feat(ms-ai-architect): Spor 1 — Port-1-substrat migrert på 4 ikke-advisor-skills (243 Source + 327 Type + 325 TOC + stale-verified poison fjernet) [skip-docs]

Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/
infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk
(fra første ## seksjon), advisor urørt (0 endringer).

To applier-fixes oppdaget under kjøring (TDD, RED→GREEN):
- insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer
  500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor
  scan-vinduet, applierens post-write-assertion fanget + restaurerte).
- normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i
  500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var
  ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent
  utvidelse av carve-out; kun stray metadata-linjer, aldri prosa.

test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet
(fila bærer nå Source). Suite 728/728 grønn.
This commit is contained in:
Kjell Tore Guttormsen 2026-07-04 10:19:11 +02:00
commit ddce43d8b2
330 changed files with 4643 additions and 83 deletions

View file

@ -3,9 +3,22 @@
**Last updated:** 2026-06-19
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/compliance/regulatory/offering-wcag-2-1
---
## Innhold
- [Introduksjon](#introduksjon)
- [Lovgrunnlag](#lovgrunnlag)
- [AI-spesifikke tilgjengelighetskrav](#ai-spesifikke-tilgjengelighetskrav)
- [Krav til tilgjengelighetserklæring](#krav-til-tilgjengelighetserklæring)
- [Microsoft-verktøy for universell utforming av AI](#microsoft-verktøy-for-universell-utforming-av-ai)
- [Praktiske anbefalinger for arkitekten (Cosmo)](#praktiske-anbefalinger-for-arkitekten-cosmo)
- [Spesifikke scenario-spørsmål](#spesifikke-scenario-spørsmål)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Universell utforming av IKT er lovpålagt i Norge for både offentlig og privat sektor. AI-løsninger som chatbots, virtuelle assistenter og generative AI-verktøy må følge samme krav som andre digitale tjenester. Dette dokumentet dekker hvordan WCAG-standardene (Web Content Accessibility Guidelines) gjelder for AI-systemer i norsk kontekst, og hvordan Microsoft AI-plattformer kan brukes for å oppfylle disse kravene.

View file

@ -3,9 +3,22 @@
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** methodology
---
## Innhold
- [Introduksjon](#introduksjon)
- [Lovgrunnlag](#lovgrunnlag)
- [Spesielle hensyn for AI-anskaffelser](#spesielle-hensyn-for-ai-anskaffelser)
- [DFØs veiledning for IT-anskaffelser](#dføs-veiledning-for-it-anskaffelser)
- [SSA-avtaler for AI og sky](#ssa-avtaler-for-ai-og-sky)
- [Innkjøp via Microsoft-kanaler](#innkjøp-via-microsoft-kanaler)
- [Praktisk sjekkliste for AI-anskaffelser](#praktisk-sjekkliste-for-ai-anskaffelser)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Anskaffelse av AI-løsninger i norsk offentlig sektor er regulert av anskaffelsesloven og anskaffelsesforskriften, med særlige hensyn til skytjenester, informasjonssikkerhet og leverandørnøytralitet. AI-systemer stiller nye krav til kravspesifisering, evaluering og etiske vurderinger som må integreres i anskaffelsesprosessen.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-02
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/cost-management-billing/costs/overview-cost-management
---
## Innhold
- [Introduksjon](#introduksjon)
- [Relevant regelverk](#relevant-regelverk)
- [AI-kostnadstyper](#ai-kostnadstyper)
- [Budsjettplanlegging for AI](#budsjettplanlegging-for-ai)
- [Azure Cost Management for offentlig sektor](#azure-cost-management-for-offentlig-sektor)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
AI-investeringer i norsk offentlig sektor må følge etablerte rammeverk for økonomistyring, men krever samtidig nye tilnærminger til budsjettering og kostnadsklassifisering. Denne referansen dekker regelverk, kostnadstyper, og praktisk veiledning for å håndtere AI-kostnader innenfor statens økonomiregelverket.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-06-19
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/machine-learning/concept-responsible-ai
---
## Innhold
- [Introduksjon](#introduksjon)
- [Krav til begrunnelse](#krav-til-begrunnelse)
- [Klarspråk og AI](#klarspråk-og-ai)
- [Transparensrapportering](#transparensrapportering)
- [Microsoft-verktøy for forklarbarhet](#microsoft-verktøy-for-forklarbarhet)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Når offentlige myndigheter tar i bruk AI for beslutningsstøtte eller automatiserte vedtak, oppstår et grunnleggende demokratisk krav: innbyggere må forstå hvordan beslutninger som påvirker deres liv er fattet. Dette dokumentet beskriver de rettslige og praktiske rammene for kommunikasjon med innbyggere om AI-baserte beslutninger i norsk offentlig sektor.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-06-24 | Verified: MCP 2026-06-24
**Status:** Under endring - norsk implementering av DSM-direktivet og AI Act pågår
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/foundry/openai/concepts/safety-system-message-templates
---
## Innhold
- [Introduksjon](#introduksjon)
- [Lovgrunnlag](#lovgrunnlag)
- [Text and Data Mining-unntaket](#text-and-data-mining-unntaket)
- [Praktiske implikasjoner](#praktiske-implikasjoner)
- [Microsoft og opphavsrett](#microsoft-og-opphavsrett)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Bruk av opphavsrettsbeskyttet materiale som treningsdata for AI-modeller reiser fundamentale juridiske spørsmål som fortsatt er under avklaring i Norge. Mens AI-trening teknisk sett krever kopiering av opphavsrettsbeskyttet materiale — noe som bryter med åndsverkloven § 3 (1) bokstav a — finnes det unntak under forberedelse som skal implementere EU-regelverk. Med implementering av AI Act planlagt til august 2026, og DSM-direktivet ventet i nær fremtid, står Norge overfor betydelige endringer i hvordan opphavsrett og AI-treningsdata reguleres.

