I. Påstanden
En anbefaling må ikke publiceres,
før den kan vise hele kæden.
Det danske arbejdsmarked producerer enorme mængder data. Tallene ligger frit tilgængelige: på Jobindsats, hos Danmarks Statistik, i kommunernes egne systemer. Men en beslutningstager, der står over for et konkret valg, har sjældent brug for tallet alene. Hun har brug for at vide, om hun kan stole på det.
Sandhedskontrakten er det krav, intelligenssystemet stiller til sig selv: kilde, tidsstempel, datapunkt, signalregel, strategiregel, tillid og forbehold skal alle være på plads, før systemet offentligt anbefaler noget som helst. Mangler bare ét felt, tilbageholdes anbefalingen, selvom tallet i sig selv ser interessant ud.
Det er en bevidst friktion. Ingen knap automatiserer denne beslutning. Intet menneske bliver ringet op klokken tre om natten, fordi en algoritme syntes, at et tal var bemærkelsesværdigt. Anbefalingen rejser kun, når den selv kan stå inde for hvert led i sin egen kæde.
II. Kæden
Fra register til anbefaling
Et tal er ikke en anbefaling. Mellem råt registerdata og en offentlig udtalelse ligger fire led. Hvert led har en regel. Hvert led efterlader spor.
i
Officielle data
Hentes med kildeprofil og friskhed fra Jobindsats, DST, CVR og andre registre.
ii
Signal
Deterministiske regler finder ændringer, afvigelser og datakvalitetsproblemer.
iii
Evidens
Påstand, kilde, tidsstempel, beregning, tillid og forbehold samles til én pakke.
iv
Strategi
Kun godkendte strategiregler kan omsætte evidens til en konkret anbefaling.
III. Kontrakten
Sandhedskontrakten
Syv artikler. Alle skal være på plads, før en anbefaling forlader systemet. Det er produktets rygrad, og dens uudtømmelige tjekliste.
Dokument · juni 2026
Anbefalingslinjefor den daglige puls
Artikel I: Kilde
Hver påstand peger på et registreret datasæt med kendt udbyder, profil og adgangsvej.
Artikel II: Tidsstempel
Påstanden bærer den seneste sync-tid for de tal, den hviler på. Forældede data nægtes.
Artikel III: Datapunkt
Hvert tal er et identificerbart snapshot, ikke en aggregeret skygge eller estimat.
Artikel IV: Signalregel
Forskellen mellem støj og signal er en eksplicit, versioneret regel, ikke en mavefornemmelse.
Artikel V: Strategiregel
Vejen fra signal til anbefaling er bundet til en godkendt strategiregel med navn og version.
Artikel VI: Tillid
Hver anbefaling har et tillidstal, så læseren kan se, hvor meget vægt der hviler på den.
Artikel VII: Forbehold
Det, anbefalingen ikke kan svare på, står med, ikke i bunden, men på samme linje.
IV. Metode
Sådan ændres intelligensen sikkert
Metodeversion, signalregler, strategiregler og reviewgrænser gøres synlige, så ingen ændring kan finde sted uden eftersyn.
V0 bruger kun aggregerede officielle data. Ingen regel bruger CV, Jobnet-profiler, personlige anbefalinger eller AI-provider-flow med persondata.
Metode v0 bruger tre forsigtige aggregate signaler. Den forklarer først kilden, reglen og grænsen - og holder output tilbage, når datagrundlaget ikke er stærkt nok.
Strategiregler i drift
Strategiregel
Efterspørgselspres
Er der mange ledige stillinger i forhold til tilmeldte ledige?
Reglen sammenligner jobopslag med tilmeldte ledige og kan kun pege på en forsigtig prioritering af arbejdsgiverdialog og jobsøgningsvinkler.
Må: Må kun blive til en forsigtig arbejdsgiver- og jobsøgningsvinkel.
Må ikke: Siger ikke at alle ledige matcher jobbene, at lokale brancher er afklaret, eller at en konkret person bør søge et konkret job.
- Version
- postings-vs-registered-unemployed · v0.1.0
- Tærskel
- Signal starter ved 0,18 ledige stillinger pr. tilmeldt ledig.
- Tillid
- 62% til 86% · v0.1.0
Strategiregel
Langtidsledighedspres
Fylder langtidsledighed nok til at ændre indsatsen?
