En vårdgivare, en bank och en tillsynsmyndighet begär alla samma bevis - i tre olika format.

För AI-leverantörer

Utfärda passet en gång.
Lägg fram det vid varje gräns.

En Ripple är det bevispass som ditt AI-system bär: syfte, datakategorier, rättslig grund, granskning av bias, utformning av tillsyn, träffsäkerhet under skifte och förseglad diagnostik. Utfärdat en gång. Godtaget vid varje granskning.

Utfärdat en gång, framlagt överalltUtfärdad via Ripple - verifierbar referensBevispost. Inte certifiering.

Bevisbegäran är inte längre en formalitet. Den är grinden.

De som driftsätter inom hälsa, finansiella tjänster och tjänster riktade till minderåriga bär nu personliga skyldigheter enligt EU:s AI Act och GDPR som de inte kan uppfylla på din försäkran. De behöver en post de kan hålla upp. En Ripple är den posten - och det är ditt att utfärda den innan de frågar.

Vad granskaren frågar

Åtta frågor som avgör om ditt system klareras.

DPO frågar om grund och särskilda kategorier av data. CISO frågar om verktyg, referenser och utflöde. Inköpsansvarig frågar vad som förfaller och när. Ditt pass besvarar alla tre ur en enda post - innan granskningen stannar av.

Ställda vid varje granskning

Vilka särskilda kategorier av data behandlar systemet - GDPR Art. 9?
Används våra data för att träna eller finjustera din modell?
Var körs inferensen, och på vilken överföringsgrund lämnar data?
Hur granskades bias - AI Act Art. 10? Visa resultatet, inte policyn.
Hur är mänsklig tillsyn utformad - AI Act Art. 14? Vem kan åsidosätta, och på vilken grund?
Har träffsäkerheten hållit sedan valideringen - Art. 15 - eller har populationen skiftat?
Loggas systemets händelser automatiskt - Art. 12?
Om ni byter modellen bakom slutpunkten, hur skulle vi få veta?

Vad passet registrerar

Tio avsnitt. Vart och ett knutet till den artikel granskaren måste uppfylla.

Identitet, leverantör och avsett syfte
Datakategorier - Art. 9, Art. 8, finansiell profilering
Modell- och leverantörsstack, med byteupptäckt
Rättslig grund - GDPR Art. 6, 9, 22 · DPIA enligt Art. 35
Datastyrning och granskning av bias - AI Act Art. 10
Utformning av mänsklig tillsyn - AI Act Art. 14
Träffsäkerhet och robusthet under skifte - AI Act Art. 15
Händelseloggning och spårbarhet - AI Act Art. 12
Underbiträden, värdregion, överföringsgrund
Förseglade bevisposter, förfallodatum och gällande visum

Så fungerar det för leverantörer

Utfärda en gång. Försegla bevisen. Lägg fram det vid varje gräns.

01

Utfärda passet

Fyll i din Ripple: syfte, datakategorier, rättslig grund, utformning av tillsyn, och modellstacken bakom slutpunkten.

02

Försegla diagnostiken

Kör granskning av bias, träffsäkerhet under skifte och exponeringskontroller inuti din egen perimeter. Endast den signerade bevisposten lämnar.

03

Lägg fram det

En Wake bär de stämplade bevisen till granskaren - DPO, CISO, inköp eller en behörig myndighet - redan sammanställda.

04

Bär referensen

"Bär en Ripple" - Ripple-utfärdad, verifierbar och förfaller. Granskaren kontrollerar själva passet, inte en logotyp.

Så färdas standarden

Passet är en referens som granskaren kan kontrollera.

Den som driftsätter frågar

"Skicka oss den Ripple som gäller detta system."

Leverantören utfärdar

Ett pass. Förseglade bevis. Verkligt förfallodatum.

Systemet bär det

"Bär en Ripple" - Ripple-utfärdad och verifierbar.

Nästa granskare godtar det

Samma post klarerar nästa gräns.

Utfärdad via Ripple - leverantörens referens

Visa den där dina köpare tittar. Den leder till själva passet: avsnitt, förseglade bevisposter, förfallodatum och de Droplets som gäller. Verifiering kräver ingen kontakt med ditt säljteam.

Bevispost. Inte certifiering, bedömning av överensstämmelse eller myndighetsgodkännande.

Carries a Ripple

Utfärdad via Ripple · förfaller 30 Sep 2026

Bemött

Leverantörers invändningar - besvarade.

Vi fyller redan i säkerhetsformulär.

Ett formulär byggs om för varje granskare och kan inte jämföras med något. En Ripple utfärdas en gång och läggs fram vid varje granskning - för en vårdgivare, en banks riskfunktion för tredjepart, en tillsynsmyndighet, ett anmält organ. Bevisen är desamma; arbetet slutar återkomma.

Vårt system är lågrisk. Det behöver inget pass.

Risken ärvs från driftsättningen, inte deklareras av leverantören. Samma assistent är lågrisk i en intern wiki och Annex III högrisk i samma stund som en kliniker, en kredithandläggare eller en minderårig finns på andra sidan. Ett system som bär en Ripple kan klareras för de kontexterna. Ett som inte gör det, kan inte.

Vi röjer inte proprietära modelldetaljer.

Ett pass registrerar vad som är bevisat om ett system, aldrig hur det är byggt. Diagnostiken körs inuti din perimeter och exporterar en signerad bevispost - endast fyndet. Vikter, prompter, korpusar och träningsdata lämnar aldrig.

Vi är inte i en reglerad sektor.

Dina driftsättare är det. Hälso-AI omfattas av GDPR Art. 9 och, när det är en produkt, MDR. Finansiell AI omfattas av Art. 22 och DORA:s krav på tredjepart. Varje system som en minderårig kan nå omfattas av GDPR Art. 8 och DSA Art. 28. Skyldigheten anländer med den kontext ditt system säljs in i.

Steg 2 - passet

Utfärda det pass som ditt system bär.
Innan nästa granskning stannar av.

En enda Ripple besvarar vårdgivaren, banken och tillsynsmyndigheten ur samma post - med diagnostiken förseglad och förfallodatumet synligt på framsidan.

AffectLog tillhandahåller tekniska och operativa bevis till stöd för beslut om AI-åtkomst. Inte juridisk rådgivning, certifiering, bedömning av överensstämmelse av anmält organ eller myndighetsgodkännande.