View file

@ -3,9 +3,20 @@
**Last updated:** 2026-05
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/cloud-adoption-framework/scenarios/ai/govern
---
## Innhold
- [Introduksjon](#introduksjon)
- [Digdirs ansvarsområder](#digdirs-ansvarsområder)
- [Styringsmodell for AI](#styringsmodell-for-ai)
- [Microsoft-integrasjon](#microsoft-integrasjon)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Digitaliseringsdirektoratet (Digdir) har en sentral rolle i koordinering og veiledning rundt ansvarlig bruk av kunstig intelligens i norsk offentlig sektor. Denne kunnskapsreferansen beskriver Digdirs styringsstruktur for AI, ansvarsområder, og hvordan dette integreres med Microsoft-teknologi.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-02
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/well-architected/ai/responsible-ai
---
## Innhold
- [Introduksjon](#introduksjon)
- [Prinsippets kjerneinnhold](#prinsippets-kjerneinnhold)
- [Anvendelse på AI-løsninger](#anvendelse-på-ai-løsninger)
- [Beslutningsveiledning](#beslutningsveiledning)
- [Eksempler fra norsk offentlig sektor](#eksempler-fra-norsk-offentlig-sektor)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Brukerorientering er det første og mest fundamentale arkitekturprinsippet etablert av Digitaliseringsdirektoratet (Digdir) for offentlig sektor i Norge. Prinsippet slår fast at **offentlige tjenester skal være basert på brukernes behov og perspektiver, og være brukbare for alle, uavhengig av alder og funksjonsevne**.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-05
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/api-management/api-management-key-concepts
---
## Innhold
- [Introduksjon](#introduksjon)
- [Prinsippets kjerneinnhold](#prinsippets-kjerneinnhold)
- [Anvendelse på AI-løsninger](#anvendelse-på-ai-løsninger)
- [Microsoft-teknologier for samhandling](#microsoft-teknologier-for-samhandling)
- [Beslutningsveiledning](#beslutningsveiledning)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Samhandlingsevne (interoperabilitet) er et av Digdirs overordnede arkitekturprinsipper for digitalisering av offentlig sektor. Prinsippet er obligatorisk for statlig sektor og anbefalt for kommunesektoren. I en tid hvor AI-løsninger skal integreres på tvers av virksomheter og sektorer, blir evnen til å dele data, tjenester og semantisk forståelse avgjørende for å realisere verdien av kunstig intelligens.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-06-19
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/security/zero-trust/deploy/networks
---
## Innhold
- [Introduksjon](#introduksjon)
- [Prinsippets kjerneinnhold](#prinsippets-kjerneinnhold)
- [Sikkerhetskrav for AI-løsninger](#sikkerhetskrav-for-ai-løsninger)
- [Zero Trust for AI](#zero-trust-for-ai)
- [Beslutningsveiledning](#beslutningsveiledning)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Tillit er fundamentet for digitaliseringen av offentlig sektor. Innbyggere, næringsliv og frivillige organisasjoner må ha tillit til at offentlige virksomheter løser sine oppgaver på en god og sikker måte. Digital sikkerhet er ikke bare en teknisk forutsetning – den er en betingelse for å opprettholde samfunnets tillit til offentlig forvaltning.

