Utlösare: ett AI-system kan läsa medborgares uppgifter eller stödja förvaltningsbeslut.

Bevis-Ripple för offentlig AI

AI i offentlig sektor måste vara
ansvarig innan åtkomst.

Bevis, åtkomstgränser och verifieringskedjor för RAG-assistenter för lagstiftning, medborgarchattbottar och verktyg för beslutsstöd i förvaltningen.

Datagräns för medborgaruppgifterGrind mellan offentliga och interna dokumentVerifieringskedja krävsInget juridiskt godkännande hävdas
Benefits Eligibility Navigator (RAG) v1.8Public Data Only
Art. 6(2) routeAdvisory today; Annex III(5)(a) the moment it decides eligibility
Prompt injectionCorpus write-locked · SHA-256 pinned snapshot per answer
Corpus boundaryPublished instruments and guidance · no citizen case files
Art. 12 loggingEvery query, retrieved chunk id and answer retained
Annex III(5)(a)Art. 12 logsArt. 14Art. 49 register

Corpus boundary enforced

Published law and guidance only · citizen case files excluded · an answer with no retrievable citation is refused, not generated

Känsligt sammanhang

Varför offentlig AI möter unika krav på ansvarsutkrävande.

AI-system inom förvaltning och offentlig sektor verkar i ett sammanhang av demokratiskt ansvarsutkrävande, allmänhetens förtroende och skyldigheter kring medborgares uppgifter. AI som påverkar offentliga tjänster - från handläggning av bidrag till medborgarinformation till internt policyarbete - är föremål för skärpt granskning eftersom den berörda befolkningen ofta är hela allmänheten.

Datakategorier inom omfattningen

Uppgifter om medborgares identitet och förmåner
Interna policy- och rättspromemorior
Uppgifter från offentliga samråd och återkoppling
Register över förvaltningsbeslut
Datadelning mellan förvaltningar

Berörda personer

Medborgare som söker offentliga tjänsterBidragssökandeUtsatta individer som interagerar med förvaltningenPersonal som använder interna AI-verktygAllmänheten som tar del av myndighetsinformation

Riskscenarier

Vad som vanligtvis går fel.

Specifika felmoder som ses i detta känsliga sammanhang - utan strukturerade bevis.

En RAG-assistent för lagstiftning tränas på interna rättspromemorior tillsammans med offentliga dokument.

Ingen dokumentgräns. Internt privilegierat innehåll åtkomligt via hämtning. Offentlig och intern data inte åtskilda. Inga bevis på förankring av hämtningen.

En medborgarchattbot ger vägledning om rätt till förmåner som strider mot lagstiftningen.

Inga bevisposter om trohet. Ingen grind för mänsklig eskalering. Medborgare agerar på felaktig vägledning. Ingen verifieringskedja för att rekonstruera felet.

En förvaltnings-AI för triage prioriterar ärenden utan mänsklig tillsyn.

Ingen grind för mänsklig granskning i Ripple. Automatiserat beslutsfattande enligt GDPR Art. 22 inte hanterat. Väg för invändning och överklagande oklar.

Ett tvärsektoriellt AI-system kommer åt medborgares uppgifter från flera register.

Inga bevis på datagrind. Rättslig grund för delning mellan förvaltningar inte strukturerad. DPO kan inte bekräfta att den delade åtkomsten är laglig.

Gränskontroll, tillämpad här

Skanna systemet. Utfärda passet. Bevilja visumet.

Vad skanningen finner i detta sammanhang, vad passet registrerar och vilka villkor visumet fäster.

01

Currents

skanningen

Vilken AI körs, och vad vet vi inte om den?

Currents öppnar akten: varje AI-system som är nåbart av en medborgare eller som agerar på medborgares uppgifter, om det är en användning enligt Annex III, vad som ligger i hämtningsindexet som inte borde göra det, och vilka förvaltningsbeslut som i dag inte kan rekonstrueras för överklagande eller parlamentarisk granskning.

02

Ripples

passet

Vad är detta system, och vad är bevisat om det?

