This page is not yet translated.
 

Sekretessbelagda uppgifter maskeras med hjälp av AI

Domstolsverket har i samarbete med domstolar utvecklat en AI-baserad lösning som gör det lättare att maskera sekretessbelagda uppgifter i handlingar innan de lämnas ut, en så kallad maskningstjänst.

Begäran om utlämnande av handlingar ökar och för att underlätta det viktiga och tidskrävande arbetet med att hantera sekretessbelagda uppgifter har en AI-baserad lösning utvecklats.

Tjänsten hjälper domstolar och nämnder att snabbt och säkert dölja sekretessbelagda uppgifter i handlingar genom att föreslå vad som bör döljas i ett dokument. Varje dokument granskas därefter av en domare för att kontrollera att allt är korrekt maskerat innan det lämnas ut.

Arbetet blir enklare och mer effektivt med stöd av tjänsten, vilket förbättrar både rättssäkerheten och servicen till medborgarna, samtidigt som risken för mänskliga misstag minimeras.

Maskningstjänsten, som lanserades i juni 2024, startade som ett innovationsprojekt inom Sveriges Domstolar. Tjänsten kan användas av alla domstolar och nämnder.

Så fungerar tjänsten

Du som vill ha fördjupad information om hur maskningstjänsten fungerar och hur vi inom Sveriges Domstolar arbetat med utvecklingen av innovationen kan läsa mer här.

Resultat av maskningstjänsten

Maskningstjänsten är enkel att använda och har på sikt potential att minska den tid och de resurser som krävs för att maskera sekretessbelagda uppgifter i olika handlingar.

Högre kvalitet

Genom att använda maskningstjänsten minskar risken för mänskliga misstag och det viktiga och tidspressade arbetet med att dölja sekretessbelagda uppgifter i handlingar blir lättare att utföra och ger ett resultat med högre kvalitet.

Ökad volym av utlämnade dokument

Begäran om utlämnande av handlingar från domstolar och nämnder ökar. Tjänsten bidrar till att dessa kan hanteras inom rimlig tid.

Förbättrad rättssäkerhet

Med en mer tillförlitlig maskeringsprocess kan servicen till medborgarna öka samtidigt som detta stöd till verksamheten bidrar till att sekretessmarkerade uppgifter i olika handlingar hanteras korrekt.

Juridiska frågor

De juridiska frågorna kring maskningstjänsten har varit utmanande då Domstolsverket erbjuder tjänsten till 80 domstolar och nämnder som är fristående myndigheter. Maskningstjänsten är ett arbetsredskap och det är fortfarande en jurist som ansvarar för den juridiska bedömningen före utlämnandet. 

Domstolsverket tillhandahåller maskningstjänsten åt domstolarna på deras uppdrag, utan avsikt att för egen del använda sig av tjänsten. Det material som ska maskeras och det färdigbehandlade materialet förvaras hos Domstolsverket endast som ett led i en teknisk bearbetning respektive teknisk lagring för respektive domstols räkning. Domstolsverket är endast att anse som personuppgiftsbiträde. Det anonymiserade träningsmaterialet innehåller inga personuppgifter och något personuppgiftsansvar kan inte uppstå för detta material, vare sig för Domstolsverket eller för domstolarna.

Den tekniska lösning som valts för tjänsten anses innefatta en tillåten behandling av materialet från domstolarna för deras räkning, då syftet är att till domstolarna erbjuda en tjänst som de själva efterfrågar.

Personuppgiftshantering

Uppgifter som förs över från domstolar och nämnder till Domstolsverket genom maskningstjänsten hanteras som ett led i Domstolsverkets tekniska bearbetning och lagring. Domstolsverket agerar endast som personuppgiftsbiträde och det uppkommer inga allmänna handlingar hos Domstolsverket.

Domstolsverkets behandling av personuppgifter för respektive domstols räkning i maskningstjänsten och i AI-modellen regleras i särskilda personuppgiftsbiträdesöverenskommelser.

Sekretessreglerade uppgifter som överförs från domstolarna och nämnderna skyddas av sekretess även hos Domstolsverket.

För att säkerställa att inga känsliga uppgifter läcker ut lagras ingen data långsiktigt. Detta minimerar risken för obehörig åtkomst och skyddar de sekretessbelagda uppgifterna.

Flera framgångsfaktorer

Uppdraget att utveckla maskningstjänsten har varit en komplex och långsiktig satsning med många utmaningar som hanterats längs vägen. Här är några av de viktigaste framgångsfaktorerna, som lett fram till tjänstens införande.

