Vi förbereder. Ni godkänner. Ni tar kontakt.
Riktlinjer för AI och OSINT inom B2B
DatAIze använder artificiell intelligens och analys av öppna källor för att hjälpa yrkesverksamma att identifiera, korskontrollera, betygsätta och prioritera B2B-kunder. Verktyget underlättar beslutsfattandet i affärssammanhang, men ersätter varken mänskligt omdöme, juridisk granskning eller ansvaret hos den person som fattar beslutet om att inleda ett samarbete eller ta kontakt.
1. Syfte och tillämpningsområde
Denna policy beskriver de principer som gäller för användningen av artificiell intelligens, Open Source Intelligence (OSINT), poängsättning, manuell validering och branschdata i DatAIze. Den gäller DatAIzes webbplats, app och leveranser, i enlighet med det omfång som faktiskt aktiveras för varje uppdrag.
Den kompletterar integritetspolicyn, användarvillkoren, avtalen och, i förekommande fall, avtalen om personuppgiftsbehandling. Vid eventuella motstridigheter har tillämpliga lagbestämmelser och undertecknade avtalshandlingar företräde.
2. Vad DatAIze gör
DatAIze omvandlar spridd affärsinformation till kortfattade, prioriterade och välunderbyggda underlag för beslut. Beroende på uppdraget kan DatAIze:
- identifiera företag och befattningar som uppfyller de fastställda urvalskriterierna;
- upptäcka aktuella och relevanta branschnyheter;
- korskontrollera flera ledtrådar för att minska antalet falska positiva resultat;
- skilja mellan observerade fakta, rapporterade uppgifter, hypoteser och slutsatser;
- föreslå ett anpassningsbetyg, en klassificering som A, B eller C, en tillförlitlighetsnivå och en nästa åtgärd;
- påpeka information som saknas, är motstridig, föråldrad eller saknar tillräckliga källhänvisningar.
En signal, ett betyg eller en klassificering är varken ett bevis på köpintention, en garanti för ett möte eller en försäljning, eller ett automatiskt tillstånd att kontakta en person.
3. Artificiell intelligensens roll och begränsningar
Artificiell intelligens fungerar som ett stödverktyg. Den kan hjälpa till att sortera, sammanfatta, koppla samman eller omformulera information, upptäcka inkonsekvenser och föreslå en tolkning eller en rekommendation.
Den betraktas inte som en källa i sig. All information kan vara ofullständig, felaktig, partisk eller föråldrad. Ett viktigt påstående måste därför kopplas till en identifierbar källa och underkastas en granskning som står i proportion till dess genomslagskraft.
DatAIze har inte till syfte att:
- på egen hand fatta ett beslut som medför rättsliga konsekvenser eller liknande betydande konsekvenser för en person;
- med säkerhet dra slutsatser om en avsikt, ett behov, en åsikt eller en personlig egenskap;
- ersätta affärsanalys, efterlevnadskontroll, juridisk rådgivning eller kundgranskning;
- automatiskt skicka ett meddelande enbart på grund av att ett poängtal eller en betygsnivå är hög.
4. Öppna källor och OSINT-ramverket
I denna stadga avser OSINT sökning och analys av information som är allmänt tillgänglig eller som tillhandahålls inom ramen för ett godkänt sammanhang. Uppgifter som är synliga online kan fortfarande utgöra personuppgifter och blir inte fritt återanvändbara enbart på grund av att de har publicerats.
Källorna kan bland annat omfatta följande, förutsatt att det är tillåtet att ta del av och återanvända dem:
- företags och organisationers officiella webbplatser;
- offentliga register och institutionella databaser som är tillgängliga enligt de fastställda villkoren;
- pressmeddelanden, nyheter, facklitteratur, lediga tjänster och evenemangsprogram;
- sidor och yrkesprofiler som har gjorts offentliga av sina upphovsmän;
- källor som tillhandahålls av en kund som bekräftar att denne har rätt att använda dem.