Reglen måler langtidsledige som andel af tilmeldte ledige og kan pege på barriererydning, kompetenceafklaring og arbejdsgiverkontakt.
Må: Må kun pege mod en fagligt afgrænset langtidsledighedsindsats.
Må ikke: Forklarer ikke årsager, helbred, lokale barrierer eller individuelle borgeres jobparathed.
- Version
- long-term-unemployment-share · v0.1.0
- Tærskel
- Signal starter ved 25% langtidsledige blandt tilmeldte ledige.
- Tillid
- 70% til 84% · v0.1.0
Strategiregel
Deltidsbro til job
Fylder løntimer nok til at være en bro mod stærkere jobtilknytning?
Reglen måler ydelsesmodtagere med løntimer blandt offentligt forsørgede og kan pege på fastholdelse, progression i timer og arbejdsgiverkontakt.
Må: Må kun pege mod brostrategi på aggregeret niveau.
Må ikke: Siger ikke noget om individuelle borgere, jobparathed, helbred, branchematch eller årsagssammenhæng.
- Version
- partial-employment-bridge-share · v0.1.0
- Tærskel
- Signal starter ved 8% ydelsesmodtagere med løntimer blandt offentligt forsørgede.
- Tillid
- 66% til 82% · v0.1.0
Evidensgrader og publiceringsgrænse
Fire grader bestemmer, hvor langt en anbefaling må rejse. Grad A går videre til offentlig publicering; grad D rejser ikke.
- Stærk evidens
- Kan være publicerbar, men må stadig kun bruges efter reviewreglen.
- Brugbar evidens
- Kan bære en forsigtig anbefaling, når kilde og forbehold er synlige.
- Kontekst eller menneskelig gennemgang
- Må ikke løftes til stærk anbefaling uden mere evidens og klar reviewstatus.
- Svag eller modstridende evidens
- Tilbageholdes som anbefaling og kan højst bruges som intern stopårsag.
- Kontraktfejl eller utilstrækkelig evidens
- Tilbageholdes, indtil kontrakten er komplet.
Reviewgrænser
Hvad reviewet kan og hvad det aldrig gør, sat så det er tydeligt, hvor systemet stopper.
review_required betyder at maskinkravene er bestået, men et menneske skal stadig tage ansvar før offentlig brug.
withheld betyder at output holdes tilbage. Det kan arkiveres som historik, men ikke publiceres som anbefaling.
context_only betyder ærlig overvågning uden anbefaling. Det må ikke blive til handlingsordre.
approved må først findes i en fremtidig eksplicit menneskelig arbejdsgang.
Ændringsregler
Tre niveauer afgør, hvor meget eftersyn en metodeændring kræver: fra rettelse til ny udgave.
Niveau I
Patch
Eksempler
Rette dansk formulering · Tilføje forklarende dokumentation
Kræver
Fokuseret lint · Docs validation
Niveau II
Minor
Eksempler
Ændre tærskel · Ændre kalibrering · Tilføje ny deterministisk regel
Kræver
Nye fixturetests · Review af reason codes · Opdateret metodeversion
Niveau III
Major
Eksempler
Ny datakilde · Persondata · Autonom agent · Publiceringsworkflow
Kræver
Risikogennemgang · Christian-godkendelse · Privatlivsgrænse eller sikkerhedspass
Metode v0.2.0 · beskaeftigelse-intelligence-methodology-v0.2.0 · Arkivschema v1 · intelligence_report_archives
Arkivlagring gemmer historik. Den giver ikke menneskelig godkendelse og gør ikke output offentligt klar.
V. Privatlivsgrænse
Hvad systemet ikke rører
CV, Jobnet-profiler og persondata holdes lukket bag threat model, datafortegnelse og særskilt godkendelse.
Dokument · Privatlivsgrænse v0.1.0
CV og persondatahvad systemet ikke rører
CV, Jobnet-profiler og personlige anbefalinger er blokeret, indtil privatlivsgrænsen er dokumenteret og godkendt.
Reason codes · threat_model_missing, lawful_basis_missing, notice_and_consent_missing, private_upload_storage_missing, cv_retention_deletion_missing, access_control_audit_missing, ai_processor_boundary_missing, personal_recommendation_review_missing, separate_approval_required
Kontrolporte
Otte porte skal være på plads, før en CV- eller persondata-batch overhovedet kan startes. Hver port har en navngiven årsagskode.
