon. Ei enää kansioiden selailua kesken auditoinnin.
Jokainen vastaus viittaa säädöksen artiklaan, mallipohjan lausekkeeseen tai ladatun asiakirjan kappaleeseen, johon se perustuu. Kun auditoija kysyy „miksi tämä kontrolli ylipäätään on olemassa?“, chat on jo kirjoittanut todistekappaleesi.
Viisi sisällöllistä mallipohjaa viitekehystä kohti — DPIA:t, riskirekisterit, toimittajien käyttöönotto, häiriöihin reagointi, auditoinnin tarkistuslistat. Todellista sisältöä tietosuojavastaaville kirjoitettuna, ei paikkamerkkitekstiä.
Kutsu compliance-tiimisi, määritä viitekehysten omistajuus ja jaa istuntoja auditointijäljen täydellä näkyvyydellä. Jokainen viesti, jokainen asiakirjaviittaus, jokainen viitekehyksen vaihto kirjataan.
Tokenien käyttö jokaisessa viestissä, käytön seuranta viitekehyksittäin, auditointijäljet istunnoittain. Näet tarkalleen, mitä viitekehyksiä tiimisi työstää ja paljonko se maksaa.
UnnaData kattaa 8 EU-säädöstä, 6 globaalia standardia, 2 yhdysvaltalaista viitekehystä, 1 kalifornialaisen tietosuojalain ja 1 saksalaisen IT-perustason standardin — kaikki yhdessä chatissa, kaikki viitattuna takaisin säädöksen tekstiin.
EU-säädös
Yleinen tietosuoja-asetus — EU:n keskeinen tietosuojalainsäädäntö, joka kattaa henkilötietojen käsittelyn, rekisteröityjen oikeudet ja rajat ylittävät siirrot.
EU-säädös
Digitaalisen operatiivisen häiriönsietokyvyn säädös — ICT-riski, häiriöiden raportointi, häiriönsietokyvyn testaus ja kolmansien osapuolten riski finanssialan yhteisöille.
EU-säädös
Verkko- ja tietoturvadirektiivi 2 — koko EU:n kattavat kyberturvallisuusvelvoitteet keskeisille ja tärkeille toimijoille, mukaan lukien häiriöiden raportoinnin määräajat.
EU-säädös
Maksupalveludirektiivit — maksupalvelut, vahva asiakastunnistus, avoin pankkitoiminta ja kuluttajansuoja.
Globaali standardi
Tietoturvallisuuden hallintajärjestelmä — kansainvälinen sertifiointistandardi tietoturvallisuuden luomiseksi ja jatkuvaksi parantamiseksi.
Yhdysvaltalainen standardi
System and Organization Controls 2 — AICPA:n vapaaehtoinen auditointiviitekehys turvallisuudelle, saatavuudelle, käsittelyn eheydelle, luottamuksellisuudelle ja yksityisyydelle.
EU-säädös
Tekoälysäädös — tekoälyn riskiluokittelu, vaatimustenmukaisuuden arviointi, GPAI-velvoitteet ja kielletyt käytännöt. Vaiheittainen käyttöönotto vuoteen 2026 asti.
Globaali standardi
Liiketoiminnan jatkuvuuden hallinta — kansainvälinen standardi liiketoimintavaikutusten analysoinnille, jatkuvuussuunnittelulle ja organisaation häiriönsietokyvylle.
Globaali standardi
Payment Card Industry Data Security Standard — turvallisuusstandardi organisaatioille, jotka käsittelevät kortinhaltijoiden tietoja. Verkkoturvallisuus, salaus, pääsynhallinta.
EU-säädös
Markets in Crypto-Assets Regulation — kryptovarojen palveluntarjoajien lisensiointi, reservien hallinta ja kuluttajansuoja.
Saksalainen standardi
IT Baseline Protection — saksalainen BSI:n rakennuspalikkametodologia, jossa on kaksoisreitti ISO 27001 -sertifiointiin.
EU-säädös
Kyberkestävyyssäädös — kyberturvallisuusvaatimukset digitaalisia elementtejä sisältäville tuotteille, haavoittuvuuksien käsittely ja CE-merkintä.
Yhdysvaltalainen standardi
NIST Cybersecurity Framework 2.0 — kuusi toimintoa: hallitse, tunnista, suojaa, havaitse, vastaa, palaudu.
Kalifornian säädös
California Consumer Privacy Act — kuluttajien tietosuojaoikeudet, kieltäytymismekanismit, automatisoitu päätöksenteko.
Metodologia
Governance, Risk, and Compliance — poikkileikkaava metodologia riskirekistereille, kontrollikirjastoille ja auditointiin valmistautumiselle.
Metodologia
Tietoturvallisuuden hallintajärjestelmä — jäsennelty lähestymistapa laajuuteen, turvallisuuspolitiikkaan, riskimetodologiaan, omaisuusluetteloon ja pääsynhallintaan.
