Arkitektur · Tenant-drift
e-care.ai körs enbart i er egen Azure-miljö.
Inget lämnar er prenumeration. Allt arbetsmaterial, alla identiteter, alla loggar stannar hos er — i resursgrupper ni äger, under era access-policys. e-care.ai är inte en delad SaaS; det är en produkt som driftsätts som kod i er tenant.
Översikt
Allt inom er Entra-tenant
Black Sphere AB levererar produkten och infrastrukturkoden (Bicep / Container-images). Resurserna provisioneras i er Azure-prenumeration. Vi har ingen stående åtkomst och ingen kopia av er data.
Azure-prenumeration · resursgrupp
Inloggning · loggning · backup — allt inom er tenant
Black Sphere AB levererar produkten och koden. Ni behåller ägandet.
Vad det innebär i praktiken
Inte en formulering i ett avtal — så här är arkitekturen byggd.
Datalager
Arbetsmaterial i er prenumeration
e-care.ai är inte ett journalsystem. Tillfälliga utkast, transkript och AI-output hanteras i er egen miljö och raderas enligt era regler. Den slutgiltiga anteckningen klistras in i ert journalsystem av personalen — Black Sphere AB lagrar ingenting.
Identitet
Consent i er tenant
Behörigheter mot Microsoft Graph godkänns av er administratör och kan återkallas när som helst. Inloggning via era anställdas vanliga Microsoft-konton.
Spårbarhet
Loggar hos er
All aktivitet, alla åtkomster, alla AI-anrop loggas i er egen miljö (Log Analytics + Application Insights). Full insyn för revision.
Behandling
Inget lämnar miljön
AI-modeller anropas via Azure OpenAI i er region. Prompt och svar stannar i er tenant — aldrig en kopia hos leverantören.
Ingår från start
Ett färdigt, säkrat fundament — inte ett tomt Azure-konto.
Entra ID-inloggning
Microsoft-konto-auth färdigkopplad mot er tenant.
CI/CD-pipeline
Build och deploy via Azure DevOps eller GitHub Actions.
Container-infra
Container Apps + privat registry, redo att skala.
Key Vault
Hemligheter, certifikat och nycklar — aldrig i kod.
PostgreSQL
Managed databas i er region, krypterad i vila.
Backup & DR
Geo-redundans inom er valda Azure-region.
Support & förvaltning
Support utan att ge upp kontrollen.
Delegerad åtkomst
Azure Lighthouse
Vi kan förvalta era resurser från vår tenant — utan konton i er katalog. Ni delegerar exakt vad, på exakt vilken resursgrupp.
Just-in-time
PIM, aldrig stående
Inga permanenta behörigheter. Åtkomst aktiveras vid behov, med tidsgräns och godkännande, och löper ut automatiskt.
Granskningsbart
Spårbar åtkomst
All aktivitet loggas i er egen miljö, spårbar till individuell tekniker. Ni återkallar åtkomst när som helst.
Vi har aldrig stående, oövervakad åtkomst till er data.
Komma igång
Två vägar — samma resultat.
Alternativ 1
Er IT sätter upp
Ni kör CLI:t och följer handboken. Releasepaket och infrastrukturkod (Bicep) ingår. Passar er med egen Azure-kompetens.
Alternativ 2
Vi sätter upp åt er
Black Sphere AB provisionerar i er prenumeration via säker, tidsbegränsad delegerad åtkomst. Samma referensarkitektur.
0
datakopior hos leverantören
All data ligger i er prenumeration — inget hos oss.
100%
i er egen prenumeration
Infrastrukturen är definierad i kod ni äger.
JIT
åtkomst, aldrig stående
Avsluta när ni vill — delegerad åtkomst återkallas direkt.
Vill ni se referensarkitekturen i detalj?
Vi går igenom Bicep-mallar, identitetsflöde och loggning på en första, fördomsfri genomgång.