KI-personvern for finans og jus
Hva følger med ut av boksen
To av de fire innebygde bransjepresettene i SOWA Privacy dekker finans- og juridiske arbeidsflyter direkte. Hvert presett er ett klikk unna i Innstillinger → Deteksjon → PII-presett, og du kan kombinere begge via Egendefinerte regler og lister.
Juridisk presett – advokatfirma / klient / sak
Fanger vokabularet til saker, parter, domstoler og instrumenter. Eksemplene nedenfor viser vanlig norsk juridisk vokabular; legg til firmaspesifikke termer via den tilpassede svartelisten.
Roller og parter
Saksidentifikatorer og dokumenter
Institusjoner
Finanspresett – konto / transaksjon / lån
Dekker kontonivåidentifikatorer, bankprodukter, transaksjonsprimitiver og papirsporet.
Kontoer og saldoer
Produkter
Transaksjoner
Dokumenter
Begge presett legges oppå de alltid-på regex-pakkene – e-poster, telefonnumre, IBAN, BIC/SWIFT, kredittkortnumre, NIP, PESEL og et dusin andre.
Hvorfor dette er viktig for finans og jus
Advokat-klient-privilegium
Privilegiet er tynt som papir når data krysser en organisasjonsgrense. Å lime privilegert korrespondanse inn i et offentlig AI-verktøy fritar ikke nødvendigvis privilegiet i alle jurisdiksjoner – men det behandles nesten alltid som en utlevering til en tredjepartsprosessor, med alle samtykke- og revisjonsforpliktelser som følger med. SOWA snur standarden: AI-en ser [CLIENT_1] og [CASE_2], ikke navnene og saksnumrene.
Bankhemmelighet og MiFID II
Kunders finansielle data er underlagt bankhemmelighet i hvert EU-medlemsland. Navn kombinert med kontonumre, transaksjonshistorikk eller produktbeholdninger er beskyttet – nøyaktig den dataformen SOWA er bygget for å fange. MiFID IIs journalføringskrav forutsetter også at banken vet hvor kundedataene går; ukontrollerte AI-forespørsler undergraver dette.
Lokal deteksjon – null datautgang
Deteksjon kjøres utelukkende i nettleseren. Ingen SOWA-server ser forespørselsinnholdet ditt. Den valgfrie NER-modellen lastes ned én gang fra HuggingFace og kjøres deretter offline; den valgfrie WebLLM-modellen kjøres på den lokale GPU-en. Det eneste nettverksanropet SOWA gjør (utover AI-leverandøren du valgte) er en sjelden rettighetssjekk som ikke inneholder PII, forespørsler eller revisjonsdata.
Tilpass det til ditt firma eller arbeidssted
- Legg til firmasspesifikke identifikatorer (saksnumre, interne klient-ID-er, avtalekoder) i Svartelisten i innstillingene.
- Legg til sikker standardtekst (firmanavet ditt, jurisdiksjonsnavn, offentlige referansenumre) i Hvitelisten.
- Legg til egendefinerte regex-regler for instrumentidentifikatorer (f.eks. ISIN, CUSIP, interne referansekoder).
- Eksporter det resulterende presettet som
.sowa.jsonog distribuer det til hvert arbeidssted via en IT-policy.
Dette er et teknisk tiltak, ikke juridisk rådgivning. Hvert firma eller bank trenger sin egen vurdering av hvilke AI-leverandører som er tillatt i det hele tatt, og hvilken gjenværende risiko som gjenstår etter anonymisering. SOWA Privacy er ett sterkt lag i en større samsvarsstack – ikke en erstatning for en.