Metodologia
Third-Party Risk Management — toimittajariskien arviointi, käyttöönotto, sopimusvaatimukset, jatkuva seuranta ja poistumisstrategia.
EU-säädös
Digipalvelusäädös — sisällön moderointi, läpinäkyvyysraportointi, algoritminen vastuullisuus ja alustojen hallinta.
UnnaData mukautuu työtapaasi, ei toisinpäin. Riittävän tehokas suuryrityksille, riittävän yksinkertainen aloitettavaksi jo tänään.
Valitse säädös. Chat lataa oikeat mallipohjat, liittää oikeat asiakirjat ja viittaa täsmällisiin artikloihin. Ei sekoittumista naapuriviitekehyksiin, ei keksittyjä lausekkeita, ei etsimistä.
Lataa kerran. Jokainen viitekehyskohtainen istunto hakee automaattisesti relevantit käytännöt, DPA:t ja menettelyt — sekä osumavarmuus- ja päällekkäisyysmerkinnät, joita voi klikata auki.
Jokainen vastaus jäljittää säädöksen artiklan, mallipohjan lausekkeen ja asiakirjan kappaleen, johon se perustuu. Tokenien käyttö jokaisessa viestissä ja viitekehysmerkinnät jokaisessa istunnossa — jäljitettävyys on ydinominaisuus, ei compliance-jälkiajatus.
Valitukset, tutkinnat ja täytäntöönpano ovat hetkiä, jolloin compliance-työllä on todella merkitystä. UnnaData muuttaa nämä hetket kaaoksesta sisäänharjoitelluksi rutiiniksi — hash-ketjutetut tapausten aikajanat, todistevarasto S3 Object-Lockilla, tekoälyn laatimat vastaukset ja allekirjoitettu puolustuspaketti yhdellä klikkauksella.
Jokainen riita-asian tapahtuma — vastaanotetut asiakirjat, sisäiset muistiinpanot, laaditut vastaukset, lähetetyt asiakirjat — on ketjutettu edelliseen tapahtumaan SHA-256-hashilla. Peukaloinninkestävyys on rakennettu sisään jo suunnittelusta lähtien. Todista, että valvontaviranomaiselle lähettämäsi tiedosto on sama tiedosto, joka sinulla oli ensimmäisenä päivänä.
Valvontaviranomaisten edellyttämän tason todisteiden säilytys. S3 Object-Lock COMPLIANCE-tilassa — edes AWS:n root-tili ei voi poistaa säilytettyä objektia säilytysjakson aikana. Sisäänrakennettu, lainkäyttöalueen huomioiva määräaikarekisteri. EU-tietoresidenssi, eu-west-1.
Tekoälyn laatimat vastaukset, jotka on räätälöity lainkäyttöalueen ja määräajan mukaan. Nelisilmäisperiaatteen mukainen tarkastusprosessi, jossa on ACL-oikeudet etuoikeutetulle tiedolle ja tehtävien eriyttäminen. Vienti yhtenä PDF-tiedostona, jossa on kryptografinen hash-täsmäytysporttitarkistus — jos sisältö on muuttunut, vienti epäonnistuu äänekkäästi ennen kuin ehdit laittaa allekirjoituksesi siihen.
UnnaDataa rakentavat ihmiset, jotka vastaavat samoihin tarjouspyyntöihin kuin sinäkin. Jokainen alla oleva luottamusväite on toteutettu version 1.2 päätös, ei tulevaisuuden lupaus.
Isännöinti yksinomaan AWS eu-west-1 -alueella (Irlanti). Ei datan siirtoja Euroopan talousalueen ulkopuolelle. GDPR-vaatimustenmukaisuus on rakennettu sisään, ei vain kirjattu politiikkaan.
IDOR-suojattu kontekstiputki (jokaisen istunnon omistajuus tarkistetaan tietokantatasolla). Kehotepistoksia torjutaan XML-tagatuilla järjestelmäkehoteblokeilla. Jokainen viesti kirjataan auditointilokiin. AES-256 levossa, TLS 1.3 siirrossa.
UnnaData reitittää kyselysi huippuluokan tekoälymallin kautta nollasäilytyssopimuksen puitteissa. Asiakirjojasi ei koskaan käytetä minkään tekoälymallin kouluttamiseen. Ei säilytystä istunnon ulkopuolella, ellet itse tallenna sitä. Työskentelemme SOC 2 Type II -sertifioinnin eteen.
Auditointilokit jokaisesta istunnosta. Tokenien käyttö jokaisessa viestissä. Viitekehysmerkintä jokaisessa keskustelussa. Käyttäjä- ja organisaatiokohtaiset aktiviteettisyötteet. Jäljitettävyys on suunniteltu sisään, joten vastaat auditoijalle tunneissa, ei viikoissa.
Ei monimutkaista käyttöönottoa. Ei konsultteja. Rekisteröidy, lataa asiakirjasi, valitse viitekehys ja ala kysellä.
