KI-personvern for finans og jus

Hva følger med ut av boksen

To av de fire innebygde bransjepresettene i SOWA Privacy dekker finans- og juridiske arbeidsflyter direkte. Hvert presett er ett klikk unna i Innstillinger → Deteksjon → PII-presett, og du kan kombinere begge via Egendefinerte regler og lister.

Juridisk presett – advokatfirma / klient / sak

Fanger vokabularet til saker, parter, domstoler og instrumenter. Eksemplene nedenfor viser vanlig norsk juridisk vokabular; legg til firmaspesifikke termer via den tilpassede svartelisten.

Roller og parter

advokatjuristnotarklientsaksøkersaksøktedommeraktorprosessfullmektigrekvirentvitnesakkyndigvergeforsvarertiltaltebiintervensjon

Saksidentifikatorer og dokumenter

saksnummerjournalnummerrettergangdomkjennelsevedtaksøksmåltiltaleankerevisjonfullmaktkontrakttilleggNDAnotarialaktstevningprosesskriv

Institusjoner

advokatfirmatingrettenlagmannsrettenHøyesterettdomstolpåtalemyndigheten

Finanspresett – konto / transaksjon / lån

Dekker kontonivåidentifikatorer, bankprodukter, transaksjonsprimitiver og papirsporet.

Kontoer og saldoer

kontonummersaldobankkontobankregistreringsnummerkontoutskriftkontostatus

Produkter

lånboliglånforbrukslånkredittrammeleasingtidsinnskuddsparekontopensjonskontoBSUbrukskontoinvesteringskonto

Transaksjoner

transaksjonbankoverføringbetalinginnbetalinguttakPINautorisasjontokenSMS-kode

Dokumenter

fakturaselvangivelsekvitteringinntektsdokumentasjonårsoppgavekontoutskrift

Begge presett legges oppå de alltid-på regex-pakkene – e-poster, telefonnumre, IBAN, BIC/SWIFT, kredittkortnumre, NIP, PESEL og et dusin andre.

Hvorfor dette er viktig for finans og jus

Advokat-klient-privilegium

Privilegiet er tynt som papir når data krysser en organisasjonsgrense. Å lime privilegert korrespondanse inn i et offentlig AI-verktøy fritar ikke nødvendigvis privilegiet i alle jurisdiksjoner – men det behandles nesten alltid som en utlevering til en tredjepartsprosessor, med alle samtykke- og revisjonsforpliktelser som følger med. SOWA snur standarden: AI-en ser [CLIENT_1] og [CASE_2], ikke navnene og saksnumrene.

Bankhemmelighet og MiFID II

Kunders finansielle data er underlagt bankhemmelighet i hvert EU-medlemsland. Navn kombinert med kontonumre, transaksjonshistorikk eller produktbeholdninger er beskyttet – nøyaktig den dataformen SOWA er bygget for å fange. MiFID IIs journalføringskrav forutsetter også at banken vet hvor kundedataene går; ukontrollerte AI-forespørsler undergraver dette.

Lokal deteksjon – null datautgang

Deteksjon kjøres utelukkende i nettleseren. Ingen SOWA-server ser forespørselsinnholdet ditt. Den valgfrie NER-modellen lastes ned én gang fra HuggingFace og kjøres deretter offline; den valgfrie WebLLM-modellen kjøres på den lokale GPU-en. Det eneste nettverksanropet SOWA gjør (utover AI-leverandøren du valgte) er en sjelden rettighetssjekk som ikke inneholder PII, forespørsler eller revisjonsdata.

Tilpass det til ditt firma eller arbeidssted

  • Legg til firmasspesifikke identifikatorer (saksnumre, interne klient-ID-er, avtalekoder) i Svartelisten i innstillingene.
  • Legg til sikker standardtekst (firmanavet ditt, jurisdiksjonsnavn, offentlige referansenumre) i Hvitelisten.
  • Legg til egendefinerte regex-regler for instrumentidentifikatorer (f.eks. ISIN, CUSIP, interne referansekoder).
  • Eksporter det resulterende presettet som .sowa.json og distribuer det til hvert arbeidssted via en IT-policy.

Dette er et teknisk tiltak, ikke juridisk rådgivning. Hvert firma eller bank trenger sin egen vurdering av hvilke AI-leverandører som er tillatt i det hele tatt, og hvilken gjenværende risiko som gjenstår etter anonymisering. SOWA Privacy er ett sterkt lag i en større samsvarsstack – ikke en erstatning for en.