Ingen träning på dina data är gratis att säga – 12 frågor som testar det

Ingen träning på dina data innebär att en leverantör behandlar ditt innehåll för att leverera det resultat du bad om och aldrig matar tillbaka det till träning, finjustering, utvärdering eller benchmarking av en maskininlärningsmodell. Dina dokument är en inmatning till tjänsten, inte råmaterial för produkten.

Den meningen kostar en leverantör ingenting att skriva, vilket är anledningen till att din säkerhetsgranskare slutade acceptera den. Nedan följer de 12 frågorna som testar detta, samt Parseurs svar på dem, inklusive de där det ärliga svaret är "fråga oss och håll oss till det skriftligen."

Viktiga slutsatser

  • Ingen träning på dina data innebär att ditt innehåll behandlas, aldrig återvinns till en modell.
  • Vilken leverantör som helst kan säga det, så säkerhetsgranskningar har gått vidare till de delar du kan kontrollera: underbiträden namngivna, lagring angiven i dagar, och undantaget för anonymiserade data stängt.
  • Parseur återanvänder aldrig kunddata för att träna sina AI-modeller och säljer den aldrig, är EU-hostad och byggd för GDPR, och låter dig ställa in dokumentlagringsfönstret från en dag till obegränsat.
  • SOC 2 Type II och HIPAA pågår och är på rätt spår för 2026, vilket innebär att vi inte är certifierade idag. Parseur är inte heller en leverantör med nolllagring av data, och den här sidan förklarar varför ingen dokumenttolk du faktiskt skulle vilja ha kan vara det.

Varför "Vi tränar aldrig på dina data" slutade betyda något

Varje leverantör säger det nu. Vilket är precis problemet.

En granskare som läser "vi tränar aldrig på dina data" på en marknadsföringssida har inte lärt sig något som de kan lägga in i ett riskregister. Meningen har ingen omfattning, namnger inga underbiträden, anger ingen lagringstid och bär ingens signatur.

Klyftan mellan den meningen och avtalet visar sig vara bred. DataGrails Privacy and AI Trends Report för 2026, som analyserade 2 400 populära leverantörer av affärsmjukvara, fann att 63,6 % av de leverantörer som annonserar AI-funktioner inte avslöjar ett AI-underbiträde från tredje part någonstans i sin juridiska dokumentation.

Några av dessa leverantörer har genuint inget underbiträde att avslöja. Resten ber dig att acceptera en onämnd leveranskedja på tillit, och från utsidan kan du inte skilja de två grupperna åt. Det är hela syftet med frågorna nedan.

Så den användbara frågan är inte längre huruvida en leverantör har en policy för ingen träning. Det är vad som överlever när du ber dem skriva ner det.

Bearbetning kontra träning, och varför endast en är reversibel

Två saker kan hända med ett dokument du laddar upp, och skillnaden är om något lämnas kvar när jobbet är klart.

  • Bearbetning: dina data används i realtid för att slutföra en uppgift, såsom att hämta radartiklar från en leverantörsfaktura. När uppgiften är slutförd går informationen inte in i systemet igen för framtida inlärning.
  • Träning: dina data matas in i en modell för att förbättra den, så att dina inmatningar blir en del av vad modellen vet. Det finns ingen ångra-knapp. Att få tillbaka ditt innehåll innebär att träna om modellen, och ingen har budgeterat för det.

Att sudda ut den gränsen skapade tre problem som överlevde oskärpan. Konfidentiella dokument kunde återskapas ur en modell som hade memorerat dem. Äganderätten blev otydlig, eftersom en modell som tränats på dina kontrakt har absorberat dina immateriella rättigheter. Och reglerade branscher förlorade förmågan att svara på den mest grundläggande revisionsfrågan som finns, nämligen vart kunddatan faktiskt tog vägen.

En policy för ingen träning tar bort tvetydigheten. Dina data bearbetas för uppgiften, sedan tar det stopp.

Nolllagring av data, och varför Parseur inte gör anspråk på det

Nolllagring av data (Zero data retention - ZDR) innebär att en leverantör bearbetar din begäran i minnet och inte skriver något till disken. Inga sparade inmatningar, inga sparade utdata, inga loggar över innehåll. Det är den striktaste hållningen som finns tillgänglig, och inköpsteam ber i allt högre grad om det vid namn istället för att fråga om träning.

