Säkerhet, konfidentialitet och databehandling
Så skyddar Advai ert ärendematerial
Advai är byggt för arbete med material som kan vara både känsligt och sekretesspräglat. Den här sidan beskriver den nuvarande produktionsmiljön, vilka leverantörer som används, hur modellbearbetning sker, hur länge data kan finnas kvar och vilka åtaganden Advai gör kring radering, incidenter och myndighetsförfrågningar.
Senast uppdaterad: 2 september 2026 · Kontakt för säkerhets- och dataskyddsfrågor: security@advai.app
Var behandlas och lagras materialet?
Applikationen och den persistenta ärendelagringen körs i Google Cloud-regionen europe-north2 (Stockholm). Den persistenta ärendedisken skyddas med en kundhanterad krypteringsnyckel (CMEK) i samma region. Extern trafik till applikationen går över HTTPS.
Hosted modellbearbetning sker via Amazon Bedrock i eu-north-1 (Stockholm). Advai begränsar produktionskonfigurationen till den godkända Stockholm-regionen och låter inte användaren ange egna modell- eller leverantörsnycklar.
Underleverantörer
I den nuvarande produktionsmiljön används följande externa infrastrukturtjänster för kund-, konto- eller ärendedata:
- Google Cloud — applikationsdrift, persistent lagring, säkerhetskopiering samt applikations- och arbetsbelastningsloggning.
- Amazon Web Services / Amazon Bedrock — hosted modellinferens i Stockholm.
Cloudflare används för DNS för analys.advai.app. Applikationsposten är DNS-only och själva applikationstrafiken proxas inte genom Cloudflare. Den separata publika webbplatsen advai.app ligger på Cloudflare Pages. I den nuvarande produktionsmiljön finns inga andra tjänsteleverantörer som tar emot kund-, konto- eller ärendedata.
Modellbearbetning
Den produktionsmodell som används är GLM 5 via Amazon Bedrock i Stockholm. Produktionsanvändningen är konfigurerad för att inskickat material inte ska användas för modellträning, och den tillämpliga databehandlings-/DPA-grunden för Bedrock är bekräftad.
Före hosted bearbetning kontrollerar Advai dessutom tekniskt att Bedrock-kontots datalagringsläge kan verifieras som none och att den registrerade modellkandidaten är tillåten för det läget. Om den kontrollen inte kan verifieras ska hosted bearbetning inte fortsätta. Det ger en teknisk spärr utöver de avtalsmässiga villkoren.
Juridiska källor
Advais verifierade juridiska källskikt använder en förseglad lokal korpus med lagtext och avgöranden. Den aktiva korpusen är monterad utanför kundernas ärendelagring och på separat lagringsenhet från ärendedisken. Korpusen är offentlig, återuppbyggbar operatörsdata och behandlas inte som tenant- eller ärendedata.
Det juridiska källskiktet är avgränsat: det är inte en uttömmande svensk rättsdatabas och omfattar inte förarbeten. Juridiska källpåståenden hålls tekniskt åtskilda från påståenden om det enskilda ärendematerialet och från modellens egna bedömningar.
Åtkomstkontroll och tenantisolering
Det finns ingen publik registrering. Organisationer och användarplatser provisioneras av Advai. Lösenfraser lagras som Argon2id-hashar och första inloggningen kompletteras med TOTP. Aktiva sessioner använder Secure- och HttpOnly-sessioncookie med SameSite=Lax. Muterande anrop skyddas med double-submit-CSRF och kontroll av kanoniskt origin.
Åtkomst till ärenden isoleras per autentiserad användarplats/tenant. Ett försök att nå ett annat tenants ärende lämnar inte ut om ärendet finns, utan svarar med 404.
Loggning
Advais operativa loggning använder en hård allow-list. Request bodies, headers, cookies, query strings, dokumenttext, modellutdata och granskningsanteckningar ingår inte som operativa loggfält.
Applikations- och arbetsbelastningsloggar routas till fup-prod-logs i europe-north2 med 30 dagars retention. Googles obligatoriska _Required-auditlogg ligger globalt med 400 dagars retention. Cloud Monitoring är en global metadatatjänst och ska inte innehålla ärende- eller dokumentinnehåll.
