Vilkårene finnes også på engelsk.
Hvem avtalen er med
Disse vilkårene er en avtale mellom Nrth AI AS og bedriften eller organisasjonen som bruker Nrth OS. Det er Nrth AI AS som lager Nrth OS.
- Nrth AI AS, [forretningsadresse], Bergen, Norge
- Org.nr. [org.nr]
- Generelt: hello@trynrth.com
- Pilotprogrammet: pilot@trynrth.com
- Personvern: privacy@trynrth.com
- Sikkerhet: security@trynrth.com
Mer om oss står på selskapssiden.
«Vi» og «oss» betyr Nrth AI AS. «Dere» betyr bedriften eller organisasjonen som bruker Nrth OS, og «brukerne deres» er de dere gir tilgang. Dere og vi kalles sammen «partene».
Vilkårene gjelder Nrth OS, også pilotprogrammet. Hvordan vi behandler personopplysninger, står i personvernerklæringen.
Nrth OS er en tjeneste for bedrifter og andre organisasjoner, ikke for forbrukere. Den som godtar vilkårene, må ha fullmakt til å gjøre det på vegne av bedriften.
Avtalen består av disse vilkårene, med pilotvilkårene nedenfor, og databehandleravtalen. Har partene inngått en egen skriftlig avtale, for eksempel en pilotavtale, gjelder den foran disse vilkårene der de sier noe forskjellig. For personopplysninger i innholdet deres gjelder databehandleravtalen foran vilkårene.
Pilotfasen
Nrth OS er under utvikling, og vi er i pilotfasen. En liten gruppe bedrifter i Norden og USA får ta det i bruk før åpen lansering, og er med og bestemmer hva som bygges.
Ikke alt som er beskrevet på trynrth.com, er på plass fra starten. Pilotkundene får tilgang til funksjonene etter hvert som de blir klare. Når vilkårene beskriver hvordan Nrth OS virker eller behandler data, beskriver de hvordan det bygges for å virke.
Hva Nrth OS er i første versjon
Nrth OS er et arbeidsrom der bedrifter setter opp AI-assistenter for områder av virksomheten, for eksempel regnskap, marked, tilbud eller kundeservice. Det er en nettjeneste som vi drifter hos skyleverandører, ikke programvare dere installerer selv.
Første versjon bygges slik at dere kan:
- sette opp assistenter, hver med egen instruks og egne kilder, ferdigheter, minne og datapolicy
- kjøre oppgaver nå eller på plan og få resultatene i appen og på e-post
- gi tilbakemelding på et resultat og kjøre oppgaven igjen
- gjøre en oppgave som virker, om til en ferdighet som alle assistentene kan bruke
- koble til kunnskap: filer dere laster opp, filer og mapper dere velger i Google Drive, og biblioteker i SharePoint eller mapper i OneDrive
- la oppgavene søke på nettet og vise hvilke kilder de har brukt
- se hva hver assistent har gjort, hva det har kostet, og hvor dataene ble behandlet
- se hva assistentene har lært: hvilke kilder de henter kunnskap fra, når kildene sist ble synkronisert, og alt som står i minnet
Det assistentene lærer, kommer fra kunnskap, minne og ferdigheter. Ingen av delene er trening av modeller.
I første versjon har Nrth OS ikke chat. Det leser ikke e-posten deres, og det er ikke koblet til regnskapssystemer, CRM eller andre fagsystemer. Dere kan koble til deres eget modellendepunkt, men selve Nrth OS kjører ikke på deres egne maskiner. Kjøring helt på egen maskinvare kommer med Nrth Node i en senere versjon.
Koblingen til Microsoft 365 og til eget modellendepunkt kan komme noe senere enn resten av første versjon.
Illustrasjoner og eksempler på nettsiden er merket som det. De viser hvordan Nrth OS bygges for å virke, og er ikke skjermbilder av et ferdig produkt eller ekte resultater.
Pilotvilkår
Pris og andre vilkår for piloten: [pilotvilkår].
Det vi ber pilotkunder om, står på pilotsiden. Det koster ingenting å søke om å bli pilotkunde, og søknaden forplikter verken dere eller oss. Hva vi gjør med opplysningene i søknaden, står i personvernerklæringen.