En Ripple registrerar den rättsliga grinden för varje dataflöde mellan förvaltningar, gränsen mellan offentliga och interna dokument och dess bevis på förankring, loggkonfigurationen enligt Art. 12, positionen enligt Art. 22 där ett utdata påverkar en individ, samt den mänskliga handläggarens faktiska åsidosättningsfrekvens enligt Art. 14.

03

Droplets

visumet

Får det köras HÄR, på DESSA data, under VILKA villkor?

En Droplet klarerar systemet för en tjänst och en dokumentomfattning: endast publicerade dokument där det är gränsen, en mänsklig handläggare innan något medborgarpåverkande beslut registreras, en verifieringskedja som överlever systemet, och ett förfallodatum som infaller innan nästa förvaltningsomorganisation.

Omfattning

Vad som behöver en Ripple.

Medborgarnära chattbottar och informationsassistenter
RAG-assistenter för policy och lagstiftning
AI för beslutsstöd och triage i förvaltningen
Verktyg för intern dokumentsökning och kunskap
AI-system för förmåner och ärendehantering
Agenter för automatisering av arbetsflöden i offentlig service
AI-plattformar för datadelning mellan förvaltningar

Arbetsflöde för intressenter

Från utlösare till åtkomstbeslut.

1

Scan

Art. 6 route · Annex III test

2

Evidence call

Annex IV · Art. 10 bias file

3

Seal Review

DPO · CISO · Art. 14 owner

4

Droplet

Conditions bound · expiring

5

Re-scan

On retrain, drift or model swap

Ytterst ansvarig ägare

Ett medborgarnära AI-system upphandlas eller driftsätts.

Kräv en Ripple före driftsättning. Villkor för mänsklig tillsyn och verifieringskedja måste dokumenteras uttryckligen.

DPO

Medborgares uppgifter eller datadelning mellan förvaltningar är inblandad.

Bekräfta rättslig grund, avtal om datadelning och status enligt GDPR Art. 22. Blockera klarering tills det är bekräftat.

Digital- / teknikansvarig

En RAG-assistent för lagstiftning byggs över interna och externa dokument.

Konfigurera dokumentgränsen. Kräv bevis på förankring av hämtningen före driftsättning.

Åtkomstbeslut

Villkor för kontext-Droplet.

De åtkomstbeslut som gäller i detta känsliga sammanhang - och de bevisvillkor som ger upphov till dem.

Endast offentliga uppgifter
  • RAG-hämtning begränsad till endast publicerade offentliga dokument
  • Inga interna promemorior, juridisk rådgivning eller opublicerad policy inom omfattningen
  • Dokumentgräns verifierad och loggad
Granskning krävs
  • Gräns mellan offentliga och interna dokument inte konfigurerad
  • Behandling av medborgares uppgifter inte bekräftad som laglig
  • Verifieringskedja inte aktiv
Mänsklig granskning krävs
  • AI påverkar en enskild medborgares åtkomst till tjänster eller förmåner
  • Mänsklig handläggare måste granska innan beslut registreras
  • Villkoren för automatiserat beslutsfattande enligt GDPR Art. 22 hanterade
Blockerad
  • Interna privilegierade dokument åtkomliga via medborgarnära hämtning
  • Medborgares uppgifter delade mellan förvaltningar utan rättslig grind
  • Ingen verifieringskedja - omöjligt att rekonstruera beslut

Mätning

Bevisfamiljer vi kan strukturera.

De mätbara beviskategorier som är relevanta för detta sammanhang och de bevissignaler de ger upphov till.

Dokument- och RAG-gräns

Bevis på dokumentomfattning, hämtningens trohet och åtskillnad mellan offentligt och internt innehåll.

Verifieringskedja

Oföränderlig loggning av AI-beslut, indata och utdata som möjliggör rekonstruktion för ansvarsutkrävande eller överklagande.

Integritet och rättslig grund

Rättslig grund för medborgares uppgifter, avtal om datadelning och bevis på överföring mellan förvaltningar.

