Arkitektur och säkerhetsmodell.
För er IT-avdelning eller partner: arkitekturen, dataflödet och det tvådelade revisionsspåret — i detalj.
Allt körs i er egen infrastruktur.
VAKTA driftas som containrar i er egen miljö — Azure, AWS eller egen server. En fråga passerar skydd av personuppgifter, era policyer och orkestrering innan den når en språkmodell. Svaren hämtas ur era egna dokument via ett lokalt kunskapslager. Allt som skickas till modellen, både frågan och dokumentutdragen, passerar skyddet först, utan undantag: personuppgifter som känns igen ersätts med platshållare och sätts tillbaka lokalt i svaret. Dokument, kunskapslager och loggar stannar hos er.
Två skyddslager.
Datasuveränitet som arkitektur
Plattformen driftas i er egen miljö, i en egen instans. Ingen applikation delas med andra kunder. Dokument, kunskapslager och loggar stannar hos er, och det som når språkmodellen har först passerat skyddet av personuppgifter.
Regulatorisk beredskap
Ett tvådelat revisionsspår hanterar konflikten mellan AI-förordningens loggkrav och GDPR:s rätt till radering. Med kryptografisk radering förstörs nyckeln, inte spåret: innehållet i raderade poster går inte längre att läsa, men spårets struktur och integritet finns kvar. Loggen visar vad varje svar byggde på, i den lydelse som gällde, även efter att personuppgifterna raderats.
I granskningskön kan den som ansvarar för regelefterlevnad gå igenom samtal som utlöst en varning, eller göra stickprov bland användarna inom ett valt tidsfönster.
Regelmotorn.
Med en språkmodell är den största risken inte alltid läckage, utan svar som låter rätt men är fel. När en fråga rör juridik kopplas regelmotorn in. Uppslaget av vilka regler som gäller är deterministiskt: samma fråga pekar ut samma regler varje gång. Språkmodellen formulerar bara svaret.
Varje svar anger varifrån varje regel kommer, ner till paragraf: lagrum, kollektivavtal, huvudavtal eller dom från Arbetsdomstolen. Det som inte finns i regelmotorn ger ett uttryckligt besked om att svaret saknas, inte en gissning.
Motorn är byggd som en kunskapsgraf: lagrum, avtal och domar som är kopplade till varandra, inte text som söks igenom. I dag laddad med svensk arbetsrätt: lagar, kollektivavtal och domar från Arbetsdomstolen.
Drift, autentisering och modellval.
Drift. Ni driftar VAKTA i ert eget molnkonto eller på egen server. Vi levererar Terraform-moduler och stöd, så uppsättningen blir reproducerbar och granskningsbar.
Uppdateringar. Plattformen skickar en daglig licenskontroll och en driftsignal var 30:e minut med licens-ID, version, drifttid och antal aktiva användare och antal frågor — aldrig innehåll eller identiteter. Utan anslutning fortsätter allt att fungera; båda kan stängas av helt. Uppdateringar hämtas av er administratör som signerade, verifierade avbilder — vi har ingen fjärråtkomst till er miljö.
Autentisering. Inloggning via OIDC / Entra ID. Var och en ser bara det den har behörighet till — behörigheten följer med in i varje svar.
Modellval. Välj fritt bland ledande modeller — Anthropic, Azure OpenAI, Google, Mistral. Ingen inlåsning, och bytet kräver ingen ny integration.
Egenhostad
Ni driftar VAKTA i ert eget molnabonnemang. För företag med egen IT eller MSP-partner.
Egen hårdvara
För reglerade branscher som vill ha plattformen på egen hårdvara. VAKTA driftas på er egen server, bakom er brandvägg.
Vill ni granska djupare?
Vi går igenom arkitekturen med er IT-avdelning eller partner, dokument på bordet.
Boka en teknisk genomgång