Skyddet följer varje arbetsflöde.
Nerma är byggt för information som kan vara känslig. Åtkomst, dataminimering, svensk datalagring och spårbara ändringar är en del av plattformens grund.
Sara Andersson
Vill öppna: Kontaktväg kvällstid
Begär åtkomstRätt åtkomst
Roller och uppdrag styr vilken information en person kan se och hantera.
Spårbar historik
Ändringar, versioner och godkännanden kan följas över tid.
Människan ansvarar
AI kan föreslå. En behörig person granskar innan innehåll publiceras.
Säkerhet som verksamheten kan förstå.
Tekniska skydd behöver kombineras med tydliga roller och arbetssätt. Nerma gör ansvar och informationsflöden synliga så att verksamheten kan använda plattformen på ett kontrollerat sätt.
- ✓Rollbaserad behörighet
- ✓Svensk datalagring
- ✓Dataminimering
- ✓Versionshantering
- ✓Loggning och spårbarhet
- ✓Incidentprocess
- ✓Mänsklig granskning av AI-förslag
- ✓Dokumenterade personuppgiftsflöden
Från ändring till bekräftad användning.
KontrolleradSäkerhet blir konkret när varje åtkomst går att förklara.
Tekniska skydd behöver kombineras med tydliga roller och arbetssätt. Nerma gör ansvar och informationsflöden synliga så att verksamheten kan använda plattformen på ett kontrollerat sätt.
Skydda informationen från åtkomst till uppföljning.
Klassificera
Förstå vilken information som hanteras.
Begränsa
Ge åtkomst efter uppdrag och ansvar.
Spåra
Följ ändringar och viktiga händelser.
Förbättra
Följ upp risker, incidenter och arbetssätt.
Rätt person ska se rätt information av rätt anledning.
När en användare öppnar innehåll kontrolleras identitet, roll och koppling till uppdraget. Händelsen blir spårbar utan att samla mer information än verksamheten behöver.
Användaren verifieras
Plattformen säkerställer vem personen är innan någon uppdragsinformation kan visas.
↓Roll och uppdrag begränsar åtkomsten
En assistent ser bara information för de uppdrag där personen har ett aktuellt ansvar.
↓Viktiga ändringar får en spårbar historik
Publicering, bekräftelse och ansvar dokumenteras så att verksamheten kan följa vad som har hänt.
↓Avvikande beteenden kan utredas
Loggar och tydliga ansvarsvägar ger underlag för att förstå och hantera en händelse.
Tekniska skydd behöver begripliga arbetssätt.
Säkerheten bygger på både tekniska kontroller och tydliga beslut om roller, innehåll och ansvar.
Hur styrs vad en användare kan se?
Åtkomst kopplas till personens roll och aktuella uppdrag. Behörigheten avgör både vilket innehåll som visas och vilka handlingar som är tillåtna.
Hur dokumenteras lagring och personuppgiftsflöden?
Lagringsplats, personuppgiftsflöden, underleverantörer och avtalsbilagor dokumenteras och bekräftas med kunden före driftstart.
Vad loggas i plattformen?
Relevanta säkerhets- och verksamhetshändelser, exempelvis viktiga ändringar, publiceringar och behörighetsåtgärder, loggas för spårbarhet.
Kan AI publicera eller fatta beslut själv?
Nej. AI kan förbereda förslag, men en behörig person granskar och ansvarar för beslut innan något blir tillgängligt för användare.
Se hur Nerma kan fungera i er verksamhet.
På en personlig demo går vi igenom plattformen utifrån era roller, arbetsflöden och viktigaste kvalitetsbehov.
Demon tar cirka 30 minuter. Ni behöver inte förbereda något.