top of page
riskflow-banner-bg.png

Bakom varje bolag finns ett nätverk

AI-plattform för era utredare — realtidsanalys för AML, KYC och riskbedömning.

Book demo

Förstå nätverket bakom dina kunder
se förändringar när dom sker.

En plattform av specialiserade agenter som arbetar parallellt, orchestrerade av Utredaragenten som tillämpar Ekobrottsmyndighetens bedömningslogik för att identifiera oseriösa aktörer.

batch-screening.jpg

Introducing

RiskFlow
Platform

Agentisk plattform · Multi-agent · REST/OpenAPI · MCP · AMLR 2027

Inte ett verktyg med AI på toppen. En plattform av specialiserade agenter som arbetar parallellt — var och en expert på sin del, orchestrerade av Utredaragenten som tillämpar Ekobrottsmyndighetens bedömningslogik.

Agent 01

Datainsamling

Hämtar och autentiserar data från 14 officiella register parallellt — Bolagsverket, Skatteverket, UC, Kronofogden, SPAR.

​

Agent 02

Webb & OSINT

Söker internationella sanktionslistor, PEP-register och adverse media i realtid — EU, OFAC, FN, UK FCDO.

​

Agent 03

Nätverksanalys

Kartlägger ägarstrukturer och riskgrafer. Hittar dolda sanktionskopplingar ett led bort i nätverket.

​

Agent 04

Utredaragenten

Orchestrerar de andra tre. Tillämpar EBM-logiken och skriver det granskbara beslutsunderlaget.

Orchestrator

03 — Funktioner

Allt ni behöver.
I en plattform

01 — Batch-screening

Screena hela bolagslistan — på en gång.

Ladda upp en lista med bolag via CSV, API eller direkt i gränssnittet. Plattformen skickar iväg alla screeningar parallellt och rapporterar status i realtid — Completed, In Progress, Pending — med risk och indikationer per bolag.

batch-screening.jpg

02 — Nätverksanalys

Se risken i nätverket — inte bara hos personen.

Plattformen kartlägger relationer i tre nivåer. Nivå 1 är direkta kopplingar. Nivå 2 är två hopp bort. Nivå 3 är tre+ hopp. Riskflaggade noder lyser upp — oavsett hur långt bort de sitter i grafen.

batch-screening.jpg

03 — Kontinuerlig övervakning

Screena automatiskt — baserat på regler.

Plattformen kartlägger relationer i tre nivåer. Nivå 1 är direkta kopplingar. Nivå 2 är två hopp bort. Nivå 3 är tre+ hopp. Riskflaggade noder lyser upp — oavsett hur långt bort de sitter i grafen.

batch-screening.jpg

04 — Ärendehantering

Kanban-vy för hela processen.

Följ varje ärende från inkommen screening till compliance-signerat beslut. Tilldela handläggare, lägg till anteckningar, spåra SLA-tid per ärende.

batch-screening.jpg

05 — API & Formulär

Trigga en screening varifrån som helst.

Starta en screening via REST API, formulärinlämning eller MCP. Resultaten visas i RiskFlow-gränssnittet och skickas tillbaka som JSON till ert system.

batch-screening.jpg

03 — Funktioner

Allt ni behöver.
Ingenting ni inte.

batch-screening.jpg

03 — Din data

Din data + de 
källor du saknar.

Plattformen bygger inte en isolerad databas vid sidan om din verksamhet. Du tar med din befintliga data — och plattformen tillsätter de officiella verifierade källor du inte har direkt tillgång till.

Plattformen bygger inte en isolerad databas vid sidan om din verksamhet. Du tar med din befintliga data — och plattformen tillsätter de officiella verifierade källor du inte har direkt tillgång till.

Plattformen bygger inte en isolerad databas vid sidan om din verksamhet. Du tar med din befintliga data — och plattformen tillsätter de officiella verifierade källor du inte har direkt tillgång till.

Plattformen bygger inte en isolerad databas vid sidan om din verksamhet. Du tar med din befintliga data — och plattformen tillsätter de officiella verifierade källor du inte har direkt tillgång till.

