AI-tjänsteplattformen Stacken
Alla säger säkert, suveränt och regelefterlevande. Nästan ingen visar hur.
Skillnaden mellan en plattform som klarar en revision och en som klarar en demo ligger i mekanismerna: var beslutet fattas, vad som händer när skyddet är otillgängligt, och om loggen går att ändra i efterhand. Den här sajten visar våra.
Påstående mot bevis
Residens som enda kontroll
Att data ligger i EU säger ingenting om vem som får fråga vad.
Varje fråga prövas mot ert regelverk innan den når en språkmodell
Beslutet fattas i en egen komponent med egen testsvit, utanför modellen och utanför prompten. Blir komponenten otillgänglig släpps ingenting igenom.
Governance som efterhandslogg
En logg som skrivs efter beslutet kan inte neka något.
Granskningsloggen går inte att ändra i efterhand, och ni kan verifiera det själva
Posterna länkas i en hashkedja där varje post täcker den föregående, och kedjan skrivs i samma transaktion som händelsen. Ett borttaget eller ändrat led bryter kedjan och syns vid verifiering.
Ett gränssnitt ovanpå någon annans modell-API
Byter ni modell byter ni i praktiken produkt.
Byt språkmodell utan att skriva om era assistenter
Modellval är konfiguration i ett register med residens per modell, inte kod i integrationen. Era assistenter, prompter och utvärderingar följer med.
Fem mönster som ser rätt ut i en demo
Vi namnger inte leverantörer. Vi namnger mönstren, för det är mönstret som avgör om plattformen håller när verksamheten växer. Varje fallgrop i guiden har ett tekniskt varför och en kravformulering ni kan använda som den är.
- Residens som enda kontroll Att data ligger i EU säger ingenting om vem som får fråga vad.
- Policy i systemprompten En instruktion är en önskan, inte en spärr.
- Governance som efterhandslogg En logg som skrivs efter beslutet kan inte neka något.
- Ett gränssnitt ovanpå någon annans modell-API Byter ni modell byter ni i praktiken produkt.
- Tillgänglighet som efterarbete Ni ärver bristen, inte leverantören.
Vad vi kan bevisa
En rad per förmåga, med mekanismen bakom och sedan när den är i drift. 3 av 10 är i drift i dag; resten står som planerade. Det som är planerat står som planerat, för en sajt som kräver bevisbarhet av andra kan inte skriva sin egen roadmap i presens.
Varje fråga prövas mot ert regelverk innan den når en språkmodell
Beslutet fattas i en egen komponent med egen testsvit, utanför modellen och utanför prompten. Blir komponenten otillgänglig släpps ingenting igenom.
Granskningsloggen går inte att ändra i efterhand, och ni kan verifiera det själva
Posterna länkas i en hashkedja där varje post täcker den föregående, och kedjan skrivs i samma transaktion som händelsen. Ett borttaget eller ändrat led bryter kedjan och syns vid verifiering.
Ett enskilt anrop kan följas genom hela kedjan
Spårning enligt W3C-standard propageras genom varje tjänst, med strukturerad logg som bär spår-id men aldrig innehåll.
Ni startar själva en fullständig export av er data
En exportväg per organisation som ni triggar, med maskinläsbart utdrag ur samtliga delar av plattformen. Exit-kostnaden är mätbar i förväg, inte en förhandling den dag ni vill vidare.
Byt språkmodell utan att skriva om era assistenter
Modellval är konfiguration i ett register med residens per modell, inte kod i integrationen. Era assistenter, prompter och utvärderingar följer med.
Varje assistent knyts till en informationsklass som avgör vilka modeller den får använda
Klassen är ett fält på assistenten, inte en instruktion i prompten, och grinden som jämför klass mot modell ligger i beslutsvägen före anropet.
Personuppgifter i en fråga upptäcks och maskeras innan den når en modell
Detekteringen sker i en egen komponent och dispositionen avgörs av samma regelverk som allt annat. Filtret presenteras som ett extra skydd, aldrig som en garanti — det är skillnaden mellan att minska risk och att avskaffa den.
Ni kan lämna ut eller radera en enskild persons uppgifter på begäran
Export och radering är egna vägar med spår i granskningsloggen, så att ni kan visa tillsynen både vad som lämnades ut och att raderingen skedde.
Genererade svar kontrolleras innan de visas
Samma beslutsyta som prövar frågan får pröva svaret, med nekande som möjligt utfall.
Gränssnittet granskas av oberoende tillgänglighetsexpert
Extern granskning mot WCAG 2.1 AA med publicerad rapport, inte en egen självskattning.
Kravspecen är den enda handling där ni har all makt
Vill ni gå igenom er kravställning mot det här, eller pröva era frågor mot hur plattformen faktiskt fungerar? Det tar 45 minuter och kostar ingenting.