Automatisk sensur av personopplysninger

Hvordan Sakskø beskytter personvernet til avsendere.

Prinsipp

Sakskø har innebygd anonymisering som kjører på alle innkommende henvendelser før de lagres i databasen. Ingen personidentifiserbar informasjon (PII) når frem til operatoren eller AI-modellene.

Filteret kjører i det øyeblikket e-posten hentes fra IMAP-serveren. Det betyr at hverken operatoren, AI-modellene eller databasen noen gang ser den opprinnelige personinformasjonen.

Hva fjernes

KategoriEksempelErstattes med
Avsenderinfo"Ola Nordmann" <ola@firma.no>Anonym avsender
E-postadresser i tekstkontakt@firma.no[e-post fjernet]
Telefon (+47)+47 99 88 77 66[tlf fjernet]
Telefon (8-siffer)91234567[tlf fjernet]
Internasjonalt nummer+44 20 7946 0958[tlf fjernet]
Fødselsnummer010190 12345[fødselsnr fjernet]
GateadresseStorgata 15B[adresse fjernet]
Postnummer + sted0182 Oslo[poststed fjernet]
SignaturblokkMed vennlig hilsen / Mvh / Hilsen / Best regards + alt som følger[signatur fjernet]
"Mitt navn er X"Mitt navn er Kari HansenMitt navn er [navn fjernet]
"Jeg heter X"Jeg heter OlaJeg heter [navn fjernet]
"Jeg er X"Jeg er Per Olsen fra avd. 3Jeg er [navn fjernet]
"Undertegnede X"Undertegnede, Tor JohansenUndertegnede [navn fjernet]
"På vegne av X"På vegne av Anne BergPå vegne av [navn fjernet]
KontaktforespørselKontakt meg på mobil...[kontaktinfo fjernet]
EnhetssignaturSendt fra min iPhone[enhetssignatur fjernet]

Teknisk implementasjon

PII-filteret er implementert som en Python-funksjon (strip_pii()) som bruker regulære uttrykk (regex). Filteret kjører sekvensielt i denne rekkefølgen:

  1. E-postadresser
  2. Telefonnummer (norske og internasjonale formater)
  3. Fødselsnummer (11 siffer)
  4. Postadresser og postnummer
  5. Signaturblokker (alt fra hilsen til slutten av meldingen)
  6. Navneintroduksjoner (6 mønstre)
  7. Kontaktinfo-forespørsler
  8. Enhetssignaturer
  9. Opprydding: alt som gjenstår etter [signatur fjernet] kuttes

Rekkefølgen er viktig: signaturer fjernes før navnemønstre, slik at navn i signaturer fanges av signaturregelen (som tar alt til slutt), mens navn i brødteksten fanges av navnereglene.

Viktig forbehold: Automatisk PII-filtrering er et sikkerhetsnett, ikke en garanti. Regex-baserte filtre kan ikke fange alle mulige måter personopplysninger kan forekomme på. Avsendere bør fortsatt unngå å inkludere sensitiv informasjon der det ikke er nødvendig.