Byttegull: arkitekturarbeid
Byttegull ble planlagt etter TOGAF ADM, med én ramme per fase på tavla: Preliminary, A, B, C, E, F, G og H. Fase D (teknologi) har ingen egen ramme. Visjonsnotatet er datert februar 2026, versjon 1.0, utarbeidet av løsningsarkitekten.
Visjon
Section titled “Visjon”Byttegull skal gjøre Gullfunn til Norges mest brukervennlige, trygge og transparente tjeneste for innlevering av gull, i butikk og hjemmefra. Kunden skal ha ett skjema, én ID-kontroll med BankID og en helautomatisk flyt gjennom Sanity, Omnium, BC, nShift og e-post. Organisasjonen skal løftes fra «Under utvikling» til «Definert/Styrt». Kjerneverdier: tillit, sikkerhet, transparens og effektivitet.
Rammen var en MVP på 4 måneder med 1 FTE utviklingskapasitet fra NoA, fordelt.
Prinsipper
Section titled “Prinsipper”- API-first fremfor punkt-til-punkt
- Sikkerhet og personvern innebygd fra start
- Automatiser der det gir verdi (utbetaling, logistikk, e-post)
- Omnium er kilde til sannhet for ordre og kundestatus
- Gjenbruk før kjøp, kjøp før bygg
- Hendelsesdrevne statusoppdateringer
- Observability som grunnlag for drift
Innenfor: kundeprosess for innlevering (butikk og hjemmefra), nytt skjema og live gullpriser i Sanity, Verified-integrasjon, ny ordretype i Omnium, BC-integrasjon for utbetalinger, nShift, automatiske e-poster fra Omnium, prisvurdering hos NC, informasjonsflyt ved angrerett, politirapport hver 14. dag og overordnet arkitektur for alle aktører.
Utenfor: endringer i CRM, i butikk-POS og i PIM, dypere forbedringer i BC og utvidelse til andre varer som sølv.
Høynivåkrav
Section titled “Høynivåkrav”| # | Krav |
|---|---|
| 1 | Innlevering via butikk og post med én samlet opplevelse |
| 2 | Trygg og etterprøvbar ID-kontroll før innsending |
| 3 | Full transparens: innsending, vurdering, pris, utbetaling, angring, retur |
| 4 | Minst mulig manuelle steg |
| 5 | Lovpålagt rapportering til politiet over 25 000 kr |
| 6 | Digitalt skjema med personopplysninger, kontakt, bankkonto, kanal, butikk og steiner |
| 7 | Automatisk ordreopprettelse |
| 8 | Automatisk frakt begge veier |
| 9 | Gullsmeden registrerer prisvurdering som trigger neste steg |
| 10 | Automatisk utbetaling når prisen er godkjent |
| 11 | GDPR og dataminimering |
| 12 | Sporbarhet og logging av alle steg |
| 13 | Høy tilgjengelighet i åpningstiden |
| 14 | Robust mot feil i BankID, frakt og økonomi, med fallback |
| 15 | Enkle, repeterbare rutiner i butikk og hos gullsmed |
| 16 | Angrerettprosess med tydelige oppgaver for økonomi og gullsmed |
| 17 | Mulig å utvide til sølv og klokker |
| 18 | Gjenbrukbare integrasjonsmønstre |
Gap (AS-IS til TO-BE)
Section titled “Gap (AS-IS til TO-BE)”| I dag | Ønsket | Hva som mangler |
|---|---|---|
| nShift finnes i Omnium | Automatisk booking | Konfigurere booking av brevadresse og bedriftspakke for hver Byttegull-ordre |
| Ingen konvoluttsammensetning | Egen ressurs som setter sammen og sender konvolutter | Ressursen |
| Gullsmeden vurderer for butikk | Også for sluttkunde | Ta imot sendinger direkte fra kunde |
| Gullsmeden vurderer direkte | Pris i ordreinformasjonen | Brukervennlig grensesnitt i Omnium |
| Bare hjemleveringsordre | Egen ordreprosess for Byttegull | Integrasjonen må ta imot ny ordretype |
| Ingen eksport av ordredata | Ordreeksport | Bruke Omniums ordreeksport til politirapporten |
| Ingen returprosess for Byttegull | Registrere angring | Enkel innmelding for kunden |
Gap-rapporten legger til kapabiliteter som mangler: B2C-utbetaling fra ERP med bankintegrasjon, sikker lagring av bankkonto, compliance og AML for innkjøp av edelmetaller, batch- og materialdata i ERP, Verified-integrasjon med callback og tokens, og en hendelsesbuss mellom Omnium og ERP.
