SÄKERHET · FRÅGA INNAN DU SKICKAR

01 / 08

Känn gränsen innan data flyttas.

Vantnod byggs så att källa, roll, Ainos förslag och människans beslut förblir åtskilda. Slutliga påståenden om produktionsregion eller leverantörer publiceras först när Cloudflare-migreringen och driftsmodellen har verifierats.

Audit-raden nedan är ett illustrativt gränssnittsexempel. Den innehåller inga kund- eller produktionsdata.

ILLUSTRATIV AUDIT-RAD

LOCAL UI
Källa
Dokument eller transaktion
Förslag
Aino visar grunden
Beslut
Människa godkänner
Status
Spåret hålls separat
DATA
Inga bilagor i första kontakten
ROLLER
Åtkomst följer uppgiften
KÄLLOR
Förslag länkas till underlag
AINOAino resonerar utifrån en källa

AINO · ANSVARSGRÄNS

Ett förslag är inte ett beslut.

Aino kan hjälpa till att tolka ekonomin, men användaren måste se vad observationen bygger på, hur säker den är och vilken åtgärd som kräver mänskligt godkännande.

Källa
Visas före tolkningen
Osäkerhet
Visas bredvid påståendet
Godkännande
En människa fattar beslut med konsekvenser

HÅLL LAGREN ÅTSKILDA

Källa, förslag, godkännande och ändring får inte bli ett enda tillstånd.

Säkert ekonomiarbete måste vara begripligt även för den som inte är specialist på säkerhet eller ekonomi.

  1. 01

    Rollen säger vem som får agera.

  2. 02

    Källan visar vad påståendet bygger på.

  3. 03

    Auditspåret visar vad som faktiskt hände.

AUDITENS ANATOMI

Varje beslut behåller vägen tillbaka till källan.

Strukturen gör ansvar möjligt att granska. Fälten beskriver produktmodellen och visar inget verkligt företag.

01
Källa
Ett dokument, en transaktion eller annan verifierbar grund.
02
Aktör
Vem som föreslog, granskade eller godkände.
03
Roll
Vilken behörighet personen använde.
04
Tid
När varje steg inträffade.
05
Ändring
Vad som ändrades från föregående tillstånd.
06
Beslut
Om det var ett AI-förslag eller en mänsklig åtgärd.
ILLUSTRATIV RAD

Aino föreslog · människa godkände · ändringen registrerades som ett separat steg

FYRA MEKANISMER ATT VERIFIERA

Ett tekniskt påstående publiceras först när det kan beläggas.

Cloudflare-migreringen pågår. Därför visas gränserna som ska verifieras och deras nuvarande status, inte gammal infrastruktur som ny sanning.

  1. 01MIGRERING PÅGÅR

    Plats och behandling

    Slutlig produktionsregion och behandlingskedja dokumenteras efter Cloudflare-migreringen.

  2. 02KRAV

    Bolagsavgränsning

    Varje tal och åtgärd måste avgränsas till det aktiva bolaget vid servergränsen.

  3. 03SKA VERIFIERAS

    Återställningsväg

    Mål och en övad rutin publiceras först tillsammans med bevis.

  4. 04KRAV

    Serverhistorik

    En åtgärd med konsekvenser behöver serverbekräftad aktör, tid och bolagskontext.

ROLLER OCH ÅTKOMST

Alla behöver inte hela ekonomivyn.

Rollmodellen följer uppgiften. Spåret visar avsett ansvar, inte ett löfte om öppna inbjudningar eller aktiva behörigheter.

01HELHET

Ägare

Bolagets helhetsbild och viktiga godkännanden.

02UPPGIFT

Team

Bara den vy och de åtgärder som arbetet kräver.

03GRANSKNING

Bokförare

Källor, underlag, godkännanden och bokföringsspår.

04BEGRÄNSAD

Extern granskare

Tids- och innehållsbegränsad granskningsåtkomst.

PARTNERREGISTER

Visa namn, uppgift och status.

En leverantör visas inte som aktiv i produktion innan anslutning och behandlingsroll verkligen har verifierats.

  • CloudflareMIGRERING PÅGÅR

    Applikations- och datalager · Migreringen pågår. Den slutliga produktionslösningen påstås inte vara klar.

  • StripeINTE AKTIVERAD

    Betalningar · Ingen offentlig betalningsaktivering eller resultatutfästelse.

  • MaventaINTE AKTIVERAD

    E-fakturor · En möjlig framtida anslutning, inte ett tillgänglighetslöfte.

  • Enable BankingINTE AKTIVERAD

    Bankanslutningar · Ingen offentlig bankanslutning eller leverantörsgodkännande påstås.

Tre frågor för varje anslutning

Tre frågor för varje anslutning

  1. 01

    Vad gör tjänsten?

  2. 02

    Vilka data kan den beröra?

  3. 03

    Var möts Vantnods, leverantörens och användarens ansvar?

INNAN DU SKICKAR DATA

Börja med en beskrivning, inte en bilaga.

Beskriv först land, bolagsform, nuvarande ekonomiverktyg och den punkt där ett beslut saktar in. Skicka inte känsligt material i första meddelandet.

SKICKA INTE ÄNNU
  • personnummer
  • löneuppgifter
  • kontoutdrag
  • kvitton eller fakturor
  • kundlistor
  • bokföringsexporter

Kom överens om en säker överföring separat.

Om detaljerat material behövs bekräftas kanal, syfte och lagringsgräns före överföring. Den offentliga ändringsloggen visar vad som faktiskt ändras.

Öppna ändringsloggen

FRÅGA FÖRST

Ta med ekonomidata först när behandlingsgränsen är tydlig.

Fråga om plats, roller, radering, Ainos gränser eller auditspåret. Det första meddelandet behöver inga känsliga data.

Fråga om säkerhet