View file

@ -3,9 +3,24 @@
**Last updated:** 2026-06-19
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/compliance/regulatory/offering-wcag-2-1
---
## Innhold
- [Introduksjon](#introduksjon)
- [Nasjonal strategi for digital inkludering](#nasjonal-strategi-for-digital-inkludering)
- [Gjeldende regelverk for universell utforming av IKT](#gjeldende-regelverk-for-universell-utforming-av-ikt)
- [EUs tilgjengelighetsdirektiv (EAA) – kommende krav](#eus-tilgjengelighetsdirektiv-eaa--kommende-krav)
- [UU-tilsynets rolle og fremtidig AI-tilsyn](#uu-tilsynets-rolle-og-fremtidig-ai-tilsyn)
- [AI og digital inkludering – særlige hensyn](#ai-og-digital-inkludering--særlige-hensyn)
- [Handlingsplan for AI-prosjekter](#handlingsplan-for-ai-prosjekter)
- [Microsoft-verktøy for tilgjengelig AI](#microsoft-verktøy-for-tilgjengelig-ai)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Digital tilgjengelighet er ikke bare et lovkrav – det er en grunnleggende forutsetning for inkluderende AI-løsninger i offentlig sektor. Med over 1 milliard mennesker med funksjonsnedsettelser globalt, og en betydelig andel av den norske befolkningen som opplever digitale barrierer, må AI-systemer designes med tilgjengelighet som et kjernekrav fra dag én.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-02
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/dynamics365/guidance/techtalks/integrate-finance-operations-overview
---
## Innhold
- [Introduksjon](#introduksjon)
- [De fem samhandlingslagene](#de-fem-samhandlingslagene)
- [Anvendelse på AI-løsninger](#anvendelse-på-ai-løsninger)
- [Microsoft-teknologier per lag](#microsoft-teknologier-per-lag)
- [Beslutningsveiledning](#beslutningsveiledning)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Norge implementerte European Interoperability Framework (EIF) da landet signerte Tallinn-erklæringen i 2017, sammen med EU og andre EFTA-land. Norges nasjonale samhandlingsrammeverk heter i dag **Rammeverk for digital samhandling** og bygger på EIF-prinsippene.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-06-18
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** methodology
---
## Innhold
- [Introduksjon](#introduksjon)
- [Når kreves DPIA for AI-systemer?](#når-kreves-dpia-for-ai-systemer)
- [Datatilsynets DPIA-metodikk](#datatilsynets-dpia-metodikk)
- [AI-spesifikke vurderinger i DPIA](#ai-spesifikke-vurderinger-i-dpia)
- [Microsoft-verktøy for DPIA](#microsoft-verktøy-for-dpia)
- [Maler og sjekklister](#maler-og-sjekklister)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Data Protection Impact Assessment (DPIA), på norsk kjent som personvernkonsekvensvurdering (PVK), er et sentralt verktøy i personvernforordningen (GDPR) artikkel 35. En DPIA er en prosess som beskriver behandlingen av personopplysninger og vurderer om den er nødvendig og proporsjonal. Den skal også bidra til å håndtere risikoene behandlingen medfører for registrertes rettigheter og friheter, ved å vurdere dem og etablere risikoreduserende tiltak.