Samarbete och partnerskap

Projektgruppen har arbetat enligt MVP (Minimal Viable Product) vilket innebär att målsättningen för arbetet har varit att få ut en tjänst till domstolar och nämnder så snabbt som möjligt. Tjänsten skulle ge ett bra stöd med enklare funktionalitet, utan att rucka på stabilitet och kvalitet. 

Domstolsverket har arbetat tillsammans med en referensgrupp där man prioriterat och omprioriterat funktionalitet efter synpunkter från användarna. Domstolsverket har även arbetat med ett antal pilotdomstolar för att säkerställa att tjänsten fungerar på det sätt som den är tänkt att göra.

Utvecklingen av maskningstjänsten har skett i nära samarbete med ledande AI-experter och akademiska institutioner. Det har gett Domstolsverket tillgång till den senaste forskningen och tekniken, vilket har varit avgörande för att utveckla en så bra lösning som möjligt.

Inom Sveriges Domstolar har ett tvärfunktionellt team med expertis inom juridik, AI-utveckling, IT-säkerhet och användarupplevelse arbetat tillsammans i utvecklingen. Det har säkerställt att alla aspekter av tjänsten har hanterats effektivt.

Agil utvecklingsmetod

I uppdraget har en agil utvecklingsmetod använts där tjänsten kontinuerligt testats och förbättrats baserat på feedback från en referensgrupp och från domstolar. Detta har möjliggjort en snabb anpassning till förändrade krav och säkerställt leverans av en tjänst som möter användarnas behov.

Tydliga mål och resultatdriven organisation

Varje fas av projektet har haft tydliga mål och teamet har arbetat mot dessa med ett resultatdrivet tillvägagångssätt. Det har gjort att målen uppnåtts på ett effektivt sätt. Domstolsverkets generaldirektör har hela tiden stått bakom uppdraget och fattat avgörande beslut under utvecklingen av tjänsten. 

Teknisk beskrivning

Tjänsten är en teknisk lösning som kombinerar AI-teknologi med användarvänlig design för att det ska vara lätt att snabbt komma igång och använda den. Här en djupare inblick i de tekniska aspekterna.

Fristående applikation

Maskningstjänsten är en "stand-alone-applikation". Det innebär att den är helt fristående från andra verksamhetssystem och kräver inte någon integration i befintliga arbetsflöden. Det gör den flexibel och enkel att förvalta och vidareutveckla.

Användarflöde

Dokumentuppladdning: Användaren laddar upp ett dokument i tjänsten.

API-anrop till AI-modell: Vid uppladdning av ett dokument sker ett API-anrop till en AI-modell som är specialiserad på ansiktsigenkänning och textutvinning ur bilder OCR (Optical Character Recognition). Därefter omvandlas dokumentet till en textström som kombineras med textströmmen från OCR-analysen och skickas till ytterligare en AI-modell via ett API-anrop för analys. AI-modellen analyserar dokumentets textström och genererar förslag på vad som bör maskeras. Ingen ytterligare kommunikation sker med AI-modellen efter detta vilket minimerar risken för säkerhetsincidenter.

Manuell justering: Användaren granskar och justerar maskeringsförslagen manuellt för att markera vad som faktiskt ska maskeras. Därefter godkänns förslaget av ansvarig domare för att säkerställa att slutresultatet uppfyller juridiska och kvalitativa krav innan själva maskeringen slutförs.

Ingen datalagring

För att säkerställa hög säkerhet och integritet lagras ingen data långsiktigt i systemet. Det hanteras i respektive verksamhetssystem. 

Processhantering

Multianvändarhantering: Det är möjligt för flera användare att arbeta i tjänsten. En handläggare eller notarie kan till exempel ta fram ett förslag i maskningstjänsten som den ansvarige sedan kan granska och godkänna innan handlingen lämnas ut. Det möjliggör ett effektivt samarbete inom organisationen.

Träning och förbättring av AI-modellen

Anonymiserad träningsdata: När maskeringen är slutförd används förslag till maskning av AI-modellen och eventuella korrigeringar, som gjorts manuellt av användare i tjänsten, som anonymiserad träningsdata för att förbättra AI-modellens prestanda och träffsäkerhet.

Anonymiserad träningsdata sparas för att kontinuerligt förbättra AI-modellen.

Parameterlista: En parameterlista med nyckelord och begrepp används för att optimera modellens förslag, vilket gör att maskningen blir mer precis och kontextanpassad.

All hantering av AI-modeller sker i Sveriges Domstolars egen IT-miljö.

Rapport om analysuppdrag inför realisering

Här finns rapport om analysuppdraget inför realiseringen av maskningstjänsten: 

Vill du veta mer?

Vill du veta mer om maskningstjänsten och hur den kan hjälpa din verksamhet? Kontakta oss för ytterligare information.

Personuppgiftsbehandling
Updated
2024-10-07