04 — Branscher

Anpassad för din verksamhet.

Plattformen konfigureras efter din branschs krav — vilka regler som gäller, vilka datakällor som prioriteras och vilka flaggor som triggar manuell granskning.

Bank

Anpassa plattformen för era processer inom KYC, AML.

- DORA-dokumentation

- Enhanced Due Diligence

- Realtids-PEP-screening

Insurance

Riskbedömning, skadebedrägeri-screening och UBO-verifiering för försäkringsbranschen.

- Skadebedrägeri-analys

- UBO-verifiering

- Nätverksrisk

Real Estate

AML-screening, ägarkedjor och kreditkontroll för fastighetstransaktioner och hyresprocesser.

- AML-screening

- Ägarstruktur & UBO

- Kreditbedömning

Automotive

Återförsäljar- och flottkunds-screening — kreditrisk, bedrägerianalys och nätverkskontroll.

- Återförsäljar-KYC

- Flottkundskredit

- Bedrägerianalys

05 — Process

Spårbart & Transparent 
alltid ett mänskligt beslut
 

01

Insamling av data

Insamling av data kan startas via ett webformulär, process i ett CRM system eller direkt via Riskflow.

API · DATA · PROCESS

02

Nätverk & spårbarhet

Nätverket bakom det screenade bolaget byggs upp. Risker flaggas och kommenteras tydligt. Utkast till rapport skapas för kontroll och slutbedömning. 

NÄTVERK · RAPPORT · Realtid

03

Beslutsklar rapport

Strukturerad rapport med riskklassificering, nätverksgraf och fullständig källhänvisning — exporterbar.

Rapport · API · Audit log

03 — Funktioner

Officiella källor. Inga gissningar.

Bolagsverket

Styrelser, ägarstruktur, firmateckning, historik.

Officiellt register

Skatteverket

Skulder, F-skatt, moms, SPAR folkbokföring.

Officiellt register

Sanktionslistor

EU, OFAC, FN, UK FCDO — uppdaterade i realtid.

Internationellt

PEP-register

Politiskt utsatta + närstående kretsar (18 mån lookback).

AML

UC / Kreditdata

Betalningsanmärkningar, kreditscoring.

Kreditupplysning

Kronofogden

Skuldsaldo, utmätningar, restförda krav.

Officiellt register

Finansinspektionen

Tillstånd, återkallelser, otillståndsgivna aktörer.

Officiellt register

Domstolsregister

Konkurser, domar, rekonstruktioner.

Officiellt register

bg-gradient.png

07 — Tillgång

Byggt för
människor och
AI-agenter.

RiskFlow är byggt för framtidens riskarbete — via ett intuitivt UX för compliance-team, ett API för era egna system eller via MCP för AI-agenter som behöver bakgrundskontroller som ett verktyg. Samma plattform. Tre ingångar.

​

Åtkomst 01

UX

Web Interface

Fullständigt webbgränssnitt för compliance-team. Starta ärenden, granska rapporter, hantera flaggor och exportera beslutsunderlag — utan en enda rad kod.

- BankID-samtycke inbyggt

- Dashboard & rapportvy

- Rollbaserad åtkomst

Rekommenderat

Åtkomst 01

API

REST / OpenAPI

Integrera RiskFlow direkt i era egna onboarding-flöden, CRM-system eller compliance-verktyg via ett välstrukturerat REST-API med fullständig OpenAPI-spec.

- OpenAPI 3.0 spec

- Webhook-stöd

- Sandbox-miljö

Åtkomst 01

Åtkomst 03

MCP

Model Context Protocol

RiskFlow exponerar sina agenter som MCP-verktyg. Andra AI-agenter — i Claude, Cursor, era egna system — kan kalla RiskFlow för bakgrundskontroller som ett native tool call.

- Native tool calls

- Agent-to-agent

- Strukturerade svar

Människor + maskiner

Plattformen rekommenderar.
Människan beslutar.

08 — Risk Engineer

Forward deployed
Risk Engineer.

En Risk Engineer är inte en vanlig konsult — och inte heller ett renkodningsteam. Det är en hybrid: en person med djup teknisk förståelse för hur AI-agenter fungerar, och lika djup domänkunskap i risk, AML och compliance.
 

