Ingen träning på dina data innebär att en leverantör behandlar ditt innehåll för att leverera det resultat du bad om och aldrig matar tillbaka det till träning, finjustering, utvärdering eller benchmarking av en maskininlärningsmodell. Dina dokument är en inmatning till tjänsten, inte råmaterial för produkten.
Den meningen kostar en leverantör ingenting att skriva, vilket är anledningen till att din säkerhetsgranskare slutade acceptera den. Nedan följer de 12 frågorna som testar detta, samt Parseurs svar på dem, inklusive de där det ärliga svaret är "fråga oss och håll oss till det skriftligen."
Viktiga slutsatser
- Ingen träning på dina data innebär att ditt innehåll behandlas, aldrig återvinns till en modell.
- Vilken leverantör som helst kan säga det, så säkerhetsgranskningar har gått vidare till de delar du kan kontrollera: underbiträden namngivna, lagring angiven i dagar, och undantaget för anonymiserade data stängt.
- Parseur återanvänder aldrig kunddata för att träna sina AI-modeller och säljer den aldrig, är EU-hostad och byggd för GDPR, och låter dig ställa in dokumentlagringsfönstret från en dag till obegränsat.
- SOC 2 Type II och HIPAA pågår och är på rätt spår för 2026, vilket innebär att vi inte är certifierade idag. Parseur är inte heller en leverantör med nolllagring av data, och den här sidan förklarar varför ingen dokumenttolk du faktiskt skulle vilja ha kan vara det.
Varför "Vi tränar aldrig på dina data" slutade betyda något
Varje leverantör säger det nu. Vilket är precis problemet.
En granskare som läser "vi tränar aldrig på dina data" på en marknadsföringssida har inte lärt sig något som de kan lägga in i ett riskregister. Meningen har ingen omfattning, namnger inga underbiträden, anger ingen lagringstid och bär ingens signatur.
Klyftan mellan den meningen och avtalet visar sig vara bred. DataGrails Privacy and AI Trends Report för 2026, som analyserade 2 400 populära leverantörer av affärsmjukvara, fann att 63,6 % av de leverantörer som annonserar AI-funktioner inte avslöjar ett AI-underbiträde från tredje part någonstans i sin juridiska dokumentation.
Några av dessa leverantörer har genuint inget underbiträde att avslöja. Resten ber dig att acceptera en onämnd leveranskedja på tillit, och från utsidan kan du inte skilja de två grupperna åt. Det är hela syftet med frågorna nedan.
Så den användbara frågan är inte längre huruvida en leverantör har en policy för ingen träning. Det är vad som överlever när du ber dem skriva ner det.
Bearbetning kontra träning, och varför endast en är reversibel
Två saker kan hända med ett dokument du laddar upp, och skillnaden är om något lämnas kvar när jobbet är klart.
- Bearbetning: dina data används i realtid för att slutföra en uppgift, såsom att hämta radartiklar från en leverantörsfaktura. När uppgiften är slutförd går informationen inte in i systemet igen för framtida inlärning.
- Träning: dina data matas in i en modell för att förbättra den, så att dina inmatningar blir en del av vad modellen vet. Det finns ingen ångra-knapp. Att få tillbaka ditt innehåll innebär att träna om modellen, och ingen har budgeterat för det.
Att sudda ut den gränsen skapade tre problem som överlevde oskärpan. Konfidentiella dokument kunde återskapas ur en modell som hade memorerat dem. Äganderätten blev otydlig, eftersom en modell som tränats på dina kontrakt har absorberat dina immateriella rättigheter. Och reglerade branscher förlorade förmågan att svara på den mest grundläggande revisionsfrågan som finns, nämligen vart kunddatan faktiskt tog vägen.
En policy för ingen träning tar bort tvetydigheten. Dina data bearbetas för uppgiften, sedan tar det stopp.
Nolllagring av data, och varför Parseur inte gör anspråk på det
Nolllagring av data (Zero data retention - ZDR) innebär att en leverantör bearbetar din begäran i minnet och inte skriver något till disken. Inga sparade inmatningar, inga sparade utdata, inga loggar över innehåll. Det är den striktaste hållningen som finns tillgänglig, och inköpsteam ber i allt högre grad om det vid namn istället för att fråga om träning.