View file

@ -4,9 +4,23 @@
**Status:** Gjeldende regelverk (ny lov vedtatt juni 2025, ikke trådt i kraft per aug 2025)
**Category:** Norwegian Public Sector Governance
**Confidence:** HIGH (primærkilder fra Lovdata, Regjeringen.no, Sivilombudet)
**Type:** reference
**Source:** https://learn.microsoft.com/azure/machine-learning/concept-responsible-ai
---
## Innhold
- [Introduksjon](#introduksjon)
- [Kjernebestemmelser for AI-vedtak](#kjernebestemmelser-for-ai-vedtak)
- [Krav til transparens og forklarbarhet](#krav-til-transparens-og-forklarbarhet)
- [Rettsikkerhet og klagebehandling](#rettsikkerhet-og-klagebehandling)
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge) — praksis og lærdommer](#offentlig-sektor-norge--praksis-og-lærdommer)
- [For arkitekten (Cosmo) — spørsmål, fallgruver og anbefalinger](#for-arkitekten-cosmo--spørsmål-fallgruver-og-anbefalinger)
- [Kilder og verifisering](#kilder-og-verifisering)
- [For Cosmo — når bruker denne kunnskapen?](#for-cosmo--når-bruker-denne-kunnskapen)
## Introduksjon
Den nye forvaltningsloven ble vedtatt av Stortinget 20. juni 2025 og representerer en modernisering av norsk forvaltningsrett for den digitale tidsalderen. Loven innfører for første gang eksplisitte bestemmelser om **automatisert saksbehandling** (§§ 11-13), og skaper dermed et rettslig rammeverk for bruk av AI og beslutningsalgoritmer i offentlig forvaltning.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-06-19
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/copilot/microsoft-365/copilot-control-system/measurement-reporting
---
## Innhold
- [Introduksjon](#introduksjon)
- [DFØs rammeverk for gevinstrealisering](#dføs-rammeverk-for-gevinstrealisering)
- [AI-spesifikke gevinster](#ai-spesifikke-gevinster)
- [Måling av AI-gevinster](#måling-av-ai-gevinster)
- [Utfordringer med AI-gevinster](#utfordringer-med-ai-gevinster)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Gevinstrealisering er en metode for planlegging og organisering i både linjeorganisasjonen og prosjektgruppene, med mål om å følge opp og hente ut gevinster fra offentlige prosjekter. For AI-prosjekter er dette spesielt viktig, ettersom AI-investeringer ofte har komplekse og langsiktige gevinstprofiler som krever systematisk oppfølging fra prosjektfase til drift.

View file

@ -4,9 +4,23 @@
**Status:** Gjeldende
**Kategori:** Norwegian Public Sector AI Governance
**Konfidens:** Høy (basert på DFØ veileder og Prosjektveiviseren)
**Type:** methodology
---
## Innhold
- [Introduksjon](#introduksjon)
- [DFØs 5-stegs modell](#dføs-5-stegs-modell)
- [Gevinstregister-mal for AI-prosjekter](#gevinstregister-mal-for-ai-prosjekter)
- [KPI-er med baseline og mål](#kpi-er-med-baseline-og-mål)
- [Tidsplan: Pilot til evaluering](#tidsplan-pilot-til-evaluering)
- [Gevinstansvarlig - Rolle og RACI-modell](#gevinstansvarlig---rolle-og-raci-modell)
- [Gevinstprofiler for ulike AI-prosjekttyper](#gevinstprofiler-for-ulike-ai-prosjekttyper)
- [Kobling til Prosjektveiviseren](#kobling-til-prosjektveiviseren)
- [Kilder](#kilder)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
## Introduksjon
Denne referansefilen utdyper DFØs metodikk for gevinstrealisering, spesifikt tilpasset AI-prosjekter i norsk offentlig sektor. Den bygger videre på den generelle oversikten i `gevinstrealisering-ai-projects.md` med en operasjonell 5-stegs modell, gevinstregister-mal, RACI-modell, og konkrete KPI-er med tidsplaner.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-06-19
**Status:** Gjeldende nasjonale retningslinjer (oppdatert 2024-2025)
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/machine-learning/concept-responsible-ai-dashboard
---
## Innhold
- [Introduksjon](#introduksjon)
- [Hovedpunkter i strategien](#hovedpunkter-i-strategien)
- [Relevans for offentlig sektor](#relevans-for-offentlig-sektor)
- [Kobling til Microsoft-plattformen](#kobling-til-microsoft-plattformen)
- [Implementering i praksis](#implementering-i-praksis)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Norges nasjonale strategi for kunstig intelligens ble lansert i januar 2020 av Kommunal- og moderniseringsdepartementet (nå Digitaliseringsdepartementet). Strategien dekker sivil sektor og skal posisjonere Norge som ledende innen etisk og trygg AI-bruk.

