Reviderbare AI-compliancerapporter — kørende i din egen infrastruktur
Audnexa understøtter udarbejdelsen af reviderbare udkast til rapporter og gap-analyser (DORA, NIS2, ISO 27001, AI Act) med henvisninger til dokumentation. I offline-tilstand (Bank Mode) bliver dataene i din infrastruktur; i hybrid tilstand sendes kun anonymiserede data til skyen. Et menneske godkender hver rapport.
- Offline-tilstand — data bliver i din infrastruktur
- Et menneske godkender hver rapport
- Kundedata bruges aldrig til at træne modeller
Understøtter revision og dokumentation af overholdelse af
Fra dokumentation til en reviderbar rapport — hurtigere og gentageligt
Den største tidsrøver er ikke at skrive rapporten — det er compliance: at læse snesevis af procedurer og politikker og holde dem op mod kravene. Audnexa hjælper med at organisere dokumentationen, knytte dokumentation til kravene og forkorte vejen fra indsamlet dokumentation til et gennemgangsklart udkast — uden at miste kontrollen over dine data og med et audit trail.
Pilotresultater afhænger af rapporttype og omfang; de udgør ingen garanti.
Datakontrol som forudsætning, ikke som tilføjelse
Designet til forventningerne hos CISO'er, databeskyttelsesrådgivere, intern revision og indkøb i regulerede institutioner.
- kun offline — som standard ingen udgående trafik
- kundedata behandles ikke af Virtline eller tredjeparts-AI-udbydere
- infrastruktur styret af kunden
- kontrolleret opdateringsproces
- supportadgang kun efter kundens udtrykkelige godkendelse
| Bank Mode (offline) | On-premise (hybrid) | Kundens private cloud | |
|---|---|---|---|
| Data forlader infrastrukturen | Nej | Kun anonymiserede kategorier (valgfrit) | Inden for kundens cloud |
| Underdatabehandlere af kundedata | Ingen | Oplyst i et bilag | Pr. kundekonfiguration |
| Generative AI-funktioner | Lokal model | Lokalt eller efter anonymisering | Pr. kundepolitik |
| Leverandør- / supportadgang | Kun efter udtrykkelig godkendelse | Kontrolleret, på anmodning | Kontrolleret, på anmodning |
| Opdateringer | Styret af kunden | Kontrolleret | Kontrolleret |
Vi ved, at det for dig ikke blot er et modul — som ICT-udbyder er vi også underlagt din vurdering. Vi kommer forberedt.
ISO/IEC 27001:2022 (organisation)
Certificeret organisation: Virtline Sp. z o.o., certificeringsorgan TÜV Nord. Vi offentliggør certifikatnummeret og gyldighedsperioden; det fulde certifikat og omfang er tilgængelige på anmodning.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Oversigt over sikkerhedsarkitektur (Security Architecture Overview)
- Oversigt over implementering & datastrøm (Deployment & Data-Flow Overview)
- Databehandleraftale (DPA)
- Liste over underdatabehandlere (List of subprocessors)
- Politik for sårbarhedshåndtering (Vulnerability Management Policy)
- Exit-plan / dataeksport (Exit Plan / data export)
- Erklæring om AI Governance & menneskelig gennemgang (AI Governance & Human Review Statement)
Kundedata bruges aldrig til at træne modeller — i nogen implementeringstilstand.
Menneskeligt tilsyn, logning, gennemsigtighed og klare systembegrænsninger. Audnexa træffer ingen autonome juridiske eller kreditmæssige beslutninger og erstatter ikke en revisors vurdering.
Anmod om vendor-risk-pakkenSkabt af cybersikkerhedseksperter
Audnexa blev skabt hos Virtline — en cybersikkerhedsvirksomhed med 12+ års erfaring og et ISO/IEC 27001-certifikat, der gennemfører over 100 audits om året. Vi byggede det værktøj, vi selv bruger i det daglige auditarbejde.
Moduler — hvad de faktisk løser
En vedligeholdt compliance-metodik, opdateret ved regulatoriske ændringer. Den understøtter rapportudarbejdelse og dokumentation af compliance — den erstatter ikke en revisors eller jurists vurdering.
Gap-analyse for væsentlige og vigtige enheder
Kortlægger forpligtelser til cybersikkerhedsledelse og udarbejder en gap-rapport til bestyrelsen.
ISMS-dokumentation og kontrolkobling
Organiserer politikker, procedurer og dokumentation i forhold til kravene — klar til gennemgang og certificering.
Operationel modstandsdygtighed og ICT-leverandørrisiko
Understøtter modstandsdygtighedstest og dokumentation af tredjeparts-ICT-risiko i den finansielle sektor.
AI-governance og menneskeligt tilsyn
Understøtter dokumentation af menneskeligt tilsyn, gennemsigtighed og systembegrænsninger i overensstemmelse med AI Act.
