Find svage signaler før de bliver til compliance-kaos
NexLayer giver et hurtigt første overblik over trust-, security- og compliance-signaler. Start med en gratis baseline, se tydeligt hvor bevis mangler, og brug output som input til Nexpertia+ eller SignalLayer gennemgang.
Bygget til danske virksomheder, webbureauer og rådgivere, der skal gøre risiko dokumenterbar.
Detekterede signaler
Næste bedste handlinger
Fra synlige signaler til verificerbare næste skridt
1. Observer
Vi læser synlige website- og domænesignaler: scripts, tredjepartsdomæner, cookies/storage, policy-links, security headers og mail trust-signaler.
2. Oplys
Virksomheden svarer kort på AI-brug, datatyper, personlige konti, politik, træning, gennemgang og ansvarlig ejer.
3. Dokumentér
Hvis der tilføjes politikker, værktøjslister, screenshots eller procesnoter, markerer vi kontrollen stærkere end et rent ja/nej-svar.
4. Sammenkæd
NexLayer kombinerer svage signaler til risikokæder som AI Control Gap, Browser-side Data Control Gap og Mail Trust Verification Gap.
5. Verificér
Usikre eller eksternt anvendelige fund markeres som kræver verificering — ikke som juridiske konklusioner.
Statusmodellen er produktets kerne
Mange værktøjer viser fund. NexLayer viser bevisstatus. Det gør det tydeligt, hvad der er set, hvad der er sagt, hvad der er dokumenteret, og hvad der stadig kræver verificering.
Et teknisk signal er set på websitet, domænet eller i baseline-scannet.
Virksomheden har selv angivet praksis, brug eller ansvar.
Der er indsat eller fundet dokumentation, som understøtter kontrollen.
Praksis kan være på plads, men der mangler bevis eller dokumentation.
Fundet bør valideres af menneske, teknisk ejer eller specialist før ekstern brug.
Synlige signaler fundet
Angivet i baseline-svar
Ingen politik tilføjet
Før/efter samtykke bør dokumenteres
SPF/DKIM/DMARC bør gemmes som evidens
Drevet af SignalLayer Risk Chain Intelligence
Bag NexLayer ligger SignalLayer — en defensiv intelligence-engine, der forbinder svage signaler på tværs af website, AI-brug, leverandører, mail trust og dokumentation. Målet er ikke at overkonkludere, men at finde de kontrolkæder hvor beviset mangler.
Kombinerer små signaler til større kontrolkæder, fx tracking scripts + manglende samtykke-bevis + ingen script-ejer.
Viser de kontroller I måske har i praksis, men ikke kan bevise hurtigt.
Foreslår hvilket bevis der vil afklare mest, fx samtykke-spor, script-ejer, AI-politik eller mail trust-snapshot.
Viser hvem der bør verificere næste skridt: webbureau, IT, privacy, legal, AI owner eller specialist.
SignalLayer er ikke en pentestmotor. Det er et defensivt proof-of-control lag, der hjælper med at prioritere dokumentation og verificering.
Hvad scannet er - og hvad det ikke er
Det er
- en gratis proof-gap baseline
- en outside-in gennemgang af synlige signaler
- en måde at finde risikokæder og dokumentationshuller
- et beslutningsgrundlag til ledelse, IT eller webbureau
- en bro til verificeret Proof-of-Control Check
Det er ikke
- en penetrationstest
- juridisk rådgivning
- certificering
- garanti for fuld compliance
- fuld teknisk sikkerhedstest
- endelig AI Act-klassifikation
AI hjælper med at forklare — ikke med at opfinde fund
NexLayer bruger AI defensivt til at sammenfatte, forklare og foreslå næste beviser. AI må ikke opfinde fund, ændre evidensstatus eller gøre et usikkert fund til verificeret. Stærke konklusioner kræver evidens og menneskelig vurdering.
Fx at en cookiepolitik nævner en vendor, mens scannet observerer flere.
Tekniske signaler oversættes til klart ledelses- og webbureau-sprog.
Fx samtykke-spor, AI-politik, script-ejer eller mail trust-snapshot.
Væsentlige fund kræver evidens og menneskelig vurdering.
Rapporten er et beslutningsgrundlag, ikke juridisk rådgivning.
Vil du forstå metoden før du scanner?
Har du spørgsmål til datakilder, AI-brug, privacy eller Proof-of-Control Check, så skriv til os. Vi svarer personligt.
kontakt@nexpertia.dkNår fund skal bruges seriøst, skal de verificeres
Den gratis baseline er lavet til prioritering. Hvis fund skal bruges internt, over for ledelse, kunder, rådgivere eller webbureau, anbefaler vi en Proof-of-Control Check.
- gennemgang af risikokæder
- validering af evidens
- proof gaps prioriteres
- opgaveliste til webbureau eller internt team
- ledelsesvenlig rapport
- 30 min gennemgang