JECAN AB · Stockholm, SwedenSverige
JECAN is a Swedish deep-tech company building Inscripta — governance middleware that lets regulated organisations use modern AI without giving up determinism, evidence or accountability. We apply one governance architecture in two domains: international tax law and AI security.
JECAN är ett svenskt deep-tech-bolag som bygger Inscripta — styrningsmellanvara som gör det möjligt för reglerade organisationer att använda modern AI utan att ge upp determinism, bevisbarhet eller ansvar. Vi tillämpar en och samma styrningsarkitektur inom två områden: internationell skatterätt och AI-säkerhet.
The companyFöretaget
JECAN AB was founded in 2022 and is registered in Sweden (org. no. 559403-2558). The company grew out of a simple observation: regulated industries cannot adopt AI whose behaviour cannot be replayed, audited or defended long after the decision was made. A tax position signed today may be examined by an authority a decade from now; a security policy must show exactly what was allowed, when, and by whom.
JECAN AB grundades 2022 och är registrerat i Sverige (org.nr 559403-2558). Bolaget växte fram ur en enkel iakttagelse: reglerade branscher kan inte införa AI vars beteende inte går att återskapa, granska eller försvara långt efter att beslutet fattades. En skatteposition som signeras i dag kan granskas av en myndighet om tio år; en säkerhetspolicy måste kunna visa exakt vad som tilläts, när och av vem.
So instead of building another chatbot, JECAN builds the layer between AI models and consequential decisions. Rules that people have reviewed and approved are compiled into deterministic gates — checks that software cannot argue its way past. AI models do the heavy lifting of reading, extracting and proposing, but they never hold the final authority. Every material event is written to a tamper-evident, hash-chained audit log, and important AI output is cross-checked by a second, independent model before a person ever relies on it.
I stället för att bygga ännu en chattbot bygger JECAN lagret mellan AI-modeller och beslut med verkliga konsekvenser. Regler som människor har granskat och godkänt kompileras till deterministiska grindar — kontroller som mjukvara inte kan resonera sig förbi. AI-modeller gör grovjobbet med att läsa, extrahera och föreslå, men de har aldrig sista ordet. Varje väsentlig händelse skrivs till en manipulationssäker, hashkedjad granskningslogg, och viktig AI-utdata korskontrolleras av en andra, oberoende modell innan en människa förlitar sig på den.
Project 01 · International tax lawProjekt 01 · Internationell skatterätt
Inscripta's tax platform is a governed decision workflow for international market entry. It converts authoritative tax sources, expert-reviewed interpretations and a company's actual facts into evidence-backed obligations, review decisions, action plans, reproducible audit records and, at the end of the engagement, a signed professional position.
Inscriptas skatteplattform är ett styrt beslutsarbetsflöde för internationellt marknadsinträde. Den omvandlar auktoritativa skattekällor, expertgranskade tolkningar och ett företags faktiska omständigheter till bevisunderbyggda skyldigheter, granskningsbeslut, åtgärdsplaner, reproducerbara granskningsunderlag och — i slutet av uppdraget — en signerad professionell position.
Most legal AI retrieves documents and generates an answer, with citations added afterwards. Inscripta works the other way around. Legal sources are parsed with full provenance, read by AI into candidate interpretations, reviewed and approved by tax professionals, and only then compiled into executable rules. When a case runs, the same facts, the same rule bundle and the same dates always produce the same result — even with every AI model switched off.
De flesta juridiska AI-system hämtar dokument och genererar ett svar, med källhänvisningar tillagda i efterhand. Inscripta arbetar tvärtom. Rättskällor tolkas med fullständig proveniens, läses av AI till kandidattolkningar, granskas och godkänns av skatteexperter, och först därefter kompileras de till körbara regler. När ett ärende körs ger samma fakta, samma regelpaket och samma datum alltid samma resultat — även med alla AI-modeller avstängda.
A result expands, in place, to the rule that produced it, the approved interpretation behind the rule, the legal provision, the exact sentence in the source, and the name of the professional who approved the reading.
Ett resultat kan vecklas ut, på plats, till regeln som gav upphov till det, den godkända tolkningen bakom regeln, lagbestämmelsen, den exakta meningen i källan och namnet på den expert som godkände läsningen.
Missing facts block the affected conclusions instead of being guessed. When two legal positions genuinely conflict, the system says so and routes the conflict to a human reviewer — it never quietly picks a winner. And it never produces a number without an approved calculation model.
Saknade fakta blockerar de berörda slutsatserna i stället för att gissas. När två rättsliga positioner verkligen står i konflikt säger systemet det och skickar konflikten till en mänsklig granskare — det utser aldrig i tysthet en vinnare. Och det producerar aldrig en siffra utan en godkänd beräkningsmodell.
Every assessment records both which date the law was read as of and what the system knew at the time. Years later, an assessment can be replayed exactly as it was — which is what makes today's planning defensible in tomorrow's audit.
Varje bedömning registrerar både vilket datum lagen lästes per och vad systemet visste vid tillfället. Åratal senare kan en bedömning spelas upp exakt som den var — det är det som gör dagens planering försvarbar i morgondagens granskning.
The engagement concludes with a signed position: a stated comfort level, ordered arguments including any fallback, the alternatives considered and set aside, the facts relied on, and a named signatory.
