Upptäck
Skugg-AI-upptäckt mot Entra ID, Google Workspace, Okta och JumpCloud, CSV-import och 80+ leverantörsfingeravtryck ger ett register över AI-system och agenter, med ägare per post.
Vid acceptans laddas Google Analytics 4 och Google Ads. Inget körs om ni avböjer. Integritetspolicy ·
Läser in
AI-styrning · Sverige
Upptäck vilka AI-system och agenter som används, förstå riskerna, uppfyll kraven och bygg automatiskt bevis på att ni har kontroll.
Ett register. Fem steg.
Upptäck, bedöm, styr, övervaka, bevisa.
Attesterad av namngiven person.
De flesta organisationer använder fler AI-system än de känner till. Varje nytt system tar med sig data, beslut och ansvar som ingen har dokumenterat. När ledningen, revisorn eller en tillsynsmyndighet frågar vilken AI ni använder och hur den styrs finns inget samlat svar.
AI-förordningen (AI Act) gör frågan skarp: Art. 4 om AI-kompetens gäller redan, transparenskraven i Art. 50 sedan augusti 2026 och högriskkraven i Art. 26 från december 2027. Utan register går det inte att veta vilka krav som gäller er.
Aktiveras per licens av IT eller av en avdelning. Ingen bedömer vilka data som går in eller vilka beslut som lutar sig mot svaren.
Ett team kopplar en modell till interna system och ger den verktyg och behörigheter. Vem äger den, vad får den göra och vem kan stoppa den?
HR-systemet rankar kandidater, ekonomisystemet flaggar avvikelser, kundtjänsten svarar automatiskt. AI-användning som ingen valt aktivt.
Livscykeln går från första upptäckt till bevis som håller. Varje steg skriver till samma register, så att inget behöver byggas om när nästa fråga kommer.
Skugg-AI-upptäckt mot Entra ID, Google Workspace, Okta och JumpCloud, CSV-import och 80+ leverantörsfingeravtryck ger ett register över AI-system och agenter, med ägare per post.
Varje system klassificeras enligt Art. 6 och Bilaga III mot en versionerad regelversion, med FRIA enligt Art. 27 där den krävs och en historik över varje beslut.
Skyldigheterna enligt Art. 26 blir konkreta krav per system, med dokument som bevis, agentprofiler med verktyg, behörigheter och stopprutin, och attester av namngivna personer.
Utvärderingsresultat och körningstelemetri tas emot via API och jämförs mot profilen; ändrade fält, ny regelversion eller verktyg utanför registret ger en omprövningssignal.
Klassificeringar, attester och incidenter sparas hash-låsta med vem, vad och när, och kan visas för ledning, revisor, kund eller tillsynsmyndighet direkt.
Vilka AI-system finns? Vilka är högrisk? Vad kräver åtgärd eller omprövning? Teamet ser sina poster och ledningen ser läget, i samma vy.
Er gemensamma lägesbild
Illustrerad AI-styrning för Nordhamn Energi, fiktiva siffror.
4 högrisk enligt Bilaga III, alla med ägare.
Er gemensamma lägesbild
Illustrerad AI-styrning för Nordhamn Energi, fiktiva siffror.
| System | Riskklass | Status |
|---|---|---|
| Microsoft 365 Copilot | Begränsad risk | Bedömd |
| Kreditbedömningsmodell | Högrisk · Bilaga III | Åtgärd krävs |
| Supportagent (intern) | Agent | Kräver omprövning |
Er gemensamma lägesbild
Illustrerad AI-styrning för Nordhamn Energi, fiktiva siffror.
| Bevis | Version | Status |
|---|---|---|
| Klassificering v2 | Regelversion 2027-12 | Hash-låst |
| Kvartalsattest Q3 | Attest · MN | Hash-låst |
| Art. 26-paket | 1.0 | Exporterat |
Illustration med fiktiva data. Öppna den interaktiva demon ↗
Vill ni klicka runt själva? Öppna demokontot · plattformen inifrån, med exempelbolaget Nordhamn Energi. Ingen registrering.
Ni dokumenterar en gång. Samma register, samma ägare och samma bevis återanvänds för varje regelverk som frågar, i stället för ett kalkylark per lag.

Klassificering, Art. 26-skyldigheter, FRIA, Art. 73-incidenter och kvartalsattest. Registret är byggt runt den.
Läs merNIS2-samordnaren håller risker, policyer, leverantörer och incidenter mot SFS 2025:1506, med samma bevisrum som AI-incidenterna.
Läs merLedningssystem för AI. Registret, ägarskapet och attesterna är de kontroller standarden frågar efter.
Läs merSamma inventering visar vilka AI-system som behandlar personuppgifter och var en konsekvensbedömning behövs.
