NEXLAYER · GRATIS BASELINE

Find svage signaler før de bliver til compliance-kaos

NexLayer giver et hurtigt første overblik over trust-, security- og compliance-signaler. Start med en gratis baseline, se tydeligt hvor bevis mangler, og brug output som input til Nexpertia+ eller SignalLayer gennemgang.

Mail trust-statusOffentlig eksponeringBevishullerTredjepartsrisikoBaseline før gennemgang
1Gratis baseline scan som første defensive indgang.
5Scanområder for trust, security og compliance signaler.
0Falsk tryghed. Usikre fund markeres som usikre.

Bygget til danske virksomheder, webbureauer og rådgivere, der skal gøre risiko dokumenterbar.

NexLayerBaseline-dashboard
Åbne signaler12
Bevishuller7
Høj prioritet3
Klar-til-aktion9

Detekterede signaler

DMARC-policy svagGennemgå
Offentlig admin-overfladeVerificér
Mangler bevisansvarligTildel

Næste bedste handlinger

Tilføj mail-evidensNu
Bekræft admin-eksponeringNæste
Klargør gennemgangspakkeSenere
Metoden i 5 trin

Fra synlige signaler til verificerbare næste skridt

1. Observer

Vi læser synlige website- og domænesignaler: scripts, tredjepartsdomæner, cookies/storage, policy-links, security headers og mail trust-signaler.

2. Oplys

Virksomheden svarer kort på AI-brug, datatyper, personlige konti, politik, træning, gennemgang og ansvarlig ejer.

3. Dokumentér

Hvis der tilføjes politikker, værktøjslister, screenshots eller procesnoter, markerer vi kontrollen stærkere end et rent ja/nej-svar.

4. Sammenkæd

NexLayer kombinerer svage signaler til risikokæder som AI Control Gap, Browser-side Data Control Gap og Mail Trust Verification Gap.

5. Verificér

Usikre eller eksternt anvendelige fund markeres som kræver verificering — ikke som juridiske konklusioner.

Produktets kerne

Statusmodellen er produktets kerne

Mange værktøjer viser fund. NexLayer viser bevisstatus. Det gør det tydeligt, hvad der er set, hvad der er sagt, hvad der er dokumenteret, og hvad der stadig kræver verificering.

Observeret

Et teknisk signal er set på websitet, domænet eller i baseline-scannet.

Oplyst

Virksomheden har selv angivet praksis, brug eller ansvar.

Dokumenteret

Der er indsat eller fundet dokumentation, som understøtter kontrollen.

Mangler evidens

Praksis kan være på plads, men der mangler bevis eller dokumentation.

Kræver verificering

Fundet bør valideres af menneske, teknisk ejer eller specialist før ekstern brug.

KontrolStatusBetydning
Website URLObserveret

Synlige signaler fundet

AI-brugOplyst

Angivet i baseline-svar

AI-politikMangler evidens

Ingen politik tilføjet

Consent-flowKræver verificering

Før/efter samtykke bør dokumenteres

Mail trustKræver verificering

SPF/DKIM/DMARC bør gemmes som evidens

SignalLayer

Drevet af SignalLayer Risk Chain Intelligence

Bag NexLayer ligger SignalLayer — en defensiv intelligence-engine, der forbinder svage signaler på tværs af website, AI-brug, leverandører, mail trust og dokumentation. Målet er ikke at overkonkludere, men at finde de kontrolkæder hvor beviset mangler.

Risikokæder

Kombinerer små signaler til større kontrolkæder, fx tracking scripts + manglende samtykke-bevis + ingen script-ejer.

Bevisgæld

Viser de kontroller I måske har i praksis, men ikke kan bevise hurtigt.

Næste bedste bevis

Foreslår hvilket bevis der vil afklare mest, fx samtykke-spor, script-ejer, AI-politik eller mail trust-snapshot.

Verificeringsrouting

Viser hvem der bør verificere næste skridt: webbureau, IT, privacy, legal, AI owner eller specialist.

SignalLayer er ikke en pentestmotor. Det er et defensivt proof-of-control lag, der hjælper med at prioritere dokumentation og verificering.

Afgrænsning

Hvad scannet er - og hvad det ikke er

Det er

  • en gratis proof-gap baseline
  • en outside-in gennemgang af synlige signaler
  • en måde at finde risikokæder og dokumentationshuller
  • et beslutningsgrundlag til ledelse, IT eller webbureau
  • en bro til verificeret Proof-of-Control Check

Det er ikke

  • en penetrationstest
  • juridisk rådgivning
  • certificering
  • garanti for fuld compliance
  • fuld teknisk sikkerhedstest
  • endelig AI Act-klassifikation
Ansvarlig AI

AI hjælper med at forklare — ikke med at opfinde fund

NexLayer bruger AI defensivt til at sammenfatte, forklare og foreslå næste beviser. AI må ikke opfinde fund, ændre evidensstatus eller gøre et usikkert fund til verificeret. Stærke konklusioner kræver evidens og menneskelig vurdering.

AI kan foreslå sammenhænge

Fx at en cookiepolitik nævner en vendor, mens scannet observerer flere.

AI kan formulere rapporttekst

Tekniske signaler oversættes til klart ledelses- og webbureau-sprog.

AI kan foreslå næste bevis

Fx samtykke-spor, AI-politik, script-ejer eller mail trust-snapshot.

AI kan ikke verificere alene

Væsentlige fund kræver evidens og menneskelig vurdering.

AI kan ikke give juridisk konklusion

Rapporten er et beslutningsgrundlag, ikke juridisk rådgivning.

Kontakt

Vil du forstå metoden før du scanner?

Har du spørgsmål til datakilder, AI-brug, privacy eller Proof-of-Control Check, så skriv til os. Vi svarer personligt.

kontakt@nexpertia.dk
Se eksempelrapport
Proof-of-Control Check

Når fund skal bruges seriøst, skal de verificeres

Den gratis baseline er lavet til prioritering. Hvis fund skal bruges internt, over for ledelse, kunder, rådgivere eller webbureau, anbefaler vi en Proof-of-Control Check.

  • gennemgang af risikokæder
  • validering af evidens
  • proof gaps prioriteres
  • opgaveliste til webbureau eller internt team
  • ledelsesvenlig rapport
  • 30 min gennemgang
Nexpertia | Proof-Gap Baseline Scan