Privacy by design
Databehov, lagringstid och åtkomst diskuteras innan information samlas in.
SÄKERHET / HS–05
Varje projekt får en säkerhetsnivå anpassad efter risk, datatyp och användning. Vi ger inga absoluta garantier – vi bygger tydliga lager av skydd och kontroll.
GRUNDPRINCIPER
Principerna påverkar arkitektur, kod, drift och hur AI får användas.
Databehov, lagringstid och åtkomst diskuteras innan information samlas in.
Människor, system och tjänster får bara de rättigheter deras uppgift kräver.
System ska vara restriktiva från början och öppnas först genom medvetna beslut.
Klient, server, data och externa tjänster separeras så att känslig logik stannar på rätt plats.
Vi undviker onödig persondata i formulär, loggar, testmiljöer och analysverktyg.
Indata behandlas som opålitlig och kontrolleras mot format, längd, ursprung och användning.
Miljöer, hemligheter, beroenden och ändringar hanteras så att risker kan upptäckas och återställas.
Känsliga eller svårbedömda beslut får tydliga granskningspunkter och ansvarsroller.
LEVERANSKEDJA
Kontrollerna blir mer detaljerade när projektets verkliga risker är kända.
Datatyper, hotbild, roller, behörigheter, leverantörer och konsekvenser vid fel.
Servergränser, inmatningsvalidering, hemligheter, beroenden, loggning och kodgranskning.
Deployment, headers, återställning, testmiljöer, åtkomst, övervakning och dokumentation.
Uppdateringar, incidentvägar, behörighetsöversyn, backup och förändrad riskbild.
AI / ANSVAR
Modellens roll och begränsningar görs tydliga.
Känsliga beslut får mänsklig granskning.
Källor, instruktioner och dataåtkomst avgränsas.
Felvägar och osäkerhet hanteras som produktkrav.
Loggning utformas utan onödig persondata.
RISKBASERAD NIVÅ
Ett internt verktyg utan persondata har en annan riskprofil än en kundportal, ett ekonomiflöde eller ett AI-system som påverkar människor. Därför anpassas krav på bland annat behörighet, kryptering, loggning, backup, återställning och mänsklig kontroll efter den faktiska konsekvensen.
Om projektet kräver juridisk, regulatorisk eller certifierad specialistkompetens görs det tydligt tidigt i processen.
STARTPUNKT
Beskriv systemet, datan och de viktigaste konsekvenserna. Vi hjälper er att formulera rätt tekniska frågor och nästa steg.