Lead with

Compliance.

Att uppfylla alla krav är en del av suveränitet I inköp.​

Compliance är en grundläggande del av ansvarsfullt företags- och produktledarskap. Den som vill agera suveränt behöver förstå var regulatoriska risker uppstår och hur de kan hanteras.

Ett centralt fokusområde är EU AI Act. Så snart artificiell intelligens används i produkter och processer uppstår nya krav. Beroende på användning omfattar dessa bland annat krav på märkning, dokumentation, övervakning och riskhantering. För oss är detta särskilt relevant eftersom vi integrerar AI i våra lösningar. Därför driver vi arbetet med att implementera EU AI Act kontinuerligt och skapar de organisatoriska och fackmässiga förutsättningar som krävs.

Regelefterlevnad stannar dock inte vid AI. Den omfattar även skyddet av personuppgifter. Därför är efterlevnad av GDPR en självklar del av en suverän uppsättning. I digitala inköpsprocesser samlas ofta känslig information centralt. Den som tar ansvar behöver säkerställa dataskydd och integrera det systematiskt i processer, ansvarsområden och produktlogik. Det europeiska dataskyddsramverket kräver just denna kombination av rättslig grund, transparens och kontrollerad behandling.

Därtill kommer tekniska och organisatoriska säkerhetsåtgärder. Med vårt enligt ISO/IEC 27001:2022 certifierade informationssäkerhetshanteringssystem (ISMS) skapar vi ett strukturerat ramverk för att skydda information. Kompletterande säkerställer ISAE 3402-konforma kontroller och oberoende granskningar att våra interna processer och kontrollmekanismer är tillförlitliga och spårbara – särskilt där våra tjänster blir en del av våra kunders affärs- och kontrollprocesser.

För dig innebär det: vi ser regelefterlevnad som en helhet. EU AI Act reglerar ansvarsfull AI-användning. GDPR skyddar personuppgifter. ISO/IEC 27001:2022 etablerar ett strukturerat ramverk för informationssäkerhet, och ISAE 3402 säkerställer genom oberoende granskning att relevanta interna kontroller är effektiva och korrekt implementerade.

Digital inköp med en europeisk partner

  • Vi utvecklar våra AI-funktioner i linje med europeisk lagstiftning och integrerar krav från EU AI Act, såsom transparens, styrning och riskbedömning, i våra lösningar.
  • Med vårt ISO/IEC 27001:2022-certifierade ISMS säkerställer vi en strukturerad och kontinuerligt granskad hantering av informationssäkerhet.
  • ISAE 3402-konforma kontroller och oberoende granskningar säkerställer transparens och tillförlitlighet i våra interna processer – särskilt där våra tjänster ingår i kunders affärs- och kontrollprocesser.

FAQ

Vad reglerar EU AI Act?

EU AI Act är EU:s rättsliga ramverk för artificiell intelligens. Det definierar skyldigheter beroende på hur AI används och vilken roll en aktör har. Regelverket införs stegvis, och krav för leverantörer av så kallade General-Purpose AI-modeller gäller redan sedan augusti 2025.

Vad är ett ISO/IEC 27001:2022-certifierat ISMS?

Ett ISMS är ett ledningssystem för informationssäkerhet. Standarden ISO/IEC 27001:2022 säkerställer att informationssäkerhet hanteras systematiskt, dokumenteras och följs upp kontinuerligt.

Vad innebär ISAE 3402?

ISAE 3402 är en internationell revisionsstandard för granskning av interna kontrollsystem hos tjänsteorganisationer. Den säkerställer att processer och kontroller är tillförlitliga och relevanta, särskilt när tjänster påverkar kunders affärs- eller finansiella processer.

Vad är GDPR?

GDPR är EU:s dataskyddsförordning och reglerar hur personuppgifter får behandlas. Inom digitala inköpsprocesser är detta särskilt relevant, eftersom personuppgifter förekommer i till exempel leverantörsdata, godkännanden och fakturahantering.

Våra e-upphandlingsexperter presenterar
Onventis Source-to-Pay.

Integritet
När du besöker vår webbplats kan information från vissa tjänster lagras via din webbläsare, vanligtvis i form av cookies. Här kan du ändra dina sekretessinställningar. Observera att blockering av vissa typer av cookies kan påverka din upplevelse av vår webbplats och de tjänster vi erbjuder.