DatAIze strävar inte efter att få tillgång till privata konton, privata meddelanden, e-postkonton tillhörande potentiella kunder eller innehåll som erhållits genom att kringgå autentisering, CAPTCHA, en robots.txt-fil, tekniska begränsningar eller gällande förbud. Användarvillkoren för källorna, rimliga förväntningar hos berörda personer samt gällande regler i det aktuella området måste beaktas innan någon automatiserad insamling eller återanvändning sker.
5. B2B-ändamål och minimering
Varje uppdrag måste inledas med ett fastställt B2B-mål, en Ideal Customer Profile (ICP, profil för den ideala kunden), relevanskriterier och undantag. De data som väljs ut måste vara adekvata, relevanta och begränsade till vad som är nödvändigt för att kvalificera kontot, förstå signalen och förbereda ett mänskligt beslut.
DatAIze prioriterar uppgifter som rör företaget och den yrkesmässiga rollen. När en person identifieras kan de relevanta kategorierna begränsas till namn, befattning, företag, yrkesland, en läsbar URL till en yrkesprofil, yrkesrelaterade kontaktuppgifter när användningen av dessa är tillåten, samt de källor och datum som krävs för verifiering.
DatAIze har inte för avsikt att samla in eller utnyttja:
- uppgifter som rör integritet och som inte har någon direkt koppling till B2B-syftet;
- särskilda kategorier av personuppgifter, uppgifter av straffrättslig karaktär eller uppgifter som rör minderåriga;
- osorterade datamängder ”för säkerhets skull”;
- föråldrade, irrelevanta eller uppgifter som inte går att koppla till en verifierbar källa.
Uppgifter som inte är nödvändiga ska uteslutas, raderas eller göras icke-identifierbara beroende på sammanhanget. Lagringstider och rutiner för radering anges i integritetspolicyn, avtalen eller de interna regler som gäller för uppdraget.
6. Justeringspoäng och betyg
Anpassningspoängen på en skala från 0 till 100 och betygen A, B eller C används för att prioritera affärsinsatserna. De baseras på en kombination av kriterier såsom lämplighet för målgruppen, beslutsfattarens relevans, signalernas aktualitet och tillförlitlighet, tidpunkten, indikatorernas samstämmighet, identifierade risker samt undantag från uppdraget.
Poängsättningen är en algoritmisk och probabilistisk uppskattning. Den utgör inte en sanning, ett betyg på personen, en säker sannolikhet för köp eller ett omdöme om personens värde. De detaljerade viktningarna ingår i DatAIze-metoden och kan ändras inom ramen för intern kontroll; syftet, de viktigaste kriterierna, begränsningarna och resultatet måste förbli begripliga för användaren.
Den offentliga tolkningen av anpassningspoängen är följande:
- 80–100 — Go: mappen ska i första hand skickas in för manuell godkännande innan den aktiveras;
- 60–79 — Justering: målgrupp, budskap, underlag eller avstämning som måste korrigeras innan aktivering;
- mindre än 60 — No Go: ska inte aktiveras i nuläget.
Även när en ärende klassificeras som ”Go” eller grad A är aktivering fortfarande förbjuden så länge den manuella granskningen inte är avslutad. Ett resultat som är avsett för aktivering ska ange vilka kriterier som är uppfyllda, vilka som saknas, tillförlitlighetsnivån, källan och datumet för signalen samt statusen för den manuella valideringen.
7. Manuell godkännande före aktivering
En ansvarig person granskar ärendet innan beslut fattas om dess kommersiella användning. Vid denna granskning ska bland annat följande kontrolleras:
- företagets identitet och, vid behov, den yrkesmässiga kontaktpersonens identitet;
- källan, datumet, aktualiteten och signalens verkliga innebörd;
- skillnaden mellan observerade fakta, redovisade uppgifter, hypoteser, slutsatser och rekommendationer;
- målgruppens relevans, uppgifternas proportionalitet och undantag från uppdraget;
- risken för homonymi, felaktig information, partiskhet eller falska positiva resultat;
- de regler som gäller för den planerade kanalen, den rättsliga grunden, de invändningar och ansökningar som redan har mottagits;
- budskapet, sammanhanget och nästa steg innan man tar kontakt.
Artificiell intelligens förbereder. Människan godkänner. Människan tar kontakt. DatAIze sköter inte på egen hand den slutliga utskickningen eller beslutet att kontakta en person.
