Maskeringstjänsten

Maskeringstjänsten är en AI-baserad lösning som utvecklats inom ramen för projektet Rätt till insyn, med målet att förenkla och effektivisera hanteringen av begäran om allmänna handlingar – utan att kompromissa med skyddet av personuppgifter.

Bakgrund: Ett gemensamt behov. Initiativet växte fram ur ett gemensamt behov hos flera kommuner att hantera ökande mängder begäran om allmänna handlingar, samtidigt som kraven på integritet, säkerhet och rättssäkerhet ökar. Fem kommuner – Lidingö stad, Kungsbacka kommun, Skövde kommun, Skara kommun och Vara kommun (de tre sista som representanter för Skaraborgs kommunalförbund) – gick samman i ett samverkansprojekt har tillsammans med Atea och IBM utvecklat denna nya och innovativa maskeringstjänst.

Projektet har delfinansierats av Vinnova.

Funktioner och användningsområden

Maskeringstjänsten erbjuder:

  • Identifiering: Söker igenom dokument och identifierar personuppgifter.
  • Maskering: Skapar, efter handläggarens granskning, en maskerad kopia där känsliga uppgifter är permanent borttagna.
  • Manuell justering: Möjlighet att justera maskeringar i ett användarvänligt gränssnitt.
  • Automatisk gallring: Dokument rensas efter viss tid enligt dataskyddsregler.

Identifiering, maskering, manuell justering och automatisk gallring

Tekniken bakom

Maskeringstjänsten är en SaaS-applikation som är byggd på IBMs plattform WatsonX. Den kombinerar Natural Language Processing (NLP) med storskaliga språkmodeller (LLMs) – i detta fall Meta Llama 3 – för att identifiera potentiellt känsliga uppgifter i dokument. Den valda informationen tas sedan bort i den maskerade versionen av dokumentet, vilket säkerställer att uppgifterna inte kan återskapas efter

Tjänsten driftas i Ateas AI-kluster i Umeå, vilket eliminerar risken för tredjelandsöverföring av data – en avgörande faktor för många offentliga aktörer som annars tvingas avstå från AI-lösningar som inte kan driftas inom Sveriges gränser.

Exempel på användningsområden i version 1

Dokumentation för Barn och Unga i enlighet med BBIC processen. Här har du möjlighet att välja om du ska använda en genrell prompt, kommer fånga många uppgifter eller om det är en mamma/pappa som begär ut sitt barns uppgifter. Är det mamma som begär ut så kommer information om pappa att markeras upp som känslig information som bör maskeras.

Upphandlingsunderlag, som upphandlare kan du ladda upp ditt upphandlingsdokument och få enhetspriser samt radsumma maskerat men det totala anbudspriset finns kvar. Tjänsten fångar även upp namn och kontaktuppgifter till referenter som lämnats i dokumentet. Under denna kategori kan man också ladda upp ett extern prisbilaga eller en faktura.

Det finns även en generell prompt som kan användas på dokument som inte passar in i de olika verksamhetsområden som blivit implementerade. Den kommer då fånga upp mycket information, men än vad du kanske vill maskera bort. Det går då enkelt och smidigt att klicka ur de förmarkerade orden för att låta de synas och inte bli maskerade.

Promptutveckling – nyckeln till träffsäkerhet

Eftersom modellen är förtränad används prompt engineering för att styra hur modellen tolkar och hanterar text. Promptarna har utvecklats iterativt i nära samarbete mellan utvecklare, jurister och kommunala handläggare. Genom workshops, användartester och feedback från referensgruppen har promptarna anpassats för att:

Minimera falska positiva och negativa träffar

Förstå kontext och juridiska nyanser

Identifiera både explicita och implicita uppgifter

Juridisk förankring och regulatorisk testning

  • Tjänsten har testats i Integritetsskyddsmyndighetens (IMY) regulatoriska sandlåda, där den bedömts kunna användas med rättslig grund enligt GDPR – särskilt med stöd av uppgift av allmänt intresse. IMY:s rekommendationer om mänsklig kontroll, säkerhetsåtgärder och riskmedvetenhet har integrerats i lösningen.
  • En DPIA (Data Protection Impact Assessment) har tagits fram inom projektet och kan användas som mall av andra kommuner. Även ett PuB-avtal enligt SKR:s mall har tagits fram, med tillägg för framtida AI-lagstiftning.
  • Resultat och nästa steg
  • Vers 1 av maskeringstjänsten lanserades i maj 2025 och används nu i skarpa miljöer. Den har redan visat potential att effektivisera arbetet med utlämnande av handlingar och frigöra tid för mer värdeskapande uppgifter. Tjänsten är också nominerad till utmärkelsen ”AI i samhällets tjänst” på Kvalitetsmässan 2025.