Läs merFinansiella entiteter återanvänder AI-registret och leverantörsbedömningarna i sitt IKT-riskarbete.
Läs merLedning, revisor, kund eller tillsynsmyndighet: frågan är densamma. Vilken AI använder ni, vad gäller för den och vem har bestämt det? Granskningsspåret svarar utan att någon behöver leta i mejl och kalkylark.
Styrelseunderlag och kvartalsattest byggs ur samma register, och incidenter enligt Art. 73 får ett eget bevisrum med fristerna mot marknadskontrollmyndigheten.
Varje klassificering, attest och grindbeslut bär den som fattade det, med roll och tidsstämpel.
Klassificeringshistoriken sparar varje version. Ändras ett fält eller kommer en ny regelversion syns det som en ny post, aldrig som en överskrivning.
Bedömningen låses mot den version av AI-förordningen som gällde vid beslutet, så att Omnibus-ändringar inte gör äldre beslut oläsliga.
Utvärderingar, attester och tekniska kontroller lagras som bevisobjekt med SHA-256, kedjade mot föregående bevis. Manipulation i efterhand blir upptäckbar.
Varje kund kan publicera en delbar sida med aktuell status och nedladdningsbara dokument. Skicka länken till upphandlare i stället för att svara på formulär.
Se en trust-sidaDemokontot visar registret, klassificeringarna och bevisrummet med exempelbolaget Nordhamn Energi. Ingen registrering.
Öppna demokontotAI-systemregister är insteget för AI-styrning och säljs fristående. NIS2 + AI-paketet lägger till NIS2-arbetet och Komplett regelverksmodulerna och de tekniska kontrollerna. Sprint är en tidsatt uppstart och krävs aldrig; avgiften avräknas mot första årets paket vid tecknande inom 90 dagar. Alla priser exklusive moms, årsvis förskottsbetalning.
Ni vet att ni omfattas men har inget dokumenterat underlag.
Läs mer50 till 249 anställda
Underlaget finns, men det måste hållas aktuellt och spårbart.
Läs mer50 till 249 anställda
Dokumentation räcker inte, ni måste kunna visa att kontrollerna verkligen gäller.
Läs merAI-systemregister · 30 000 kr per år
Skugg-AI-upptäckt, klassificering, agentprofiler, attester och bevis. Ingår i NIS2 + AI-paketet och Komplett och köps separat av den som bara behöver AI-styrningen.
Gäller 50 till 249 anställda. Andra storlekar
Hela prislistanKontoregistrering öppnas i vågor. Anmäl intresse så får ni plats i nästa våg. Demokontot går att öppna direkt.
Anmäl intresseNej. CyberKlar är en plattform för AI-styrning: ett register över AI-system och agenter som hålls aktuellt, med riskklass, krav, ägare, övervakning och bevis per post. AI-förordningen avgör vilka krav som gäller, men registret är det som ger kontroll, oavsett vilken lag som frågar.
Skugg-AI-upptäckten läser inloggningar och appregistreringar i Microsoft Entra ID, Google Workspace, Okta och JumpCloud och matchar mot ett fingeravtrycksregister med 80+ AI-leverantörer. Bokföringsunderlag kan läsas in som CSV. Varje upptäckt bekräftas manuellt innan den blir en post i registret.
Varje agent får en profil: modell och version, verktyg, datakällor, behörigheter, mänsklig översyn och stopprutin. Utvärderingsresultat och körningslogg tas emot via API och jämförs mot profilen, och en utvärderingsgrind kan svara godkänd eller blockerad före driftsättning. CyberKlar kör, stoppar eller blockerar aldrig agenten; beslutet ligger i er pipeline.
Klassificeringar, attester, grindbeslut och tekniska kontroller sparas som bevisobjekt med SHA-256-hash, kedjade mot föregående bevis och med person, roll, tidsstämpel och regelversion. Bevispaketet kan exporteras och verifieras av revisor eller myndighet utan CyberKlar. Det är dokumenterat och spårbart underlag, inte en certifiering.
Ja. NIS2-samordnaren håller risker, policyer, leverantörer, incidenter och kontinuitet mot Cybersäkerhetslagen (SFS 2025:1506) med incidentunderlag för NCSC:s cyberportal. NIS2-arbetet och AI-styrningen delar register, bevisrum och granskningslogg, så samma underlag räcker för sektorsmyndigheten och för marknadskontrollmyndigheten.
Plattformen är självbetjäning och allt sker via mejl och inloggat läge. Ett valbart lager med senior AI-styrningsexpertis, CyberKlar Managed, är på väg för organisationer som vill ha stöd i bedömningar och attester. Anmäl intresse så meddelar vi när det öppnar.