AI-integritet för offentlig sektor

Varför offentlig förvaltning inte kan klistra in i molnet

Ministerier, kommuner och myndigheter hanterar några av de känsligaste uppgifter som finns – medborgaridentiteter, bidragsansökningar, skatteuppgifter, ärendehandlingar och polisiära anteckningar. I det ögonblick en handläggare klistrar in det i en offentlig AI-chatt lämnar uppgifterna den nationella infrastrukturen och hamnar på en tredjepartsleverantörs servrar, ofta utanför EU.

Det krockar med tre hårda krav som offentliga organ arbetar under:

  • GDPR & rättslig grund. Offentlig sektors behandling kräver en tydlig rättslig grund; att skicka medborgaruppgifter till en utländsk AI-leverantör saknar sällan en sådan.
  • Digital suveränitet. Europeiska och nationella direktiv driver offentliga organ bort från okontrollerat beroende av icke-EU-molnleverantörer.
  • Tjänste- & lagstadgad sekretess. Skattesekretess, socialsekretess och förvaltningssekretess upphör inte att gälla för att ett verktyg är praktiskt.

SOWA Privacy låter personalen använda modern AI utan att dessa uppgifter överhuvudtaget lämnar enheten.

Vad SOWA identifierar

Tre lager körs lokalt, i webbläsaren, innan ett enda tecken skickas: ett regex-lager för strukturerade identifierare, ett valfritt flerspråkigt NER-lager för namn och platser, och en användarhanterad svartlista för termer specifika för er myndighet.

Medborgaridentifierare

Strukturerade ID:n som fångas av regex-lagret.

personnummerskatteidentifikationsnummersocialförsäkringsnummerpassnummerkörkortsnummerIBAN

Ärende- & dokumentmarkörer

Termer som signalerar en aktiv ärendehandling.

ärendenummerdossiereferenssökandesökandens namnansökningsnummerreferensnummer

Personer & roller

Fångas kontextuellt av NER-lagret.

medborgarnamnadresserhandläggaretjänstemanoffentliganställd

Känslig kontext

Uppgifter av särskild kategori enligt GDPR Art. 9.

förmånersocialbidragasylbrottsregisterhälsostatussocialt bistånd

Byggt för suveränitet, som en grundprincip

Lokalt först – inget att skicka bort

Identifieringen sker helt på arbetsstationen. Regex-lagret och svartlistan behöver noll nätverksåtkomst. Den valfria NER-modellen laddas ned en gång och körs sedan offline för alltid. Ingen medborgartext når en SOWA Privacy-server – det finns ingen.

Granskningsbar & öppen

Identifieringsmotorn är öppen källkod (MIT). En myndighets IT- eller säkerhetsteam kan läsa varje rad, köra den i sin egen miljö och verifiera exakt vad som – och inte – händer med uppgifterna.

Den kompletterar er miljö, den ersätter den inte

SOWA placeras framför vilken AI-assistent personalen redan använder. Det är det lokala integritetslagret som gör dessa verktyg användbara under offentligrättsliga regler, inte ytterligare ett molnberoende.

Rulla ut det i hela myndigheten

Från Inställningar → Identifiering → Anpassade regler & listor kan IT-administratörer standardisera identifieringen för hela organisationen:

  • Lägg till myndighetsspecifika identifierare – interna ärendenummerformat, avdelningskoder, registernummer – i Svartlistan.
  • Lägg till anpassad regex för format unika för er förvaltning, t.ex. ärendenummer som AZ-1234/26.
  • Vitlista offentlig, icke-känslig standardtext så att personalen inte bromsas av falska positiver.
  • Exportera regeluppsättningen som en .sowa.json-fil och distribuera den till varje arbetsstation för en konsekvent baslinje.

SOWA Privacy är ett integritetsverktyg, inte juridisk rådgivning. Lokal anonymisering är ett starkt tekniskt skydd, men varje myndighet bör bekräfta sin egen rättsliga grund, personuppgiftsbiträdesavtal och DPIA innan något AI-arbetsflöde införs.