View file

@ -3,9 +3,21 @@
**Sist oppdatert:** 2026-02 (v1.0)
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
---
## Innhold
- [Introduksjon](#introduksjon)
- [1. Embedding-modell-sammenligning for norsk](#1-embedding-modell-sammenligning-for-norsk)
- [2. Benchmark-referanser for norsk NLP](#2-benchmark-referanser-for-norsk-nlp)
- [3. LLM norsk-kvalitet med fagterminologi](#3-llm-norsk-kvalitet-med-fagterminologi)
- [4. Chunking for norsk morfologi](#4-chunking-for-norsk-morfologi)
- [5. Pilottest-anbefaling](#5-pilottest-anbefaling)
- [Norske NLP-ressurser og forskningsmiljøer](#norske-nlp-ressurser-og-forskningsmiljøer)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
## Introduksjon
Når en arkitekturvurdering hevder at "GPT-4o håndterer norsk godt", trenger vi et evidensrammeverk for å validere påstanden. Denne filen dokumenterer tilgjengelige benchmarks, embedding-modeller og kvalitetsvurderinger for norsk NLP, med fokus på modeller tilgjengelige via Azure OpenAI og Microsoft-stakken.

View file

@ -3,9 +3,21 @@
**Last updated:** 2026-02
**Status:** Gjeldende (NSM Grunnprinsipper v2.1, juni 2024)
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/security/benchmark/azure/security-baselines-overview
---
## Innhold
- [Introduksjon](#introduksjon)
- [De fire kategoriene](#de-fire-kategoriene)
- [Mapping til AI-systemer](#mapping-til-ai-systemer)
- [Microsoft Azure-tjenester som dekker NSMs prinsipper](#microsoft-azure-tjenester-som-dekker-nsms-prinsipper)
- [Sjekkliste for AI-prosjekter](#sjekkliste-for-ai-prosjekter)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Nasjonal sikkerhetsmyndighet (NSM) er Norges fagmyndighet for informasjons- og objektsikkerhet, og det nasjonale fagmiljøet for IKT-sikkerhet. NSMs Grunnprinsipper for IKT-sikkerhet (versjon 2.1, publisert juni 2024) omfatter **4 kategorier** med **21 prinsipper** og tilhørende sikkerhetstiltak.

View file

@ -3,9 +3,22 @@
**Last updated:** 2026-02
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** methodology
---
## Innhold
- [Introduksjon](#introduksjon)
- [Norsk AI-etisk landskap](#norsk-ai-etisk-landskap)
- [Etiske prinsipper for AI i offentlig sektor](#etiske-prinsipper-for-ai-i-offentlig-sektor)
- [Digitaliserings­direktoratets retningslinjer](#digitaliseringsdirektoratets-retningslinjer)
- [Datatilsynets rolle](#datatilsynets-rolle)
- [Teknologirådets anbefalinger](#teknologirådets-anbefalinger)
- [Microsoft Responsible AI i norsk kontekst](#microsoft-responsible-ai-i-norsk-kontekst)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
AI-etikk i norsk offentlig sektor befinner seg i en transformasjonsfase. Med EU AI Act som blir norsk lov fra sommeren 2026, og en økende bevissthet om ansvarlig AI, etableres nå rammeverk som skal sikre at kunstig intelligens brukes på en måte som respekterer grunnleggende verdier, rettigheter og samfunnsansvar.

View file

@ -4,9 +4,26 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Strukturert trusselkatalog for ros-analysis-agent — gir deterministisk trusselidentifisering med standardverdier for sannsynlighet og konsekvens
**Type:** methodology
---
## Innhold
- [Oversikt](#oversikt)
- [Kategori 1: Input-manipulasjon (6 trusler)](#kategori-1-input-manipulasjon-6-trusler)
- [Kategori 2: Dataintegritet (6 trusler)](#kategori-2-dataintegritet-6-trusler)
- [Kategori 3: Output og informasjonslekkasje (5 trusler)](#kategori-3-output-og-informasjonslekkasje-5-trusler)
- [Kategori 4: Modellsikkerhet (4 trusler)](#kategori-4-modellsikkerhet-4-trusler)
- [Kategori 5: Forsyningskjede (6 trusler)](#kategori-5-forsyningskjede-6-trusler)
- [OWASP Top 10 for Agentic Applications 2026 — mapping til biblioteket](#owasp-top-10-for-agentic-applications-2026--mapping-til-biblioteket)
- [Kategori 6: Agent og autonomi (7 trusler)](#kategori-6-agent-og-autonomi-7-trusler)
- [Kategori 7: Bias og rettferdighet (5 trusler)](#kategori-7-bias-og-rettferdighet-5-trusler)
- [Kategori 8: Tilgjengelighet (5 trusler)](#kategori-8-tilgjengelighet-5-trusler)
- [Kategori 9: Personvern og compliance (5 trusler)](#kategori-9-personvern-og-compliance-5-trusler)
- [Trusseloversikt — prioritert etter risikoscore](#trusseloversikt--prioritert-etter-risikoscore)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
## Oversikt
Dette biblioteket inneholder **49 trusler fordelt på 9 kategorier** for systematisk AI-risikoidentifisering i norsk offentlig sektor. Biblioteket er forankret i OWASP LLM Top 10 (2025), OWASP Top 10 for Agentic Applications 2026, MITRE ATLAS, NS 5814:2021, og EU AI Act vedlegg III, med tilpasninger for Microsoft-stakken (Microsoft Foundry, Copilot Studio, Power Platform, M365 Copilot).