Modellen är inspirerad av forward deployed engineering — ingenjörer som arbetar direkt inbäddade hos kunden, inte på distans via en ärendehanterare. Skillnaden är att en Risk Engineer förstår varje rad av det regulatoriska ramverket lika väl som varje anrop i plattformens API.

"Compliance-chefen vet vad reglerna kräver. Plattformen vet vad data säger. Risk Engineern är länken som gör att de pratar samma språk."

Teknisk kompetens

Agent-arkitektur

MCP-integration

REST / OpenAPI

Neo4j graph

Eval-design

LLM-abstraktion

Audit logging

Shadow-mode

Risk & compliance-kompetens

AML / CTF

KYC / KYB

EBM-metodik

Lag (2017:630)

GDPR Art. 6 & 10

DORA Art. 28

AI Act Annex III

AMLR 2027

Vad en Risk Engineer levererar

01

Konfigurerar plattformens agenter och regler för er riskprofil och ert kundsegment

02

Designar er EDD-process och definierar flaggor, trösklar och eskaleringspunkter

03

Bygger och kalibrerar eval-suite så att ni kan lita på varje beslut inför FI-granskning

04

Dokumenterar DORA-kedjan — visar revisorn exakt vad som kördes, när, av vilken modell

05

Tränar er Open Web Agent på de källsignaler och söklogiker som är relevanta för er bransch

Inte en konsult

Arbetar i plattformen — inte vid sidan om den

Inte ett supportteam

Bygger er konfiguration, inte svarar på tickets

Inte en projektledare

Levererar teknisk + regulatorisk output — direkt

Inbäddad hos er

Forward deployed — i ert compliance-team, inte på distans

09 — Compliance

Redo för revision
från dag ett.

RiskFlow är konstruerat med GDPR, DORA och AML-lagen som fundament. Rättslig grund, dataminimering och audit trail hanteras automatiskt av plattformen.

01

GDPR Art. 6.1a

Samtyckebaserad rättslig grund via BankID — uttrycklig, dokumenterad, spårbar.

Compliant

02

DORA

Digital Operational Resilience Act — operativ motståndskraft och tredjepartshantering för finansiella aktörer.

DORA

03

AMLR 2027 — redan redo

EU:s Anti-Money Laundering Regulation träder i kraft 2027. Automatisk KYC, kontinuerlig kundövervakning och UBO-verifiering ingår i RiskFlow Platform™ från dag ett.

AMLR 2027

04

EU-infrastruktur

Driftas i europeisk molnregion — inget data lämnar EU.

EU-data

05

Full audit log

Varje agenters fråga, datahämtning och beslut är loggat och exporterbart.

Spårbart

06

Människa i loopen

Plattformen rekommenderar — du beslutar. Flaggade ärenden till manuell granskning.

Human review

10 — Metodik

Logiken bakom Sveriges bästa ekobrottsutredare — inbyggd.

Utredaragentens bedömning följer Ekobrottsmyndighetens ramverk: ett strukturerat, beprövat sätt att identifiera ekonomisk brottslighet och bristande pålitlighet.

· Baserat på EBM-metodiken · Ej affilierat

L

Lojalitet

Mönster av dubbla roller, affärsintressen i konflikt och lojalitetskonflikter mot arbetsgivare eller uppdragsgivare.

P

Pålitlighet

Historik av betalningsanmärkningar, skattebrott, bolagskonkurser, brottsanklagelser och falsk dokumentation.

S

Sårbarheter

Faktorer som ökar manipulationsrisken: skuldsättning, PEP-kopplingar, dolda nätverksrelationer och ekonomisk press.

10 — Regelefterlevnad

Spårbarhet som bevis — inte löfte.

RiskFlow är konstruerat med tre regelverk som fundament från dag ett — GDPR, DORA och AI Act. Varje agentbeslut är källhänvisat, tidsstämplat och revisionsberett. Det är inte ett erbjudande om framtida compliance. Det är spårbarhet inbyggd i arkitekturen.

