Siesta AI har opnået ISO/IEC 27001 certificering, den globalt anerkendte standard for informationssikkerhedsledelse (ISMS). For teams, der vurderer sikker virksomheds-AI-chat, AI-agenter til forretningen og workflow-automatisering med AI, er dette et tydeligt signal: Vi betragter fortrolighed, integritet og tilgængelighed som ufravigelige, og vi understøtter det med en uafhængig, akkrediteret audit. Vores eksterne certificeringsaudit fandt sted den 31. marts 2026.
Hvad ISO 27001 betyder i praksis
ISO 27001 er ikke et engangstjek. Den kræver et struktureret informationssikkerhedsledelsessystem, der identificerer risici, anvender passende kontroller, dokumenterer processer og løbende forbedrer. I praksis betyder det, at sikkerhed drives som et program: Roller er defineret, processer er formaliseret, evidens vedligeholdes, og gennemgange sker efter plan.
Hvad vi implementerede for at leve op til standarden
For at forberede os til certificeringen fokuserede vi på at gøre vores sikkerhedsledelse målbar og gentagelig på tværs af virksomheden. Det omfattede at formalisere centrale sikkerhedsprocesser i tråd med ISO 27001-kravene, opbygge og vedligeholde fuld ISMS-dokumentation, gennemføre risikovurderingsarbejde og vedligeholde vores Statement of Applicability (SoA), afholde den krævede ledelsesgennemgang samt udføre en intern audit, hvor fund blev håndteret forud for den eksterne audit.
Hvorfor det betyder noget for enterprise AI-adoption
De fleste AI-piloter fejler af forudsigelige årsager: uklare regler for dataadgang, manglende governance og sikkerhedsbekymringer, der forhindrer teams i at bruge chatværktøjer til forbrugere. ISO 27001 hjælper med at reducere friktion i indkøb og sikkerhedsgennemgang, fordi den giver en velkendt ramme til at vurdere risikostyring, operationel disciplin og auditberedskab, især når AI er koblet til intern viden og forretningssystemer.
Hvordan det matcher Siesta AI’s platformtilgang
Sikkerhed har altid været centralt for Siesta AI. ISO 27001 validerer, hvordan vi driver vores sikkerhedsprogram, og understøtter de kontroller, kunder forventer af en enterprise AI-platform, herunder stærk adgangskontrol, auditerbarhed, udrulningsmuligheder til strengere miljøer og model-fleksibilitet uden at gå på kompromis med governance.
- Governance og adgangskontrol: understøttelse af SSO, MFA, RBAC og oplevelser, der tager højde for rettigheder
- Auditerbarhed: logs og sporbarhed, der understøtter interne gennemgange og compliance-krav
- Udrulningsmuligheder: private AI-udrulningsveje, der passer til sikkerheds- og regulatoriske behov
- Model-fleksibilitet: modelagnostisk AI, der reducerer lock-in og samtidig holder governance konsistent
Hvad kunder kan forvente som det næste
Certificering er en milepæl, ikke målstregen. Vi vil fortsætte med at investere i kontroller, gennemgange og operationelle praksisser, der gør sikker AI-adoption lettere. Hvis jeres team har brug for en enterprise AI-platform, der forbinder til jeres værktøjer, understøtter governance og kan skaleres på tværs af virksomheden uden friktion pr. bruger, så kontakt os. Vi kan dele de rette materialer til jeres sikkerheds- og indkøbsproces og henvise jer til de relevante dokumenter i vores Trust Center.