View file

@ -3,9 +3,22 @@
**Last updated:** 2026-06-19
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** reference
**Source:** https://learn.microsoft.com/azure/well-architected/security/threat-model
---
## Innhold
- [Introduksjon](#introduksjon)
- [Lovgrunnlag og krav](#lovgrunnlag-og-krav)
- [ROS-metodikk for AI](#ros-metodikk-for-ai)
- [AI-spesifikke risikoer](#ai-spesifikke-risikoer)
- [Microsoft-verktøy for risikostyring](#microsoft-verktøy-for-risikostyring)
- [ROS-mal for AI-prosjekter](#ros-mal-for-ai-prosjekter)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
ROS-analyse (Risiko- og Sårbarhetsanalyse) er en systematisk tilnærming til å identifisere, vurdere og håndtere risikoer knyttet til IKT-systemer. For AI-systemer i norsk offentlig sektor innebærer dette en utvidet metodikk som tar høyde for AI-spesifikke risikoer som modellsikkerhet, dataintegritet, bias, og konsekvenser av automatiserte beslutninger.

View file

@ -4,9 +4,23 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Veiledning for koordinering mellom ROS-analyse, DPIA og sikkerhetsvurdering — unngå duplisering, sikre dekning, og produser et sammenhengende risikovurderingsgrunnlag
**Type:** methodology
---
## Innhold
- [Oversikt](#oversikt)
- [Beslutningstre: Hvilke vurderinger er påkrevd?](#beslutningstre-hvilke-vurderinger-er-påkrevd)
- [Overlap-matrise: Hva dekkes av hva?](#overlap-matrise-hva-dekkes-av-hva)
- [Sekvensieringsanbefaling](#sekvensieringsanbefaling)
- [Cross-referencing mellom agenter: Konkrete eksempler](#cross-referencing-mellom-agenter-konkrete-eksempler)
- [Compliance-dekningsmatrise](#compliance-dekningsmatrise)
- [Praktisk arbeidsflyt med `/architect`-kommandoer](#praktisk-arbeidsflyt-med-architect-kommandoer)
- [Ansvarsfordeling mellom roller](#ansvarsfordeling-mellom-roller)
- [Dokumentasjonskrav og oppbevaring](#dokumentasjonskrav-og-oppbevaring)
- [For Cosmo](#for-cosmo)
## Oversikt
Tre vurderingstyper dekker ulike aspekter av AI-risiko i norsk offentlig sektor. Alle tre kan bestilles via separate `/architect`-kommandoer, men gir størst verdi når de gjennomføres koordinert og cross-referanser hverandre eksplisitt.

View file

@ -4,9 +4,19 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Strukturert sikkerhetsmodell for multiagent-orkestrering — brukes av ros-analysis-agent for dybdevurdering av agent-baserte systemer
**Type:** methodology
---
## Innhold
- [Oversikt](#oversikt)
- [De 7 lagene](#de-7-lagene)
- [Defense-in-depth for multiagent-systemer](#defense-in-depth-for-multiagent-systemer)
- [MAESTRO-sjekkliste for ROS-analyse](#maestro-sjekkliste-for-ros-analyse)
- [Referanser](#referanser)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
## Oversikt
MAESTRO (Multi-Agent Environment Security Threat and Risk Operations) er et 7-lags sikkerhetsrammeverk utviklet av OWASP for å adressere unike sikkerhetsutfordringer i multiagent AI-systemer. Rammeverket bygger på defense-in-depth-prinsippet og gir et systematisk verktøy for å identifisere, vurdere og mitigere risiko i hvert lag av en agent-arkitektur.