GDPR EU 2016/679

Dataskydd & rättslig grund

  • Art. 6(1)(c) legal grund per screeningaktivitet — Lag (2017:630)

  • Art. 14-notifikationer automatiserade i output-JSON — art14_notification_sent

  • Dataminimering per riskprofil — extraktionsprofiler MINIMAL / STANDARD / FULL

  • 5-årig retention med automatiserat raderingsschema — retention_expires

  • Ändamålsbegränsning: permitted_downstream och prohibited_downstream i varje output

Varje behandlingsaktivitet är mappad mot Art. 6 — med lagstöd i Lag (2017:630). BankID-samtycket är dokumenterat, tidsstämplat och kopplat till ärendet.

DORA EU 2022/2554

Driftresiliens & IKT-kedja

  • Art. 28-klassificering för samtliga datakällor — Bolagsverket, BankID och Skatteverket som kritiska

  • Degraded-mode per källa med WARN-trösklar och manuell fallback-procedur

  • Incidenttriggers: 4h FI-rapportering vid sanktionsträff som missades, 72h vid systemfel

  • Art. 8 oföränderbar loggning — register_queries med källa, tidsstämpel, datakällans ålder

  • Koncentrationsrisk-bedömning för screeningleverantörer inkluderad i compliance-paketet

Alla 14 datakällor är klassificerade som kritiska eller viktiga IKT-tredjepartsleverantörer. Degraded-mode definierad per källa. Incidenttriggers kopplade mot FI-rapporteringsflödet.

AI Act EU 2024/1689

Högrisk-AI & mänsklig kontroll

  • Art. 14 mänsklig översyn inbyggd i UI — obligatorisk signatur, inte valbara knappar

  • Art. 12 loggning: ai_model_id, human_review_by, override_applied, override_reason

  • Art. 50 transparens — AI-upplysning till kunden vid ESCALATE-EDD eller DECLINE-RECOMMEND

  • Art. 11 teknisk dokumentation — konformitetsbedömning och EU-databasregistrering (Art. 49)

  • Social scoring-undantag dokumenterat med hänvisning till Lag (2017:630) och proportionalitetsprincipen

RiskFlow är klassificerat som högrisk-AI per Annex III. Mänsklig översyn är ett systemkrav — inte en disclaimer. Compliance-handläggarens signatur krävs vid ESCALATE-EDD och DECLINE-RECOMMEND.

11 — Evals

Utan evals är AI i compliance gissning.

En KYC-agent som inte utvärderas systematiskt är en agent du inte kan lita på inför revisor, FI-granskning eller en dom. RiskFlow bygger evals som en integrerad del av plattformen — inte som en eftertanke.

En falsk negativ i sanktionsscreeningen är inte ett produktionsfel — det är en rapporteringsskyldig incident under DORA Art. 17 med 4 timmars FI-notifieringskrav. Evals är det enda sättet att veta att din agent inte gör det.

Eval 01

Sanktionsscreening

Falsk negativ-frekvens utvärderas kontinuerligt mot kontrollerade testfall med kända sanktionerade entiteter — inklusive namnvarianter, transskriptioner och historiska designeringar. Nolltolerans för missade träffar.

Eval 02

Historikbolag-detektion

Utredaragentens förmåga att korrekt klassificera CONFIRMED / SUSPECTED / CLEAR testas mot dokumenterade historikbolagsfall ur Ekobrottsmyndighetens databas. Precision och recall mäts per kategori.

Eval 03

Bias — geografi & nationalitet

G3-regeln (högriskgeografi) testas systematiskt: klassificerar agenten bolag med utländska UBO:er i oproportionerlig utsträckning som HIGH jämfört med svenska UBO:er vid likvärdig risknivå? Bias-analys dokumenteras per AI Act Art. 11.

Sanktion — falsk negativ

0

Målnivå. Missad sanktionsträff = rapporteringspliktig incident.

PEP — precision

>98%

Krav för produktionsdriftsättning — validerat mot testset.

Regressionstestning

Auto 

Vid varje modelloppdatering körs hela eval-sviten automatiskt.

