IT Buddy
← Tilbake til løsninger
NO | EN
Kvalitetsstyring og etterlevelse

Kvalitetsstyringsmotoren

Kontroller dokumentasjonen før kontrolløren gjør det

Leveranser

Avviksrapport med hjemmel og sitatKontrollpunkter dere kan lese og retteIngen påstand uten bevisRen lesetilgang til fagsystemet

Hva dette løser

Mønsteret er det samme i alle bransjer med dokumentasjonskrav. Et regelverk stiller krav. Dokumentasjonen ligger spredt, uten struktur, i varierende kvalitet. En kontrollør skal en dag komme og sjekke om den holder. Og ingen internt har full oversikt før det skjer.

Den nærliggende løsningen er å spørre fagsystemet. Men et fagsystem forteller deg hva folk har sagt at de har gjort. En kontroll forteller deg hva som faktisk står i dokumentene. Et kontrollpunkt blir ikke oppfylt fordi noen har huket av i et felt, men fordi dokumentet finnes, er av riktig type, gjelder riktig periode og er levert innen frist.

Kvalitetsstyringsmotoren leser dokumentene og svarer på ett spørsmål per kontrollpunkt: finnes dokumentasjonen kravet ber om, gjelder den på kontrolldatoen, og holder innholdet mål mot lovkravet?

Svaret er ett av fem: oppfylt, avvik, mangel, krever manuell vurdering, eller ikke aktuelt. Ut kommer en avviksrapport med hjemmel, sitat og sidetall for hvert funn, og en porteføljeoversikt på tvers av alle enheter som kontrolleres.

Slik jobber vi

Systemet består av to deler som holdes strengt adskilt, og det er den viktigste designbeslutningen i produktet.

Motoren tar imot et sett dokumenter, trekker ut tekst og datoer, kjenner igjen dokumenttyper på innhold framfor filnavn, binder dokumenter til kontrollpunkter og kjører reglene: finnes, riktig periode, alder, frist, konsistens, omfang. Ingen av de reglene er bransjespesifikke.

Kontrollpunktene er den andre delen. De ligger som tekstfiler, ett objekt per punkt, med lovhenvisning og kontrollørens instruks gjengitt ordrett fra kravlisten. De er data, ikke kode.

Det betyr at nytt kontrollår, nytt regelverk eller et område som aktiveres på nytt ikke krever kodeendring. Dere skriver nye kontrollpunkter, ikke ny motor. Det er også derfor motoren løser en klasse problemer framfor ett problem.

Inntaket er kildeuavhengig fra bunnen. En ZIP, en mappe, enkeltfiler eller et direkte oppslag mot fagsystemet går inn samme vei og behandles likt. Vi starter gjerne med manuell opplasting, fordi det lar oss vise at kontrollen holder før noen bygger en integrasjon.

Sikkerhet og governance

Tre sperrer ligger i koden, ikke i en instruks.

En maskinvurdering kan aldri oppgradere et funn. Har regelmotoren konkludert med at et dokument mangler, kan ingen AI-lesing gjøre det om til oppfylt. Modellen kan bare bekrefte eller nedgradere. Det er den tekniske garantien mot det verste utfallet, som er at systemet melder at alt er i orden når det ikke er det.

Ingen påstand uten bevis. For at et punkt skal konkluderes, må konklusjonen peke på et sitat som gjenfinnes ordrett i dokumentteksten, på den siden som er oppgitt. Finnes ikke sitatet, faller vurderingen til krever manuell vurdering. Dere kan overprøve hver eneste linje i rapporten ved å slå opp, ikke ved å stole på oss.

Ingenting måles mot dagens dato. Hver kjøring får oppgitt en kontrolldato, og alle alders- og fristregler regnes mot den. Det gjør kjøringene reproduserbare, og lar dere simulere kontrollbesøket før det skjer.

Der vi kobler oss mot et fagsystem, er det ren lesetilgang. Systemet skriver aldri noe tilbake, og en test i kodebasen håndhever at selve regelmotoren ikke får ha nettverksavhengigheter i det hele tatt.

Og en status som gjør mer for tilliten enn noen av garantiene: krever manuell vurdering er en fullverdig konklusjon, ikke en feilmelding. Er klassifiseringen usikker, formatet uleselig eller beviset fraværende, sier systemet det. Usikkerhet blir aldri til en påstand.

Det koster noe. Et system som er villig til å svare vet ikke, gir dere flere punkter å se på selv. Til gjengjeld er de punktene det faktisk konkluderer på, punkter dere kan bygge på.

Hvem passer dette for

Autoriserte regnskapsforetak er der motoren er levert og kjørt. Kontrollpunktene for Regnskap Norges kontrollskjema er skrevet, og systemet henter oppdragslisten og dokumentene rett fra PowerOffice Quality. Bruker dere et annet kvalitetssystem, snakk med oss før dere regner med noe.

Andre rapporteringstunge bransjer er neste. Mønsteret finnes i revisjon, i bygg og anlegg med sentral godkjenning og HMS-krav, i helse med internkontrollforskriften, i næringsmiddelproduksjon med HACCP, i ISO-sertifiserte kvalitetssystemer og i offentlige anskaffelser.

Vi er ærlige på hva det krever: kontrollpunktene må skrives av noen som kjenner kravene, og de må testes mot ekte dokumenter. Det er arbeid, ikke en bryter vi skrur på. Men det er arbeid i tekstfiler, ikke et nytt utviklingsprosjekt.

Har dere et regelverk dere må dokumentere etterlevelse av, og en dokumentmengde ingen har full oversikt over? Send oss kontrollskjemaet eller kravlisten dere måles mot. Vi sier innen en dag om motoren treffer problemet deres, og hva som eventuelt mangler.

Relatert lesning

Systemet som leser kvalitetsdokumentasjonen før kontrolløren gjør det

En kvalitetsstyringsmotor som kontrollerer dokumentasjonen til et regnskapsforetak mot Regnskap Norges kontrollskjema. Kontrollpunktene ligger som tekstfiler, ikke som kode, og kan derfor peke mot andre rapporteringstunge bransjer.

Hvem har ansvaret for AI i bedriften? Derfor bør dere ha en AI-komité

AI-literacy-kravet i EU AI Act håndheves fra 3. august 2026. Her er modellen vi anbefaler for å faktisk overholde det: en tverrfaglig AI-komité med én ansvarlig per avdeling.

MCP: Broen mellom Claude og systemene deres

Dere har hørt at Claude kan kobles til bedriftens egne systemer. MCP er mekanismen som gjør det mulig — og som avgjør om det er trygt. Forklart uten sjargong.

Klar for neste steg?

Ta vår AI Ready-kartleggingen – gratis, tar 5–10 minutter.

Ta AI Ready-kartleggingen →