Autonomi er produktet. Kontroll er grunnen til at den kan selges.

NordDrift er bygd for AI som berører ekte drift: e-post, SMS, kalender, CRM, penger, kundedata og omdømme. Derfor går alt gjennom et styringslag.

Trust spine

Seks kontroller som må være førsteside-materiale.

Dette er ikke backend-detaljer. Dette er det som skiller NordDrift fra billige bots.

Action Gateway

Alle eksterne handlinger sjekkes for tenant, policy, risiko, rate, idempotens, kostnad og audit før effekt.

Approval inbox

Høy risiko, juridiske effekter, penger, rabatt, offentlig innhold og sensitive svar stopper som forslag.

Autonomy ramp

Observe, draft, assisted, autonomous og proactive. Mer frihet gis bare etter rene kjøringer og evals.

Tenant-isolasjon

Runtime skal bruke non-superuser rolle, RLS og tenant-scope slik at data ikke flyter mellom kunder.

Kill switch

Stans per plattform, tenant, worker, integrasjon eller handling. Feil skal demote, ikke eskalere.

Audit logg

Intent, risiko, autonomi, resultat, kostnad og tidspunkt bevares slik at drift kan forklares og forbedres.

Policy

Det NordDrift ikke skal gjøre autonomt.

Hardere grenser gir mer salgbar autonomi.

  • Ingen betydelige juridiske beslutninger uten menneskelig godkjenning.
  • Ingen named-person cold email uten riktig grunnlag og opt-out modell.
  • Ingen penger, refusjon eller rabatter uten eksplisitt policy og approval path.
  • Ingen medisinske, kreditt-, ansettelses- eller high-risk AI Act beslutninger i v1.
  • Ingen eksterne handlinger basert direkte på ustrukturert innhold fra innboksen.
Evidence

Sikkerhet må vises i produktet.

Test Scenarios / launch gate
NordDrift testscenarier og launch gate
Neste steg

Bruk sikkerhet som differensiering, ikke som fotnote.

En kunde som skal la AI berøre drift trenger synlig kontroll før de trenger flere features.