GDPR-revision og beskyttelse af personoplysninger
GDPR-audit (EU 2016/679): understøtter gennemgang af behandlingssikkerhed (art. 32), DPIA-er, fortegnelser over behandlingsaktiviteter samt procedurer for opbevaring og håndtering af brud — herunder kravet om anmeldelse inden for 72 timer i henhold til art. 33. I offline-tilstand forlader personoplysninger ikke kundens infrastruktur.
Sådan fungerer det — en kontrolleret proces med human-in-the-loop
AI understøtter udarbejdelsen af et udkast og henvisninger til dokumentation; et autoriseret team godkender konklusionerne og den endelige version. Hvert rapportafsnit har kilder og en ændringshistorik.
Indsaml dokumentation
Indtast konklusioner og dokumenter i en kontrolleret arbejdsplads — med dataisolation og et audit trail.
Kontrolleret analyse
Systemet understøtter udarbejdelsen af et reviderbart udkast — organisering af konklusioner og henvisninger til dokumentation.
Gennemgå & godkend
Revisions-/complianceteamet verificerer og godkender; eksportér den godkendte, brandede rapport.
Hvem er det til
Primære forløb for regulerede organisationer — fra banker over NIS2-enheder til audit- og compliance-teams.
Datakontrol for bankhemmelighed og DORA
Til CISO, leder af intern revision, compliance officer, databeskyttelsesrådgiver og indkøb. Offline-tilstand, vendor-risk-pakke, outsourcing-klassificering.
Fra dokumenter til et gap-kort
Til væsentlige og vigtige enheder: NIS2/national gap-analyse, bestyrelsesrapport, dokumentation af compliance.
Gentagelige, reviderbare rapporter
Standardisér metodikken og fremskynd leverancer uden at skalere teamet proportionalt.
Er du et revisions- eller rådgivningsfirma (GDPR, NIS2, DORA, AI Act)? → Separat spor
Casestudier & dokumentation
Resultater fra reel brug; metrikker måles pr. kunde og rapporttype. Fulde referencer tilgængelige under NDA.
Tid til første udkast (pilot)
Tid til et første udkast af en gap-rapport — baseret på et pilotprojekt.
Kontekst: et internt revisionsteam, der udarbejder en DORA-gap-rapport forud for en gennemgang i risikoudvalget.
Måling: tid fra et komplet dokumentationssæt til et gennemgangsklart første udkast; samme omfang og rapporttype, målt over 3 cyklusser.
Reference-casestudier (med kundens navn) deles under NDA, på anonymiserede data.
| Audnexa | Excel / Word | LLM-selvbyg | Enterprise GRC | |
|---|---|---|---|---|
| Vedligeholdt regulatorisk metodik | Ja | Nej | Dit team | Delvist |
| Offline-tilstand / datakontrol | Ja | ikke relevant | Svært | Sjældent |
| Reviderbarhed og trail | Ja | Manuelt | Skal bygges | Ja |
| Vendor-risk-pakke til DORA | Ja | ikke relevant | Ingen | Afhænger |
| Samlede ejeromkostninger | Lav | Skjult (tid) | Høj | Meget høj |
Audnexa erstatter ikke et centralt GRC-risikoregister — det forkorter vejen fra dokumentation til en reviderbar rapport.
ROI — hvad du faktisk sparer
Audnexa kan tjene sig hjem hurtigere end et enkelt eksternt rådgivningsprojekt. Estimer besparelsen for dit team.
Vejledende estimat baseret på dine input; ikke et tilbud eller en garanti for resultater.
Implementerings- og licensmodeller
For regulerede organisationer prissætter vi efter implementeringstilstand, antal moduler og supportkrav. Planer for revisionsfirmaer kører via et separat spor.
Banker, finansielle institutioner, store regulerede organisationer.
- Bank Mode / on-premise / private cloud
- Implementering, hardening, SSO/AD
- Vendor-risk-pakke + DPA + exit-plan
- SLA og L2/L3-support
- Audit-log, isolation, MFA
Revisions- & rådgivningsfirmaer (compliance / cyber)
AUDITOR / STARTER / PRO-planer for mindre revisionsteams — på en separat side.
Et enkelt eksternt projekt kan koste lige så meget som et år, hvor der gennemføres mange revisioner med Audnexa. Priser er netto (B2B). Detaljer og licensvilkår aftales under security-walkthroughen.
FAQ — produkt, indkøb, AI
Er en Audnexa-rapport en juridisk eller en revisorvurdering?
Forlader data bankens infrastruktur?
Er Audnexa en ICT-udbyder under DORA?
Hvordan begrænser I AI-hallucinationer?
Bruges kundedata til at træne modeller?
Kan det implementeres uden internet?
Kan kunden deaktivere generative funktioner?
Hvad med exit-plan og dataeksport?
Understøtter I kundens ret til revision?
Hvordan opdateres den regulatoriske metodik?
Praktisk viden om compliance-audits
Praktiske guider til DORA-compliance og audit af digital operationel modstandsdygtighed — skrevet af auditpraktikere hos Virtline.
Book en security-walkthrough
Vi viser arkitekturen, implementeringstilstandene og datastrømmen — og overdrager vendor-risk-pakken. Vi svarer normalt inden for 24 timer.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030