Hoppa till innehåll
MMegatoni

Tillit · Governance

Data-residens, audit trail, kill-switch, versionslås.

Så här ser governance-ytan ut. Inga marknadsord, bara det underlag er säkerhetschef och DPO vill se innan ett introsamtal.

Bruten träbrygga som försvinner ut i dimmigt vatten.
Väg fram, även i osäkert underlag. Governance är riktningen.

Grundprinciper

Tre löften vi kan skriva under.

01

Ni äger allt

Kod, prompts, konfiguration, loggar. Vi lämnar över nyckelfärdigt.

02

Ingen skuggdrift

Agenten körs där ni redan har säkerhet, backup och incident response.

03

Reversibelt

En kill-switch. En rollback. Ingen inlåsning i vår plattform, för det finns ingen.

Data-residens

Vi driftsätter där ni redan har er säkerhet.

Er miljö, era regler

Data lämnar inte ert hus.

Agenten körs i den cloud-tenant ni redan har säkerhetsgranskat. Vi installerar, ni äger. Vi ser aldrig produktionsdata.

  • Deployment via er befintliga IaC-pipeline.
  • Nycklar och secrets stannar i er vault.
  • Loggar och traces skrivs till ert observability-system.

Vi driftsätter där ni redan är

  • Microsoft Azure

    Sweden Central · West Europe · North Europe

  • AWS

    eu-north-1 (Stockholm) · eu-west-1 (Dublin)

  • Google Cloud

    europe-north1 · europe-west4

  • Privat OpenShift

    On-prem datacenter · Sovereign cloud

Har ni en annan miljö? Vi anpassar oss efter er, inte tvärtom.

Vidsträckt väg som viks framåt genom mistig graphite-terräng, korall accent vid horisonten.

Riktning, inte reglering

Governance visar vägen framåt.

Ni får inte fler regler att äga. Ni får en riktning ni kan följa, med underlaget er säkerhetschef och DPO faktiskt vill se.

Riktning innan regelverk. Bevis innan påstående.

Governance-pack

Ett dokument, versionerat, ungated.

Grundprinciperna, regelverksmappningen, faserna och grindvaktskontakten på en plats. Skickas som PDF, uppdateras versionerat.

Aktuell version

Megatoni_Governance_Pack_v1.pdf

Senast uppdaterad 2026-05-01. Ingen registrering krävs.

VERIFIERAT
Öppna paketet

Grindvakt hos oss

Sofia Ehn

Governance & juridik

sofia@megatoni.se·Svar inom 24 timmar på vardagar.

Så går ett uppdrag till

Fem faser, tio veckor, en namngiven grindvakt.

  1. Fas 01

    Uppstart

    Vecka 1

    Kickoff med er säkerhetschef och DPO. Vi kartlägger dataflöden, ansvar och regelverk. Ni får en grindvakt hos oss med namn och telefon.

    Ansvarig: Sofia Ehn, DPO-kontakt

  2. Fas 02

    Skiss

    Vecka 2 till 3

    Deterministisk agent-skiss innan kod. INPUT, STEG, OUTPUT, GUARDRAILS. Ni ser formen först, på papper.

  3. Fas 03

    Pilot

    Vecka 4 till 6

    Kör mot verklig data i er sandbox. Full audit trail. Ingen produktion, inget beslut som går live.

  4. Fas 04

    Produktion

    Vecka 7 till 9

    Rollas ut med kill-switch, on-call och versionslås. Vi står bredvid tills ni är trygga med driften.

  5. Fas 05

    Överlämning

    Vecka 10

    Ni äger kod, prompt, data. Vi kvarstår som stöd i den takt ni väljer. Ingen plattformsinlåsning.

Audit trail

Varje körning är spårbar, signerad, exporterbar.

Ett faktiskt utdrag ur en körlogg. Så här ser det ut i produktion, inte i en broschyr.

audit.log · avtalsagenten · 2026-06-12read-only
  1. 2026-06-12 09:14:22avtalsagenten@nordiskrun.startÄrende #A-24817, källa: Guidewirea4f9…c21b
  2. 2026-06-12 09:14:24avtalsagenten@nordiskpolicy.matchVillkor §4.2 tillämpat, undantag §7.1 ej relevantb1d0…8e77
  3. 2026-06-12 09:14:27avtalsagenten@nordiskdraft.outputUtkast till handläggare för granskning, 3 källor bifogade9c22…41af
  4. 2026-06-12 09:22:03anna.lind@nordiskhuman.reviewGodkänt av handläggare, en formulering justerad77e5…102d
  5. 2026-06-12 09:22:11avtalsagenten@nordiskrun.completeSkickat till kund via e-post, arkiverat i akt3f88…b640

EU AI Act och övriga regelverk

Så mappar vi mot det ni redan följer.

Ingen ny compliance att äga. Vi passar in i den ni redan har och levererar underlaget er revisor vill se.

  • Data-residensGDPR, Schrems IIAgenten körs i er cloud-tenant, i valfri EU-region ni redan använder.
  • Identitet och åtkomstISO 27001 A.9Er befintliga IdP via OIDC eller SAML. Rollbaserad åtkomst. Ingen skuggkonto-hantering.
  • Audit trailISO 27001 A.12.4Fullständig körlogg per agent, exporterbar och signerad. Lagras hos er.
  • Nycklar och hemligheterNIS2, DORAModelleverantörers nycklar ligger i er vault. Vi ser dem aldrig.
  • VersionshanteringChange managementVarje agent är låst till en version i produktion. Uppgraderingar är beslut, inte överraskningar.
  • Kill-switchDORA, operativ resiliensEn knapp stänger agenten omedelbart. Inget supportärende, ingen väntetid.
  • PersonuppgifterGDPR art. 28PUB-avtal, tydlig ansvarsfördelning och radering på begäran ingår från start.

Vill ni ha en genomgång med er säkerhetschef?

Vi bokar 30 minuter med Sofia. Ni styr agendan.

Boka governance-genomgång