Compliance-programvare
Vi bygget Arx Compliance sammen med gründerne, fra den første prototypen til en enterprise-plattform sertifisert etter ISO 27001 og i drift hos banker og offentlige etater, på sju måneder.
- Klient
- Arx Compliance AS
- Varighet
- 7 måneder
- Resultat
- ISO 27001:2022-sertifisert
Tjenester
Domener
Verktøy
- Next.js
- TypeScript
- Rust
- Azure
- BankID/SSO
- BRREG
Resultat
- ( r1 ) Sju måneder fra prototype til et enterprise-klart produkt, sertifisert etter ISO 27001:2022.
- ( r2 ) Første pilotkunde signert mens MVP-en fortsatt var ute hos brukerne.
- ( r3 ) I drift hos SpareBank 1, Odin Forvaltning, Arctic Asset Management og Statens vegvesen.
- ( r4 ) Vi hjalp Arx med å ansette en CTO og bygge et internt utviklingsteam, og overlot så plattformen til dem å drive selv.
Arx Compliance kom til oss med et tydelig mål: den tunge, stillestående verdenen av compliance-rapportering. Gründerne ville ha én plattform der regulerte virksomheter kunne rapportere og følge opp ansattes investeringer og eksterne aktiviteter på tvers av alle instrumenter, samlet på ett sted, i stedet for de fragmenterte regnearkene og de utdaterte verktøyene bransjen fortsatt lener seg på.
Å rapportere en ansatts private handler, styreverv og eksterne interesser betyr som regel å sy sammen regneark, e-poster og et halvt dusin systemer som aldri var ment å snakke sammen. Arx ville erstatte det med én kilde til sannhet, som samtidig kunne møte sikkerheten og skalaen en stor virksomhet krever.
Gründerne var ikke ute etter en leverandør å levere en kravspek til. De ville ha en teknisk partner som bygger selskaper fra idé til produkt, og som kunne hjelpe dem med å ansette en CTO og bygge opp et internt utviklingsteam, slik at Arx kunne bære plattformen videre selv.
Fra en prototype foran ekte brukere til en enterprise-plattform på sju måneder. Next.js og TypeScript gjennom hele stacken, med én egen søketjeneste i Rust, og infrastruktur som holder regulerte data inne i Norge.
Vi startet med en prototype så gründerne kunne hente inn ekte tilbakemeldinger og spisse retningen, leverte en MVP som dekket den grunnleggende rapporteringen og oppfølgingen, og skalerte så til et lite team for å bygge ut enterprise-plattformen. Den kjører på Next.js og TypeScript i frontend, raskt og responsivt. Brukerne rapporterer og følger opp compliance-data på tvers av ulike finansielle instrumenter på ett sted, og plattformen holder det sammen etter hvert som regelverket endrer seg.
Plattformen er skrevet i TypeScript fra front til back, med ett bevisst unntak. Compliance betyr å sjekke personer og posisjoner mot store, globale datasett med selskaps- og verdipapirdata, så det søket bygde vi som en egen tjeneste i Rust, som kjører atskilt fra kjerneapplikasjonen der den kan tunes for ren ytelse. Den aggregerer og søker i store datamengder raskt, uten å bremse resten av plattformen.
Regulerte kunder bryr seg like mye om hvor dataene deres bor som om hva produktet gjør. Vi satte løsningen i drift på Azure med infrastruktur bygget for å skalere, og lagret alle sensitive data utelukkende i Norge for å møte lokalt regelverk. Tilgang går gjennom BankID og single sign-on, og plattformen er sertifisert etter ISO 27001:2022.


