Fyndet färdas. Patientjournalen stannar där den finns.
Varje arkitekturbeslut följer av en enda begränsning: för AI inom hälsa, finans och tjänster riktade till minderåriga kan data inte centraliseras - inte ens för en efterlevnadskontroll. Diagnostiken färdas därför till datan, och endast den signerade bevisposten färdas tillbaka.
Fynden färdas
Resultatet passerar gränsen. Datan gör det aldrig.
Ed25519-signering
Fynd som utfärdas via diagnostik-API:et bär en signatur över sina centrala fält
Rollbunden granskning
Kontroller på serversidan; ingen granskar det de inte kan försvara
Återkallelse vid nästa anrop
En åtgärd, och agenten stannar - inte vid nästa revision
Säkerhetsprinciper
Åtta kontroller. Aktiva som standard. Kan inte konfigureras bort.
Rå export nekas, inte bara avråds
Ingen rå prompt, komplettering, hämtningskorpus, modellvikt, klinisk post eller finansiell post exporteras. En diagnostik ger en signerad bevispost - fyndet. Flaggan för rå export är avstängd som standard, kan inte sättas från webbläsaren och nekas av själva containern.
Isolering mellan organisationer
Bevis, pass, visum och beslut isoleras på databas- och API-nivå. Ingenting passerar en organisationsgräns utan en uttrycklig, registrerad handling - en Wake, utfärdad av en namngiven person till en namngiven mottagare.
Rollbunden granskning
En granskare ser endast de beslut som deras roll kan försvara. DPO tar rättslig grund och exponering för särskilda kategorier; CISO tar verktyg, autentiseringsuppgifter, egress och loggning. Varje rutt tillämpar kontrollen på serversidan - aldrig i klienten.
Bevisposter - fyndet, inte datan
Ett diagnostikresultat registrerar fyndet - kontrollen, exekveringsmotorn och versionen, poängen - och aldrig datan bakom det. Där en signeringsnyckel är konfigurerad bär resultat som utfärdas via diagnostik-API:et en Ed25519-signatur över fyndets centrala fält.
Beslutsloggen är posten
Skanningsfynd, utfärdande och återutfärdande av pass, beviljande av visum, avslag, avstängningar och återkallelser skrivs till en per-organisation, endast tilläggbar, hash-länkad logg med aktör, roll, tidsstämpel, motivering och resurs. AI Act Art. 12 kräver att händelserna registreras; det är här de registreras.
Nycklar och hemligheter
Signeringsnycklar, API-nycklar och webhook-hemligheter finns i miljön, aldrig i databasen eller versionshanteringen, och roteras utan driftavbrott. I en federerad driftsättning lämnar signeringsnyckeln aldrig din infrastruktur.
Kryptering under överföring och i vila
AES-256 i vila, TLS 1.3 under överföring. Webhook-nyttolaster verifieras med HMAC före behandling - och en behörighet aktiveras endast vid en verifierad webhook-händelse, aldrig vid en omdirigering i webbläsaren.
Federerad exekvering
Diagnostik körs inuti din perimeter - på plats, i din VPC eller nätisolerad (air-gapped). Endast den signerade bevisposten passerar gränsen. För AI inom hälsa, finans och tjänster riktade till minderåriga är detta inte ett driftsättningsalternativ; det är problemets enda lagliga form.
Bevisposter
Resultatet är signerat. Indata överförs aldrig.
En diagnostikkörning - i din perimeter eller vår - producerar en bevispost: kontrollen, exekveringsmotorn och versionen, parametrarna, poängen, resultatet och den modellversion den kördes mot. Ingen indatarad, prompt eller dokument ingår, och posten är bunden till modellversionen så att ett tyst byte ogiltigförklarar den.
Bevispost - anatomi
HTTP-säkerhetshuvuden