Det översäljs också konstant, så det lönar sig att veta vad ZDR tenderar att utesluta.

  • Faktureringsmetadata överlever. Tidsstämplar, antal tokens och latens måste skrivas ner någonstans, annars kan ingen fakturera dig.
  • Övervakning av missbruk och säkerhet kan ligga helt utanför arrangemanget, vilket är en mänsklig granskningsväg du aldrig fick veta om.
  • Inte varje slutpunkt (endpoint) är berättigad till ZDR. Att anropa en som inte är det är ett tyst beslut att kliva utanför ditt eget avtal, vanligtvis fattat av en ingenjör som aldrig läst det.

Här är den del som de flesta leverantörssidor hoppar över. Parseur är inte en produkt med nolllagring av data, och ingen dokumenttolk som låter dig köra om en extraktion eller granska förra månadens resultat ärligt talat kan vara det. Att bearbeta ett dokument igen kräver att dokumentet fortfarande finns kvar. Vad Parseur ger dig istället är ett lagringsfönster som du kontrollerar, från en dag upp till obegränsat beroende på din plan, med automatisk radering i samma ögonblick som fönstret stängs.

Om en leverantör erbjuder dig en fullständig dokumenthistorik och nolllagring av data i samma andetag, fråga vilken av dem de är på väg att ta ifrån dig.

De 12 frågorna att ställa till en leverantör av dataextraktion om AI-träning och lagring

Checklist infographic of the questions to ask a document extraction vendor about AI training, subprocessors and data retention
The questions to send your vendor

Kopiera detta till ditt leverantörsfrågeformulär. Var och en har ett kort svar om leverantören har gjort jobbet, och en lång paus om den inte har det.

  1. Använder ni våra uppladdade dokument, extraherade fält, metadata, korrigeringar eller utdata för att träna, finjustera, utvärdera eller benchmarka någon modell?
  2. Täcker det svaret också anonymiserade, avidentifierade, aggregerade eller härledda versioner av våra data?
  3. Vilka AI-, OCR- eller molnunderbiträden från tredje part tar emot våra dokument? Namnge var och en och säg var den körs.
  4. Är dessa underbiträden avtalsmässigt förhindrade från att använda våra data för träning eller tjänsteförbättring?
  5. Hur länge sparas varje typ av data: källdokument, extraherade fält, bearbetningsloggar, felloggar, cacher och säkerhetskopior?
  6. Kan vi konfigurera lagringsfönstret själva, och vilket är det kortaste ni erbjuder?
  7. Kan vi radera data på begäran, och vad är raderings-SLA:t skriftligen?
  8. Når radering säkerhetskopior, och hur lång tid tar det tills de skrivs över?
  9. Kan era anställda eller entreprenörer visa våra dokument, under vilka omständigheter, och loggas den åtkomsten?
  10. Kopieras kunddata någonsin in i utvecklings-, test-, QA- eller demomiljöer?
  11. Var lagras och behandlas våra data, och kan de någonsin lämna den regionen?
  12. Kommer dessa åtaganden att finnas i det undertecknade DPA:t (personuppgiftsbiträdesavtalet) eller MSA:t (huvudavtalet), och kommer de att åsidosätta era onlinevillkor om de två någonsin inte stämmer överens?

En leverantör som svarar på alla tolv i ett smidigt stycke gissar. En leverantör som svarar med namn, siffror och en klausulreferens har fått frågan förut.

Parseurs svar, inklusive det besvärliga

Infographic showing how Parseur processes customer documents without using them to train AI models
How Parseur implements this policy

Parseur är en dokumenttolk. Du skickar leverantörsfakturor, den skickar tillbaka strukturerade fält, och den tränar inte på kunddata. Här är vad som händer med dessa fakturor, mappat till frågorna ovan.

