AI-privatliv til den offentlige sektor
Hvorfor den offentlige forvaltning ikke kan indsætte data i skyen
Ministerier, kommuner og styrelser besidder noget af det mest følsomme data, der findes – borgeridentiteter, ydelsesansøgninger, skatteoplysninger, sagsmapper og politinotater. I det øjeblik en sagsbehandler indsætter sådanne data i en offentlig AI-chatbot, forlader dataene national infrastruktur og havner på en tredjeparts-udbyders servere – ofte uden for EU.
Det støder direkte mod tre hårde begrænsninger, som offentlige myndigheder arbejder under:
- GDPR og retsgrundlag. Behandling i den offentlige sektor kræver et klart retsgrundlag; at sende borgerdata til en udenlandsk AI-leverandør har sjældent et sådant.
- Digital suverænitet. Europæiske og nationale krav presser offentlige myndigheder væk fra ukontrolleret afhængighed af ikke-EU-cloududbydere.
- Tjenstlig og lovbestemt tavshedspligt. Skattehemmelighed, socialfortrolighed og forvaltningshemmelighed holder ikke pause, fordi et værktøj er bekvemt.
SOWA Privacy giver medarbejdere mulighed for at bruge moderne AI uden at nogen af disse data overhovedet forlader enheden.
Hvad SOWA registrerer
Tre lag kører lokalt i browseren, inden et eneste tegn sendes: et regex-lag for strukturerede identifikatorer, et valgfrit flersproget NER-lag for navne og steder, og en brugeradministreret sortliste med de udtryk, der er specifikke for din myndighed.
Borgeridentifikatorer
Strukturerede ID'er fanget af regex-laget.
Sags- og arkivmarkører
Udtryk der indikerer en aktiv forvaltningsjournal.
Personer og roller
Registreres kontekstuelt af NER-laget.
Følsom kontekst
Særlige kategorier af data under GDPR art. 9.
Bygget til suverænitet – af design
Lokal-først – intet at sende afsted
Detektion kører udelukkende på arbejdsstationen. Regex-laget og sortlisten kræver nul netværk. Den valgfrie NER-model downloader én gang og kører derefter offline for altid. Ingen borgertekst når en SOWA Privacy-server – der findes ikke en sådan.
Reviderbar og åben
Detektionsmotoren er open source (MIT). En offentlig myndigheds IT- eller sikkerhedsteam kan læse hver eneste linje, køre den i sit eget miljø og bekræfte præcis, hvad der sker – og ikke sker – med dataene.
Det supplerer din tekniske stak – det erstatter den ikke
SOWA placerer sig foran den AI-assistent, medarbejderne allerede benytter. Det er det lokale privatlivslag, der gør disse værktøjer brugbare under offentlige regler – ikke endnu en cloudafhængighed.
Rul det ud i hele myndigheden
Fra Indstillinger → Detektion → Tilpassede regler og lister kan IT-administratorer standardisere detektion for hele organisationen:
- Tilføj myndigheds-specifikke identifikatorer – interne sagsnummerformater, afdelingskoder, registrer-ID'er – til Sortlisten.
- Tilføj brugerdefinerede regex-regler til de formater, der er unikke for din forvaltning, f.eks. sagsreferencer som
AZ-1234/26. - Hvidlist offentlig, ikke-følsom standardtekst, så medarbejdere ikke bremses af falske positiver.
- Eksporter regelsettet som en
.sowa.json-fil og distribuer det til alle arbejdsstationer for et ensartet grundlag.
SOWA Privacy er et privatlivsværktøj, ikke juridisk rådgivning. Lokal anonymisering er en stærk teknisk sikkerhedsforanstaltning, men hver myndighed bør bekræfte sit eget retsgrundlag, databehandlingsaftaler og DPIA, inden man indfører en AI-arbejdsgang.