Utlösare: ett AI-system kan läsa medborgares uppgifter eller stödja förvaltningsbeslut.
Bevis-Ripple för offentlig AI
AI i offentlig sektor måste vara
ansvarig innan åtkomst.
Bevis, åtkomstgränser och verifieringskedjor för RAG-assistenter för lagstiftning, medborgarchattbottar och verktyg för beslutsstöd i förvaltningen.
Corpus boundary enforced
Published law and guidance only · citizen case files excluded · an answer with no retrievable citation is refused, not generated
Känsligt sammanhang
Varför offentlig AI möter unika krav på ansvarsutkrävande.
AI-system inom förvaltning och offentlig sektor verkar i ett sammanhang av demokratiskt ansvarsutkrävande, allmänhetens förtroende och skyldigheter kring medborgares uppgifter. AI som påverkar offentliga tjänster - från handläggning av bidrag till medborgarinformation till internt policyarbete - är föremål för skärpt granskning eftersom den berörda befolkningen ofta är hela allmänheten.
Datakategorier inom omfattningen
Berörda personer
Riskscenarier
Vad som vanligtvis går fel.
Specifika felmoder som ses i detta känsliga sammanhang - utan strukturerade bevis.
En RAG-assistent för lagstiftning tränas på interna rättspromemorior tillsammans med offentliga dokument.
Ingen dokumentgräns. Internt privilegierat innehåll åtkomligt via hämtning. Offentlig och intern data inte åtskilda. Inga bevis på förankring av hämtningen.
En medborgarchattbot ger vägledning om rätt till förmåner som strider mot lagstiftningen.
Inga bevisposter om trohet. Ingen grind för mänsklig eskalering. Medborgare agerar på felaktig vägledning. Ingen verifieringskedja för att rekonstruera felet.
En förvaltnings-AI för triage prioriterar ärenden utan mänsklig tillsyn.
Ingen grind för mänsklig granskning i Ripple. Automatiserat beslutsfattande enligt GDPR Art. 22 inte hanterat. Väg för invändning och överklagande oklar.
Ett tvärsektoriellt AI-system kommer åt medborgares uppgifter från flera register.
Inga bevis på datagrind. Rättslig grund för delning mellan förvaltningar inte strukturerad. DPO kan inte bekräfta att den delade åtkomsten är laglig.
Gränskontroll, tillämpad här
Skanna systemet. Utfärda passet. Bevilja visumet.
Vad skanningen finner i detta sammanhang, vad passet registrerar och vilka villkor visumet fäster.
Currents
skanningenVilken AI körs, och vad vet vi inte om den?
Currents öppnar akten: varje AI-system som är nåbart av en medborgare eller som agerar på medborgares uppgifter, om det är en användning enligt Annex III, vad som ligger i hämtningsindexet som inte borde göra det, och vilka förvaltningsbeslut som i dag inte kan rekonstrueras för överklagande eller parlamentarisk granskning.
Ripples
passetVad är detta system, och vad är bevisat om det?
En Ripple registrerar den rättsliga grinden för varje dataflöde mellan förvaltningar, gränsen mellan offentliga och interna dokument och dess bevis på förankring, loggkonfigurationen enligt Art. 12, positionen enligt Art. 22 där ett utdata påverkar en individ, samt den mänskliga handläggarens faktiska åsidosättningsfrekvens enligt Art. 14.
Droplets
visumetFår det köras HÄR, på DESSA data, under VILKA villkor?
En Droplet klarerar systemet för en tjänst och en dokumentomfattning: endast publicerade dokument där det är gränsen, en mänsklig handläggare innan något medborgarpåverkande beslut registreras, en verifieringskedja som överlever systemet, och ett förfallodatum som infaller innan nästa förvaltningsomorganisation.
Omfattning
Vad som behöver en Ripple.
Arbetsflöde för intressenter
Från utlösare till åtkomstbeslut.
Scan
Art. 6 route · Annex III test
Evidence call
Annex IV · Art. 10 bias file
Seal Review
DPO · CISO · Art. 14 owner
Droplet
Conditions bound · expiring
Re-scan
On retrain, drift or model swap
Scan
Art. 6 route · Annex III test
Evidence call
Annex IV · Art. 10 bias file
Seal Review
DPO · CISO · Art. 14 owner
Droplet
Conditions bound · expiring
Re-scan
On retrain, drift or model swap
Ytterst ansvarig ägare
“Ett medborgarnära AI-system upphandlas eller driftsätts.”
Kräv en Ripple före driftsättning. Villkor för mänsklig tillsyn och verifieringskedja måste dokumenteras uttryckligen.
DPO
“Medborgares uppgifter eller datadelning mellan förvaltningar är inblandad.”
Bekräfta rättslig grund, avtal om datadelning och status enligt GDPR Art. 22. Blockera klarering tills det är bekräftat.
Digital- / teknikansvarig
“En RAG-assistent för lagstiftning byggs över interna och externa dokument.”