Dette gjelder i pilotfasen
- Funksjoner kan bli endret, lagt til eller fjernet underveis.
- Vi lover ikke en bestemt oppetid eller responstid. Det kan oppstå feil, oppgaver kan mislykkes eller bli forsinket, og Nrth OS kan være utilgjengelig i perioder, for eksempel når vi stanser det for oppdateringer.
- Modellkatalogen kan endres mens vi tester modeller. Tabellen under «Hver modell er merket» er et eksempel. Den endelige katalogen publiseres der før lansering.
- Innholdet deres lagres i hjemregionen deres, og oppgavene behandles slik datapolicyen til hver assistent tillater. Endringer av underleverandører håndteres slik databehandleravtalen bestemmer.
- Nrth OS er ikke en tjeneste for sikkerhetskopiering. Ta vare på egne kopier av filer som er viktige for dere. Filer i Google Drive og Microsoft 365 blir liggende der de er.
Priser og kreditter
Hva pilotkunder betaler, står under Pilotvilkår ovenfor. Prisene ved åpen lansering settes før lanseringen og publiseres på prissiden. Oppgavene bruker kreditter. Nrth OS bygges slik at dere ser et estimat før hver oppgave, og slik at oppgavene stopper når bedriften når grensen sin. Ingenting løper opp en regning dere ikke har sagt ja til.
Akseptabel bruk
Nrth OS skal brukes til lovlig arbeid i bedriften. Dere er ansvarlige for hvordan Nrth OS brukes, og for innholdet dere legger inn eller kobler til. Dere skal ikke bruke Nrth OS til å:
- bryte lover eller krenke andres rettigheter, for eksempel opphavsrett, personvern eller forretningshemmeligheter
- behandle innhold dere ikke har rett til å bruke
- lage eller spre ulovlig, villedende eller diskriminerende innhold, eller drive svindel eller trakassering
- sende markedsføring eller andre meldinger til mottakere som ikke har bedt om dem
- lage eller spre skadelig programvare, eller angripe andre systemer
- ta avgjørelser som har rettslig eller tilsvarende stor betydning for enkeltpersoner, for eksempel om ansettelse, kreditt, forsikring eller tilgang til tjenester, bare ut fra et resultat og uten at et menneske vurderer saken
- gjøre noe som er forbudt etter EUs KI-forordning (AI Act)
Dere skal heller ikke:
- bruke Nrth OS på områder KI-forordningen regner som høyrisiko, uten skriftlig avtale med oss først
- prøve å omgå sikkerheten, skillet mellom bedrifter, forbruksgrensene, grensene for hver oppgave eller andre tekniske begrensninger
- prøve å få tilgang til andre bedrifters data eller til deler av Nrth OS dere ikke har fått tilgang til
- skjule instrukser i dokumenter eller nettsider for å få en assistent til å handle mot dem som bruker den
- teste, skanne eller undersøke sikkerheten i Nrth OS uten skriftlig tillatelse fra oss
- belaste Nrth OS på en måte som går ut over andre kunder, for eksempel med automatiske forespørsler utover vanlig bruk
- kopiere, dekompilere eller foreta omvendt utvikling av programvaren, utover det loven gir rett til
- selge eller leie ut tilgang til Nrth OS, eller la noen utenfor bedriften bruke det, uten skriftlig avtale med oss
Dere bestemmer hvem i bedriften som får tilgang, og er ansvarlige for brukerne deres og det de gjør i Nrth OS. Hver bruker skal ha sin egen innlogging og passe godt på den. Merker dere at uvedkommende har fått tilgang, si fra til security@trynrth.com med en gang.
Finner dere et sikkerhetshull, send e-post til security@trynrth.com. Modelleverandørene har egne regler for hva modellene kan brukes til. Oppgaver som bryter dem, kan bli avvist.
