
Förstå nätverket bakom dina kunder
se förändringar när dom sker.
En plattform av specialiserade agenter som arbetar parallellt, orchestrerade av Utredaragenten som tillämpar Ekobrottsmyndighetens bedömningslogik för att identifiera oseriösa aktörer.

Introducing
RiskFlow
Platform™
Agentisk plattform · Multi-agent · REST/OpenAPI · MCP · AMLR 2027
Inte ett verktyg med AI på toppen. En plattform av specialiserade agenter som arbetar parallellt — var och en expert på sin del, orchestrerade av Utredaragenten som tillämpar Ekobrottsmyndighetens bedömningslogik.
03 — Funktioner
Allt ni behöver.
I en plattform
01 — Batch-screening
Screena hela bolagslistan — på en gång.
Ladda upp en lista med bolag via CSV, API eller direkt i gränssnittet. Plattformen skickar iväg alla screeningar parallellt och rapporterar status i realtid — Completed, In Progress, Pending — med risk och indikationer per bolag.

02 — Nätverksanalys
Se risken i nätverket — inte bara hos personen.
Plattformen kartlägger relationer i tre nivåer. Nivå 1 är direkta kopplingar. Nivå 2 är två hopp bort. Nivå 3 är tre+ hopp. Riskflaggade noder lyser upp — oavsett hur långt bort de sitter i grafen.

03 — Kontinuerlig övervakning
Screena automatiskt — baserat på regler.
Plattformen kartlägger relationer i tre nivåer. Nivå 1 är direkta kopplingar. Nivå 2 är två hopp bort. Nivå 3 är tre+ hopp. Riskflaggade noder lyser upp — oavsett hur långt bort de sitter i grafen.

04 — Ärendehantering
Kanban-vy för hela processen.
Följ varje ärende från inkommen screening till compliance-signerat beslut. Tilldela handläggare, lägg till anteckningar, spåra SLA-tid per ärende.

05 — API & Formulär
Trigga en screening varifrån som helst.
Starta en screening via REST API, formulärinlämning eller MCP. Resultaten visas i RiskFlow-gränssnittet och skickas tillbaka som JSON till ert system.

03 — Funktioner
Allt ni behöver.
Ingenting ni inte.

03 — Din data
Din data + de
källor du saknar.
Plattformen bygger inte en isolerad databas vid sidan om din verksamhet. Du tar med din befintliga data — och plattformen tillsätter de officiella verifierade källor du inte har direkt tillgång till.
04 — Branscher
Anpassad för din verksamhet.
Plattformen konfigureras efter din branschs krav — vilka regler som gäller, vilka datakällor som prioriteras och vilka flaggor som triggar manuell granskning.
Bank
Anpassa plattformen för era processer inom KYC, AML.
- DORA-dokumentation
- Enhanced Due Diligence
- Realtids-PEP-screening
Insurance
Riskbedömning, skadebedrägeri-screening och UBO-verifiering för försäkringsbranschen.
- Skadebedrägeri-analys
- UBO-verifiering
- Nätverksrisk
Real Estate
AML-screening, ägarkedjor och kreditkontroll för fastighetstransaktioner och hyresprocesser.
- AML-screening
- Ägarstruktur & UBO
- Kreditbedömning
Automotive
Återförsäljar- och flottkunds-screening — kreditrisk, bedrägerianalys och nätverkskontroll.
- Återförsäljar-KYC
- Flottkundskredit
- Bedrägerianalys
05 — Process
Spårbart & Transparent
alltid ett mänskligt beslut
01
Insamling av data
Insamling av data kan startas via ett webformulär, process i ett CRM system eller direkt via Riskflow.
API · DATA · PROCESS
02
Nätverk & spårbarhet
Nätverket bakom det screenade bolaget byggs upp. Risker flaggas och kommenteras tydligt. Utkast till rapport skapas för kontroll och slutbedömning.
NÄTVERK · RAPPORT · Realtid
03
Beslutsklar rapport
Strukturerad rapport med riskklassificering, nätverksgraf och fullständig källhänvisning — exporterbar.
Rapport · API · Audit log
03 — Funktioner
Officiella källor. Inga gissningar.