Det översäljs också konstant, så det lönar sig att veta vad ZDR tenderar att utesluta.
- Faktureringsmetadata överlever. Tidsstämplar, antal tokens och latens måste skrivas ner någonstans, annars kan ingen fakturera dig.
- Övervakning av missbruk och säkerhet kan ligga helt utanför arrangemanget, vilket är en mänsklig granskningsväg du aldrig fick veta om.
- Inte varje slutpunkt (endpoint) är berättigad till ZDR. Att anropa en som inte är det är ett tyst beslut att kliva utanför ditt eget avtal, vanligtvis fattat av en ingenjör som aldrig läst det.
Här är den del som de flesta leverantörssidor hoppar över. Parseur är inte en produkt med nolllagring av data, och ingen dokumenttolk som låter dig köra om en extraktion eller granska förra månadens resultat ärligt talat kan vara det. Att bearbeta ett dokument igen kräver att dokumentet fortfarande finns kvar. Vad Parseur ger dig istället är ett lagringsfönster som du kontrollerar, från en dag upp till obegränsat beroende på din plan, med automatisk radering i samma ögonblick som fönstret stängs.
Om en leverantör erbjuder dig en fullständig dokumenthistorik och nolllagring av data i samma andetag, fråga vilken av dem de är på väg att ta ifrån dig.
De 12 frågorna att ställa till en leverantör av dataextraktion om AI-träning och lagring

Kopiera detta till ditt leverantörsfrågeformulär. Var och en har ett kort svar om leverantören har gjort jobbet, och en lång paus om den inte har det.
- Använder ni våra uppladdade dokument, extraherade fält, metadata, korrigeringar eller utdata för att träna, finjustera, utvärdera eller benchmarka någon modell?
- Täcker det svaret också anonymiserade, avidentifierade, aggregerade eller härledda versioner av våra data?
- Vilka AI-, OCR- eller molnunderbiträden från tredje part tar emot våra dokument? Namnge var och en och säg var den körs.
- Är dessa underbiträden avtalsmässigt förhindrade från att använda våra data för träning eller tjänsteförbättring?
- Hur länge sparas varje typ av data: källdokument, extraherade fält, bearbetningsloggar, felloggar, cacher och säkerhetskopior?
- Kan vi konfigurera lagringsfönstret själva, och vilket är det kortaste ni erbjuder?
- Kan vi radera data på begäran, och vad är raderings-SLA:t skriftligen?
- Når radering säkerhetskopior, och hur lång tid tar det tills de skrivs över?
- Kan era anställda eller entreprenörer visa våra dokument, under vilka omständigheter, och loggas den åtkomsten?
- Kopieras kunddata någonsin in i utvecklings-, test-, QA- eller demomiljöer?
- Var lagras och behandlas våra data, och kan de någonsin lämna den regionen?
- Kommer dessa åtaganden att finnas i det undertecknade DPA:t (personuppgiftsbiträdesavtalet) eller MSA:t (huvudavtalet), och kommer de att åsidosätta era onlinevillkor om de två någonsin inte stämmer överens?
En leverantör som svarar på alla tolv i ett smidigt stycke gissar. En leverantör som svarar med namn, siffror och en klausulreferens har fått frågan förut.
Parseurs svar, inklusive det besvärliga

Parseur är en dokumenttolk. Du skickar leverantörsfakturor, den skickar tillbaka strukturerade fält, och den tränar inte på kunddata. Här är vad som händer med dessa fakturor, mappat till frågorna ovan.
