Granskningsbara AI-compliancerapporter — som körs inom din egen infrastruktur
Audnexa stödjer framtagningen av granskningsbara utkast till rapporter och gap-analyser (DORA, NIS2, ISO 27001, AI Act) med hänvisningar till underlag. I offline-läge (Bank Mode) stannar data i din infrastruktur; i hybridläge skickas endast anonymiserade data till molnet. En människa godkänner varje rapport.
- Offline-läge — data stannar i din infrastruktur
- En människa godkänner varje rapport
- Kunddata används aldrig för att träna modeller
Stödjer granskning och dokumentation av efterlevnad av
Från underlag till en granskningsbar rapport — snabbare och repeterbart
Den största tidstjuven är inte att skriva rapporten — det är compliance: att läsa dussintals rutiner och policyer och stämma av dem mot kraven. Audnexa hjälper till att strukturera dokumentationen, koppla underlag till kraven och förkorta vägen från insamlat underlag till ett granskningsklart utkast — utan att tappa kontrollen över dina data och med ett audit trail.
Pilotresultat beror på rapporttyp och omfattning; de utgör ingen garanti.
Datakontroll som förutsättning, inte som tillägg
Utformad för förväntningarna hos CISO:er, dataskyddsombud, internrevision och inköp vid reglerade institutioner.
- enbart offline — som standard ingen utgående trafik
- kunddata behandlas inte av Virtline eller tredjeparts-AI-leverantörer
- infrastruktur som styrs av kunden
- kontrollerad uppdateringsprocess
- supportåtkomst endast efter kundens uttryckliga godkännande
| Bank Mode (offline) | On-premise (hybrid) | Kundens privata moln | |
|---|---|---|---|
| Data lämnar infrastrukturen | Nej | Endast anonymiserade kategorier (valfritt) | Inom kundens moln |
| Underbiträden för kunddata | Inga | Redovisas i en bilaga | Per kundkonfiguration |
| Generativa AI-funktioner | Lokal modell | Lokalt eller efter anonymisering | Per kundpolicy |
| Leverantörs- / supportåtkomst | Endast efter uttryckligt godkännande | Kontrollerad, på begäran | Kontrollerad, på begäran |
| Uppdateringar | Styrs av kunden | Kontrollerad | Kontrollerad |
Vi vet att det för dig inte bara är en modul — som ICT-leverantör är även vi föremål för din bedömning. Vi kommer förberedda.
ISO/IEC 27001:2022 (organisation)
Certifierad organisation: Virtline Sp. z o.o., certifieringsorgan TÜV Nord. Vi publicerar certifikatnumret och giltighetsperioden; det fullständiga certifikatet och omfattningen är tillgängliga på begäran.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Översikt över säkerhetsarkitektur (Security Architecture Overview)
- Översikt över driftsättning och dataflöde (Deployment & Data-Flow Overview)
- Personuppgiftsbiträdesavtal (DPA)
- Lista över underbiträden (List of subprocessors)
- Policy för sårbarhetshantering (Vulnerability Management Policy)
- Exit-plan / dataexport (Exit Plan / data export)
- Uttalande om AI Governance och mänsklig granskning (AI Governance & Human Review Statement)
Kunddata används aldrig för att träna modeller — i något driftsättningsläge.
Mänsklig tillsyn, loggning, transparens och tydliga systembegränsningar. Audnexa fattar inga autonoma juridiska eller kreditmässiga beslut och ersätter inte en revisors bedömning.
Begär vendor-risk-paketetSkapat av cybersäkerhetsexperter
Audnexa skapades hos Virtline — ett cybersäkerhetsföretag med 12+ års erfarenhet och ett ISO/IEC 27001-certifikat, som genomför över 100 revisioner per år. Vi byggde verktyget som vi själva använder i det dagliga revisionsarbetet.
Moduler — vad de faktiskt löser
En underhållen efterlevnadsmetodik, uppdaterad vid regulatoriska förändringar. Den stödjer rapportframtagning och dokumentation av efterlevnad — den ersätter inte en revisors eller jurists bedömning.
Gap-analys för väsentliga och viktiga entiteter
Kartlägger skyldigheterna för cybersäkerhetsstyrning och tar fram en gap-rapport till styrelsen.
ISMS-underlag och kontrollkoppling
Organiserar policyer, rutiner och underlag mot kraven — redo för granskning och certifiering.
Operativ motståndskraft och ICT-leverantörsrisk
Stödjer motståndskraftstester och dokumentation av tredjeparts-ICT-risk i finanssektorn.
AI-styrning och mänsklig tillsyn
Stödjer dokumentation av mänsklig tillsyn, transparens och systembegränsningar i linje med AI Act.
