Säkerhet

Fyndet färdas. Patientjournalen stannar där den finns.

Varje arkitekturbeslut följer av en enda begränsning: för AI inom hälsa, finans och tjänster riktade till minderåriga kan data inte centraliseras - inte ens för en efterlevnadskontroll. Diagnostiken färdas därför till datan, och endast den signerade bevisposten färdas tillbaka.

Fynden färdas

Resultatet passerar gränsen. Datan gör det aldrig.

Ed25519-signering

Fynd som utfärdas via diagnostik-API:et bär en signatur över sina centrala fält

Rollbunden granskning

Kontroller på serversidan; ingen granskar det de inte kan försvara

Återkallelse vid nästa anrop

En åtgärd, och agenten stannar - inte vid nästa revision

Säkerhetsprinciper

Åtta kontroller. Aktiva som standard. Kan inte konfigureras bort.

Rå export nekas, inte bara avråds

Ingen rå prompt, komplettering, hämtningskorpus, modellvikt, klinisk post eller finansiell post exporteras. En diagnostik ger en signerad bevispost - fyndet. Flaggan för rå export är avstängd som standard, kan inte sättas från webbläsaren och nekas av själva containern.

Isolering mellan organisationer

Bevis, pass, visum och beslut isoleras på databas- och API-nivå. Ingenting passerar en organisationsgräns utan en uttrycklig, registrerad handling - en Wake, utfärdad av en namngiven person till en namngiven mottagare.

Rollbunden granskning

En granskare ser endast de beslut som deras roll kan försvara. DPO tar rättslig grund och exponering för särskilda kategorier; CISO tar verktyg, autentiseringsuppgifter, egress och loggning. Varje rutt tillämpar kontrollen på serversidan - aldrig i klienten.

Bevisposter - fyndet, inte datan

Ett diagnostikresultat registrerar fyndet - kontrollen, exekveringsmotorn och versionen, poängen - och aldrig datan bakom det. Där en signeringsnyckel är konfigurerad bär resultat som utfärdas via diagnostik-API:et en Ed25519-signatur över fyndets centrala fält.

Beslutsloggen är posten

Skanningsfynd, utfärdande och återutfärdande av pass, beviljande av visum, avslag, avstängningar och återkallelser skrivs till en per-organisation, endast tilläggbar, hash-länkad logg med aktör, roll, tidsstämpel, motivering och resurs. AI Act Art. 12 kräver att händelserna registreras; det är här de registreras.

Nycklar och hemligheter

Signeringsnycklar, API-nycklar och webhook-hemligheter finns i miljön, aldrig i databasen eller versionshanteringen, och roteras utan driftavbrott. I en federerad driftsättning lämnar signeringsnyckeln aldrig din infrastruktur.

Kryptering under överföring och i vila

AES-256 i vila, TLS 1.3 under överföring. Webhook-nyttolaster verifieras med HMAC före behandling - och en behörighet aktiveras endast vid en verifierad webhook-händelse, aldrig vid en omdirigering i webbläsaren.

Federerad exekvering

Diagnostik körs inuti din perimeter - på plats, i din VPC eller nätisolerad (air-gapped). Endast den signerade bevisposten passerar gränsen. För AI inom hälsa, finans och tjänster riktade till minderåriga är detta inte ett driftsättningsalternativ; det är problemets enda lagliga form.

Bevisposter

Resultatet är signerat. Indata överförs aldrig.

En diagnostikkörning - i din perimeter eller vår - producerar en bevispost: kontrollen, exekveringsmotorn och versionen, parametrarna, poängen, resultatet och den modellversion den kördes mot. Ingen indatarad, prompt eller dokument ingår, och posten är bunden till modellversionen så att ett tyst byte ogiltigförklarar den.

1Diagnostiken exekveras där datan finns
2Resultatet poängsätts - kontrollnamn, parametrar och poäng enbart
3Posten signeras med en Ed25519-nyckel som hålls i din perimeter
4Endast den signerade posten passerar gränsen; den fästs vid passet
5Vilken granskare som helst verifierar den offline - ingen omkörning, ingen tillit till utfärdaren

Bevispost - anatomi

record_id:ER-2026-FAIR-082
check:group_disparity (AI Act Art. 10)
model_version:sha256:9c1e… (binds the result)
score:0.94
result:PASS
raw_data_included:false
timestamp:2026-05-06T09:14:22Z
signature_alg:Ed25519
verifiable_offline:true

HTTP-säkerhetshuvuden

X-Frame-Options:DENY
X-Content-Type-Options:nosniff
Referrer-Policy:strict-origin-when-cross-origin
Permissions-Policy:camera=(), microphone=(), geolocation=()

Programvaruförteckning (SBOM)

En maskinläsbar SBOM i formatet CycloneDX eller SPDX är tillgänglig för företagskunder på begäran. Meddelanden om tredjepartspaket underhålls i THIRD_PARTY_NOTICES.md.

Säkerhetsrapportering

Samordnad rapportering. Vi svarar inom 48 timmar.

Nästa

Ta arkitekturen till din granskningsnämnd.

Vi går igenom egress-gränsen, signeringskedjan och återkallelsevägen med din CISO och DPO - rad för rad, mot dina egna driftsättningsvillkor.