07 — Tillgång
Byggt för
människor och
AI-agenter.
RiskFlow är byggt för framtidens riskarbete — via ett intuitivt UX för compliance-team, ett API för era egna system eller via MCP för AI-agenter som behöver bakgrundskontroller som ett verktyg. Samma plattform. Tre ingångar.
​
Åtkomst 01
UX
Web Interface
Fullständigt webbgränssnitt för compliance-team. Starta ärenden, granska rapporter, hantera flaggor och exportera beslutsunderlag — utan en enda rad kod.
- BankID-samtycke inbyggt
- Dashboard & rapportvy
- Rollbaserad åtkomst
Rekommenderat
Åtkomst 01
API
REST / OpenAPI
Integrera RiskFlow direkt i era egna onboarding-flöden, CRM-system eller compliance-verktyg via ett välstrukturerat REST-API med fullständig OpenAPI-spec.
- OpenAPI 3.0 spec
- Webhook-stöd
- Sandbox-miljö
Åtkomst 01
Åtkomst 03
MCP
Model Context Protocol
RiskFlow exponerar sina agenter som MCP-verktyg. Andra AI-agenter — i Claude, Cursor, era egna system — kan kalla RiskFlow för bakgrundskontroller som ett native tool call.
- Native tool calls
- Agent-to-agent
- Strukturerade svar
Människor + maskiner
Plattformen rekommenderar.
Människan beslutar.
08 — Risk Engineer
Forward deployed
Risk Engineer.
En Risk Engineer är inte en vanlig konsult — och inte heller ett renkodningsteam. Det är en hybrid: en person med djup teknisk förståelse för hur AI-agenter fungerar, och lika djup domänkunskap i risk, AML och compliance.
Modellen är inspirerad av forward deployed engineering — ingenjörer som arbetar direkt inbäddade hos kunden, inte på distans via en ärendehanterare. Skillnaden är att en Risk Engineer förstår varje rad av det regulatoriska ramverket lika väl som varje anrop i plattformens API.
"Compliance-chefen vet vad reglerna kräver. Plattformen vet vad data säger. Risk Engineern är länken som gör att de pratar samma språk."
Teknisk kompetens
Agent-arkitektur
MCP-integration
REST / OpenAPI
Neo4j graph
Eval-design
LLM-abstraktion
Audit logging
Shadow-mode
Risk & compliance-kompetens
AML / CTF
KYC / KYB
EBM-metodik
Lag (2017:630)
GDPR Art. 6 & 10
DORA Art. 28
AI Act Annex III
AMLR 2027
Vad en Risk Engineer levererar
01
Konfigurerar plattformens agenter och regler för er riskprofil och ert kundsegment
02
Designar er EDD-process och definierar flaggor, trösklar och eskaleringspunkter
03
Bygger och kalibrerar eval-suite så att ni kan lita på varje beslut inför FI-granskning
04
Dokumenterar DORA-kedjan — visar revisorn exakt vad som kördes, när, av vilken modell
05
Tränar er Open Web Agent på de källsignaler och söklogiker som är relevanta för er bransch
Inte en konsult
Arbetar i plattformen — inte vid sidan om den
Inte ett supportteam
Bygger er konfiguration, inte svarar på tickets
Inte en projektledare
Levererar teknisk + regulatorisk output — direkt
Inbäddad hos er
Forward deployed — i ert compliance-team, inte på distans
09 — Compliance
Redo för revision
från dag ett.
RiskFlow är konstruerat med GDPR, DORA och AML-lagen som fundament. Rättslig grund, dataminimering och audit trail hanteras automatiskt av plattformen.
01
GDPR Art. 6.1a
Samtyckebaserad rättslig grund via BankID — uttrycklig, dokumenterad, spårbar.
Compliant
02
DORA
Digital Operational Resilience Act — operativ motståndskraft och tredjepartshantering för finansiella aktörer.
DORA
03
AMLR 2027 — redan redo
EU:s Anti-Money Laundering Regulation träder i kraft 2027. Automatisk KYC, kontinuerlig kundövervakning och UBO-verifiering ingår i RiskFlow Platform™ från dag ett.
AMLR 2027
04
EU-infrastruktur
Driftas i europeisk molnregion — inget data lämnar EU.
EU-data
05
Full audit log
Varje agenters fråga, datahämtning och beslut är loggat och exporterbart.
Spårbart
06
Människa i loopen
Plattformen rekommenderar — du beslutar. Flaggade ärenden till manuell granskning.
Human review
10 — Metodik
Logiken bakom Sveriges bästa ekobrottsutredare — inbyggd.
Utredaragentens bedömning följer Ekobrottsmyndighetens ramverk: ett strukturerat, beprövat sätt att identifiera ekonomisk brottslighet och bristande pålitlighet.
· Baserat på EBM-metodiken · Ej affilierat
L
Lojalitet
Mönster av dubbla roller, affärsintressen i konflikt och lojalitetskonflikter mot arbetsgivare eller uppdragsgivare.
P
Pålitlighet
Historik av betalningsanmärkningar, skattebrott, bolagskonkurser, brottsanklagelser och falsk dokumentation.
S
Sårbarheter
Faktorer som ökar manipulationsrisken: skuldsättning, PEP-kopplingar, dolda nätverksrelationer och ekonomisk press.
10 — Regelefterlevnad
Spårbarhet som bevis — inte löfte.
RiskFlow är konstruerat med tre regelverk som fundament från dag ett — GDPR, DORA och AI Act. Varje agentbeslut är källhänvisat, tidsstämplat och revisionsberett. Det är inte ett erbjudande om framtida compliance. Det är spårbarhet inbyggd i arkitekturen.
GDPR EU 2016/679
Dataskydd & rättslig grund
-
Art. 6(1)(c) legal grund per screeningaktivitet — Lag (2017:630)
-
Art. 14-notifikationer automatiserade i output-JSON — art14_notification_sent
-
Dataminimering per riskprofil — extraktionsprofiler MINIMAL / STANDARD / FULL
-
5-årig retention med automatiserat raderingsschema — retention_expires
-
Ändamålsbegränsning: permitted_downstream och prohibited_downstream i varje output
Varje behandlingsaktivitet är mappad mot Art. 6 — med lagstöd i Lag (2017:630). BankID-samtycket är dokumenterat, tidsstämplat och kopplat till ärendet.
DORA EU 2022/2554
Driftresiliens & IKT-kedja
-
Art. 28-klassificering för samtliga datakällor — Bolagsverket, BankID och Skatteverket som kritiska
-
Degraded-mode per källa med WARN-trösklar och manuell fallback-procedur
-
Incidenttriggers: 4h FI-rapportering vid sanktionsträff som missades, 72h vid systemfel
-
Art. 8 oföränderbar loggning — register_queries med källa, tidsstämpel, datakällans ålder
-
Koncentrationsrisk-bedömning för screeningleverantörer inkluderad i compliance-paketet
Alla 14 datakällor är klassificerade som kritiska eller viktiga IKT-tredjepartsleverantörer. Degraded-mode definierad per källa. Incidenttriggers kopplade mot FI-rapporteringsflödet.
AI Act EU 2024/1689
Högrisk-AI & mänsklig kontroll
-
Art. 14 mänsklig översyn inbyggd i UI — obligatorisk signatur, inte valbara knappar
-
Art. 12 loggning: ai_model_id, human_review_by, override_applied, override_reason
-
Art. 50 transparens — AI-upplysning till kunden vid ESCALATE-EDD eller DECLINE-RECOMMEND
-
Art. 11 teknisk dokumentation — konformitetsbedömning och EU-databasregistrering (Art. 49)
-
Social scoring-undantag dokumenterat med hänvisning till Lag (2017:630) och proportionalitetsprincipen
RiskFlow är klassificerat som högrisk-AI per Annex III. Mänsklig översyn är ett systemkrav — inte en disclaimer. Compliance-handläggarens signatur krävs vid ESCALATE-EDD och DECLINE-RECOMMEND.
11 — Evals
Utan evals är AI i compliance gissning.
En KYC-agent som inte utvärderas systematiskt är en agent du inte kan lita på inför revisor, FI-granskning eller en dom. RiskFlow bygger evals som en integrerad del av plattformen — inte som en eftertanke.
En falsk negativ i sanktionsscreeningen är inte ett produktionsfel — det är en rapporteringsskyldig incident under DORA Art. 17 med 4 timmars FI-notifieringskrav. Evals är det enda sättet att veta att din agent inte gör det.
Sanktion — falsk negativ
0
Målnivå. Missad sanktionsträff = rapporteringspliktig incident.
PEP — precision
>98%
Krav för produktionsdriftsättning — validerat mot testset.
Regressionstestning
Auto
Vid varje modelloppdatering körs hela eval-sviten automatiskt.
Bias-rapport
Art. 11
Dokumenterad per AI Act Art. 11 — tillgänglig för FI vid begäran.
2.9′
Genomsnittlig tid för ett fullständigt ärende, från trigger till beslut.
14
Officiella och verifierade datakällor frågas parallellt.
−87%
Reduktion av manuell handläggningstid hos pilotkunder.
0
Oangivna datakällor. Varje beslut har full källhänvisning.
11 — Evals
Byggt för utredare
och seniora specialister.
KYC-SKILL·v1.2·Lag (2017:630) · EBM · GDPR · DORA · AI Act
RiskFlow Skill-biblioteket är utformat efter Ekobrottsmyndighetens regelverk och EBM:s 63-punktschecklista. Anpassa det enkelt till ert kundsegments unika risker och analyslogik — utan att skriva om kärnan.
"En agentisk plattform är bara så bra som sin regelmotor. Vår är skriven av de som känner hur Ekobrottsmyndigheten faktiskt tänker."
​RiskFlow · Senior Compliance Specialist
KYC-SKILL / main