Uppdraget avslutas med en signerad position: en angiven säkerhetsnivå, ordnade argument inklusive eventuell reservposition, de alternativ som övervägts och lagts åt sidan, de fakta man stödjer sig på och en namngiven undertecknare.
Project 02 · AI securityProjekt 02 · AI-säkerhet
The AI Security Middleware is the deep-tech core of the Inscripta family: a prompt-governance gateway that sits between users, applications and large language models. Every prompt going in and every response coming out passes through deterministic policy gates before it reaches a model or a person. The gates are versioned, approved and enforced in code — they block, they do not merely warn.
AI Security Middleware är den deep-tech-kärna som Inscripta-familjen vilar på: en gateway för promptstyrning som sitter mellan användare, applikationer och stora språkmodeller. Varje prompt som går in och varje svar som kommer ut passerar deterministiska policygrindar innan det når en modell eller en människa. Grindarna är versionerade, godkända och tekniskt framtvingade — de blockerar, de varnar inte bara.
The same invariants apply here as everywhere in Inscripta. Every AI interaction is written to a hash-chained audit log, so an organisation can show afterwards exactly what was asked, what was answered, what was blocked and why. Sensitive judgments are cross-verified by a second, independent model, so no single model's opinion is trusted alone. And configuration ships as domain packs, so the same gateway can enforce, for example, e-commerce policies, EU AI Act compliance workflows or anti-money-laundering rules without being rebuilt.
Samma invarianter gäller här som överallt i Inscripta. Varje AI-interaktion skrivs till en hashkedjad granskningslogg, så att en organisation i efterhand kan visa exakt vad som frågades, vad som svarades, vad som blockerades och varför. Känsliga bedömningar korsverifieras av en andra, oberoende modell, så att ingen enskild modells omdöme får stå oemotsagt. Och konfigurationen levereras som domänpaket, så att samma gateway kan upprätthålla exempelvis e-handelspolicyer, arbetsflöden för efterlevnad av EU:s AI-förordning eller regler mot penningtvätt utan att byggas om.
This matters because the risks of putting language models into production are no longer hypothetical: prompt injection, data leaking into prompts, models exceeding their mandate, and audit requirements arriving with the EU AI Act and NIS2. The middleware turns those risks into a governed, inspectable boundary — one place where an organisation's AI policy actually lives and is actually enforced.
Detta spelar roll eftersom riskerna med att sätta språkmodeller i produktion inte längre är hypotetiska: promptinjektion, data som läcker in i promptar, modeller som överskrider sitt mandat, och granskningskrav som kommer med EU:s AI-förordning och NIS2. Mellanvaran förvandlar dessa risker till en styrd, inspekterbar gräns — en plats där organisationens AI-policy faktiskt bor och faktiskt upprätthålls.
PrinciplesPrinciper
Every Inscripta product — whatever the domain — moves a decision through the same four steps, in the same order. The order is the point: nothing executes before it has passed a gate, and nothing changes state before a person has approved it.
Varje Inscripta-produkt — oavsett domän — för ett beslut genom samma fyra steg, i samma ordning. Ordningen är själva poängen: inget körs innan det passerat en grind, och inget ändrar tillstånd innan en människa har godkänt det.
Models read, extract, classify and draft. Their output is always a proposal, never a decision.
Modeller läser, extraherar, klassificerar och utformar utkast. Deras utdata är alltid ett förslag, aldrig ett beslut.
Deterministic, versioned, human-approved controls hold the blocking authority. The same input always produces the same outcome.
Deterministiska, versionerade, av människor godkända kontroller har den blockerande auktoriteten. Samma indata ger alltid samma utfall.
A named person, with a recorded reason, approves before anything changes state. No silent approvals exist anywhere in the system.
En namngiven person, med ett dokumenterat skäl, godkänner innan något ändrar tillstånd. Tysta godkännanden finns inte någonstans i systemet.
Every material event lands in a hash-chained, tamper-evident log. Any past decision can be replayed and verified.
Varje väsentlig händelse hamnar i en hashkedjad, manipulationssäker logg. Varje tidigare beslut kan spelas upp och verifieras.
Plain wordsEnkla ord
PeoplePersoner
Engineer and entrepreneur. Background spanning mechanical engineering, an MBA, human-rights studies and senior Python/AWS backend development — the combination behind Inscripta's premise that law, engineering and governance belong in one system.
Ingenjör och entreprenör. Bakgrund inom maskinteknik, en MBA, studier i mänskliga rättigheter och senior backendutveckling i Python/AWS — kombinationen bakom Inscriptas grundtanke att juridik, teknik och styrning hör hemma i ett och samma system.
Software development leader with experience across B2B platforms, finance and e-health — sectors where auditability and data protection are conditions of doing business at all.
Ledare inom mjukvaruutveckling med erfarenhet av B2B-plattformar, finans och e-hälsa — sektorer där granskningsbarhet och dataskydd är villkor för att över huvud taget få bedriva verksamhet.
Inscripta's international-tax pilot is carried out within Open Horizons, Open Call 3, an EU-funded open innovation programme, under a signed sub-grantee agreement.
Inscriptas pilot inom internationell skatt genomförs inom Open Horizons, Open Call 3, ett EU-finansierat program för öppen innovation, enligt ett undertecknat sub-grantee-avtal.