Lagringstid och säkerhetskopior
Aktivt ärendematerial och granskningsposter finns kvar tills en behörig användare raderar ärendet eller en verifierad raderingsbegäran genomförs. Vanlig uppladdningsstaging är tillfällig. Om FUP-förhandskontrollen varnar för ett dokument kan den uppladdade PDF-filen ligga tenant-isolerad i staging i högst 30 minuter medan användaren väljer om analysen ska fortsätta; övergivna eller utgångna stagingobjekt sopas bort.
Den dagliga logiska säkerhetskopian uppdateras en gång per dygn. En redan raderad ärendekopia kan därför finnas i det aktuella logiska arkivet tills nästa lyckade uppdatering. Data-disken har dessutom dagliga GCP-disksnapshots med högst 30 dagars retention. Eftersom dessa snapshots tas på blocknivå kan de innehålla historiska kopior av data som fanns på disken vid snapshottillfället.
En pågående inloggningssession har 30 minuters inaktivitetsgräns och högst 12 timmars absolut livslängd. En ej färdigställd autentiseringssession gäller i 10 minuter. Redan utgångna sessionsrader rensas efter 7 dagar och applikationens auditposter efter 365 dagar.
Radering
När ett ärende raderas tas hela ärendekatalogen bort från aktiv lagring: käll-PDF, extraherad text, analysresultat, verifieringsunderlag, granskningspost, sidbilder, utkast och andra persistenta ärendeartefakter. Ett användarkonto kan raderas med full datarensning av användarens aktiva lagring.
Formella raderingsbegäranden skickas till security@advai.app. Advai verifierar begäran mot den berörda kundorganisationen och användaren innan åtgärd. När begäran är verifierad slutför Advai radering från aktiv lagring inom 5 arbetsdagar. En tidigare kopia kan därefter finnas kvar i den aktuella logiska säkerhetskopian tills nästa lyckade dagliga uppdatering och i redan skapade disksnapshots i upp till 30 dagar, varefter den försvinner genom den ordinarie backup-livscykeln.
Säkerhetsincidenter
Advai utreder misstänkta säkerhetsincidenter skyndsamt, vidtar åtgärder för begränsning och avhjälpande och bevarar relevant incidentdokumentation. Om en incident påverkar en kunds data eller kräver åtgärd från kunden informeras den berörda kunden utan onödigt dröjsmål.
Underrättelsen ska, i den utsträckning uppgifterna är kända, beskriva incidentens art och omfattning, sannolika konsekvenser, vidtagna eller planerade åtgärder samt kontaktväg för uppföljning. Säkerhetsincidenter och misstänkta incidenter kan rapporteras till security@advai.app.
Förfrågningar från myndigheter
Advai lämnar inte ut kunddata enbart därför att en myndighet begär det. Varje begäran prövas med avseende på rättslig grund och omfattning innan någon information lämnas ut. Om utlämnande är rättsligt nödvändigt begränsar Advai utlämnandet till det som faktiskt krävs.
Där det är rättsligt möjligt invänder Advai mot, eller begär förtydligande av, förfrågningar som framstår som olagliga, alltför omfattande eller otillräckligt preciserade. Den berörda kunden informeras före utlämnande när detta är tillåtet. Om förhandsinformation är rättsligt förbjuden informeras kunden så snart förbudet inte längre gäller.
Kundens material, arbetsprodukt och export
Kunden behåller sina rättigheter till uppladdat källmaterial och kundens eget arbete. Advai tar inte över äganderätten till kundens ärendematerial genom att behandla det. Detsamma gäller juristens egna anteckningar, granskningsbeslut och utkast.
Analysresultat, granskningsarbete, utkast och andra ärendespecifika arbetsprodukter är tillgängliga för den behöriga kundorganisationen enligt tjänstens åtkomstmodell och kan exporteras genom de exportfunktioner som produkten tillhandahåller. Advai använder kundmaterial endast i den utsträckning som krävs för att tillhandahålla, skydda och driva tjänsten enligt tillämpligt avtal och personuppgiftsbiträdesavtal.
Frågor och säkerhetskontakt
För frågor om säkerhet, databehandling, radering, incidenter eller myndighetsförfrågningar: security@advai.app.
Den här sidan beskriver den nuvarande produktionsmiljön och Advais operativa åtaganden. Formella roller, instruktioner och övriga dataskyddsvillkor regleras i kundavtal och personuppgiftsbiträdesavtal.