View file

@ -4,9 +4,26 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Detaljert metodikkguide for ros-analysis-agent — kobler AI-ROS til etablerte standarder og sikrer revisjonssporbarhet
**Type:** regulatory
---
## Innhold
- [Oversikt](#oversikt)
- [Del 1: NS 5814:2021 — Prosessmapping](#del-1-ns-58142021--prosessmapping)
- [Del 2: ISO 31000:2018 — Prinsipper og rammeverk](#del-2-iso-310002018--prinsipper-og-rammeverk)
- [Del 3: ISO/IEC 23894:2023 — AI-spesifikk risikostyring](#del-3-isoiec-238942023--ai-spesifikk-risikostyring)
- [Del 4: EU AI Act Art. 9 — Obligatorisk risikostyringssystem](#del-4-eu-ai-act-art-9--obligatorisk-risikostyringssystem)
- [Del 5: NIST AI RMF 1.0 — Funksjonsrammeverk](#del-5-nist-ai-rmf-10--funksjonsrammeverk)
- [Del 6: Sannsynlighetsskala (5 nivåer)](#del-6-sannsynlighetsskala-5-nivåer)
- [Del 7: Konsekvensskala (5 nivåer)](#del-7-konsekvensskala-5-nivåer)
- [Del 8: Risikomatrise (5×5) og klassifisering](#del-8-risikomatrise-55-og-klassifisering)
- [Del 9: Tiltaksstrategier](#del-9-tiltaksstrategier)
- [Del 10: De 7 risikodimensjonene — detaljert veiledning](#del-10-de-7-risikodimensjonene--detaljert-veiledning)
- [Del 11: Terminologimapping](#del-11-terminologimapping)
- [For Cosmo](#for-cosmo)
## Oversikt
Denne guiden definerer den metodiske grunnmuren for ROS-analyser av AI-systemer i norsk offentlig sektor. Metodikken er konstruert som en syntese av etablerte risikostyringsrammeverk tilpasset AI-spesifikke utfordringer: ikke-deterministisk output, bias-risiko, forklarbarhetskrav og raskt skiftende trussellandskap.

View file

@ -4,9 +4,17 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Standardiserte rapportmaler for ros-analysis-agent — Quick ROS og Full ROS
**Type:** template
---
## Innhold
- [Oversikt](#oversikt)
- [Mal A: Quick ROS](#mal-a-quick-ros)
- [Mal B: Full ROS](#mal-b-full-ros)
- [For Cosmo](#for-cosmo)
## Oversikt
To maler for ulike behov og målgrupper. Agenten velger mal basert på brukerens intensjon og tilgjengelig informasjon.

View file

@ -4,9 +4,28 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Deterministiske rubrikker for ros-analysis-agent — erstatter vage 1-5 beskrivelser med eksakte, verifiserbare sjekkpunkter
**Type:** methodology
---
## Innhold
- [Oversikt](#oversikt)
- [Vektingsmodell](#vektingsmodell)
- [Dimensjon 1: Modellsikkerhet (20 %)](#dimensjon-1-modellsikkerhet-20)
- [Dimensjon 2: Dataintegritet og konfidensialitet (20 %)](#dimensjon-2-dataintegritet-og-konfidensialitet-20)
- [Dimensjon 3: Bias og diskriminering (15 %)](#dimensjon-3-bias-og-diskriminering-15)
- [Dimensjon 4: Tilgjengelighet og robusthet (10 %)](#dimensjon-4-tilgjengelighet-og-robusthet-10)
- [Dimensjon 5: Forklarbarhet og sporbarhet (10 %)](#dimensjon-5-forklarbarhet-og-sporbarhet-10)
- [Dimensjon 6: Juridisk og regulatorisk (15 %)](#dimensjon-6-juridisk-og-regulatorisk-15)
- [Dimensjon 7: Organisatorisk og menneskelig (10 %)](#dimensjon-7-organisatorisk-og-menneskelig-10)
- [Totalscoreberegning](#totalscoreberegning)
- [Referansecaser](#referansecaser)
- [Sammenligning av casene](#sammenligning-av-casene)
- [Evidensgrunnlag og konfidensgrad](#evidensgrunnlag-og-konfidensgrad)
- [Kalibreringsveiledning for agenten](#kalibreringsveiledning-for-agenten)
- [Kilder og forankring](#kilder-og-forankring)
## Oversikt
Denne filen definerer **35 rubrikk-celler** (7 dimensjoner × 5 nivåer) med ja/nei-sjekkpunkter for å sikre konsistent, reproduserbar ROS-vurdering av AI-systemer i norsk offentlig sektor. Rammeverket er forankret i NS 5814:2021 (Krav til risikovurdering), ISO 31000:2018 (Risikostyring), ISO/IEC 23894:2023 (AI risk management guidance), og EU AI Act Art. 9 (Risk Management System).

