Läser in
Vid acceptans laddas Google Analytics 4. Inget körs om ni avböjer. Integritetspolicy ·
Läser in
En digital NIS2-officer som körs varje natt. Bevakar policy, risk, leverantörer, incidenter och styrelsens kvartalsprotokoll mot Cybersäkerhetslagen (SFS 2025:1506). När något avviker skickar agenten ett konkret förslag till ansvarig användare. Föreslår, inte beslutar. Godkänner gör ni.
Cybersäkerhetslagen (SFS 2025:1506) namnger ingen specifik säkerhetsansvarig-roll. Lagen kräver däremot i 2 kap. 3 § att verksamhetsutövaren vidtar de tio minimiåtgärderna och i 2 kap. 4 § att personer i ledningen genomgår utbildning om säkerhetsåtgärder. I praktiken utser de flesta organisationer en CISO eller IT-chef som operativ säkerhetsansvarig, det är personen som tillsynsmyndigheten ringer till och som styrelsen pekar ut i styrelseprotokollet med namn och rollbeskrivning, även om det är ett internt val snarare än ett uttryckligt lagkrav.
NIS2-samordnaren kombinerar nattlig automation och mänsklig prövning. Plattformen kör schemalagda kontroller varje natt, alla mappade mot Cybersäkerhetslagen 2 kap. Samordnarkärnan granskar policy, riskregister, styrelseprotokoll och kontinuitetsplan i en samlad körning. En operativ NIS2-lägesbild per område beräknas i en egen körning. Extern leverantörscheck körs nattetid. Incidentdeadlines bevakas löpande dygnet runt. Styrelsens kvartalsrapport är en separat kvartalsvis körning. Förslag presenteras i en åtgärdskö på /agent-forslag. Inga ändringar görs i ert riskregister, era policyer eller mot tillsynsmyndighet utan att en namngiven användare godkänner.
Den automatiserade delen ersätter inte den utsedda säkerhetsansvariga. Bedömning av vad som är en incident, vilken risk som är kritisk eller vilken leverantör som är väsentlig kräver omdöme och sektorkännedom, det arbetet ligger kvar hos människan. Det praktiska problemet är att den utsedda personen sällan hinner med det löpande nattarbetet. Riskregistret står stilla i sex månader. Leverantörscertifikat går ut utan att någon märker det. Incidentdeadlines enligt cybersäkerhetslagen räknas i timmar. Den digitala officeren tar vid där: kollar status, sammanställer underlag, skriver utkast, flaggar avvikelser. Beslutet ligger kvar hos människan.
Resultatet är att en organisation med en CISO på halvtid ändå kan upprätthålla en löpande operativ process som tillsynsmyndigheten kan granska, utan att anställa fler människor. Mer om hur det knyts till de tio mätbara kriterierna i audit-ready-garantin.
Kontrollerna är mappade direkt mot Cybersäkerhetslagens artiklar. Tre av dem körs nattetid, en löpande dygnet runt. Styrelsens kvartalsrapport är en separat kvartalsvis körning. Ingen av dem skickar mejl, ändrar status eller kommunicerar med tillsynsmyndighet utan att en människa godkänner först.
Den körning som drivs av Anthropic-modellen. Kontrollerar att cybersäkerhetspolicyn är formellt antagen och inom 12-månadersfönstret, att risker klassade som kritiska har en åtgärd med ansvarig och deadline, att styrelsens kvartalsrapport är digitalt signerad, och att kontinuitetsplanen har en testkörning inom 12 månader. Avvikelser hamnar som förslag i åtgärdskön, med koppling till källobjektet och ett utkast till åtgärd.
Beräknar NIS2-poäng per område, incidenthantering, leveranskedja, kryptografi, tillgänglighet, grundläggande cyberhygien, åtkomstkontroll, sårbarhetshantering, som underlag till plattformens översikt, styrelserapport och granskning. Beräkningen är regelstyrd och ger samma resultat på samma underlag; ingen generativ modell är inblandad. Sju av nio områden mäts kvantitativt; två (sårbarhetshantering, MFA-täckning) är fortsatt manuell bedömning.