Målbilde for informasjon
Section titled “Målbilde for informasjon”| Entitet | Attributter | System |
|---|---|---|
| Kunde | Navn, adresse, e-post, telefon | CMS |
| Bankkonto | IBAN, banknavn, kontonummer | CMS (lagres kryptert i Omnium) |
| Smykke | Type, vekt, karat | CMS / OMS |
| Byttegull-ordre | Ordre-ID, status, opprettet, pris, KYC-status, angrefrist | OMS |
| Prisvurdering | Estimert pris, kommentarer | OMS |
| Betaling | Beløp, dato, status | ERP |
| Angrerett-status | Angrefrist, angrestatus | OMS / CMS |
| Tilbakebetaling | Beløp, dato, kontonummer | ERP |
| Materiale (målbilde) | Batch-ID, vekt, renhet etter smelting, lokasjon | ERP |
Løsningskomponenter
Section titled “Løsningskomponenter”| Område | Komponent | Type | Valg |
|---|---|---|---|
| Kundeopplevelse | Skjema med Verified | Konfigurasjon | Sanity |
| Saksbehandling | Grensesnitt for gullsmed | Konfigurasjon | Omnium |
| Meldinger | E-post og maler | Konfigurasjon | Omnium |
| Integrasjoner | ERP (ordre og faktura) | Konfigurasjon | API via Azure API Management |
| Lagring | Dokumenter og bilder | Konfigurasjon | Omnium eller Azure Blob Storage |
| Data | Transaksjoner og forespørsler | Konfigurasjon | Omnium |
| Sikkerhet | Identitet og roller | Kjøp/konfigurasjon | Entra ID (RBAC internt, BankID eksternt) |
| Observability | Logging og overvåking | Kjøp/konfigurasjon | Application Insights, Azure Monitor |
| Integrasjonsstyring | API-gateway | Kjøp/konfigurasjon | Azure API Management |
| Måned | Arbeidspakker | Leveransemål |
|---|---|---|
| 1 | WP1 skjema, Verified og Sanity-modell. WP7 LME-prisfeed med validering og cache | Kunden kan sende inn, BankID fungerer, prisfeed aktiv |
| 2 | WP2 Omnium-orkestrering (ordre, status, e-post). WP6 angrerett (Min side og e-post) | Full Omnium-flyt, angreløp og Min side klart |
| 3 | WP3 nShift med etiketter og retry. WP4 BC-utbetaling og bekreftelser. WP8 observability og sikkerhet | Automatisert utbetaling, dashboard og alarmer, RBAC, logging, API-nøkler |
| 4 | WP5 politirapport og prosedyre. Ende-til-ende-test. Go-live | Hele kjeden testet, go-live-kontroller, hypercare planlagt |
Avhengigheter: WP2 krever WP1. WP3, WP4 og WP6 krever WP2. WP5 og WP8 krever WP1-4. Ingen go-live uten grønn ende-til-ende-test.
Gevinstene som skal måles: kortere saksbehandlingstid, færre manuelle rettinger, færre feil, bedre sporbarhet og bedre kundeopplevelse (NPS/CSAT).
Risikoer
Section titled “Risikoer”| # | Risiko | Tiltak | S/K |
|---|---|---|---|
| R1 | Feil håndtering av bankdata | Kryptering, tilgangsstyring, databehandleravtale | 2/5 |
| R2 | Komplisert tilbakeføring ved angring | Automatisering i ERP, klare vilkår, tidsstempling | 4/4 |
| R3 | Dupliserte hendelser eller utbetalinger | Idempotens, transaksjonslogger, alarmer | 2/5 |
| R4 | Smelting før angrefristen er ute | Sperre til dag 15 | 1/4 |
| R5 | Ufullstendige ordredata | Validering og obligatoriske felt | 3/3 |
| R6 | Feil utbetaling | Automatisk stopp når BankID-navn og kontoeier ikke stemmer | 2/4 |
| R7 | Kapasitet hos gullsmeden | SLA, køstyring, volumprognoser | 2/3 |
| R8 | Dårlig veiledning i butikk | Opplæring og materiell | 3/4 |
Styring
Section titled “Styring”Sjekklisten for arkitekturcompliance dekker prinsipper, sporbare krav, TO-BE-prosess, API-standarder og «system of record», dataminimering og masterdata-eierskap, godkjent plattform (Azure, ERP, API-gateway), least privilege, hemmeligheter og private endepunkter, testdekning og retry, og dokumentasjon med runbook og signert overlevering til drift.
Endringslogg
Section titled “Endringslogg”- Butikken skal kunne hente opp og redigere en ordre ved innlevering, lukke den, bekrefte mottak og sende den til gullsmeden.
- Bankkontonummer krypteres og lagres i Omnium. Alternativet var egen lagring i Azure.
- «Byttegull» heter «Selg gull» ut mot kunden og ligger i footeren.
- Butikken må registrere ansattnummer ved mottak.
- Angregebyret legges inn som produkt i Omnium og legges til i arbeidsflytsteget.
- Nytt gebyr på 179 kr for innsendinger med under 5 gram gull.
- Levering i butikk er stengt ved oppstart og åpnes én måned etter lansering.
Fase H (backlogg, risiko og eierskap for videre forvaltning) er tomme dokumenter på tavla. I praksis eier Gullfunn store deler av Byttegull etter lansering, selv om NC skulle eie det meste. Ansvarsdelingen bør skrives ned og tas opp med NC.
Interessenter
Section titled “Interessenter”| Interessent | Bekymring | Innflytelse |
|---|---|---|
| Kunde | Personvern, enkel prosess, rask betaling | Høy |
| Gullsmed | Enkel prisoppdatering, sporbarhet | Medium |
| Kundeservice | Angrerett, statusoversikt | Medium |
| IT-integrasjon | API-sikkerhet, stabilitet | Høy |
| ERP-team | Automatisk betaling og refusjon | Høy |
| Compliance | GDPR, finansregler | Høy |
| Produktansvarlig | Kundeverdi, kostnadskontroll | Høy |
| Butikkmedarbeider | Personvern, enkel prosess | Høy |