Klassificera portföljen.
Undantagspromemorian: varje system, frågan om dubbel användning besvarad skriftligt, och högriskmängden utpekad.

MARKNADEN
Sveriges försvarsanslag för 2026 ligger på 175 miljarder kronor, arton procent högre än året innan, enligt budgetpropositionen för 2026. Försvarets materielverk, FMV, tecknade avtal med 145 nya leverantörer under 2025, enligt myndighetens egen årsredovisning för året.
Någonstans i den siffran finns ett företag som ert: etablerat i sitt eget hantverk, nytt i den här branschen, och plötsligt verksamt under regler som skrevs för en annan sorts risk.
Två missförstånd följer ofta med affären. Det första är att försvarsarbete är undantaget från AI-reglerna, och att klassificeringsfrågan därför kan vänta. Det andra är att de AI-verktyg som fungerat på den civila sidan av verksamheten också fungerar här.
Det första är halvsant på det dyraste sätt som finns. Det andra havererar vid den första säkerhetsskyddsklassificerade uppgiften.
Den här sidan handlar om båda.
SUVERÄNITET
Börja i det hårda faktumet. Enligt Clarifying Lawful Overseas Use of Data Act, CLOUD Act, och section 702 i Foreign Intelligence Surveillance Act, FISA 702, kan amerikanska molnleverantörer tvingas lämna ut data oavsett var datacentret står.
För uppgifter i informationssäkerhetsklassen konfidentiell eller högre enligt den svenska säkerhetsskyddsregleringen utesluter det de plattformar som merparten av all AI körs på: de stora amerikanska molnleverantörerna, och därmed också de publika AI-tjänster och externa språkmodeller som normalt driftas på dem.
En gemensam rapport från Försvarsmakten och Säkerhetspolisen beskrev amerikanska molntjänster som en falsk trygghet. Ett europeiskt datacenter ändrar inte vilken lag tjänsten lyder under.
Försvarsmaktens egen molnstrategi sätter nivån för den skyddade zonen: drift av säkerhetsprövad svensk personal, utan insyn från utlandet. Oavsett om ni säljer till dem eller inte är det den nivån era svenska kunders säkerhetsfunktioner läser från.
Datasuveränitet är alltså ingen begränsning att arbeta runt. Det är själva designförutsättningen. System vi utformar för den här branschen står där er säkerhetsanalys säger att de ska stå, i era egna lokaler eller under svensk kontroll, byggda på era data.
Vid överlämningen upphör vår åtkomst. Vi har inga partnerprogram med amerikanska molnleverantörer att försvara. På andra ställen kallar vi det oberoende. Här är det ett villkor.
VÅR HÅLLNING
De flesta konsultbolag säljer sin fortsatta närvaro. I den här branschen är det att vi lämnar som är en del av säkerhetsdesignen.
UNDANTAGET
AI-förordningen undantar system som släpps ut på marknaden eller används uteslutande för militära ändamål, försvarsändamål eller ändamål som rör nationell säkerhet. Läs det som en tillsynsmyndighet kommer att läsa det: uteslutande, och oavsett vilken typ av aktör det gäller.
Undantaget knyter an till varje systems ändamål. Det knyter inte an till er bransch, ert ägande eller ert passerkort i grinden.
Inne i ett försvarsföretag ser gränsen ut så här. Styrsystemet: undantaget. Det rekryteringsverktyg som sorterar ansökningarna från de ingenjörer som bygger det: högrisk enligt samma förordning.
Programvara som övervakar prestationen hos säkerhetsprövad personal: högrisk. Biometrisk verifiering i grinden, en mot en: utanför högrisklistan. Biometrisk identifiering mot en databas, en mot många: högrisk. Känsloigenkänning på arbetsplatsen: förbjudet rakt av.
Sedan den asymmetri som just leverantörer går på. Ett system som marknadsförs för både militär och civil användning faller inom förordningen. Ett civilt system som en militär kund börjar använda faller utanför den. För en leverantör som betjänar båda marknaderna är produktbladet en rättslig handling.
Det mesta ni kör är undantaget eller ligger utanför tillämpningsområdet. En avgränsad mängd gör det inte. Arbetet består i att visa vilket som är vilket, system för system, i en text som både er styrelse och er kunds säkerhetsfunktion kan stå bakom.
LEVERANS
I försvarsuppdrag hålls åtkomsten medvetet smal: den namngivna senior som avgränsar arbetet är också den som utför det, och ingen annan tillkommer utan ert godkännande. Ingen rotation, ingen bänk. Säkerhetsprövning görs av individen. Varje underleverantör godkänns av er. Varje ytterligare person med åtkomst är ytterligare exponering. Få händer är ingen lucka i det här erbjudandet. Det är en egenskap hos det.
Det sätter ett tak för hur många försvarskunder vi tar oss an samtidigt, och vi låtsas inte något annat. Vi menar att taket ligger precis där det ska.