Brytes disse reglene, eller setter bruken andre kunder eller Nrth OS i fare, kan vi stoppe oppgaver eller sperre tilgangen for brukerne eller assistentene det gjelder. Når det er mulig, sier vi fra først. Vi forklarer hvorfor, med mindre loven hindrer det, og åpner tilgangen igjen når problemet er løst. Er bruddet vesentlig, kan vi også heve avtalen, slik det står under Oppsigelse.
Dataene og resultatene er deres
Innholdet er deres
I forholdet mellom dere og oss er det dere som eier innholdet deres: filene dere laster opp eller kobler til, instruksene dere gir, oppgavene dere kjører, resultatene Nrth OS lager for dere, tilbakemeldingene dere gir, og minnet som bygges fra instruksene og tilbakemeldingene. Vi gjør ikke krav på noe av det.
Resultatene lages av AI-modeller. Merk at resultater laget av AI ikke alltid er vernet av opphavsrett, og at andre kunder kan få resultater som ligner for lignende oppgaver.
Ferdigheter dere lager med ferdighetsbyggeren, lagres i bedriftens bibliotek og deles bare innen bedriften. [Eierskap til ferdigheter kundene lager med ferdighetsbyggeren.]
Det som er vårt
Nrth OS tilhører Nrth AI AS og lisensgiverne våre. Det gjelder også programvaren, designet, navnet Nrth OS, ferdighetene i Nrth-biblioteket og denne nettsiden. Noen deler av Nrth OS er åpen kildekode som brukes etter sine egne lisenser. Så lenge avtalen gjelder, kan dere bruke Nrth OS i virksomheten etter disse vilkårene.
Innspill dere gir oss om selve produktet, for eksempel i samtaler med oss eller på e-post, kan vi bruke fritt til å gjøre Nrth OS bedre, uten at vi skylder dere noe for det. Det gjelder ikke innholdet deres. Tilbakemeldingene dere gir på resultater inne i Nrth OS, er en del av innholdet deres. De brukes bare for deres egne assistenter, for eksempel i minnet og når dere kjører en oppgave igjen.
Slik bruker vi innholdet
Dere gir oss rett til å behandle innholdet, men bare for å levere Nrth OS til dere. Da kan vi:
- lagre det
- indeksere det som kunnskap
- skrive minne ut fra instruksene og tilbakemeldingene deres
- sende det til modellene assistentens datapolicy tillater
- bruke det i nettsøkene assistentene gjør
- føre logg over kjøringene for drift, sikkerhet, feilretting og kostnad
- vise og levere resultatene i appen og på e-post
Vi bruker det ikke til noe annet, med mindre loven krever det.
- Ingen modell trenes på dataene deres. Nrth OS lærer gjennom kunnskapen dere kobler til, minnet dere kan lese og endre, og ferdighetene dere godkjenner. Ingen av delene er trening av modeller.
- Vi selger ikke innholdet deres og bruker det ikke til reklame.
- Vi deler det bare med underleverandørene som trengs for å drive Nrth OS, blant dem modelleverandørene assistentens datapolicy tillater. Bruker en assistent «Vår egen modell», går oppgavene også til modellendepunktet dere har koblet til. Listen over underleverandører publiseres i personvernerklæringen før lansering.
- Ingen hos Nrth AI AS ser på innholdet deres, med mindre dere ber oss om det (for eksempel når dere trenger hjelp), det trengs for å holde Nrth OS sikkert, eller loven krever det.
Nrth OS bygges etter reglene under Slik er Nrth OS bygget. En egen sikkerhetsside og databehandleravtalen publiseres før lansering.
Personopplysninger
For kontoopplysninger, som brukere, innlogging og fakturering, er vi behandlingsansvarlig. For personopplysninger i innholdet dere legger inn eller kobler til, er dere behandlingsansvarlig og vi databehandler. Vi behandler dette innholdet bare etter instruks fra dere.
Vi inngår en databehandleravtale med hver kunde. Bedrifter i pilotprogrammet inngår databehandleravtalen før de legger inn innhold i Nrth OS. Avtalen viser hvilke underleverandører som skal behandle innholdet.
Dere må ha rettslig grunnlag for å behandle personopplysningene i innholdet, og må informere dem opplysningene gjelder, når loven krever det.