View file

@ -4,9 +4,20 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Sektortilpassede sjekklister for ros-analysis-agent — gir sektor-spesifikk risikoidentifisering utover generell AI-risikovurdering
**Type:** template
---
## Innhold
- [Oversikt](#oversikt)
- [§1 Helse](#1-helse)
- [§2 Transport](#2-transport)
- [§3 Finans](#3-finans)
- [§4 Justis](#4-justis)
- [§5 Utdanning](#5-utdanning)
- [For Cosmo](#for-cosmo)
## Oversikt
Denne filen inneholder sektorspesifikke sjekklister som supplerer den generelle ROS-analysen for AI-systemer i norsk offentlig sektor. Agenten detekterer sektor fra systembeskrivelsen og laster relevant sjekkliste automatisk. Sjekklistene er kalibrert mot norske tilsynsmyndigheter og sektorrelevant regelverk.

View file

@ -4,9 +4,24 @@
**Status:** Gjeldende
**Kategori:** Norwegian Public Sector AI Governance
**Konfidens:** Høy (basert på DFØ veileder 2023 og Finansdepartementets R-109/21)
**Type:** methodology
---
## Innhold
- [Introduksjon](#introduksjon)
- [NNV-beregning (Netto nåverdi)](#nnv-beregning-netto-nåverdi)
- [Gjennomarbeidet eksempel: 5-årig AI-prosjekt](#gjennomarbeidet-eksempel-5-årig-ai-prosjekt)
- [Prissatte og ikke-prissatte virkninger](#prissatte-og-ikke-prissatte-virkninger)
- [Sensitivitetsanalyse](#sensitivitetsanalyse)
- [Fordelingsvirkninger](#fordelingsvirkninger)
- [Skalering etter kompleksitet](#skalering-etter-kompleksitet)
- [DFØs 8 arbeidsfaser anvendt på AI](#dføs-8-arbeidsfaser-anvendt-på-ai)
- [Nullalternativet for AI-prosjekter](#nullalternativet-for-ai-prosjekter)
- [Kilder](#kilder)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
## Introduksjon
Samfunnsøkonomisk analyse er en metode for å kartlegge og synliggjøre konsekvensene av offentlige tiltak, ved å presentere systematisk og sammenlignbar informasjon om fordeler og ulemper for samfunnet som helhet og for enkeltgrupper.

View file

@ -3,9 +3,19 @@
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
**Type:** methodology
---
## Innhold
- [Introduksjon](#introduksjon)
- [Lovgrunnlag](#lovgrunnlag)
- [Etiske retningslinjer](#etiske-retningslinjer)
- [Anvendelse på AI-systemer i offentlig sektor](#anvendelse-på-ai-systemer-i-offentlig-sektor)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Statistikkloven (Lov om offisiell statistikk og Statistisk sentralbyrå, vedtatt 21. juni 2019) etablerer det formelle rammeverket for norsk offisiell statistikk og Statistisk sentralbyrås (SSB) ansvarsområde. Loven bekrefter SSBs faglige uavhengighet og setter krav til informasjonssikkerhet og personvern i statistikkproduksjon.

View file

@ -4,9 +4,21 @@
**Status:** Gjeldende regelverk (Effective regulation)
**Category:** Norwegian Public Sector Governance
**Confidence:** High (offisielle kilder fra regjeringen.no og DFØ)
**Type:** methodology
---
## Innhold
- [Introduksjon](#introduksjon)
- [De seks spørsmålene anvendt på AI](#de-seks-spørsmålene-anvendt-på-ai)
- [Krav til utredning av AI-tiltak](#krav-til-utredning-av-ai-tiltak)
- [Metodikk og gjennomføring](#metodikk-og-gjennomføring)
- [Beslutningsgrunnlag og kvalitetssikring](#beslutningsgrunnlag-og-kvalitetssikring)
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Utredningsinstruksen er et sentralt styringsinstrument i norsk statsforvaltning som stiller minimumskrav til utredning av alle statlige tiltak. Instruksen ble fastsatt ved kongelig resolusjon 19. februar 2016 og trådte i kraft 1. mars 2016.