GDPR-revision och skydd av personuppgifter
GDPR-granskning (EU 2016/679): stöd för granskning av behandlingssäkerhet (art. 32), konsekvensbedömningar (DPIA), register över behandlingsaktiviteter samt rutiner för lagring och hantering av personuppgiftsincidenter — inklusive kravet på anmälan inom 72 timmar enligt art. 33. I offline-läge lämnar personuppgifter inte kundens infrastruktur.
Så fungerar det — en kontrollerad process med human-in-the-loop
AI stödjer framtagningen av ett utkast och hänvisningar till underlag; ett behörigt team godkänner iakttagelserna och den slutliga versionen. Varje rapportavsnitt har källor och en ändringshistorik.
Samla in underlag
Ange iakttagelser och dokument i en kontrollerad arbetsyta — med dataisolering och ett audit trail.
Kontrollerad analys
Systemet stödjer arbetet med att ta fram ett granskningsbart utkast — att strukturera iakttagelser och hänvisningar till underlag.
Granska & godkänn
Revisions-/complianceteamet verifierar och godkänner; exportera den godkända, varumärkesanpassade rapporten.
För vem
Primära spår för reglerade organisationer — från banker till NIS2-entiteter och team för audit och compliance.
Datakontroll för banksekretess och DORA
För CISO, chef för internrevision, compliance officer, dataskyddsombud och inköp. Offline-läge, vendor-risk-paket, outsourcingklassificering.
Från dokument till en gap-karta
För väsentliga och viktiga entiteter: NIS2/nationell gap-analys, styrelserapport, dokumentation av efterlevnad.
Repeterbara, granskningsbara rapporter
Standardisera metodiken och snabba upp leveranser utan att skala teamet proportionellt.
Är du en revisions- eller rådgivningsbyrå (GDPR, NIS2, DORA, AI Act)? → Separat spår
Fallstudier & underlag
Resultat från verklig användning; mätvärden mäts per kund och rapporttyp. Fullständiga referenser tillgängliga under NDA.
Tid till första utkast (pilot)
Tid till ett första utkast av en gap-rapport — baserat på en pilot.
Kontext: ett internrevisionsteam som tar fram en DORA-gap-rapport inför en granskning i riskutskottet.
Mätning: tid från en komplett underlagsuppsättning till ett granskningsklart första utkast; samma omfattning och rapporttyp, mätt över 3 cykler.
Referensfallstudier (med kundens namn) delas under NDA, på anonymiserade data.
| Audnexa | Excel / Word | LLM-egenbygge | Enterprise GRC | |
|---|---|---|---|---|
| Underhållen regulatorisk metodik | Ja | Nej | Ditt team | Delvis |
| Offline-läge / datakontroll | Ja | ej tillämpligt | Svårt | Sällan |
| Granskningsbarhet och trail | Ja | Manuellt | Att bygga | Ja |
| Vendor-risk-paket för DORA | Ja | ej tillämpligt | Inget | Beror på |
| Total ägandekostnad | Låg | Dold (tid) | Hög | Mycket hög |
Audnexa ersätter inte ett centralt GRC-riskregister — det förkortar vägen från underlag till en granskningsbar rapport.
ROI — vad du faktiskt sparar
Audnexa kan betala sig snabbare än ett enda externt rådgivningsprojekt. Uppskatta besparingen för ditt team.
Vägledande uppskattning baserad på dina indata; inte ett erbjudande eller en garanti för resultat.
Driftsättnings- och licensmodeller
För reglerade organisationer prissätter vi efter driftsättningsläge, antal moduler och supportkrav. Planer för revisionsbyråer löper via ett separat spår.
Banker, finansinstitut, stora reglerade organisationer.
- Bank Mode / on-premise / privat moln
- Implementering, härdning, SSO/AD
- Vendor-risk-paket + DPA + exit-plan
- SLA och L2/L3-support
- Audit-logg, isolering, MFA
Revisions- & rådgivningsbyråer (compliance / cyber)
AUDITOR / STARTER / PRO-planer för mindre revisionsteam — på en separat sida.
Ett enda externt projekt kan kosta lika mycket som ett år med många revisioner genomförda med Audnexa. Priserna är netto (B2B). Detaljer och licensvillkor avtalas under security-walkthroughen.
FAQ — produkt, inköp, AI
Är en Audnexa-rapport ett juridiskt eller ett revisorsutlåtande?
Lämnar data bankens infrastruktur?
Är Audnexa en ICT-leverantör enligt DORA?
Hur begränsar ni AI-hallucinationer?
Används kunddata för att träna modeller?
Kan det driftsättas utan internet?
Kan kunden inaktivera generativa funktioner?
Hur är det med exit-plan och dataexport?
Stödjer ni kundens rätt till revision?
Hur uppdateras den regulatoriska metodiken?
Boka en security-walkthrough
Vi visar arkitekturen, driftsättningslägena och dataflödet — och överlämnar vendor-risk-paketet. Vi svarar vanligtvis inom 24 timmar.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030