I personvernerklæringen står det hvordan vi behandler kontoopplysningene, hvilke underleverandører vi bruker (listen publiseres før lansering), og hvordan enkeltpersoner kan bruke rettighetene sine, blant annet retten til å klage til Datatilsynet.
Hvor dataene behandles
Når bedriften registrerer seg, velger dere hjemregion: EU (Frankfurt) eller USA. Valget kan ikke endres senere. Filer, kunnskapsindeks og minne lagres i hjemregionen. Kontoopplysninger om bedriften og brukerne lagrer vi i EU for alle kunder.
For hver assistent velger dere en datapolicy, som avgjør hvor oppgavene kan behandles. For bedrifter med hjemregion EU er valgene:
- I EU (standard): behandlet i EU. Noen av leverandørene er amerikanskeide og underlagt amerikansk lov, uansett hvor dataene behandles. Vi merker dem, så dere kan velge.
- Kun europeiske leverandører: behandlet i EU, bare av europeiskeide leverandører.
- Vår egen modell: oppgavene går til deres eget modellendepunkt, ikke til en modell vi leverer. Da er det dere som velger modellen, og som har ansvaret for endepunktet og for leverandøren dere velger til å drifte det. Hva som skjer med dataene der, er et forhold mellom dere og den leverandøren.
«Vår egen modell» er kanskje ikke tilgjengelig når piloten deres starter.
Bedrifter med hjemregion USA får tilsvarende valg, med behandling i USA som standard. Når en oppgave søker på nettet, går søket til en søkeleverandør for hjemregionen deres.
Når personopplysninger overføres ut av EU/EØS, bruker vi EUs standard personvernbestemmelser (SCC) eller EU–US Data Privacy Framework der det gjelder. Mer om hvordan dataene behandles, står på siden Dataene dine.
Minne
Minnet er det Nrth OS tar vare på fra instruksene og tilbakemeldingene deres, i to lag: om bedriften og om hver assistent. Dere kan lese, endre og slette alt i minnet, linje for linje eller alt på én gang.
Noe skrives aldri til minnet, uansett hva dere sier: ID-numre, betalingskort- og kontonumre, helseopplysninger, opplysninger om barn og særlige kategorier personopplysninger etter GDPR artikkel 9. Se Det den aldri lagrer.
Regelen gjelder minnet. Filer dere laster opp eller kobler til som kunnskap, blir indeksert med det innholdet de har. Legg derfor bare inn filene og mappene assistenten trenger.
Koblinger til Google og Microsoft
Dere bestemmer selv hva Nrth OS får lese. Når dere kobler til Google Drive eller Microsoft 365, gir brukeren som kobler til, Nrth OS tilgang på sine vegne.
- Google Drive. Nrth OS bruker tilgangen drive.file. Den gir bare tilgang til filene og mappene brukeren selv velger i Googles filvelger (Google Picker), ikke til resten av Google Drive. Med openid, email og profile får Nrth OS navn, e-postadresse og profilbilde for brukeren som kobler til, slik at Nrth OS vet hvem brukeren er og hvilken konto som er koblet til.
- Microsoft 365. Nrth OS bruker Microsoft Graph med de delegerte tillatelsene Files.Read, Sites.Read.All, User.Read og offline_access. Delegert betyr at Nrth OS handler på vegne av brukeren som kobler til en kilde, og bare får tak i det brukeren selv har tilgang til. Files.Read gir lesetilgang til brukerens egne filer i OneDrive, og Sites.Read.All gir lesetilgang til SharePoint-områdene brukeren har tilgang til. Nrth OS leser og indekserer likevel bare de SharePoint-bibliotekene og OneDrive-mappene dere kobler til som kilder. Med User.Read får Nrth OS grunnleggende profilopplysninger, som navn og e-postadresse, om brukeren som kobler til. Med offline_access kan synkroniseringen gå selv om brukeren ikke er logget inn. Avhengig av innstillingene i organisasjonen kan det hende at IT-ansvarlig må godkjenne Nrth OS først.