Konfigurera dokumentgränsen. Kräv bevis på förankring av hämtningen före driftsättning.
Åtkomstbeslut
Villkor för kontext-Droplet.
De åtkomstbeslut som gäller i detta känsliga sammanhang - och de bevisvillkor som ger upphov till dem.
- RAG-hämtning begränsad till endast publicerade offentliga dokument
- Inga interna promemorior, juridisk rådgivning eller opublicerad policy inom omfattningen
- Dokumentgräns verifierad och loggad
- Gräns mellan offentliga och interna dokument inte konfigurerad
- Behandling av medborgares uppgifter inte bekräftad som laglig
- Verifieringskedja inte aktiv
- AI påverkar en enskild medborgares åtkomst till tjänster eller förmåner
- Mänsklig handläggare måste granska innan beslut registreras
- Villkoren för automatiserat beslutsfattande enligt GDPR Art. 22 hanterade
- Interna privilegierade dokument åtkomliga via medborgarnära hämtning
- Medborgares uppgifter delade mellan förvaltningar utan rättslig grind
- Ingen verifieringskedja - omöjligt att rekonstruera beslut
Mätning
Bevisfamiljer vi kan strukturera.
De mätbara beviskategorier som är relevanta för detta sammanhang och de bevissignaler de ger upphov till.
Dokument- och RAG-gräns
Bevis på dokumentomfattning, hämtningens trohet och åtskillnad mellan offentligt och internt innehåll.
Verifieringskedja
Oföränderlig loggning av AI-beslut, indata och utdata som möjliggör rekonstruktion för ansvarsutkrävande eller överklagande.
Integritet och rättslig grund
Rättslig grund för medborgares uppgifter, avtal om datadelning och bevis på överföring mellan förvaltningar.
Mänsklig tillsyn
Bevis på att AI-utdata som påverkar enskilda medborgare granskas av kvalificerad mänsklig personal innan åtgärd.
Åtkomstkontroll
Policy-som-kod som styr vilka roller som kan anropa AI-system och vilka dokumentkategorier som ingår i omfattningen.
Förklarbarhet
Där AI påverkar triage eller beslut, bevis på variablers betydelse för ansvarsutkrävande och överklagande.
Ärlig omfattning
Vad som fortfarande inte kan bedömas.
AffectLog överdriver inte. Dessa punkter kräver extern expertis, regulatorisk process eller långsiktig studie.
Efterlevnad av offentlig rätt eller förvaltningsrätt
Efterlevnad av offentlig rätt, exponering för domstolsprövning och bedömning av lagstadgade skyldigheter kräver juridisk expertis - inte tekniska bevisverktyg.
I stället: Anlita förvaltningens rättstjänst eller extern offentligrättslig rådgivning för granskning av det rättsliga ramverket.
Parlamentariskt eller regulatoriskt godkännande av AI-användning
Parlamentariskt ansvarsutkrävande och regulatoriskt tillstånd är politiska och juridiska processer - utanför en bevisplattforms omfattning.
I stället: Följ interna styrningsramverk, ministergodkännanden och relevant vägledning om AI från regeringskansliet.
Exempel
Exempel på Ripple för detta sammanhang.
Policy Navigator RAG
Intern assistent för policy och lagstiftning · Statsförvaltning
Åtkomstvillkor
Vad vi inte kommer att överdriva
AffectLog tillhandahåller tekniska och operativa bevis för åtkomstbeslut om AI i offentlig sektor. Vi tillhandahåller inte juridiskt godkännande, regulatoriskt godkännande, parlamentarisk klarering eller offentligrättslig rådgivning. Vi visar vilka bevis som finns, vilka gränser som är konfigurerade och vilken granskning som krävs.
Vanliga frågor
Frågor som detta sammanhang väcker.
“Vi har en granskning enligt ett statligt ramverk för cybersäkerhet - det täcker AI.”
Ramverk för cybersäkerhet hanterar infrastrukturrisk. AffectLog hanterar AI-specifika bevis: dokumentgränser, RAG-förankring, rättslig grund för medborgares uppgifter, grindar för mänsklig tillsyn och verifieringskedjor - skilt från infrastruktursäkerhet.
“Vårt RAG-system använder endast publicerade myndighetsdokument.”
Publicerade dokument är ett åtkomstvillkor - inte bevis. AffectLog strukturerar de tekniska bevisen på att gränsen upprätthålls: vilka dokument som ingår i omfattningen, poäng från utvärderingen av förankring av hämtningen, och att interna promemorior inte har matats in.
Kom igång
Bygg ansvarig offentlig AI
innan den når medborgartjänster.
Kartlägg din portfölj av offentlig AI, upprätta dokumentgränser, bekräfta verifieringskedjor och strukturera bevis för upphandling och DPO-granskning - innan något medborgarnära system tas i drift.
AffectLog tillhandahåller tekniska och operativa bevis. Inte juridisk rådgivning, offentligrättslig efterlevnad eller regulatoriskt godkännande.