Fråga Parseurs svar
1. Modellträning Kunddata återanvänds aldrig för att träna Parseurs AI-modeller, och säljs aldrig. Varje extraktion körs för att producera din utdata och inget annat.
5 och 6. Lagring Dokumentlagringsperioden kan konfigureras från en dag upp till obegränsat, beroende på din plan. Dokument raderas automatiskt när fönstret stängs, och på begäran när du vill.
11. Plats EU-hostad och byggd för GDPR, med dataresidens upprätthållen i EU. Det driftande datacentret är ISO 27001-certifierat, vilket är datacentrets certifikat snarare än en Parseur-certifiering.
12. Roller och papper Du är personuppgiftsansvarig, Parseur är personuppgiftsbiträde, och personuppgiftsbiträdesavtalet (DPA) styr vad detta tillåter.
Regelverk Anpassad till EU:s GDPR, brittiska GDPR, Kaliforniens CCPA och CPRA, samt Singapores PDPA. Detaljer om Integritet och GDPR hos Parseur.
Certifieringar SOC 2 Type II och HIPAA-program pågår och är på rätt spår för 2026. Parseur är inte certifierat mot någon av dem idag.
Säkerhetskontroller Kryptering under överföring och i vila, rollbaserade behörigheter och revisionsspår, plus regelbundna säkerhetstester från tredje part.
2, 3, 4, 7, 8, 9 och 10 Svaras inte på denna sida. Fråga oss, och lägg in svaret i det undertecknade avtalet i stället för på en webbsida som vi tyst kan redigera nästa kvartal.

Att skriva "pågår" där en logotyp skulle se bättre ut kostar lite kaxighet men köper mycket trovärdighet. En granskare som fångar en överdriven certifiering slutar tro på de andra elva svaren, och de har rätt att göra det.

Två av dessa rader kan du verifiera innan du pratar med någon. Personuppgiftsbiträdesavtalet (DPA) är ett dokument du kan läsa i sin helhet innan du undertecknar, och lagringsfönstret är en inställning du kan se på ditt eget konto i stället för ett löfte om en sådan.

Skapa ditt gratis konto
Spara tid och ansträngning med Parseur. Automatisera dina dokument.

Vad OpenAI, Microsoft, Anthropic, AWS och Google faktiskt förbinder sig till

Företagsköpare drog hela marknaden mot uttryckliga garantier, och formen på ett bra svar är nu fastställd.

  • OpenAI delar upp efter produkt. Konsumenters ChatGPT-data kan användas för att förbättra modeller, medan företags- och API-nivåer är exkluderade som standard med opt-out-kontroller dokumenterade.
  • Microsoft lutar sig mot isolering. Copilot för Microsoft 365 och Azure OpenAI utesluter kundinnehåll från träning av grundmodeller och publicerar ett standardlagringsfönster för transienta bearbetningsdata.
  • Anthropic förbinder sig offentligt att inte träna på företagsdata.
  • Google Cloud och AWS publicerar båda undantag för träning för Document AI och Textract i sina villkor för datastyrning, även om AWS kräver att du tillämpar en uttrycklig opt-out-policy på organisationsnivå istället för att det är standard. Att vara exkluderad som standard och exkluderad när någon kommer ihåg att klicka är inte samma åtagande.

Märk vad de har gemensamt. Svaret finns i ett styrdokument i stället för i ett blogginlägg, och det anländer med en namngiven standard. Det är ribban, och det är ribban den här sidan försöker ta sig över.

Varför denna fråga nu blockerar köp

Köpare frågar inte av nyfikenhet. En undersökning från 2025 av The Futurum Group fann att 52 % av organisationerna prioriterar teknisk expertis hos AI-leverantörer, med datahantering och integritetskontroller tätt bakom på 51 %. Under samma period fann 2025 Investment Management Compliance Testing Survey att 57 % av regelefterlevnadsansvariga identifierade AI-användning som sin största oro för efterlevnad, och PwC:s undersökning om AI-agenter 2025 fann att 28 % av företagsledarna rangordnar bristande förtroende för AI-agenter som ett topphinder för bredare spridning.

Den allmänna stämningen under dessa siffror är ännu kyligare. Ungefär 70 % av vuxna litar inte på att företag använder AI ansvarsfullt, och över 80 % förväntar sig någon nivå av missbruk av deras data, enligt Protecto. Dina kunder har redan förutsatt det värsta, vilket är anledningen till att en incident av felaktig hantering kostar rykte långt innan den kostar i böter.

Vilket är det verkliga argumentet för att skriva ner allt detta. En policy om ingen träning är inte en funktion man lägger till i en jämförelsetabell. Det är saken som avgör om säkerhetsgranskaren skriver under, och granskare skriver inte under stycken. De skriver under klausuler.