Bias-rapport

Art. 11

Dokumenterad per AI Act Art. 11 — tillgänglig för FI vid begäran.

2.9′

Genomsnittlig tid för ett fullständigt ärende, från trigger till beslut.

14

Officiella och verifierade datakällor frågas parallellt.

−87%

Reduktion av manuell handläggningstid hos pilotkunder.

0

Oangivna datakällor. Varje beslut har full källhänvisning.

11 — Evals

Byggt för utredare
och seniora specialister.

KYC-SKILL·v1.2·Lag (2017:630) · EBM · GDPR · DORA · AI Act

RiskFlow Skill-biblioteket är utformat efter Ekobrottsmyndighetens regelverk och EBM:s 63-punktschecklista. Anpassa det enkelt till ert kundsegments unika risker och analyslogik — utan att skriva om kärnan.

"En agentisk plattform är bara så bra som sin regelmotor. Vår är skriven av de som känner hur Ekobrottsmyndigheten faktiskt tänker."

​RiskFlow · Senior Compliance Specialist

KYC-SKILL / main

KYC-SKILL-main.png

Skill-beskrivningar

➜ kyc-doc-parse

Extraherar strukturerat JSON från ett svenskt onboardingpaket. Validerar personnummer och organisationsnummer med Luhn-kontrollsiffra. Identifierar historikbolag-indikatorer (CONFIRMED / SUSPECTED / CLEAR) och flaggar dokumentgap automatiskt.

Personnummer Luhn

Org.nr validering

Historikbolag

Bolagsverket

➜ kyc-rules

➜ xlsx-author

Producerar ett 6-fliks Excel-eskalationspaket (ärendeöversikt, EBM-checklista, regelmotorresultat, screeningresultat, dokumentinventering, kontroller) som komplement till JSON-outputen. Alla beräkningar i Python — inga Excel-formler skrivs till celler.

openpyxl

6 flikar

Statiska värden

Villkorsstyrd format

Kör EBM:s 63-punktschecklista (kategori A–G) och Lag (2017:630) regelmotor i fyra hierarkiska steg — hård avvisning → automatisk HIGH-risk → poängsättning MEDIUM/LOW → disposition. Svensk PEP-definition med 18 månaders lookback. Sanktionsscreening mot EU, FN, Lag (1996:95).

EBM 63 punkter

Lag (2017:630)

PEP 18 mån

Sanktioner EU/FN

AMLR 2027

Ekobrottsmyndigheten_vapen_bra.svg.webp

Ekobrottsmyndigheten

63-punktschecklista — kyc-rules/SKILL.md

A

Grunduppgifter

9 punkter

B

Ägande & kontroll

10 punkter

C

Ekonomisk ställning

10 punkter

D

Skatt & avgifter

9 punkter

E

Styrelse­ledamöter

11 punkter

F

​Branschkrav

6 punkter

G

Riskfaktorer

8 punkter

Kategori A — Grunduppgifter (urval)

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

Kategori A — Grunduppgifter (urval)

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

​A1

Organisationsnummer giltigt och aktivt — Bolagsverket status = aktiv

Utfall 01

CLEAR

Alla EBM-kontroller PASS. Risk LOW eller MEDIUM utan dokumentgap. Screening klar. Inga träffar.

Utfall 02

REQUEST-DOCS

Dokumentgap identifierade. Inga HIGH-utlösare. Screening genomförd. Komplettering krävs.

Utfall 03

ESCALATE-EDD

Risk HIGH. PEP bekräftad. Historikbolag. Negativ media. Förstärkt kundkännedom aktiveras.

Utfall 04

DECLINE-RECOMMEND

Bekräftad sanktionsträff eller trovärdig dom för finansiellt brott. Avvisning rekommenderas.

bg-gradient-r.png

KYC-SKILL / main

​JSON · Maskinläsbar · AI Act Art. 12 compliant

KYC-SKILL-main.png

Kom igång

Se plattformen arbeta med din
data.

Boka 30 minuter. Vi kör en live-screening mot dina befintliga datakällor och visar hur plattformen stödjer era utredare för just er verksamhet och bransch.

bottom of page