Aggregeret baselinemødt
Det nuværende intelligenslag bruger aggregerede officielle data og ikke personhenførbare CV-profiler.
Kræves før · Al nuværende intelligens skal kunne forklares uden CV eller persondata.
Arkiv afviser persondatamødt
Arkivpakken og write-pathen har eksplicitte felter og test for ingen persondata.
Kræves før · Arkivlagring må ikke blive en bagvej til persondata.
Metoden kræver major changemødt
Metode v0 kræver risikogennemgang, Christian-godkendelse og privatlivs- eller sikkerhedspass for persondata.
Kræves før · Persondata skal behandles som en major change.
Threat model for CV/persondatamangler
Der mangler en godkendt threat model for persondataflow, trust boundaries og misbrugsscenarier.
Kræves før · CV-upload, CV-parsing, personlige anbefalinger eller Jobnet-profiler.
Datafortegnelse for CV/profilmødt
P5-B dokumenterer en CV/persondata-fortegnelse v0 og vælger process-and-discard som sikker produktretning; det er stadig ikke godkendelse til behandling.
Kræves før · Nye datakategorier må ikke indsamles uden feltliste og formål.
Hjemmel og controlleransvarmangler
P5-B antager, at den implementerende myndighed er dataansvarlig og platformoperatøren er databehandler, men konkret hjemmel, DPA og deployment-ejer mangler.
Kræves før · Persondata må ikke behandles uden ansvar, hjemmel og deployment-kontekst.
Oplysning og samtykke/acceptflowmangler
Der mangler et konkret oplysnings- og acceptflow for CV/profilbehandling.
Kræves før · Brugeren skal vide hvad der indsendes, lagres, analyseres og slettes.
Privat upload- og lagerdesignmangler
Den eksisterende uploadroute gemmer filer i Vercel Blob med public access og er derfor ikke CV-klar.
Kræves før · CV-filer må ikke bruge en generisk offentlig uploadsti.
Retention og sletning for CV/persondatamangler
Eksisterende retention/deletion dækker chat-feedback og driftsmetadata, ikke CV/profilobjekter.
Kræves før · Persondata skal have slettevej, retention og auditspor før lagring.
Adgangskontrol og auditmangler
Der mangler et afgrænset adgangs- og auditdesign for personlige profiler og anbefalinger.
Kræves før · CV/persondata kræver ejerkontrol, læsegrænser og audit events.
AI- og underdatabehandlergrænsemangler
P5-B beslutter, at persondata ikke må sendes til AI-provider-flow; en senere providervej kræver særskilt DPA, logging-, residency- og promptgrænse.
Kræves før · Persondata må ikke sendes til AI-provider uden særskilt vurdering.
Review af personlige anbefalingermangler
Der mangler en eksplicit menneskelig review- og ansvarsgrænse for personlige anbefalinger.
Kræves før · Personlige job- eller CV-anbefalinger må ikke auto-publiceres.
Vurderede kandidater
Tre flader er vurderet mod grænsen. Ingen må startes, før porten er på plads, og selv da kun som særskilt batch.
Kandidat · blokeret
CV-upload og parsing
Modtagelse og analyse af CV-filer eller profiltekst fra en konkret person.
Blokerende forhold
Der mangler en godkendt threat model for persondataflow, trust boundaries og misbrugsscenarier.
P5-B antager, at den implementerende myndighed er dataansvarlig og platformoperatøren er databehandler, men konkret hjemmel, DPA og deployment-ejer mangler.
Der mangler et konkret oplysnings- og acceptflow for CV/profilbehandling.
Den eksisterende uploadroute gemmer filer i Vercel Blob med public access og er derfor ikke CV-klar.
Eksisterende retention/deletion dækker chat-feedback og driftsmetadata, ikke CV/profilobjekter.
Der mangler et afgrænset adgangs- og auditdesign for personlige profiler og anbefalinger.
- Datatyper
- CV-fil · kontakt- eller profiltekst · uddannelse · erfaring
- Begrænsning
- Kan først designes efter privat upload, retention, sletning, adgangskontrol og oplysningsflow.
Reason codes · threat_model_missing, lawful_basis_missing, notice_and_consent_missing, private_upload_storage_missing, cv_retention_deletion_missing, access_control_audit_missing
Kandidat · blokeret
Personligt CV-jobmatch
Match mellem en persons profil og konkrete job- eller strategimuligheder.