Nrth OS henter filene fra kildene, deler teksten opp i utdrag og lagrer utdragene i en søkbar indeks i hjemregionen deres. Assistentene bruker dem som kunnskap i oppgavene. I første versjon synkroniseres kildene daglig og når dere ber om det. Selve filene blir liggende i Google Drive eller Microsoft 365.
Innholdet fra kildene:
- sendes til modellene assistentens datapolicy tillater, som utdrag når det indekseres, og som utdrag eller hele filer når en oppgave bruker det
- selges aldri og brukes aldri til reklame
- brukes ikke til å trene AI-modeller
- deles bare med underleverandørene som trengs for å drive Nrth OS, og med modellendepunktet dere har koblet til, hvis assistenten bruker «Vår egen modell»
- slettes fra indeksen når dere fjerner kilden
Resultater og filer i arbeidsområdet som er laget med innholdet, blir liggende i bedriftens arbeidsområde etter at kilden er fjernet.
Nrth OS bygges slik at nøklene til tilkoblede kontoer ligger i et kryptert hvelv, aldri i selve oppgaven. Brukeren som koblet til en kilde, kan også trekke tilbake tilgangen i Google- eller Microsoft-kontoen sin, og IT-ansvarlig kan gjøre det for hele organisasjonen. Da stopper synkroniseringen, men det som allerede er indeksert, blir liggende til dere fjerner kilden i Nrth OS.
Bruk og overføring av informasjon som Nrth OS mottar fra Googles API-er, følger Google API Services User Data Policy, inkludert kravene om begrenset bruk (Limited Use). Mer om hvordan Nrth OS får tilgang til, bruker, lagrer og deler data fra Google og Microsoft, står i personvernerklæringen.
Dere må ha rett til å koble til kontoene, filene og bibliotekene dere velger, og må følge egne regler for dem. Google Drive og Microsoft 365 er i tillegg underlagt Googles og Microsofts egne vilkår.
Nrth OS er et AI-system
EUs KI-forordning (AI Act) stiller krav om åpenhet om AI-systemer. Under står det hva det betyr for Nrth OS.
Nrth OS er et AI-system. Resultatene fra assistentene lages av AI-modeller og er ikke skrevet av et menneske. De kan være feil, ufullstendige eller utdaterte, også når de ser riktige ut. Kontroller resultatene før dere bruker dem, deler dem eller tar beslutninger ut fra dem, særlig når det gjelder tall, regnskap, avtaler og tekst som skal sendes ut.
Hvilke modeller som brukes, og hvor, står i modellkatalogen. Hver modell er merket med hvor den behandler dataene, hvor leverandøren holder til, og hva den lagrer. I Nrth OS finner dere dette under «Detaljer». Tabellen under «Hver modell er merket» er et eksempel. Den endelige katalogen settes etter testing og publiseres der før lansering.
Datapolicyen dere velger for en assistent, avgjør hvilke modeller den kan bruke. Hvor grundig dere ber om at en oppgave løses (Enkel, Standard eller Grundig), avgjør hvilken modellklasse som brukes.
Nrth OS lærer gjennom kunnskapen dere kobler til, minnet den bygger fra tilbakemeldingene deres, og ferdighetene dere godkjenner. Ingen av delene er trening, og ingen modell trenes på innholdet deres.
Nrth OS bygges slik at handlinger med virkning utenfor Nrth OS, som å sende noe på vegne av dere, krever godkjenning fra dere først. Det dere godkjenner, er deres ansvar. Å levere resultater til dere i appen og på e-post, søke på nettet under en oppgave og synkronisere kildene dere har koblet til, krever ikke egen godkjenning.
Dokumenter og nettsider kan inneholde skjulte instrukser. Nrth OS bygges slik at hver ferdighet testes mot forsøk på å smugle inn instrukser på den måten. Vi kan likevel ikke garantere at alle forsøk blir stoppet.
Dere er ansvarlige for hvordan dere bruker resultatene. Publiserer dere innhold som er laget med Nrth OS, kan dere ha plikt til å opplyse om at det er laget med AI. Det er dere som vurderer når det gjelder.
