# Integritet & transparens

> Se vad Maskera gör, vad som lämnar enheten, hur modellen tränats och vilka uppgifter den kan missa.
>
> Canonical: https://maskera.dev/integritet (sv) · en: https://maskera.dev/en/privacy · Markdown: https://maskera.dev/integritet.md · Overview for agents: https://maskera.dev/llms.txt

Här ser du vad Maskera gör, vad som lämnar enheten, hur modellen tränats och vad den kan missa.

## Hur fungerar det?

- Maskera läser texten och ersätter upptäckta personuppgifter med platshållare, till exempel \[NAMN\_1\] eller \[PERSONNUMMER\_1\]. AI-tjänsten ser platshållarna. Efteråt kan du återställa originalen lokalt.
- Två skydd arbetar tillsammans. Regler hittar uppgifter med fasta format, som personnummer, telefonnummer och e-post. En liten svensk AI-modell hittar namn, platser, organisationer och adresser i löpande text.
- Modellen körs direkt i webbläsaren eller i er egen Node-process. Texten behöver därför inte skickas till en extern tjänst för att analyseras.

## Vad maskeras?

Det fullständiga npm-paketet maskera och Gateway kombinerar fasta regler med den svenska AI-modellen. Skillnaderna i standardval framgår nedan.

### AI-modellen: fri text

Identifieras utifrån sammanhanget. Det är sannolikhetsbaserat och modellen kan missa uppgifter.

- Namn NAMN
- Platser PLATS
- Organisationer ORGANISATION
- Gatuadresser ADRESS

### Utöver npm-standarden

Tillägg utöver npm-paketets standardval, förklarade i noterna nedan.

- Registreringsnummer REGNUMMER
- Egna verksamhetsformat CUSTOM

### Regler: bestämda format

Identifieras med deterministiska formatkontroller och selektiva kontrollsummor. Personnummer maskeras även när kontrollsiffran är felskriven men datumformen är giltig. Webblänkar fångas när de börjar med http, https eller www.

- Personnummer PERSONNUMMER
- Samordningsnummer SAMORDNINGSNUMMER
- Organisationsnummer ORGANISATIONSNUMMER
- E-postadresser EPOST
- Svenska telefonnummer TELEFON
- Postnummer POSTNUMMER
- Lägenhetsnummer LAGENHETSNUMMER
- Bankgiro BANKGIRO
- Plusgiro PLUSGIRO
- Svenska IBAN IBAN
- Betalkortsnummer KORTNUMMER
- Kontextmärkta kontonummer KONTONUMMER
- Kontextmärkta journalnummer JOURNALNUMMER
- IPv4-adresser IP\_ADRESS
- Webblänkar URL

**Registreringsnummer:** Den färdiga regeln är aktiverad i demon och Gateways standardpolicy. I npm-paketets standard är den valbar, eftersom samma form också kan vara ett boknings- eller ärendenummer.

**Egna format:** Kund-, order-, faktura- och ärendenummer kan läggas till som egna regler när verksamhetens format är känt.

**Ingår inte automatiskt:** Maskera klassificerar inte all känslig information. Datum, ålder, användarnamn, diagnoser och annan känslig sakinformation maskeras inte enbart för att innehållet är känsligt. Telefonnummer skrivna med bokstäver fångas inte heller av nummerreglerna.

## Så behandlas din text

- All maskering sker på din enhet, i webbläsaren eller på din egen server. Texten och nyckeln med originaluppgifterna skickas inte till Maskera eller någon annan tjänst för maskering.
- Vercel Analytics räknar sidvisningar anonymt och utan cookies. Texten i verktyget ingår aldrig i statistiken.
- Vercel kan behandla tekniska anropsuppgifter, som IP-adress, för att leverera och skydda webbplatsen. Texten och återställningsnyckeln ingår inte i dessa anrop.
- Npm-paketets standardinställning hämtar modellfil och körmiljö första gången och cachar dem. Det är statiska artefakter, aldrig texten som ska maskeras. Allt kan läggas på egen server.
- Regeldelen har inga nätverksberoenden och fungerar fristående.

## Hur modellen tränats

- **Publicerade v19 är den integritetsrena modellen.** v19 klarade alla releasegrindar med 64 000 genererade träningsrader och 4 760 separerade valideringsrader. Där stoppas IBAN, person- och organisationsnummer, telefonnummer, e-post, konto- och betalningsidentifierare, publika IP-adresser, postnummer och verklighetsnära gatuadresspar före träning. Historiska v18 använde även dokumenterade, öppet licensierade svenska korpusar och redovisas separat. [Läs den tekniska dataskyddspolicyn](https://github.com/joelhagvall/maskera/blob/main/docs/TRAINING_DATA_PROTECTION.md). Varje publicerad v19-artefakt bär samma attestering med radantal och SHA-256 för exakt data, generator och granskningskod. Den publicerade proveniensen sammanfattas i [modellkortet](https://huggingface.co/joelhagvall/maskera-sv-ner).
- **Basmodell:** KB-BERT från Kungliga biblioteket, publicerad under CC0. [Se KB-BERT](https://huggingface.co/KBLab/bert-base-swedish-cased). Attesteringen gäller Maskeras egen finträning. Den gör inget absolut påstående om vilken offentlig text som kan ha ingått när KB-BERT ursprungligen förtränades.
- **Hela kedjan går att göra om från grunden.** Generering, integritetsgranskning, träning, destillering, komprimering, export och utvärdering är öppna skript. Ändras en träningsrad, försvinner en syntetisk adressmarkör eller läggs en korpus till bryts manifestet och pipelinen vägrar fortsätta.

## Begränsningar

- Maskera är öppet utvärderad. Siffror, metod och förbehåll finns på sidan om träffsäkerhet. [Se testresultat, metod och begränsningar](https://maskera.dev/traffsakerhet)
- Kända svaga punkter är tabellartade dumpar, OCR-brus och uppgifter skrivna med bokstäver, som ‘noll sju noll’. Versaler, felstavningar och slarviga nummerformat ingår däremot i testerna.
- Maskering är ett extra skyddslager, inte en garanti. Namn och platser hittas sannolikhetsbaserat och kan missas. Behåll övriga kontroller när fel kan få stora konsekvenser.
- Maskera stödjer dataminimering men garanterar inte regelefterlevnad. Den som använder verktyget är fortsatt personuppgiftsansvarig.

Den fullständiga tekniska redovisningen och all källkod finns på GitHub. [Läs hela dokumentet](https://github.com/joelhagvall/maskera/blob/main/docs/TRANSPARENCY.md)

[Öppen källkod](https://github.com/joelhagvall/maskera) · [Egentränad svensk AI-modell](https://huggingface.co/joelhagvall/maskera-sv-ner)

- [Träffsäkerhet](https://maskera.dev/traffsakerhet)
- [Säkerhet](https://maskera.dev/sakerhet)
- [Integritet & transparens](https://maskera.dev/integritet)
- [Integritetspolicy](https://maskera.dev/integritetspolicy)
- [Testdata](https://maskera.dev/testdata)
- [Om & kontakt](https://maskera.dev/om)
- [Whitepaper (PDF)](https://maskera.dev/whitepaper.pdf)

En produkt från [Hägvall Labs AB](https://hagvall-labs.com).