| Fråga | Parseurs svar |
|---|---|
| 1. Modellträning | Kunddata återanvänds aldrig för att träna Parseurs AI-modeller, och säljs aldrig. Varje extraktion körs för att producera din utdata och inget annat. |
| 5 och 6. Lagring | Dokumentlagringsperioden kan konfigureras från en dag upp till obegränsat, beroende på din plan. Dokument raderas automatiskt när fönstret stängs, och på begäran när du vill. |
| 11. Plats | EU-hostad och byggd för GDPR, med dataresidens upprätthållen i EU. Det driftande datacentret är ISO 27001-certifierat, vilket är datacentrets certifikat snarare än en Parseur-certifiering. |
| 12. Roller och papper | Du är personuppgiftsansvarig, Parseur är personuppgiftsbiträde, och personuppgiftsbiträdesavtalet (DPA) styr vad detta tillåter. |
| Regelverk | Anpassad till EU:s GDPR, brittiska GDPR, Kaliforniens CCPA och CPRA, samt Singapores PDPA. Detaljer om Integritet och GDPR hos Parseur. |
| Certifieringar | SOC 2 Type II och HIPAA-program pågår och är på rätt spår för 2026. Parseur är inte certifierat mot någon av dem idag. |
| Säkerhetskontroller | Kryptering under överföring och i vila, rollbaserade behörigheter och revisionsspår, plus regelbundna säkerhetstester från tredje part. |
| 2, 3, 4, 7, 8, 9 och 10 | Svaras inte på denna sida. Fråga oss, och lägg in svaret i det undertecknade avtalet i stället för på en webbsida som vi tyst kan redigera nästa kvartal. |
Att skriva "pågår" där en logotyp skulle se bättre ut kostar lite kaxighet men köper mycket trovärdighet. En granskare som fångar en överdriven certifiering slutar tro på de andra elva svaren, och de har rätt att göra det.
Två av dessa rader kan du verifiera innan du pratar med någon. Personuppgiftsbiträdesavtalet (DPA) är ett dokument du kan läsa i sin helhet innan du undertecknar, och lagringsfönstret är en inställning du kan se på ditt eget konto i stället för ett löfte om en sådan.
Vad OpenAI, Microsoft, Anthropic, AWS och Google faktiskt förbinder sig till
Företagsköpare drog hela marknaden mot uttryckliga garantier, och formen på ett bra svar är nu fastställd.
- OpenAI delar upp efter produkt. Konsumenters ChatGPT-data kan användas för att förbättra modeller, medan företags- och API-nivåer är exkluderade som standard med opt-out-kontroller dokumenterade.
- Microsoft lutar sig mot isolering. Copilot för Microsoft 365 och Azure OpenAI utesluter kundinnehåll från träning av grundmodeller och publicerar ett standardlagringsfönster för transienta bearbetningsdata.
- Anthropic förbinder sig offentligt att inte träna på företagsdata.
- Google Cloud och AWS publicerar båda undantag för träning för Document AI och Textract i sina villkor för datastyrning, även om AWS kräver att du tillämpar en uttrycklig opt-out-policy på organisationsnivå istället för att det är standard. Att vara exkluderad som standard och exkluderad när någon kommer ihåg att klicka är inte samma åtagande.
Märk vad de har gemensamt. Svaret finns i ett styrdokument i stället för i ett blogginlägg, och det anländer med en namngiven standard. Det är ribban, och det är ribban den här sidan försöker ta sig över.
Varför denna fråga nu blockerar köp
Köpare frågar inte av nyfikenhet. En undersökning från 2025 av The Futurum Group fann att 52 % av organisationerna prioriterar teknisk expertis hos AI-leverantörer, med datahantering och integritetskontroller tätt bakom på 51 %. Under samma period fann 2025 Investment Management Compliance Testing Survey att 57 % av regelefterlevnadsansvariga identifierade AI-användning som sin största oro för efterlevnad, och PwC:s undersökning om AI-agenter 2025 fann att 28 % av företagsledarna rangordnar bristande förtroende för AI-agenter som ett topphinder för bredare spridning.
Den allmänna stämningen under dessa siffror är ännu kyligare. Ungefär 70 % av vuxna litar inte på att företag använder AI ansvarsfullt, och över 80 % förväntar sig någon nivå av missbruk av deras data, enligt Protecto. Dina kunder har redan förutsatt det värsta, vilket är anledningen till att en incident av felaktig hantering kostar rykte långt innan den kostar i böter.
Vilket är det verkliga argumentet för att skriva ner allt detta. En policy om ingen träning är inte en funktion man lägger till i en jämförelsetabell. Det är saken som avgör om säkerhetsgranskaren skriver under, och granskare skriver inte under stycken. De skriver under klausuler.
Så skicka de tolv frågorna till Parseur, och skicka sedan samma tolv till alla andra på din korta lista. Börja med personuppgiftsbiträdesavtalet (DPA) och lagringsinställningarna i din plan. Jämförelsen är hela poängen, och vi vill hellre bli lästa bredvid de andra än i stället för dem.
Senast uppdaterad