Ansvarsbegrensning
Nrth OS er et hjelpemiddel i arbeidet og erstatter ikke faglig skjønn. Dere er ansvarlige for hvordan dere bruker resultatene, for eksempel i regnskap, tilbud, avtaler eller meldinger til kunder. Vi er ikke ansvarlige for tap som skyldes at et resultat er brukt uten å bli kontrollert.
I pilotfasen leveres Nrth OS som det er. Det er fortsatt under utvikling. Vi gjør vårt beste for at det virker og at innholdet deres er trygt, men vi garanterer ikke at det er uten feil, at det alltid er tilgjengelig, eller at resultatene er riktige.
Vi er ikke ansvarlige for indirekte tap, som tapt fortjeneste, tapte inntekter, tapte besparelser, tapte avtaler, driftsavbrudd, tapte data eller krav fra tredjeparter.
Vårt samlede ansvar etter avtalen er begrenset til [ansvarsgrense].
Begrensningene gjelder ikke hvis vi har opptrådt grovt uaktsomt eller med forsett, eller der loven ikke tillater at ansvaret begrenses. Ansvar som gjelder personopplysninger, reguleres også i databehandleravtalen.
Ingen av partene er ansvarlig for forsinkelser eller feil som skyldes forhold utenfor partens kontroll, og som parten ikke med rimelighet kunne forutse eller unngå.
Dere er ansvarlige overfor oss for tap som skyldes at dere bryter reglene for akseptabel bruk, for eksempel når andre krever erstatning av oss fordi innhold dere har lagt inn, krenker rettighetene de har.
Oppsigelse
Piloten varer i [pilotens varighet].
Dere kan si opp avtalen. Oppsigelsesfristen er [oppsigelsesfrist for kunden]. Send e-post til hello@trynrth.com, eller til pilot@trynrth.com hvis dere er pilotkunde.
Vi kan si opp avtalen. Oppsigelsesfristen er [oppsigelsesfrist for Nrth AI AS]. Avslutter vi pilotprogrammet eller endrer planene for produktet, sier vi fra så tidlig vi kan.
Vi kan heve avtalen, det vil si avslutte den med en gang, hvis dere vesentlig misligholder den og ikke retter forholdet innen rimelig tid etter at vi har sagt fra, eller hvis loven krever det.
Når avtalen opphører
- Brukerne deres mister tilgangen til Nrth OS.
- Før det kan dere laste ned resultatene og hente ut minnet. Ferdighetene dere har laget, kan ikke eksporteres i første versjon.
- Koblingene til Google Drive og Microsoft 365 kobles fra, og de lagrede nøklene slettes.
- Vi sletter innholdet deres fra hjemregionen innen [frist for sletting etter opphør], med mindre loven krever at vi tar vare på det, eller databehandleravtalen sier noe annet. Det gjelder filer, kunnskapsindekser, minne, resultater og ferdighetene dere har laget.
- Konto- og faktureringsopplysninger vi må ta vare på etter loven, for eksempel regnskapsopplysninger, beholder vi så lenge loven krever. Mer om dette står i personvernerklæringen.
Reglene om eierskap, ansvar, lovvalg og verneting gjelder også etter at avtalen har opphørt.
Lovvalg
Avtalen og disse vilkårene reguleres av norsk rett.
Vi arbeider med egne vilkår for kunder i USA. [Lovvalg og verneting for kunder i USA, fastsettes før lanseringen i USA.]
Tvister og verneting
Oppstår det uenighet mellom partene, skal de først prøve å løse den ved forhandlinger. Lykkes ikke det, avgjøres saken av de alminnelige domstolene i Norge, med [domstol] som avtalt verneting.
Endringer i vilkårene
Vilkårene er skrevet for pilotfasen. Vi kan endre dem, for eksempel når produktet endres eller når loven endres. Datoen for siste endring står på denne siden.
Påvirker en endring rettighetene eller pliktene deres, sier vi fra på e-post til kontaktpersonen deres minst [varslingsfrist] før endringen gjelder. Godtar dere ikke endringen, kan dere si opp avtalen før den trer i kraft. Bruker dere Nrth OS etter at endringen gjelder, godtar dere de nye vilkårene.
Spørsmål om vilkårene kan dere sende til hello@trynrth.com.