Data kan inte lämna perimetern - inte ens för att bevisa att de skyddas.
Lokala och federerade bevis
Diagnostiken reser.
Patientjournalen gör det inte.
Varje AL360° Oceans-diagnostik körs i din egen infrastruktur. Endast den signerade bevisposten korsar gränsen - fyndet, aldrig själva journalen, korpusen, prompten eller vikterna.
Data kan inte lämna. Bevisen måste ändå.
Hälso-AI, finans-AI och AI riktad till minderåriga delar en begränsning: de data som skulle bevisa att systemet är säkert är just de data som inte får flyttas. Så de flyttas inte. Diagnostiken går till data, och en signerad bevispost kommer tillbaka - vilket ändå var det enda en granskare behövde från början.
Datagräns
Vad som stannar. Vad som lämnar.
Gränsen upprätthålls av containern, inte av en inställning. Det finns ingen konfiguration som slår på råutflöde, och inget supportärende som aktiverar det.
Stannar inuti din perimeter
- Kliniska journaler, finansiella poster och minderårigas data
- Prompter, kompletteringar och hämtningskorpusar
- Tränings- och finjusteringsdata
- Modellvikter och embeddingar
- Signeringsnyckeln Ed25519 - den lämnar aldrig din infrastruktur
Lämnar som en bevispost
- En signerad bevispost - kontrollen, poängen, resultatet
- Runnerns namn och version, och de parametrar som använts
- Modellversionen som resultatet är bundet till (så att ett byte ogiltigförklarar det)
- En Ed25519-signatur som vilken granskare som helst kan verifiera offline
Tillgängliga kontroller
Sex kontroller. Var och en förseglar ett avsnitt av passet.
Detta är diagnostiken som täpper till de luckor en skanning hittar - exponering enligt Art. 9 och Art. 8, granskning av bias enligt Art. 10, träffsäkerhet under skifte enligt Art. 15, och kontrollen av korpusintegritet som fångar en injicerad instruktion innan agenten agerar på den.
Exponering av särskilda kategorier
Upptäcker hälso- och biometriska data enligt GDPR Art. 9, och minderårigas data enligt Art. 8, som når modellen eller dess prompter. Fyndet exporteras; den matchade texten aldrig.
Sensitive Data Detection
Granskning av bias - AI Act Art. 10
Analys av gruppdisparitet över de skyddade egenskaper som är relevanta i denna driftsättning - inklusive om ett borttaget attribut rekonstrueras från postnummer, enhet eller remissväg.
Group Disparity Analysis
Hämtningsförankring och korpusintegritet
Trohet och kontextprecision på din egen korpus, plus upptäckt av injicerade instruktioner: ett hämtat dokument som instruerar i stället för att informera ärver systemets dataåtkomst.
Grounding and Response Quality
Angreppsyta för promptinjektion
Upptäckt av jailbreak- och injektionsmönster över aktiva mallar och hämtningsvägar. Avvikelser flaggas utan att promptinnehållet någonsin loggas.
Prompt Safety Current
Träffsäkerhet under fördelningsskifte
Robusthet enligt AI Act Art. 15 omtestad mot den population som just nu står inför modellen - inte den kohort den validerades på för två modellversioner sedan.
Schema and Data Quality
Säkerhetsläge
Revision av sårbarheter i beroenden och bedömning av AI-specifik angreppsyta, körd helt inuti din perimeter.
OWASP · Bandit
Där detta är det enda alternativet
Hälso-AI. Finans-AI. AI riktad till minderåriga. Suveräna driftsättningar.
Hälso-AI
Patientdata kan inte lämna det kliniska nätverket - inte till en leverantör, och inte till ett efterlevnadsverktyg.
Diagnostiken körs lokalt. Granskning av bias enligt Art. 10 och exponeringskontroller enligt Art. 9 körs mot den verkliga kohorten, och endast den signerade bevisposten fästs vid passet. Ingen klinisk journal lämnar, och MDR-skyldigheterna påverkas inte.
Finans-AI
Enligt DORA och regler om datahemvist stannar modellens indata och utdata inom institutionens ICT-perimeter.