Vi kommer förberedda på den ordning branschen arbetar efter i Sverige: säkerhetsskyddslagen, säkerhetsprövning av individen, säkerhetsskyddsavtal på plats innan någon åtkomst ges, och disciplinen att säkerhetsskyddsklassificerat och öppet arbete aldrig delar system.
Den disciplinen gäller våra egna arbetssätt också. Vi kan för varje uppdrag svara på exakt vilka verktyg som har rört ert material. Ställ den frågan till alla.
Och den gräns vi håller i varje bransch får sin absoluta form här: AI som beslutsstöd, aldrig som operativ förmåga. Vi bygger inga vapensystem. Vi bygger inga målsökningssystem. Vi bygger ingenting som spanar, siktar eller skjuter.
Vad en försvarsleverantör behöver av AI i verksamheten är mindre filmiskt och mer värt: anbudsarbete enligt FMV:s ordning, dokumentation för exportkontroll och regelefterlevnad, projektrapportering, testdata och loggar omvandlade till beslutsunderlag, och utbildning för medarbetare som inte kan skicka halva sina frågor genom publika tjänster.
Det oglamorösa arbetet är där timmarna finns. Klassificeringsgränsen är där designen börjar.
VAR NI BÖRJAR
Undantagspromemorian: varje system, frågan om dubbel användning besvarad skriftligt, och högriskmängden utpekad.
En AI-mognadsanalys avgränsad till er perimeter: vad som får köras var, vad som aldrig lämnar huset, och vad som ska byggas först.
Implementering på infrastruktur ni själva kontrollerar, överlämnad vid slutet. Ni äger systemet, ni kör det, och ingen extern part behåller åtkomst.
Ledningssessioner från oss, bredd genom AI Utbildningscentrum, vår utbildningsverksamhet.
På den AI er huvudleverantör eller ert koncernhuvudkontor föreslår, från en rådgivare som inte har något i affären.
BELÄGG
Vi har levererat ett uppdrag på Saabs ledarkonferens. Vi arbetar för offentliga institutioner, bland dem Riksdagsförvaltningen, och för kunder i privat sektor i reglerade branscher.
Ni kommer att lägga märke till färre namn här än på våra andra sidor. Det är inte beläggen som sviker. Det är så belägg beter sig i den här branschen.
FRÅGOR
Undantaget i AI-förordningen gäller system som släpps ut på marknaden eller används uteslutande för militära ändamål, försvarsändamål eller ändamål som rör nationell säkerhet, inte ert företag som helhet. Rekrytering, övervakning av personal och andra interna system ligger under de vanliga reglerna, och en produkt som marknadsförs för både militär och civil användning faller helt inom förordningen. Högriskkraven för bilaga III börjar gälla den 2 december 2027. Svaret är en klassificering, inte ett antagande.
Ett system som marknadsförs för både militär och civil användning faller inom AI-förordningen i sin helhet, medan ett civilt system som en militär kund börjar använda faller utanför den. För en leverantör på båda marknaderna är produktbladet därför en rättslig handling. Klassificeringen bör stå klar innan högriskkraven för bilaga III börjar gälla den 2 december 2027.
Hos en försvarsleverantör går publika AI-tjänster ofta att använda i den öppna zonen, och att låtsas annat driver bara användningen under jorden. Gränsen dras utifrån er informationsklassning enligt säkerhetsskyddslagen: vilka informationssäkerhetsklasser som får möta vilka verktyg, och vad som bara körs inne i er egen perimeter. I de flesta branscher är osanktionerad AI-användning en styrningslucka. Hos er är den ett röjande.
Ampliro arbetar under säkerhetsskyddsavtal, och i försvarsuppdrag är det den namngivna senior som avgränsar arbetet som också utför det, vilket är det som gör ordningen praktisk: säkerhetsprövning enligt säkerhetsskyddslagen görs av individen, godkännandet av varje underleverantör är ert, och avtalet är på plats innan någon åtkomst ges. Vi kommer med sekvensen redan känd, inte inlärd på er faktura.
Nej, Ampliro bygger inga vapensystem, inga målsökningssystem och ingenting som spanar, siktar eller skjuter. AI som beslutsstöd, aldrig som operativ förmåga, och här är principen absolut. Undantaget för militära ändamål i AI-förordningen flyttar inte den gränsen: det avgör vad förordningen kräver av er, inte vad vi åtar oss. Ge oss testloggarna och provdata, så får ni beslutsunderlaget.
Ett första kontrakt i leverantörskedjan börjar med den inventering ni ändå är skyldiga att ha: er säkerhetsanalys enligt säkerhetsskyddslagen på ena sidan, er AI-användning på den andra, och gränsen mellan dem uttalad. Kravet på AI-kompetens i artikel 4 har gällt sedan den 2 februari 2025, så inventeringen är snarare försenad än tidig. Det är ett kort uppdrag med lång hållbarhet.
INSIGHTS