GDPR, DORA, NIS2 tai jokin muu 15:stä. Tai aloita yleinen chat ilman viitekehysrajausta. Voit vaihtaa viitekehystä kesken projektin.
Käytännöt, DPA:t, sopimukset, menettelyt, auditointitodisteet. UnnaData luokittelee ne automaattisesti ja liittää relevantit automaattisesti jokaiseen istuntoon.
Saat perusteltuja vastauksia artikkeliviittauksin, mallipohjaviittauksin ja asiakirjan kappaleosoittimin. Chat pysyy valitsemasi viitekehyksen sisällä.
Aloita ilmaiseksi Pilarilla A. Päivitä avataksesi riita-asiat, todisteet ja tekoälyluonnostelijat. Hinnoittelu euroissa, isännöinti EU:ssa, ei piilokuluja.
Kaikki, mitä sinun tarvitsee tietää UnnaDatasta ja moniviitekehyksisestä compliancesta.
Valitset kerrallaan yhden viitekehyksen — GDPR:n, DORA:n, NIS2:n, AI Actin, ISO 27001:n, SOC 2:n tai jonkin muun 12:sta. Chat lataa kyseisen viitekehyksen mallipohjat, liittää automaattisesti relevantit asiakirjat kirjastostasi ja päättelee ainoastaan tämän säädöksen puitteissa. Jokainen vastaus viittaa säädöksen artiklaan, mallipohjan lausekkeeseen tai oman asiakirjasi kappaleeseen, johon se perustuu. Voit vaihtaa viitekehystä kesken projektin.
Koska tietosuojavastaavilla ei ole yhden viitekehyksen luksusta. Toimitatte samanaikaisesti GDPR:n, DORA:n, NIS2:n ja AI Actin mukaisesti — sekä minkä tahansa globaalin standardin mukaisesti, jota auditoijanne vaativat (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Päällekkäiset kontrollit, päällekkäiset todisteet, päällekkäiset määräajat. UnnaData on rakennettu todelliseen työhön, ei sen yksinkertaistettuun versioon.
Kyllä. Kaikki data on salattu sekä levossa (AES-256) että siirrossa (TLS 1.3). Isännöinti yksinomaan AWS eu-west-1 -alueella (Irlanti), eikä dataa siirretä ETA:n ulkopuolelle. Kontekstiputkemme on IDOR-suojattu tietokantatasolla, joten yksi tili ei voi koskaan lukea toisen asiakirjoja. Kehotepistoksia (prompt injection) torjutaan XML-tagatuilla järjestelmäkehoteblokeilla. Jokainen viesti kirjataan auditointilokiin. Työskentelemme SOC 2 Type II -sertifioinnin eteen.
Kyllä. Free-suunnitelmamme on saatavilla ikuisesti, ilman luottokorttia. Se sisältää Pilarin A — valvontaviranomaisten syötteet, TL;DR-yhteenvedot, vain luku -pääsyn tietopankkiin, yhden sertifiointipolun ja jopa 3 käyttäjää — riittävästi compliance-tietoisuuden rakentamiseen ja tiimin sertifiointiin. Starter ja Pro avaavat riita-asiat, todistevaraston ja tekoälyluonnostelijat (Pilarit B ja C).
UnnaData toimii huippuluokan tekoälymallilla, joka on valittu sen vahvuuden perusteella vivahteikkaan oikeudellisen ja säädöstekstin käsittelyssä — juuri sellaisessa päättelyssä, jota moniviitekehyksinen compliance-työ edellyttää. Arvioimme malleja jatkuvasti ja reititämme kyselyt yhdistelmälle, joka tuottaa parhaat vastaukset nollasäilytyssopimuksen puitteissa. Asiakirjojasi käytetään ainoastaan kontekstuaalisten vastausten antamiseen, eikä niitä koskaan käytetä minkään tekoälymallin kouluttamiseen.
Voit aina aloittaa yleisen chatin ilman viitekehysrajausta — tekoäly tuntee silti laajan kirjon säädöksiä ja pystyy päättelemään myös 18 viitekehyksemme ulkopuolisista viitekehyksistä. Menetät vain automaattisesti liitetyt mallipohjat ja viitekehyskohtaiset suojamekanismit. Enterprise-asiakkaat voivat pyytää räätälöityjen viitekehysten lisäämistä omine mallipohjineen ja viittausankkureineen.
Voit peruuttaa tilauksesi milloin tahansa tilin asetuksista. Ei peruutusmaksuja, ei pitkäaikaisia sopimuksia. Peruutuksen jälkeen säilytät pääsyn kuluvan laskutuskauden loppuun asti. Voit viedä kaikki tietosi ulos milloin tahansa.
Yksi tekoälychat 18 viitekehykselle. Omat asiakirjasi, omat mallipohjasi, auditointivalmiit vastaukset. Aloita ilmaiseksi — luottokorttia ei tarvita.