Hva dette løser
Mønsteret er det samme i alle bransjer med dokumentasjonskrav. Et regelverk stiller krav. Dokumentasjonen ligger spredt, uten struktur, i varierende kvalitet. En kontrollør skal en dag komme og sjekke om den holder. Og ingen internt har full oversikt før det skjer.
Den nærliggende løsningen er å spørre fagsystemet. Men et fagsystem forteller deg hva folk har sagt at de har gjort. En kontroll forteller deg hva som faktisk står i dokumentene. Et kontrollpunkt blir ikke oppfylt fordi noen har huket av i et felt, men fordi dokumentet finnes, er av riktig type, gjelder riktig periode og er levert innen frist.
Kvalitetsstyringsmotoren leser dokumentene og svarer på ett spørsmål per kontrollpunkt: finnes dokumentasjonen kravet ber om, gjelder den på kontrolldatoen, og holder innholdet mål mot lovkravet?
Svaret er ett av fem: oppfylt, avvik, mangel, krever manuell vurdering, eller ikke aktuelt. Ut kommer en avviksrapport med hjemmel, sitat og sidetall for hvert funn, og en porteføljeoversikt på tvers av alle enheter som kontrolleres.
Slik jobber vi
Systemet består av to deler som holdes strengt adskilt, og det er den viktigste designbeslutningen i produktet.
Motoren tar imot et sett dokumenter, trekker ut tekst og datoer, kjenner igjen dokumenttyper på innhold framfor filnavn, binder dokumenter til kontrollpunkter og kjører reglene: finnes, riktig periode, alder, frist, konsistens, omfang. Ingen av de reglene er bransjespesifikke.
Kontrollpunktene er den andre delen. De ligger som tekstfiler, ett objekt per punkt, med lovhenvisning og kontrollørens instruks gjengitt ordrett fra kravlisten. De er data, ikke kode.
Det betyr at nytt kontrollår, nytt regelverk eller et område som aktiveres på nytt ikke krever kodeendring. Dere skriver nye kontrollpunkter, ikke ny motor. Det er også derfor motoren løser en klasse problemer framfor ett problem.
Inntaket er kildeuavhengig fra bunnen. En ZIP, en mappe, enkeltfiler eller et direkte oppslag mot fagsystemet går inn samme vei og behandles likt. Vi starter gjerne med manuell opplasting, fordi det lar oss vise at kontrollen holder før noen bygger en integrasjon.
Sikkerhet og governance
Tre sperrer ligger i koden, ikke i en instruks.
En maskinvurdering kan aldri oppgradere et funn. Har regelmotoren konkludert med at et dokument mangler, kan ingen AI-lesing gjøre det om til oppfylt. Modellen kan bare bekrefte eller nedgradere. Det er den tekniske garantien mot det verste utfallet, som er at systemet melder at alt er i orden når det ikke er det.
Ingen påstand uten bevis. For at et punkt skal konkluderes, må konklusjonen peke på et sitat som gjenfinnes ordrett i dokumentteksten, på den siden som er oppgitt. Finnes ikke sitatet, faller vurderingen til krever manuell vurdering. Dere kan overprøve hver eneste linje i rapporten ved å slå opp, ikke ved å stole på oss.
Ingenting måles mot dagens dato. Hver kjøring får oppgitt en kontrolldato, og alle alders- og fristregler regnes mot den. Det gjør kjøringene reproduserbare, og lar dere simulere kontrollbesøket før det skjer.
Der vi kobler oss mot et fagsystem, er det ren lesetilgang. Systemet skriver aldri noe tilbake, og en test i kodebasen håndhever at selve regelmotoren ikke får ha nettverksavhengigheter i det hele tatt.
Og en status som gjør mer for tilliten enn noen av garantiene: krever manuell vurdering er en fullverdig konklusjon, ikke en feilmelding. Er klassifiseringen usikker, formatet uleselig eller beviset fraværende, sier systemet det. Usikkerhet blir aldri til en påstand.
Det koster noe. Et system som er villig til å svare vet ikke, gir dere flere punkter å se på selv. Til gjengjeld er de punktene det faktisk konkluderer på, punkter dere kan bygge på.
Hvem passer dette for
Autoriserte regnskapsforetak er der motoren er levert og kjørt. Kontrollpunktene for Regnskap Norges kontrollskjema er skrevet, og systemet henter oppdragslisten og dokumentene rett fra PowerOffice Quality. Bruker dere et annet kvalitetssystem, snakk med oss før dere regner med noe.
Andre rapporteringstunge bransjer er neste. Mønsteret finnes i revisjon, i bygg og anlegg med sentral godkjenning og HMS-krav, i helse med internkontrollforskriften, i næringsmiddelproduksjon med HACCP, i ISO-sertifiserte kvalitetssystemer og i offentlige anskaffelser.
Vi er ærlige på hva det krever: kontrollpunktene må skrives av noen som kjenner kravene, og de må testes mot ekte dokumenter. Det er arbeid, ikke en bryter vi skrur på. Men det er arbeid i tekstfiler, ikke et nytt utviklingsprosjekt.
Har dere et regelverk dere må dokumentere etterlevelse av, og en dokumentmengde ingen har full oversikt over? Send oss kontrollskjemaet eller kravlisten dere måles mot. Vi sier innen en dag om motoren treffer problemet deres, og hva som eventuelt mangler.