Privacy by design
Databehov, lagringstid och åtkomst diskuteras innan information samlas in.
Säkerheten behöver anpassas efter vad som byggs, vilken information som hanteras och vilka som ska använda lösningen. Jag går igenom de frågorna tidigt i arbetet.
GRUNDPRINCIPER
Principerna påverkar arkitektur, kod, drift och hur AI får användas.
Databehov, lagringstid och åtkomst diskuteras innan information samlas in.
Människor, system och tjänster får bara den åtkomst som deras uppgift kräver.
System ska vara restriktiva från början och öppnas först genom medvetna beslut.
Klient, server, data och externa tjänster separeras så att känslig logik stannar på rätt plats.
Vi undviker onödig persondata i formulär, loggar, testmiljöer och analysverktyg.
All indata kontrolleras mot format, längd, ursprung och avsedd användning.
Miljöer, hemligheter, beroenden och ändringar hanteras så att risker kan upptäckas och ändringar kan återställas.
Känsliga eller svårbedömda beslut får tydliga granskningspunkter och ansvarsroller.
LEVERANSKEDJA
Kontrollerna blir mer detaljerade när projektets verkliga risker är kända.
Datatyper, hotbild, roller, behörigheter, leverantörer och konsekvenser vid fel.
Servergränser, inmatningsvalidering, hemligheter, beroenden, loggning och kodgranskning.
Deployment, headers, återställning, testmiljöer, åtkomst, övervakning och dokumentation.
Uppdateringar, incidentvägar, behörighetsöversyn, backup och förändrad riskbild.
AI / ANSVAR
Modellens roll och begränsningar görs tydliga.
Känsliga beslut får mänsklig granskning.
Källor, instruktioner och dataåtkomst avgränsas.
Felvägar och osäkerhet hanteras som produktkrav.
Loggning utformas utan onödig persondata.
RISKBASERAD NIVÅ
Ett internt verktyg utan persondata har en annan riskprofil än en kundportal, ett ekonomiflöde eller ett AI-system som påverkar människor. Därför anpassas krav på bland annat behörighet, kryptering, loggning, backup, återställning och mänsklig kontroll efter den faktiska konsekvensen.
Om projektet kräver juridisk, regulatorisk eller certifierad specialistkompetens görs det tydligt tidigt i processen.
Beskriv systemet, informationen och vad som är viktigast att skydda. Jag hjälper dig att reda ut frågorna och hitta nästa steg.