Verid gjør utvidet søk i åpne kilder — forsterkede kundetiltak etter hvitvaskingsloven — for eiendomsmeglerforetak. Behandlingen gjelder partene i en eiendomshandel, og den er inngripende nok til at den fortjener en side som sier nøyaktig hva som skjer.
Meglerforetaket er behandlingsansvarlig for opplysningene om sine egne kunder. Verid er databehandler og behandler dem kun etter instruks fra foretaket.
En sak inneholder eiendommen og partene i handelen. For hver part lagres:
I tillegg lagres det kildene svarte: foretaksopplysninger, roller, regnskapstall, kunngjøringer og grunnboksdata, hver med kilde-URL, hentetidspunkt og HTTP-status.
Dette er en påstand om databasen, ikke om rutiner: det finnes ingen kolonne som tar imot et fødselsnummer. Nummeret kan tastes inn i skjemaet for å bekrefte en fødselsdato, det valideres med mod-11 i nettleseren og på serveren, og det som overlever er om det var gyldig, hvilken type det var, og hvilken fødselsdato det bar.
Individnummeret lagres heller ikke. De tre sifrene pluss fødselsdatoen er ni av elleve siffer, og de to siste lar seg regne ut — å lagre det ville vært å lagre nummeret i deler.
Fødselsnummer sendes aldri til en språkmodell. Valideringen skjer i kode.
| Ledd | Leverandør | Lokasjon |
|---|---|---|
| Database | Neon | AWS eu-central-1, Frankfurt |
| Applikasjon | Vercel | fra1, Frankfurt |
| E-post | Resend | Ikke tatt i bruk ennå |
Både lagring og kjøring skjer i EU. Ingen personopplysninger forlater EØS i normal drift.
Oppslagene går mot åpne, offentlige registre. Vi sender et organisasjonsnummer eller en matrikkelreferanse dit — ikke navn på privatpersoner, og aldri fødselsnummer.
Registeret over reelle rettighetshavere krever innvilget tilgang som rapporteringspliktig etter hvitvaskingsloven. Til den er på plass står punktet på sjekklisten som manuelt arbeid, i stedet for å se ut som om det er dekket.
Ingen språkmodell er i bruk i dag. Hele kjeden fra inntak til ferdig rapport er deterministisk: samme sak inn gir samme resultat ut, gitt samme registerdata.
Planen har to avgrensede stasjoner der en modell skal inn senere — klassifisering av søketreff, og et forslag til risikovurdering. Begge er avgrenset til å klassifisere og foreslå. En modell skriver aldri et faktum inn i rapporten, og risikoklassifiseringen felles alltid av et navngitt menneske, jf. hvitvaskingsloven og personvernforordningen artikkel 22. Systemet foreslår; både forslaget og det mennesket landet på lagres, og differansen mellom dem er dokumentasjonen på at noen faktisk vurderte.
Før en modell tas i bruk må databehandleravtale, nullretensjon og datalokasjon være på plass hos leverandøren.
Hvitvaskingsloven krever oppbevaring i fem år etter at oppdraget er avsluttet, og sletting deretter. I Verid er slettefristen en generert kolonne i databasen, ikke et felt noen setter: Postgres regner den ut av datoen oppdraget ble avsluttet og nekter alle å skrive til den.
En dato som utledes av databasen kan ikke komme i utakt med virkeligheten, og en slettejobb som leser den kan ikke gå glipp av en sak fordi et kall glemte å regne den ut.
Hvem som gjorde hva, og når, logges i en tabell som bare skrives til — aldri endres. Det gjelder å opprette en sak, kjøre et søk, føre inn et sjekklistepunkt og godkjenne en rapport. Ved tilsyn er det første spørsmålet om en opplysning kom fra et register eller fra et menneske, og hver opplysning bærer det svaret med seg.
Innsyn, retting, sletting og begrensning følger personvernforordningen. Henvendelser går til meglerforetaket som er behandlingsansvarlig for saken din — det er de som har kunderelasjonen og kan identifisere deg. Verid bistår foretaket med å finne fram.
Logg inn · Sist oppdatert 13. august 2026