Förtroende & styrning

Styrning byggs in i arbetet, inte till efter.

Reveloris arbetar med AI i komplexa och reglerade verksamhetsmiljöer. Vårt arbetssätt kombinerar processdiagnos, riskbedömning, mänsklig tillsyn, dataskydd och mätbara kontroller från start.

01

Process före teknik

Styrning börjar med att förstå det faktiska arbetsflödet: de beslut som fattas, de data som används, de undantag som uppstår, de ägare som är ansvariga och de risker som spelar roll. Först därefter är det meningsfullt att rekommendera AI, automation eller annan teknik.

En dåligt förstådd process ger ett dåligt styrt resultat — oavsett hur avancerad modellen är.

02

Integritet & GDPR

Där personuppgifter är inblandade sker behandlingen ändamålsstyrt och minimerat. Reveloris bedömer lämplig rättslig grund, åtkomst, lagringstid och den registrerades rättigheter för varje sammanhang, och dokumenterar dem som en del av uppdraget.

För webbplatsens integritetspolicy — inklusive vad som samlas in via förfrågningsformuläret, hur det lagras, vem som behandlar det och hur du utövar dina rättigheter — se reveloris.com/sv/privacy.

03

Cookies och spårning

reveloris.com använder ingen analystjänst, inga reklam- eller profileringscookies, inga spårningspixlar, inga reklamtaggar och inga spårare från sociala medier. Ingenting lagras på din enhet och besökare spåras inte mellan webbplatser.

Eftersom inget icke-nödvändigt lagras på din enhet krävs eller visas ingen cookiebanner.

Om integritetsvänlig mätning eller annan icke-nödvändig spårning införs i framtiden kommer integritetspolicyn och denna sida att uppdateras, och lämpliga kontroller för samtycke och transparens kommer att implementeras innan någon spårning påbörjas.

04

EU:s AI-förordning

AI-användningsfall bör bedömas utifrån den roll AI:n spelar, den risk den skapar och den reglerande miljö den verkar i. Det innefattar att fastställa om ett användningsfall är förbjudet, högrisk eller föremål för transparenskrav, och att säkerställa att den dokumentation, riskhantering och mänskliga tillsyn som krävs finns på plats.

Detta är en disciplin i uppdraget, inte en certifiering. Reveloris intygar inte att något specifikt system, kunduppsättning eller tjänst är ”förenlig med EU:s AI-förordning”. Tillämpligheten beror på det specifika systemet, rollen och användningsfallet.

05

Mänsklig tillsyn

AI bör inte ta bort det ansvariga mänskliga ägandeskapet där omdöme, konsekvens, reglering eller risk kräver det. Kontroller och eskaleringsvägar utformas utifrån det faktiska arbetsflödet, så att det är tydligt vem som beslutar, vem som granskar och vem som är ansvarig när modellen är osäker eller har fel.

Tillsyn behandlas som en del av processutformningen, inte som ett lager som läggs till efter att modellen är byggd.

06

Data & säkerhet

Reveloris tillämpar följande principer för kund- och uppdragsdata: dataminimering, lämplig åtkomstkontroll, noggrann hantering av kundinformation, tydlig separation mellan kundmiljöer, och proportionerliga säkerhetskontroller anpassade efter arbetets känslighet.

För den publika webbplatsen omfattar de tekniska åtgärderna krypterade anslutningar, åtkomstkontrollerad databaslagring, hastighetsbegränsning på förfrågningsformuläret och begränsad åtkomst till inskickad data. Det är kontroller, inte garantier: ingen onlinetjänst kan vara helt säker, och denna sida innehåller inget intyg eller absolut säkerhetsanspråk.

07

Tredjepartsteknik

Lösningar kan använda externa leverantörer av AI, moln, automation eller infrastruktur. Varje leverantörs roll, hur den hanterar data, tillämpliga avtalsvillkor och dess lämplighet för uppdraget bedöms som en del av utformningen — de tas inte för givna.

Reveloris varken äger eller driver de underliggande tredjepartsmodellerna eller plattformarna. Ansvaret för att välja, konfigurera och styra dem fördelas tydligt mellan Reveloris och kunden.

08

Reglerade miljöer

Styrningen måste anpassas till kundens faktiska reglerande miljö. GDPR och EU:s AI-förordning kan vara relevanta, och sektorspecifika regelverk kan också tillämpas. Inom den finansiella sektorn kan till exempel förordningen om digital operativ motståndskraft (DORA) vara en faktor att beakta för IKT-riskhantering och tredjepartsrisk.

Dessa hänvisningar är inte generella efterlevnadspåståenden. Reveloris intygar inte att företaget, eller någon kunduppsättning, är ”DORA-kompatibel”, ”GDPR-kompatibel” eller certifierad enligt något regelverk om inte en specifik, verifierad slutsats i uppdraget har nåtts och dokumenterats.

09

Mätning & granskningsbarhet

Reveloris arbetar utifrån principen att effekt mäts, inte påstås. Baslinjer, beslutskriterier, kontroller och underlag definieras så att resultat kan granskas snarare än enbart hävdas.

Granskningsbarhet byggs in redan från diagnosen: vad som antogs, vad som testades, vad som förändrades, vad som inte förändrades och vad organisationen bör bevaka efter driftsättning.

10

Kontakt

För integritets- och dataskyddsfrågor: privacy@reveloris.com.

För allmänna frågor om styrning och kundfrågor: r@reveloris.com.