Risk-läckage
Kontroll behövs
Loggningspunkt
Arkitekturlager — kartan täcker primärt lager 1, 2 och 4
Applikation
Serving / inferens
Modellintern
Governance / säkerhet
0 — Identitet & access
1 — Inmatning
Kontextfönster — det modellen får se
Förbehandlingsgate och input-kontroller (Prompt + RAG-innehåll)
2 — Resonemang
3 — Verktygsanrop
4 — Slutsvar med uppdaterad kontext
Tvärgående kontroller — täcker hela flödet ovan
Bakom kulisserna — formar varje token-val
Audit-krav per modul (rad 1: risk + artiklar — rad 2: evidens)
Auth / IdP — Kontroll — Art. 25, 32
Verktygsspec / allowlist — Kontroll — Art. 25
RAG-källor — Risk — Art. 5(1)b/c, 6, 25
Långtidsminne — Risk — Art. 5(1)e, 17 (Art. 22 om minnet styr automatiserade beslut med rättslig effekt)
Vektor-store (RAG-backend) — Risk — Art. 5(1)c/f, 17, 25
Ändamål + laglig grund — Kontroll — Art. 5(1)a/b, 6 (och Art. 9 vid särskilda kategorier av personuppgifter)
Input-guardrail — Kontroll — Art. 25, 32
PII-detekt (in/out) — Kontroll — Art. 5(1)c, 25, 32
Prompt-cache — Risk — Art. 5(1)f, 32
KV-cache — Risk — Art. 5(1)f, 32
Modellvikter / memorisering — Risk — Art. 5(1)a/c/f, 6, 9 (vid särskilda kategorier av personuppgifter), 25, 32, 35
Säkerhetsfilter (output) — Kontroll — Art. 25, 32
Transcript (prompt + reasoning + tool) — Loggning — Art. 5(1)c/e, 17
Tool router / MCP-hub — Risk — Art. 25, 28, 32
Python-runtime — Risk — Art. 32; DORA-relevant vid finansiell verksamhet eller omfattat leverantörsled
Slutsvar (aggregering) — Risk — Art. 5(1)b/c, 35
Konversations-DB / sessionhistorik — Risk — Art. 5(1)e/f, 17, 32
Loggning-pipeline (central) — Loggning — Art. 5(1)e, 17, 32
Telemetri till leverantör — Risk — Art. 28, 44–49
DSR-endpoint — Loggning + Kontroll — Art. 12, 15–22 (särskilt 15, 16, 17, 18, 19, 20, 21, 22)
Region-routing / dataresidens — Kontroll — Art. 44–49
Incident- och breach-anmälan — Risk — Art. 33, 34
Förträning — Leverantörs-/modellrisk — Art. 6, 9, 28 (Art. 22 endast om modellen styr automatiserade beslut)
Finjustering / RLHF / CAI — Behandlingsfas + leverantörskontroll — Art. 28, 30