8. Spårbarhet och uppdatering
En användbar dokumentation ska göra det möjligt att förstå varför ett konto har valts ut, utifrån vilka källor, vid vilket datum och med vilka förbehåll. DatAIze strävar efter att upprätthålla en proportionerlig spårbarhet: källa, datum för granskning, huvudfakta, samstämmiga indikatorer, poäng eller betyg, konfidensnivå, validering och nästa åtgärd.
Källorna kan förändras eller försvinna. Uppgifter som är avgörande för beslutet måste kontrolleras på nytt vid aktiveringen. En korrigering, en motsägelse eller allvarliga tvivel måste leda till att poängen justeras, att aktiveringen skjuts upp eller att ärendet klassas som ”No Go”.
9. Risker och förbjudna användningsområden
OSINT och artificiell intelligens kan ge upphov till kontextfel, oberättigade kopplingar, föråldrad information, tillgänglighetsbias eller falska positiva resultat. Korskontroll, minimering, uteslutningskriterier, förklaring av poängsättningen och manuell validering minskar dessa risker utan att helt eliminera dem.
DatAIze får inte användas för att diskriminera, övervaka en person i dennes privatliv, skapa en känslig profil, dra definitiva slutsatser utifrån en enskild signal eller automatisera ett beslut med stor inverkan utan specifika riktlinjer och utan lämplig kontroll.
10. Roller och ansvarsområden
ICV Agency Ltd kan agera som personuppgiftsansvarig eller, i vissa fall, som personuppgiftsbiträde beroende på syftet, instruktionerna och det tillämpliga avtalet. Rollerna måste specificeras när de inte framgår tydligt av sammanhanget.
Kunden fastställer sin marknad, sina kriterier, sina undantag och beslutet om aktivering. Kunden måste använda uppgifter som denne har behörighet att behandla, granska uppgifterna innan kontakt tas, följa reglerna för marknadsföring och för den valda kanalen, informera berörda personer när lagstiftningen så kräver samt tillmötesgå rättigheter och invändningar. DatAIze omvandlar inte en signal eller en poäng till ett rättsligt tillstånd att bedriva marknadsföring.
11. Säkerhet, tjänsteleverantörer och utveckling
Åtkomsten till uppgifterna ska begränsas till de personer och tjänsteleverantörer som behöver dem för det avsedda ändamålet. Säkerhetsåtgärder, sekretess, behörigheter, underleverantörer, internationella överföringar och lagringstider regleras av ICV Agency Ltd:s integritetspolicy, tillämpliga avtal och interna rutiner.
Varje väsentlig förändring av AI-modell, leverantör, källa, land där behandlingen sker eller ändamål måste genomgå en proportionerlig granskning innan den tas i bruk.
12. Rättigheter och kontaktuppgifter
Med förbehåll för de villkor som följer av tillämplig lagstiftning kan en person begära tillgång till, rättelse, radering eller begränsning av sina personuppgifter, invända mot viss behandling samt få information om källorna till eller den allmänna logiken bakom en prioritering som berör denne.
Förfrågningar som rör personuppgifter kan skickas till enora@dataize.agency. Juridiska frågor kan skickas till enora@dataize.agency. En identitetskontroll, begränsad till vad som är nödvändigt, kan begäras.
13. Rättslig ram och uppdatering
ICV Agency Ltd granskar tillämpliga regler utifrån det berörda området, syftet, uppgifterna, källan och kanalen, särskilt den allmänna dataskyddsförordningen (GDPR), den brittiska dataskyddslagstiftningen och, i tillämpliga fall, den europeiska förordningen om artificiell intelligens. Den exakta klassificeringen av tjänsten och de därmed förknippade skyldigheterna måste omprövas vid väsentliga förändringar i användningen.
Denna riktlinje beskriver principer för styrning och öppenhet. Den utgör varken individuell juridisk rådgivning, certifiering eller en allmän garanti för efterlevnad. Den kan uppdateras för att återspegla förändringar i lagstiftning, regelverk, teknik eller verksamhet; den senast publicerade versionen gäller från och med det att den läggs ut på webben.