Verifierar TLS-konfiguration på leverantörens publika ändpunkter, matchar leverantörens domän mot CERT-SE:s flöden, och kontrollerar att uppladdade bevis (ISO 27001-certifikat, SOC 2-rapport, DPA) inte gått ut. Utgångna eller nära förestående bevis genererar mejlutkast till leverantörens kontaktperson med begäran om uppdaterat underlag.
Bevakar tidslinjen för aktiva incidenter, upplysning 24 h, incidentanmälan 72 h, slutrapport en månad. Kontrollen upprepas flera gånger i timmen, så att en snabb eskalering hinner fångas. Om en deadline är inom sex timmar och underlaget inte är klart eskaleras förslaget till säkerhetsansvarig och dennes ställföreträdare via mejl och plattformens inkorg.
Allt som agenten producerar landar i en åtgärdskö för manuellt godkännande, synlig på /granskningslogg och den interna sidan /agent-forslag. Ingen åtgärd lämnar plattformen utan att en användare med rollen säkerhetsansvarig eller administratör tryckt godkänn.
Varje körning loggas separat: starttid, sluttid, modell och version, antal förslag, status och hashvärde över indata. Tillsammans bildar körningsloggen och åtgärdskön en oavbruten kedja från lagrum via agentlogik till mänskligt beslut. Båda är append-only på databasnivå, alltså kan rader bara läggas till, aldrig ändras eller raderas.
Säkerhetsmodellen är read-only på operativ data. Officer-agenten kan läsa policyer, risker, leverantörer, incidenter och styrelseprotokoll. Den kan inte ändra dem. Den kan inte skicka mejl. Den kan inte rapportera i NCSC:s cyberportal. Den skriver utkast och hänvisar till källa, sedan väntar den.
Cybersäkerhetslagen pekar ut sektorvisa tillsynsmyndigheter; incidentrapporter lämnas till NCSC via cyberportalen. Officer-agenten anpassar bevakning, formulär och rapportmottagare per sektorprofil. En bank får utkast riktade till Finansinspektionen, ett vårdbolag till IVO, en telekomoperatör till PTS. Det är inte en estetisk skillnad, det avgör vilken referens som loggas och vilken rapportmall som används.
Plattformen täcker 18 sektorer per den svenska implementationen. Hela listan finns på /ai-act/sektor.
Lika viktigt att säga rakt ut. Officer-agenten är ett hjälpmedel, inte en ersättare. Tre tydliga gränser.
Se hela audit-ready-garantinAgenten kan inte ändra leverantörens status, kan inte publicera ny policy, kan inte skicka in incidentanmälan till NCSC. Det skiljer den från RPA-verktyg som driver andra system. Här är gränsen avsiktlig: läsbehörighet, inget mer.
Cybersäkerhetslagen namnger ingen specifik roll, men 2 kap. 3 till 4 §§ kräver att verksamhets- utövaren faktiskt vidtar säkerhetsåtgärderna och att ledningen utbildas. I praktiken behöver någon hos er äga arbetet operativt, den rollen kvarstår oavsett vilken plattform ni använder. Agenten avlastar nattarbete och underlag, men personen står kvar i styrelseprotokollet.
Granskningsklara blir ni när tio mätbara kriterier är uppfyllda under 60-dagars-fönstret. Agenten kollar status varje natt och flaggar luckor, men kriterierna fylls i av människor. Hela mekaniken finns i /cyberklar-sprint.
Sprint kostar 79 000 kr exklusive moms och gör er granskningsklara på 60 dagar (eller pengarna tillbaka). NIS2-samordnaren ligger sedan på 36 000 kr per år och driver officer-agenten löpande. Demon är en 3-minuters gap-bedömning mot er sektorprofil, utan inloggning och utan möte. Pris och villkor finns på /priser. Anonym klassning av NIS2 och AI-förordningen på /diagnos (90 sek), eller mät mognad mot Art. 21(2) på /nis2-quiz.