Blokerende forhold
Der mangler en godkendt threat model for persondataflow, trust boundaries og misbrugsscenarier.
P5-B antager, at den implementerende myndighed er dataansvarlig og platformoperatøren er databehandler, men konkret hjemmel, DPA og deployment-ejer mangler.
Der mangler et konkret oplysnings- og acceptflow for CV/profilbehandling.
Den eksisterende uploadroute gemmer filer i Vercel Blob med public access og er derfor ikke CV-klar.
Eksisterende retention/deletion dækker chat-feedback og driftsmetadata, ikke CV/profilobjekter.
Der mangler et afgrænset adgangs- og auditdesign for personlige profiler og anbefalinger.
P5-B beslutter, at persondata ikke må sendes til AI-provider-flow; en senere providervej kræver særskilt DPA, logging-, residency- og promptgrænse.
Der mangler en eksplicit menneskelig review- og ansvarsgrænse for personlige anbefalinger.
- Datatyper
- CV/profil · jobpræferencer · matchscore · personlig anbefaling
- Begrænsning
- Må ikke forveksles med den nuværende aggregerede arbejdsmarkedspuls.
Reason codes · threat_model_missing, lawful_basis_missing, notice_and_consent_missing, private_upload_storage_missing, cv_retention_deletion_missing, access_control_audit_missing, ai_processor_boundary_missing, personal_recommendation_review_missing
Kandidat · blokeret
Jobnet-profil eller ansøgningsdata
Indhentning eller behandling af profil-, ansøgnings- eller aktivitetsdata fra Jobnet.
Blokerende forhold
Der mangler en godkendt threat model for persondataflow, trust boundaries og misbrugsscenarier.
P5-B antager, at den implementerende myndighed er dataansvarlig og platformoperatøren er databehandler, men konkret hjemmel, DPA og deployment-ejer mangler.
Der mangler et konkret oplysnings- og acceptflow for CV/profilbehandling.
Eksisterende retention/deletion dækker chat-feedback og driftsmetadata, ikke CV/profilobjekter.
Der mangler et afgrænset adgangs- og auditdesign for personlige profiler og anbefalinger.
- Datatyper
- Jobnet-profil · ansøgningshistorik · aktivitetsdata
- Begrænsning
- Kræver separat adgangs-, juridisk og databeskyttelsesafklaring; Jobnet ingestion er ikke startet.
Reason codes · threat_model_missing, lawful_basis_missing, notice_and_consent_missing, cv_retention_deletion_missing, access_control_audit_missing
Kandidat · blokeret
Autonom personlig agent
En agent der handler, publicerer eller aendrer personlige anbefalinger uden menneskelig beslutning.
Blokerende forhold
Der mangler en godkendt threat model for persondataflow, trust boundaries og misbrugsscenarier.
P5-B antager, at den implementerende myndighed er dataansvarlig og platformoperatøren er databehandler, men konkret hjemmel, DPA og deployment-ejer mangler.
Der mangler et konkret oplysnings- og acceptflow for CV/profilbehandling.
Eksisterende retention/deletion dækker chat-feedback og driftsmetadata, ikke CV/profilobjekter.
Der mangler et afgrænset adgangs- og auditdesign for personlige profiler og anbefalinger.
P5-B beslutter, at persondata ikke må sendes til AI-provider-flow; en senere providervej kræver særskilt DPA, logging-, residency- og promptgrænse.
Der mangler en eksplicit menneskelig review- og ansvarsgrænse for personlige anbefalinger.
Autonome personlige handlinger kræver en senere eksplicit beslutning og må ikke opstå som sideeffekt.
- Datatyper
- CV/profil · beslutningshistorik · personlige anbefalinger
- Begrænsning
- Autonome personlige handlinger er uden for den nuværende metode og kræver senere eksplicit godkendelse.
Reason codes · threat_model_missing, lawful_basis_missing, notice_and_consent_missing, cv_retention_deletion_missing, access_control_audit_missing, ai_processor_boundary_missing, personal_recommendation_review_missing, autonomous_personal_action_blocked
Uafklarede spørgsmål
Hvilken konkret myndighed er dataansvarlig, og hvilken hjemmel gælder for deploymenten?
Hvilket oplysnings- og acceptflow skal brugeren se før kortvarig CV- eller profilbehandling?
Hvilket privat upload-, arbejdslager-, audit- og sletteflow skal bygges før en særskilt batch?
