Trust Center, Compliance

Compliance-position 2026-05-18.

Hederlig genomgång av var vi står. Inget överlovas, inget göms. Tre tiers efter hur kritiskt ramverket är för svenska regulerade industrier. Status uppdateras varje kvartal eller när ett tier-1-spår byter läge.

Ladda ner full compliance-roadmap

Status-skala

LiveI drift idag, verifierat.
PågårAktivt arbete pågår, datum satt.
PlaneratPå roadmap, beroende av sekvens.
Inte i scopeInte aktuellt nu, kan plockas upp senare.
01 / Tier 1

Tier 1, måste vara på plats

Grunden för att överhuvudtaget få sälja AI mot regulerade industrier i Sverige. Här finns inget utrymme för förseningar. GDPR-arkitekturen är compliant idag, EU AI Act-self-cert förbereds inför augusti-deadlinen, och båda ISO-spåren är startade parallellt.

RamverkStatusEtikettDetalj
GDPR
Live
Arkitektur compliant
DPA-mall klar. Datalokalisering EU för publik webb. DPO-kontaktyta på plats. Sub-processors publicerade med juridiskt skydd per överföring under datahantering på trust-sidan.
EU AI Act
Pågår
Self-cert förbereds, Aug 2026-deadline
Arkitektur designad för artikel 12, 13, 14 och 15. Self-certification-dokumentation under färdigställande. Notified body-dialog parallellt.
ISO 27001
Planerat
Prep startad Q3 2026, cert mål 2027
Gap-analys planerad till Q3 2026. Stage 1- och Stage 2-audit planerade till H1 2027. Certifikat publiceras när de faktiskt finns i hand.
ISO 42001
Planerat
Prep startad Q3 2026 parallellt, cert mål 2027
AI management system. Körs parallellt med ISO 27001 eftersom kontrollerna överlappar. Certifikat publiceras när de utfärdats.
02 / Tier 2

Tier 2, värdefullt men inte blockerande

Branschspecifika ramverk. Bra att ha, ofta upphandlingskrav i specifika segment, men ingen av dem stoppar oss från att leverera idag. Status nedan visar var vi står konkret.

RamverkStatusEtikettDetalj
DORA
Pågår
Self-assessment förbereds
DORA ICT-tredjepartsbedömning förbereds inför svenska bank- och försäkringskunder. Self-assessment-paket under färdigställande. Vi rapporterar status öppet på den här sidan.
SOC 2
Inte i scope
Inte startat, post-Series A
Amerikansk standard. Inte prioriterat för svensk regulerad marknad just nu. Plockas upp när vi expanderar till nordamerikanska kunder.
AML5/6
Planerat
Produktstöd planerat Q4 2026
Produktstöd för svensk AML5/6-screening i AML-modulen planeras till Q4 2026. Ingen certifiering på bolagsnivå, det är produktintegration.
03 / Tier 3

Tier 3, referens eller alternativ

Ramverk vi förhåller oss till men inte certifierar mot. NIST AI RMF används som intern referens, ISAE 3402 är ett alternativ till SOC 2 om en europeisk kund kräver attestation, CSA STAR är inte aktuellt.

RamverkStatusEtikettDetalj
NIST AI RMF
Live
Intern referens
Vi mappar våra interna kontroller mot NIST AI RMF för att kunna svara internationella prospects. Ingen formell registrering, det finns inte heller.
ISAE 3402
Planerat
Alternativ till SOC 2
Svensk-europeisk motsvarighet till SOC 2. Plockas upp om en svensk bank-kund explicit kräver third-party attestation av interna kontroller.
CSA STAR
Inte i scope
Inte i scope
Cloud Security Alliance-registrering är primärt för pure cloud-providers. Vi är inte den typen av leverantör, on-prem-default gör STAR irrelevant.
04 / Tidslinje

Tidslinje för tier-1-certifikat.

Tre milstolpar resten av 2026 och in i 2027. ISO-spåren körs parallellt eftersom kontrollerna överlappar betydligt.

Aug 2026

EU AI Act self-certification klar

Self-certification-paket levererat. Artikel 12, 13, 14, 15 mappade per modul. Notified body-dialog avstämd inför formell konformitetsbedömning.

Q3 2026

ISO 27001 och ISO 42001 prep startar

Gap-analyser körs parallellt. Information security management system (27001) och AI management system (42001) delar policy-bas, audit-bas och kontroll-bas där det går.

End Q3 2027

ISO 27001 + ISO 42001 certifikat

Stage 1 + Stage 2 audits avslutade. Certifikat utfärdade av ackrediterat certifieringsorgan. Publiceras öppet i Trust Center när de finns i hand.

Princip. Vi publicerar inga certifikat vi inte har. Status här uppdateras kvartalsvis eller när ett spår byter läge. Vid förseningar skriver vi om det öppet på den här sidan.

Full roadmap

Ladda ner hela compliance-roadmapen som PDF.

Master-dokumentet listar varje spår per kvartal med ägare, beroenden och nästa milstolpe. Använd det internt eller skicka det till er compliance-funktion inför scoping-möte.

Ladda ner PDF

● Nyhetsbrev

EU AI Act, sandbox-status och svensk AI-infrastruktur.

En sammanfattning ungefär en gång i månaden. Vad förändrats i regelverket, vilka pilot-cases vi sett och vilka vendor-shifts som påverkar svenska bolag. Skickas av oss, inte av en automation som låtsas vara oss.

Uppgifterna används endast för nyhetsbrevet. Inga utskick utöver det utan separat samtycke. Avregistrera när som helst via länk i mailet.