Så skicka de tolv frågorna till Parseur, och skicka sedan samma tolv till alla andra på din korta lista. Börja med personuppgiftsbiträdesavtalet (DPA) och lagringsinställningarna i din plan. Jämförelsen är hela poängen, och vi vill hellre bli lästa bredvid de andra än i stället för dem.

Senast uppdaterad

Kom igång

Redo att automatisera er
datautvinning ur dokument?

Skapa ett gratis konto på några minuter och se hur Parseur kan förenkla ert arbetsflöde.

Ingen modellträning krävs
Byggt för verkliga arbetsflöden, inte för experiment
Från enkelt gränssnitt till full API-integration

Vanliga frågor och svar

Frågorna nedan är de som säkerhetsgranskare och inköpsteam faktiskt skickar till leverantörer av dataextraktion. Korta svar här, avtalsmässiga svar i personuppgiftsbiträdesavtalet (DPA).

Ingen träning på dina data innebär att leverantören behandlar ditt innehåll för att leverera det resultat du bad om, och aldrig matar tillbaka det till modellträning, finjustering, utvärdering eller benchmarking. Dina dokument är en inmatning till tjänsten, inte råmaterial för produkten.

Nolllagring av data (ZDR) innebär att en leverantör behandlar en begäran i minnet och inte skriver något till disken. Parseur tillämpar inte nolllagring, och ingen dokumenttolk (parser) som låter dig köra om en extraktion eller granska ett tidigare resultat kan ärligt påstå det. Parseur ger dig istället ett konfigurerbart lagringsfönster, från en dag och uppåt beroende på din plan.

Parseur är EU-hostat och byggt för GDPR, och dataresidens upprätthålls i EU. Det driftande datacentret är ISO 27001-certifierat, vilket är datacentrets certifikat snarare än en Parseur-certifiering.

Du är personuppgiftsansvarig (Data Controller) och Parseur är personuppgiftsbiträde (Data Processor). Parseur behandlar data för din räkning och enligt dina instruktioner, under villkoren i ditt personuppgiftsbiträdesavtal (DPA).

Inte automatiskt, och det är här de flesta policies i tysthet brister. Många leverantörer lovar att inte träna på dina data samtidigt som de förbehåller sig rätten att träna på anonymiserade, avidentifierade, aggregerade eller härledda versioner av dem. Kräv att detta undantag nämns uttryckligen och sedan stängs.

De stödjer två kärnprinciper direkt. Ändamålsbegränsning innebär att data endast används för den uppgift du begärt, och uppgiftsminimering innebär att det inte finns någon sekundär kopia som kan exponeras senare. Ingen av dem ersätter ett personuppgiftsbiträdesavtal, men båda är mycket svårare att påvisa utan ett åtagande om ingen träning.

Nej. Kunddata återanvänds aldrig för att träna Parseurs AI-modeller och säljs aldrig. Varje extraktion körs för att producera din utdata, och inget annat.

Så länge du bestämmer. Dokumentens lagringsperiod är konfigurerbar från en dag upp till obegränsat beroende på din plan, och dokument raderas automatiskt när fönstret stängs. Du kan även radera dem på begäran.

EU:s GDPR, brittiska GDPR, Kaliforniens CCPA och CPRA samt Singapores PDPA. Program för SOC 2 Typ II och HIPAA-efterlevnad pågår och är på rätt spår för 2026, vilket innebär att Parseur inte är certifierat mot någon av dem idag.

Be om listan vid namn, var var och en behandlar data, hur länge de behåller data, och om de är avtalsmässigt förhindrade från att använda ditt innehåll för träning. En DataGrail-analys från 2026 av 2 400 leverantörer av affärsmjukvara fann att 63,6 % av de leverantörer som annonserar AI-funktioner inte avslöjar något AI-underbiträde (tredje part) någonstans i sin juridiska dokumentation.

Lägg in dem i personuppgiftsbiträdesavtalet (DPA) eller huvudavtalet (MSA) snarare än i integritetspolicyn, och lägg till en företrädesklausul så att det undertecknade dokumentet åsidosätter onlinevillkor som kan ändras utan föregående meddelande.

Fråga varje leverantör detta innan du skriver på, inklusive om raderingen når säkerhetskopior, loggar och cacher, och hur lång tid det tar. Med Parseur behåller du kontrollen över lagringsfönstret och kan radera dokument på begäran.