AI-systemkatalog
Verktyg vi har dokumenterat: leverantör, hosting, EU AI Act-bedömning, GDPR-överväganden, vanliga risker, rekommenderade mitigeringar och branschspecifik vägledning för revision/redovisning.
🟢 Fas 1: Revisor-/redovisningsspecifika (7)
Verktyg byggda för eller centrala i svensk revision/redovisning.
Fortnox AI
accountingFortnox AB (Sverige)
Sverige. Detta är ett tydligt särskiljande drag — Fortnox marknadsför "data lagras i Sverige" som primär trygghetsfaktor.
Hogia AI (OpenBusiness, HogiaLön, Smart Bokföring)
accounting / payrollHogia AB (Sverige, Stenungsund)
Sverige. Hogia är ett svenskt bolag och driftar i egna anläggningar — primär konkurrent till Fortnox med tyngdpunkt på lite större bolag och byråanvändare.
Bokio AI
accountingBokio (Sverige, Göteborg)
Servrar i EU. Mindre svensk konkurrent till Fortnox/Hogia/Visma — riktar sig främst till enskild firma och mindre AB.
Visma eEkonomi (numera Visma Spiris)
accountingVisma (svensk-norskt bolag, huvudkontor Oslo, omfattande svensk närvaro)
EU (Norge ingår — likvärdigt med EU för datakydd via EES-avtal). Visma drift i egna datacenter.
Wolters Kluwer Capego
audit_accounting (specialverktyg för byråer)Wolters Kluwer Scandinavia AB (svenskt dotterbolag av nederländsk WK-koncern)
Molnbaserat. *Behöver verifieras*: var datacenter ligger geografiskt — Sverige, Norden eller bredare EU.
Pleo
expense_managementPleo Technologies A/S (Danmark)
EU-baserat. **Pleo är danskt bolag** — bygger primärt mot EU-regulering, vilket gör compliance-profilen markant annorlunda än US-baserade verktyg.
Lexly
legal_contractsLexly AB (Sverige, Stockholm)
Sverige. "GDPR-certifierad säkerhet med svensk datalagring" enligt Lexly. Skandinaviens ledande digitala juridiska aktör enligt deras egen marknadsföring.
🔵 Fas 2: Generella tools — SMB-bredare användning (14)
Verktyg som inte är revisor-specifika men ofta används i byråns dagliga arbete.
ChatGPT
general_chatOpenAI (USA)
US (Azure-infrastruktur globalt). EU Data Residency-program finns för ChatGPT Enterprise — kräver kontakt med OpenAI sales.
Microsoft 365 Copilot
productivityMicrosoft (USA, med EU Data Boundary för EU-tenants)
EU Data Boundary tillgängligt för EU-tenants — kund-prompts och svar processas i EU. Microsoft Graph-data stannar i tenant-regionen (vanligtvis EU North/West Europe för svenska kunder).
Claude (Anthropic)
general_chatAnthropic (USA)
Direkt-API:t har bara "us" och "global" inference-regioner — **ingen dedikerad EU-region**. För EU-residency krävs Claude via AWS Bedrock eller Google Cloud Vertex AI (10 EU-regioner tillgängliga via Vertex regional endpoints, ~10% prispremium).
Google Gemini (Workspace)
productivity (när inbäddad i Workspace) / general_chat (Gemini Apps fristående)Google (USA)
Regional data residency tillgängligt i `europe-west12` (Madrid) och `de-central1` (Berlin) för Enterprise och utvalda Team workspaces. Data stannar i konfigurerad region för både Gemini Apps och API-trafik.
DeepL Pro
translationDeepL SE (Tyskland)
Tyska datacenter primärt. AWS som sub-processor från maj 2026 (kräver opt-in eller blir auto-opted). Specifika EU-only-konfigurationer förhandlas individuellt med enterprise-kund.
Microsoft Teams Copilot
productivity / meeting_assistantMicrosoft (USA, EU Data Boundary för EU-tenants)
Samma som M365 Copilot — EU Data Boundary för EU-tenants. **Anthropic-modeller (sedan 2026-01-07) är dock UTESLUTNA från EU Data Boundary** — om byrån väljer att aktivera Claude i Teams Copilot går prompt-trafiken utanför EU.
Perplexity
general_chat / searchPerplexity AI Inc. (USA, San Francisco)
Primärt US (AWS, San Francisco). EU sovereign AI-partnerskap med NVIDIA sedan juni 2025 — vissa workloads körs på EU-datacenter för 24 EU-språk (inkl. svenska), bland annat DeepSeek R1-modellen. Enterprise-kunder kan förhandla om regional placering.
Notion AI
productivity / knowledge_managementNotion Labs Inc. (USA)
US-baserat (AWS). EU-residency-options begränsade jämfört med Workspace/M365 — verifiera senaste status med Notion sales för Enterprise.
Grammarly
writing_assistant / productivityGrammarly Inc. (USA, San Francisco)
US-baserat. EU-trafik inkluderad i Grammarlys EU-US Data Privacy Framework-certifiering.
Zoom AI Companion
meeting_assistantZoom Communications Inc. (USA)
US-baserat. Trots att Zoom deltar i EU-US Data Privacy Framework processas data i USA även för EU-användare.
GitHub Copilot
development_toolsGitHub Inc. (Microsoft-dotterbolag, USA)
US-baserat (Microsoft Azure-infrastruktur). EU-residency-options under utveckling — verifiera senaste status för Business/Enterprise.
Otter.ai
meeting_assistantAISense Inc. dba Otter.ai (USA, Mountain View)
US-baserat. All data lagras och processas i USA — gäller även för EU-användare. Inga EU-residency-options i publika produkten.
Fireflies.ai
meeting_assistantFireflies AI Inc. (USA)
Default US (Google Cloud + AWS VPC). **Enterprise-tier: Private Storage option för EU-residency** — möjligt att lagra User Content data i EU. Skiljer sig markant från Otter på den här punkten.
Harvey
legal_contracts / legal_researchCounsel AI Corporation dba Harvey (USA, San Francisco)
US-baserat. Harvey har fokus på enterprise-grade compliance — verifiera EU-residency-options direkt via Harvey sales (de har 1000+ kunder i 60 länder, inklusive 50% av Am Law 100).