e-care.aiDokumentationslager för vård & omsorg

Arkitektur · Tenant-drift

e-care.ai körs enbart i er egen Azure-miljö.

Inget lämnar er prenumeration. Allt arbetsmaterial, alla identiteter, alla loggar stannar hos er — i resursgrupper ni äger, under era access-policys. e-care.ai är inte en delad SaaS; det är en produkt som driftsätts som kod i er tenant.

Azure-tenantEntra IDManaged IdentityKey VaultPostgreSQLContainer AppsNIS2 · ISO 27001 · EU AI Act

Översikt

Allt inom er Entra-tenant

Black Sphere AB levererar produkten och infrastrukturkoden (Bicep / Container-images). Resurserna provisioneras i er Azure-prenumeration. Vi har ingen stående åtkomst och ingen kopia av er data.

Kundens Entra-tenant

Azure-prenumeration · resursgrupp

Portal & API
PostgreSQL
Key Vault
Container Apps
Log Analytics
Azure OpenAI

Inloggning · loggning · backup — allt inom er tenant

Black Sphere AB levererar produkten och koden. Ni behåller ägandet.

Vad det innebär i praktiken

Inte en formulering i ett avtal — så här är arkitekturen byggd.

Datalager

Arbetsmaterial i er prenumeration

e-care.ai är inte ett journalsystem. Tillfälliga utkast, transkript och AI-output hanteras i er egen miljö och raderas enligt era regler. Den slutgiltiga anteckningen klistras in i ert journalsystem av personalen — Black Sphere AB lagrar ingenting.

Identitet

Consent i er tenant

Behörigheter mot Microsoft Graph godkänns av er administratör och kan återkallas när som helst. Inloggning via era anställdas vanliga Microsoft-konton.

Spårbarhet

Loggar hos er

All aktivitet, alla åtkomster, alla AI-anrop loggas i er egen miljö (Log Analytics + Application Insights). Full insyn för revision.

Behandling

Inget lämnar miljön

AI-modeller anropas via Azure OpenAI i er region. Prompt och svar stannar i er tenant — aldrig en kopia hos leverantören.

Ingår från start

Ett färdigt, säkrat fundament — inte ett tomt Azure-konto.

Entra ID-inloggning

Microsoft-konto-auth färdigkopplad mot er tenant.

CI/CD-pipeline

Build och deploy via Azure DevOps eller GitHub Actions.

Container-infra

Container Apps + privat registry, redo att skala.

Key Vault

Hemligheter, certifikat och nycklar — aldrig i kod.

PostgreSQL

Managed databas i er region, krypterad i vila.

Backup & DR

Geo-redundans inom er valda Azure-region.

Support & förvaltning

Support utan att ge upp kontrollen.

Delegerad åtkomst

Azure Lighthouse

Vi kan förvalta era resurser från vår tenant — utan konton i er katalog. Ni delegerar exakt vad, på exakt vilken resursgrupp.

Just-in-time

PIM, aldrig stående

Inga permanenta behörigheter. Åtkomst aktiveras vid behov, med tidsgräns och godkännande, och löper ut automatiskt.

Granskningsbart

Spårbar åtkomst

All aktivitet loggas i er egen miljö, spårbar till individuell tekniker. Ni återkallar åtkomst när som helst.

Vi har aldrig stående, oövervakad åtkomst till er data.

Komma igång

Två vägar — samma resultat.

Alternativ 1

Er IT sätter upp

Ni kör CLI:t och följer handboken. Releasepaket och infrastrukturkod (Bicep) ingår. Passar er med egen Azure-kompetens.

Alternativ 2

Vi sätter upp åt er

Black Sphere AB provisionerar i er prenumeration via säker, tidsbegränsad delegerad åtkomst. Samma referensarkitektur.

0

datakopior hos leverantören

All data ligger i er prenumeration — inget hos oss.

100%

i er egen prenumeration

Infrastrukturen är definierad i kod ni äger.

JIT

åtkomst, aldrig stående

Avsluta när ni vill — delegerad åtkomst återkallas direkt.

NotReferensarkitekturen för tenant-drift bygger på Blackbox — Black Sphere AB:s plattform för efterlevnad och säker drift i kundens egen Azure. Samma fundament som ligger under e-care.ai används också för bolagets NIS2- och ISO 27001-arbete.

Vill ni se referensarkitekturen i detalj?

Vi går igenom Bicep-mallar, identitetsflöde och loggning på en första, fördomsfri genomgång.