Ja. Cybersäkerhetslagen (SFS 2025:1506) kräver inte uttryckligen en utsedd säkerhetsansvarig, den specifika rollen finns inte i lagtexten, men 2 kap. 3 § kräver att verksamhetsutövaren faktiskt vidtar de tio minimiåtgärderna och 2 kap. 4 § kräver att personer i ledningen genomgår utbildning om säkerhetsåtgärder. I praktiken behöver någon hos er äga arbetet operativt, oftast en CISO eller IT-chef, och styrelsen bär det yttersta ansvaret. NIS2-samordnaren ersätter inte den rollen. Agenten avlastar det löpande nattarbetet (kollar status, sammanställer underlag, skriver utkast) så att den ansvariga personen kan ägna tiden åt beslut, prioritering och dialog med tillsynsmyndigheter. Allt som agenten producerar är förslag som passerar manuell granskning.
Agentens körningar sparas i 24 månader, vilket är vår grundnivå för underlag inför tillsyn. Cybersäkerhetslagen specificerar inte ett exakt antal månader, men praxis kring tillsynsmyndighetens bevisbegäran gör 24 månader till en rimlig miniminivå. Förslagen sparas tills de är godkända, avvisade eller arkiverade, och behåller sedan en signerad logg i ytterligare 24 månader. Vid uppsägning kan all agentdata exporteras som strukturerad JSON plus PDF-protokoll inom 30 dagar.
Officer-agenten använder Anthropic Claude Sonnet 4.5 som primär modell för textgenerering och Claude Haiku 4.5 för enklare statuskontroller där hastighet och kostnad väger tyngre. Modellanrop går via en EU-region, ingen kunddata används för träning, och varje anrop loggas med modell, version och promptlängd så att modellbyten kan revideras i efterhand. Vid större modelluppgraderingar testar vi mot en regressionssvit innan default-modellen byts.
Risken finns i alla generativa modeller och hanteras med tre lager. Först: agenten har bara läsbehörighet till plattformens egna data, så ett förslag måste alltid hänvisa till ett konkret objekt (en policy-rad, ett risk-id, en leverantör, en incident). Andra: alla förslag passerar en mänsklig godkännare via /agent-forslag innan något skickas vidare eller ändrar status. Tredje: hela prompten och hela svaret sparas i körningsloggen så att en granskare kan följa kedjan i efterhand.
Ja. Varje körning skriver en rad i körningsloggen med starttid, sluttid, modell, antal förslag, status och ett hashvärde över indata. Varje förslag skrivs till åtgärdskön med koppling till källobjektet. Båda loggarna är append-only på databasnivå: rader kan bara läggas till, aldrig ändras eller raderas. PTS, sektorvis tillsynsmyndighet och NCSC kan begära ut hela loggen som signerad CSV via /granskningslogg.
Officer-agenten körs nattetid, med ett fönster på flera timmar för återförsök. Om Anthropic är otillgängligt försöker agenten igen med växande väntetid mellan försöken. Om det ändå inte går registreras körningen som misslyckad i körningsloggen, ansvarig användare får ett mejl, och nästa natts körning fortsätter normalt. Det är ett känt fall i kontinuitetsplanen: en utebliven körning är inte en compliance-incident, eftersom regelverket kräver löpande process, inte att den sker varje 24 timmar.
Agenten är medveten om att incidentrapporter enligt Cybersäkerhetslagen 2 kap. 5 till 8 §§ sedan 1 juli 2026 lämnas till NCSC (Nationellt cybersäkerhetscenter, en del av FRA) via incidentrapporteringsverktyget i cyberportalen enligt MCFFS 2026:8, att CERT-SE ger operativt stöd vid pågående incidenter utan att ta emot de formella rapporterna, och att PTS är tillsynsmyndighet för digital infrastruktur och telekom. När agenten genererar utkast till incidentanmälan adresseras NCSC. När den genererar tillsynsunderlag adresseras rätt sektorvis myndighet enligt organisationens registrerade sektorprofil.
Nej. Förslag på utgående mejl (till leverantör, styrelse, tillsynsmyndighet eller NCSC) genereras som förhandsgranskad PDF eller HTML. Innan något lämnar plattformen krävs en manuell godkännandehandling från en användare med rollen säkerhetsansvarig eller administratör. Det är samma princip som för alla andra förslag: agenten skriver utkast, människor klickar.