KI-personvern for bank og finans

Hva følger med ut av boksen

Finanspresettet er ett av de fire innebygde bransjepresettene i SOWA Privacy og dekker bank- og finansarbeidsflyter direkte. Det er ett klikk unna i Innstillinger → Deteksjon → PII-presett, og du kan kombinere det med andre presett via Egendefinerte regler og lister.

Finanspresett – konto / transaksjon / lån

Dekker kontonivåidentifikatorer, bankprodukter, transaksjonsprimitiver og papirsporet.

Kontoer og saldoer

kontonummersaldobankkontobankregistreringsnummerkontoutskriftkontostatus

Produkter

lånboliglånforbrukslånkredittrammeleasingtidsinnskuddsparekontopensjonskontoBSUbrukskontoinvesteringskonto

Transaksjoner

transaksjonbankoverføringbetalinginnbetalinguttakPINautorisasjontokenSMS-kode

Dokumenter

fakturaselvangivelsekvitteringinntektsdokumentasjonårsoppgavekontoutskrift

Presettet legges oppå de alltid-på regex-pakkene – e-poster, telefonnumre, IBAN, BIC/SWIFT, kredittkortnumre, NIP, PESEL og et dusin andre.

Hvorfor dette er viktig for bank og finans

Bankhemmelighet og MiFID II

Kunders finansielle data er underlagt bankhemmelighet i hvert EU-medlemsland. Navn kombinert med kontonumre, transaksjonshistorikk eller produktbeholdninger er beskyttet – nøyaktig den dataformen SOWA Privacy er bygget for å fange. MiFID IIs journalføringskrav forutsetter også at banken vet hvor kundedataene går; ukontrollerte AI-forespørsler undergraver dette.

Lokal deteksjon – null datautgang

Deteksjon kjøres utelukkende i nettleseren. Ingen SOWA Privacy-server ser forespørselsinnholdet ditt. Den valgfrie NER-modellen lastes ned én gang fra HuggingFace og kjøres deretter offline; den valgfrie WebLLM-modellen kjøres på den lokale GPU-en. Det eneste nettverksanropet SOWA Privacy gjør (utover AI-leverandøren du valgte) er en sjelden rettighetssjekk som ikke inneholder PII, forespørsler eller revisjonsdata.

Tilpass det til din institusjon eller avdeling

  • Legg til institusjonsspesifikke identifikatorer (kundenumre, verdipapirkontonumre, avtalekoder) i Svartelisten i innstillingene.
  • Legg til sikker standardtekst (institusjonens navn, produktnavn, deres egen BIC) i Hvitelisten.
  • Legg til egendefinerte regex-regler for instrumentidentifikatorer (f.eks. ISIN, CUSIP, interne referansekoder).
  • Eksporter det resulterende presettet som .sowa.json og distribuer det til hvert arbeidssted via en IT-policy.

Dette er et teknisk tiltak, ikke juridisk rådgivning. Hver bank trenger sin egen vurdering av hvilke AI-leverandører som er tillatt i det hele tatt, og hvilken gjenværende risiko som gjenstår etter anonymisering. SOWA Privacy er ett sterkt lag i en større samsvarsstack – ikke en erstatning for en.