1. Våra principer
AI-funktioner ska ha ett definierat ändamål och en ansvarig ägare.
- Laglighet och ändamålsbegränsning.
- Transparens om att resultatet är genererat eller manipulerat.
- Mänsklig kontroll och möjlighet att avstå eller rapportera.
- Dataminimering, säkerhet och spårbarhet.
- Rättvisa över hudtoner, ansiktsdrag och andra relevanta variationer.
- Testbarhet, robusthet och dokumenterade begränsningar.
2. Förbjudna användningar
Sminkprofilen ska inte byggas för biometrisk identifiering, känsloanalys, dold manipulation, social poängsättning, medicinska beslut, exploatering av sårbarhet eller otillåten profilering. Bilder på barn ingår inte i den avsedda användningen.
3. Identitet och realism
Målet är att bevara personens igenkännbara identitet och bara visualisera vald look. Resultatet får inte marknadsföras som äkta, exakt eller garanterat.
4. Test före lansering
Nya modeller, prompts och stilar ska testas i avskild miljö med dokumenterade testfall för kvalitet, hudton, felmoder, missbruk och regression. Produktionssättning kräver godkänd validering och möjlighet till återställning.
5. Leverantörer
Externa AI-leverantörer ska granskas för säkerhet, databehandling, lagring, region, underleverantörer och förbud mot otillåten träning. Hemligheter hålls på serversidan och leverantörsanrop begränsas i tid och volym.
6. Uppföljning och incidenter
Kvalitetsfel, missbruk, driftavvikelse och säkerhetsincidenter ska kunna upptäckas, begränsas och dokumenteras. En funktion kan stoppas om risken inte kan hanteras på ett rimligt sätt.
7. Ansvar och kompetens
Personer som bygger, godkänner eller använder AI-funktioner i verksamheten ska förstå avsedd användning, begränsningar och relevanta risker. Policyn granskas när modellen, användningen eller reglerna förändras.