Hvis produktet senere ønsker AI med persondata, hvilken DPA-, logging-, prompt- og residency-grænse skal godkendes?
VI. Strategi-udvidelse
Hvor nye signaler får lov at vokse
Aggregerede officielle data er det eneste fundament for nye strategisignaler i den aktive fase.
Afgørelse · v0.2.0
Optjent.
En tredje strategikandidat er klar til at blive koblet på som review-gated signal.
En tredje strategikandidat er klar til en særskilt implementeringsbatch.
Valgt kandidat · partial-employment-bridge-share · Reason codes · expansion_earned
Vurderede kandidater
Hver kandidat vurderes mod den samme kontrakt: officiel provenance, kompatibel periode, deterministisk regel, tærskel, kalibrering og review-gate. Mangler bare ét, rejser den ikke.
Kandidat · optjent
Deltidsbro til job
Kandidaten er optjent som tredje aggregate strategisignal, fordi den har officiel provenance, samme periode, tydelig brohandling, tærskel, kalibrering og review-gate.
- Målinger
- otij01 · y25i01
- Begrænsning
- Signalet viser kun aggregerede løntimer blandt offentligt forsørgede og siger ikke noget om individuelle borgere, jobparathed eller årsagssammenhæng.
Reason codes · expansion_earned
Kandidat · ikke klar
Beskæftigelse efter ydelse
Relevant kandidat, men den blander resultatmål og aktuelt ledighedsniveau uden en færdig deterministisk regel.
Blokerende forhold
Kandidatens målepunkter har ikke dokumenteret kompatibel periode- og fortolkningslogik.
Kandidaten mangler en færdig deterministisk strategiregel.
Kandidaten mangler tærskler og boundary-fixtures.
Kandidaten mangler confidence/tillid-kalibrering.
Kandidaten mangler review-gate dækning og invariant-test.
- Målinger
- y25i08 · y25i02
- Begrænsning
- Resultatmålet kræver særskilt periode- og effektlogik, før det kan bruges som strategisignal.
Reason codes · period_compatibility_missing, deterministic_rule_missing, thresholds_missing, confidence_calibration_missing, review_gate_missing
Kandidat · ikke klar
Offentligt forsørgede
For tæt på eksisterende arbejdsmarkedspres til at være en selvstændig tredje strategikandidat i v0.
Blokerende forhold
Kandidaten mangler en færdig deterministisk strategiregel.
Kandidaten tilføjer ikke en tydeligt ny handling i forhold til eksisterende signaler.
Kandidaten mangler tærskler og boundary-fixtures.
Kandidaten mangler confidence/tillid-kalibrering.
Kandidaten mangler review-gate dækning og invariant-test.
- Målinger
- y25i01 · y25i02
- Begrænsning
- Volumen kan give kontekst, men er ikke en tydelig ny strategi oven på ledigheds- og langtidsledighedssignalerne.
Reason codes · deterministic_rule_missing, distinct_action_missing, thresholds_missing, confidence_calibration_missing, review_gate_missing
Kandidat · ikke klar
Aktivering mod beskæftigelse
Strategisk interessant, men ikke sikker nok til anbefaling uden en separat resultat- og kausalitetsafgrænsning.
Blokerende forhold
Kandidatens målepunkter har ikke dokumenteret kompatibel periode- og fortolkningslogik.
Kandidaten mangler en færdig deterministisk strategiregel.
Kandidaten mangler tærskler og boundary-fixtures.
Kandidaten mangler confidence/tillid-kalibrering.
Kandidaten mangler review-gate dækning og invariant-test.
- Målinger
- ptvc01 · y25i08
- Begrænsning
- Kandidaten kræver en egentlig resultatmodel, ellers kan korrelation ligne effekt.
Reason codes · period_compatibility_missing, deterministic_rule_missing, thresholds_missing, confidence_calibration_missing, review_gate_missing
VII. Næste træk
Hvad der ligger forud
Den næste fase handler ikke om mere data. Den handler om personer, og om hvad systemet ikke må gøre med dem, før dets rammer er sat.
Færdiggør privatlivs- og threat-model passet før CV, Jobnet-profiler eller personlige anbefalinger.
Design kun private upload-, retention-, deletion- og adgangskontrolflader i en særskilt batch.
Hold autonome personlige agenter ude af scope, indtil menneskelig review og ansvar er besluttet.
Data fra officielle danske datakilder · Sidst hentet