Mänsklig tillsyn

Bevis på att AI-utdata som påverkar enskilda medborgare granskas av kvalificerad mänsklig personal innan åtgärd.

Åtkomstkontroll

Policy-som-kod som styr vilka roller som kan anropa AI-system och vilka dokumentkategorier som ingår i omfattningen.

Förklarbarhet

Där AI påverkar triage eller beslut, bevis på variablers betydelse för ansvarsutkrävande och överklagande.

Data protection · GDPR Art. 9 / 35Logic disclosure · GDPR Art. 15(1)(h)Retrieval grounding · injection testedHuman oversight · Art. 14

Ärlig omfattning

Vad som fortfarande inte kan bedömas.

AffectLog överdriver inte. Dessa punkter kräver extern expertis, regulatorisk process eller långsiktig studie.

Efterlevnad av offentlig rätt eller förvaltningsrätt

Efterlevnad av offentlig rätt, exponering för domstolsprövning och bedömning av lagstadgade skyldigheter kräver juridisk expertis - inte tekniska bevisverktyg.

I stället: Anlita förvaltningens rättstjänst eller extern offentligrättslig rådgivning för granskning av det rättsliga ramverket.

Parlamentariskt eller regulatoriskt godkännande av AI-användning

Parlamentariskt ansvarsutkrävande och regulatoriskt tillstånd är politiska och juridiska processer - utanför en bevisplattforms omfattning.

I stället: Följ interna styrningsramverk, ministergodkännanden och relevant vägledning om AI från regeringskansliet.

Exempel

Exempel på Ripple för detta sammanhang.

Ripple - evidence passportCleared with Limits

Policy Navigator RAG

Intern assistent för policy och lagstiftning · Statsförvaltning

Evidence72%
Expiry31 Dec 2026
Raw data exportoff
ALP-2026-GOV-P5N3

Åtkomstvillkor

Endast offentliga dokument - interna promemorior uteslutna från hämtningsomfattningen
Inga personuppgifter om medborgare i RAG-kontexten
Utvärdering av förankring av hämtningen: trohet > 0.78 bekräftad
Verifieringskedja aktiv för alla frågor
Mänsklig policyägargranskning krävs före extern publicering
Automatiserat beslutsfattande enligt GDPR Art. 22 är inte tillämpligt - endast rådgivande

Vad vi inte kommer att överdriva

AffectLog tillhandahåller tekniska och operativa bevis för åtkomstbeslut om AI i offentlig sektor. Vi tillhandahåller inte juridiskt godkännande, regulatoriskt godkännande, parlamentarisk klarering eller offentligrättslig rådgivning. Vi visar vilka bevis som finns, vilka gränser som är konfigurerade och vilken granskning som krävs.

Vanliga frågor

Frågor som detta sammanhang väcker.

Vi har en granskning enligt ett statligt ramverk för cybersäkerhet - det täcker AI.

Ramverk för cybersäkerhet hanterar infrastrukturrisk. AffectLog hanterar AI-specifika bevis: dokumentgränser, RAG-förankring, rättslig grund för medborgares uppgifter, grindar för mänsklig tillsyn och verifieringskedjor - skilt från infrastruktursäkerhet.

Vårt RAG-system använder endast publicerade myndighetsdokument.

Publicerade dokument är ett åtkomstvillkor - inte bevis. AffectLog strukturerar de tekniska bevisen på att gränsen upprätthålls: vilka dokument som ingår i omfattningen, poäng från utvärderingen av förankring av hämtningen, och att interna promemorior inte har matats in.

Kom igång

Bygg ansvarig offentlig AI
innan den når medborgartjänster.

Kartlägg din portfölj av offentlig AI, upprätta dokumentgränser, bekräfta verifieringskedjor och strukturera bevis för upphandling och DPO-granskning - innan något medborgarnära system tas i drift.

AffectLog tillhandahåller tekniska och operativa bevis. Inte juridisk rådgivning, offentligrättslig efterlevnad eller regulatoriskt godkännande.