Kapseln körs inuti din VPC. Träffsäkerhet under skifte enligt Art. 15 och bevis för överklagbarhet enligt Art. 22 produceras lokalt, signeras med din nyckel och fästs vid passet som förseglade poster.
Offentlig sektor och suveränt
All diagnostikaktivitet måste stanna inom suverän eller sekretessklassad infrastruktur. Inga externa nätverksanrop.
Kan köras helt luftgapad. Bevisposter exporteras via säker kanal eller för hand, utan någon anslutning till oss vid någon tidpunkt.
AI riktad till minderåriga
Enligt GDPR Art. 8 och DSA Art. 28 får ett barns data inte flyttas till en tredje part för att visa att de skyddas.
Diagnostiken går till data. Bevis för exponering och tillsyn produceras utan att en enda post om en minderårig lämnar tjänsten som innehar den.
Arkitektur
Driftsätt i din egen perimeter.
Körs inuti din perimeter
En container du driftsätter lokalt, i din VPC eller luftgapad. Inget externt nätverksanrop krävs för att köra en diagnostik - och inget görs.
Inga bevis av andra klass
Varje runner körs identiskt med den hostade versionen: samma kontroller, samma poäng, samma postformat. En granskare kan inte avgöra var diagnostiken kördes, och behöver inte veta det.
Endast bevisposter lämnar
Endast signerade bevisposter korsar gränsen. Signeringsnyckeln Ed25519 lämnar aldrig din infrastruktur, och vilken granskare som helst kan verifiera en post offline utan att kontakta oss.
Driftsätt
Hämta containern till din egen infrastruktur - lokalt, VPC eller luftgapad. Ingen extern åtkomst krävs.
Håll nyckeln
Generera signeringsnyckeln Ed25519 inuti din perimeter. Den överförs aldrig, och vi innehar den aldrig.
Kör kontrollen
Utlös från din pipeline eller från Oceans. Körningen är lokal; data korsar aldrig gränsen.
Försegla passet
Den signerade bevisposten fästs vid din Ripple och täpper till luckan som skanningen namngav - och binder den till den testade modellversionen.
Vanliga frågor
Bevis inom perimetern - besvarat.
“Vi använder redan en observerbarhetsstack.”
Observerbarhet berättar vad som hände, hos dig. En bevispost bevisar ett diagnostikresultat för någon annan - en tillsynsmyndighet, ett sjukhus DPO, en anmäld granskare - utan att ge dem åtkomst till dina system och utan att be dem lita på dig.
“Vi skulle kunna köra den hostade versionen på anonymiserade data.”
Anonymisering är ingen garanti, och för hälso-, biometriska eller minderårigas data är återidentifieringsrisken exakt den risk som regleringen handlar om. Federerad körning undanröjer frågan i stället för att argumentera om den: data flyttas inte.
“Hur bevisar en signerad post att diagnostiken kördes korrekt?”
Posten binder runnern och dess version, parameterhashen, modellversionen under test, poängen och resultatet - signerat med det nyckelpar som är registrerat för din organisation. En granskare verifierar det offline. Vad det inte bevisar är att diagnostiken var den rätta att köra; en människa avgör det, på pränt.
“Är körning inom perimetern en reducerad version?”
Nej. Varje runner - upptäckt av känsliga data, gruppdisparitet, hämtningsförankring, promptsäkerhet, schema och datakvalitet - körs identiskt, ger identiska poäng och avger ett identiskt postformat. Det finns ingen funktionslucka och inga bevis av andra klass.
Suverän driftsättning inom perimetern
Skicka diagnostiken till data.
Aldrig tvärtom.
För hälso-, finans-, minderårigriktade och suveräna driftsättningar där data inte kan flyttas. Vi avgränsar containern, signeringsnyckeln och utflödesgränsen mot dina egna begränsningar - innan något installeras.
AffectLog tillhandahåller tekniska och operativa bevis till stöd för beslut om AI-åtkomst. Inte juridisk rådgivning, certifiering, bedömning av överensstämmelse av anmält organ eller myndighetsgodkännande.