Skill-beskrivningar
➜ kyc-doc-parse
Extraherar strukturerat JSON från ett svenskt onboardingpaket. Validerar personnummer och organisationsnummer med Luhn-kontrollsiffra. Identifierar historikbolag-indikatorer (CONFIRMED / SUSPECTED / CLEAR) och flaggar dokumentgap automatiskt.
Personnummer Luhn
Org.nr validering
Historikbolag
Bolagsverket
➜ kyc-rules
➜ xlsx-author
Producerar ett 6-fliks Excel-eskalationspaket (ärendeöversikt, EBM-checklista, regelmotorresultat, screeningresultat, dokumentinventering, kontroller) som komplement till JSON-outputen. Alla beräkningar i Python — inga Excel-formler skrivs till celler.
openpyxl
6 flikar
Statiska värden
Villkorsstyrd format
Kör EBM:s 63-punktschecklista (kategori A–G) och Lag (2017:630) regelmotor i fyra hierarkiska steg — hård avvisning → automatisk HIGH-risk → poängsättning MEDIUM/LOW → disposition. Svensk PEP-definition med 18 månaders lookback. Sanktionsscreening mot EU, FN, Lag (1996:95).
EBM 63 punkter
Lag (2017:630)
PEP 18 mån
Sanktioner EU/FN
AMLR 2027

