AI-privatliv til den offentlige sektor

Hvorfor den offentlige forvaltning ikke kan indsætte data i skyen

Ministerier, kommuner og styrelser besidder noget af det mest følsomme data, der findes – borgeridentiteter, ydelsesansøgninger, skatteoplysninger, sagsmapper og politinotater. I det øjeblik en sagsbehandler indsætter sådanne data i en offentlig AI-chatbot, forlader dataene national infrastruktur og havner på en tredjeparts-udbyders servere – ofte uden for EU.

Det støder direkte mod tre hårde begrænsninger, som offentlige myndigheder arbejder under:

  • GDPR og retsgrundlag. Behandling i den offentlige sektor kræver et klart retsgrundlag; at sende borgerdata til en udenlandsk AI-leverandør har sjældent et sådant.
  • Digital suverænitet. Europæiske og nationale krav presser offentlige myndigheder væk fra ukontrolleret afhængighed af ikke-EU-cloududbydere.
  • Tjenstlig og lovbestemt tavshedspligt. Skattehemmelighed, socialfortrolighed og forvaltningshemmelighed holder ikke pause, fordi et værktøj er bekvemt.

SOWA Privacy giver medarbejdere mulighed for at bruge moderne AI uden at nogen af disse data overhovedet forlader enheden.

Hvad SOWA registrerer

Tre lag kører lokalt i browseren, inden et eneste tegn sendes: et regex-lag for strukturerede identifikatorer, et valgfrit flersproget NER-lag for navne og steder, og en brugeradministreret sortliste med de udtryk, der er specifikke for din myndighed.

Borgeridentifikatorer

Strukturerede ID'er fanget af regex-laget.

CPR-nummerskattenummernationalitetsnummerpasnummerkørekortsnummerIBAN

Sags- og arkivmarkører

Udtryk der indikerer en aktiv forvaltningsjournal.

sagsnummerjournalnummeransøgeransøgers navnansøgningsnummerreferencenummer

Personer og roller

Registreres kontekstuelt af NER-laget.

borgernavneadressersagsbehandlerembedsmandoffentlig ansat

Følsom kontekst

Særlige kategorier af data under GDPR art. 9.

ydelsersociale ydelserasylstraffeattesthelbredsstatussocialhjælp

Bygget til suverænitet – af design

Lokal-først – intet at sende afsted

Detektion kører udelukkende på arbejdsstationen. Regex-laget og sortlisten kræver nul netværk. Den valgfrie NER-model downloader én gang og kører derefter offline for altid. Ingen borgertekst når en SOWA Privacy-server – der findes ikke en sådan.

Reviderbar og åben

Detektionsmotoren er open source (MIT). En offentlig myndigheds IT- eller sikkerhedsteam kan læse hver eneste linje, køre den i sit eget miljø og bekræfte præcis, hvad der sker – og ikke sker – med dataene.

Det supplerer din tekniske stak – det erstatter den ikke

SOWA placerer sig foran den AI-assistent, medarbejderne allerede benytter. Det er det lokale privatlivslag, der gør disse værktøjer brugbare under offentlige regler – ikke endnu en cloudafhængighed.

Rul det ud i hele myndigheden

Fra Indstillinger → Detektion → Tilpassede regler og lister kan IT-administratorer standardisere detektion for hele organisationen:

  • Tilføj myndigheds-specifikke identifikatorer – interne sagsnummerformater, afdelingskoder, registrer-ID'er – til Sortlisten.
  • Tilføj brugerdefinerede regex-regler til de formater, der er unikke for din forvaltning, f.eks. sagsreferencer som AZ-1234/26.
  • Hvidlist offentlig, ikke-følsom standardtekst, så medarbejdere ikke bremses af falske positiver.
  • Eksporter regelsettet som en .sowa.json-fil og distribuer det til alle arbejdsstationer for et ensartet grundlag.

SOWA Privacy er et privatlivsværktøj, ikke juridisk rådgivning. Lokal anonymisering er en stærk teknisk sikkerhedsforanstaltning, men hver myndighed bør bekræfte sit eget retsgrundlag, databehandlingsaftaler og DPIA, inden man indfører en AI-arbejdsgang.