Ekobrottsmyndigheten
63-punktschecklista — kyc-rules/SKILL.md
A
Grunduppgifter
9 punkter
B
Ägande & kontroll
10 punkter
C
Ekonomisk ställning
10 punkter
D
Skatt & avgifter
9 punkter
E
Styrelseledamöter
11 punkter
F
​Branschkrav
6 punkter
G
Riskfaktorer
8 punkter
— Kategori A — Grunduppgifter (urval)
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
— Kategori A — Grunduppgifter (urval)
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
​A1
Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv
Utfall 01
CLEAR
Alla EBM-kontroller PASS. Risk LOW eller MEDIUM utan dokumentgap. Screening klar. Inga träffar.
Utfall 02
REQUEST-DOCS
Dokumentgap identifierade. Inga HIGH-utlösare. Screening genomförd. Komplettering krävs.
Utfall 03
ESCALATE-EDD
Risk HIGH. PEP bekräftad. Historikbolag. Negativ media. Förstärkt kundkännedom aktiveras.
Utfall 04
DECLINE-RECOMMEND
Bekräftad sanktionsträff eller trovärdig dom för finansiellt brott. Avvisning rekommenderas.

KYC-SKILL / main
​JSON · Maskinläsbar · AI Act Art. 12 compliant

Kom igång
Se plattformen arbeta med din
data.
Boka 30 minuter. Vi kör en live-screening mot dina befintliga datakällor och visar hur plattformen stödjer era utredare för just er verksamhet och bransch.