Gå til innholdet

Byttegull: arkitekturarbeid

Byttegull ble planlagt etter TOGAF ADM, med én ramme per fase på tavla: Preliminary, A, B, C, E, F, G og H. Fase D (teknologi) har ingen egen ramme. Visjonsnotatet er datert februar 2026, versjon 1.0, utarbeidet av løsningsarkitekten.

Byttegull skal gjøre Gullfunn til Norges mest brukervennlige, trygge og transparente tjeneste for innlevering av gull, i butikk og hjemmefra. Kunden skal ha ett skjema, én ID-kontroll med BankID og en helautomatisk flyt gjennom Sanity, Omnium, BC, nShift og e-post. Organisasjonen skal løftes fra «Under utvikling» til «Definert/Styrt». Kjerneverdier: tillit, sikkerhet, transparens og effektivitet.

Rammen var en MVP på 4 måneder med 1 FTE utviklingskapasitet fra NoA, fordelt.

  • API-first fremfor punkt-til-punkt
  • Sikkerhet og personvern innebygd fra start
  • Automatiser der det gir verdi (utbetaling, logistikk, e-post)
  • Omnium er kilde til sannhet for ordre og kundestatus
  • Gjenbruk før kjøp, kjøp før bygg
  • Hendelsesdrevne statusoppdateringer
  • Observability som grunnlag for drift

Innenfor: kundeprosess for innlevering (butikk og hjemmefra), nytt skjema og live gullpriser i Sanity, Verified-integrasjon, ny ordretype i Omnium, BC-integrasjon for utbetalinger, nShift, automatiske e-poster fra Omnium, prisvurdering hos NC, informasjonsflyt ved angrerett, politirapport hver 14. dag og overordnet arkitektur for alle aktører.

Utenfor: endringer i CRM, i butikk-POS og i PIM, dypere forbedringer i BC og utvidelse til andre varer som sølv.

# Krav
1 Innlevering via butikk og post med én samlet opplevelse
2 Trygg og etterprøvbar ID-kontroll før innsending
3 Full transparens: innsending, vurdering, pris, utbetaling, angring, retur
4 Minst mulig manuelle steg
5 Lovpålagt rapportering til politiet over 25 000 kr
6 Digitalt skjema med personopplysninger, kontakt, bankkonto, kanal, butikk og steiner
7 Automatisk ordreopprettelse
8 Automatisk frakt begge veier
9 Gullsmeden registrerer prisvurdering som trigger neste steg
10 Automatisk utbetaling når prisen er godkjent
11 GDPR og dataminimering
12 Sporbarhet og logging av alle steg
13 Høy tilgjengelighet i åpningstiden
14 Robust mot feil i BankID, frakt og økonomi, med fallback
15 Enkle, repeterbare rutiner i butikk og hos gullsmed
16 Angrerettprosess med tydelige oppgaver for økonomi og gullsmed
17 Mulig å utvide til sølv og klokker
18 Gjenbrukbare integrasjonsmønstre
I dag Ønsket Hva som mangler
nShift finnes i Omnium Automatisk booking Konfigurere booking av brevadresse og bedriftspakke for hver Byttegull-ordre
Ingen konvoluttsammensetning Egen ressurs som setter sammen og sender konvolutter Ressursen
Gullsmeden vurderer for butikk Også for sluttkunde Ta imot sendinger direkte fra kunde
Gullsmeden vurderer direkte Pris i ordreinformasjonen Brukervennlig grensesnitt i Omnium
Bare hjemleveringsordre Egen ordreprosess for Byttegull Integrasjonen må ta imot ny ordretype
Ingen eksport av ordredata Ordreeksport Bruke Omniums ordreeksport til politirapporten
Ingen returprosess for Byttegull Registrere angring Enkel innmelding for kunden

Gap-rapporten legger til kapabiliteter som mangler: B2C-utbetaling fra ERP med bankintegrasjon, sikker lagring av bankkonto, compliance og AML for innkjøp av edelmetaller, batch- og materialdata i ERP, Verified-integrasjon med callback og tokens, og en hendelsesbuss mellom Omnium og ERP.

Entitet Attributter System
Kunde Navn, adresse, e-post, telefon CMS
Bankkonto IBAN, banknavn, kontonummer CMS (lagres kryptert i Omnium)
Smykke Type, vekt, karat CMS / OMS
Byttegull-ordre Ordre-ID, status, opprettet, pris, KYC-status, angrefrist OMS
Prisvurdering Estimert pris, kommentarer OMS
Betaling Beløp, dato, status ERP
Angrerett-status Angrefrist, angrestatus OMS / CMS
Tilbakebetaling Beløp, dato, kontonummer ERP
Materiale (målbilde) Batch-ID, vekt, renhet etter smelting, lokasjon ERP
Område Komponent Type Valg
Kundeopplevelse Skjema med Verified Konfigurasjon Sanity
Saksbehandling Grensesnitt for gullsmed Konfigurasjon Omnium
Meldinger E-post og maler Konfigurasjon Omnium
Integrasjoner ERP (ordre og faktura) Konfigurasjon API via Azure API Management
Lagring Dokumenter og bilder Konfigurasjon Omnium eller Azure Blob Storage
Data Transaksjoner og forespørsler Konfigurasjon Omnium
Sikkerhet Identitet og roller Kjøp/konfigurasjon Entra ID (RBAC internt, BankID eksternt)
Observability Logging og overvåking Kjøp/konfigurasjon Application Insights, Azure Monitor
Integrasjonsstyring API-gateway Kjøp/konfigurasjon Azure API Management
Måned Arbeidspakker Leveransemål
1 WP1 skjema, Verified og Sanity-modell. WP7 LME-prisfeed med validering og cache Kunden kan sende inn, BankID fungerer, prisfeed aktiv
2 WP2 Omnium-orkestrering (ordre, status, e-post). WP6 angrerett (Min side og e-post) Full Omnium-flyt, angreløp og Min side klart
3 WP3 nShift med etiketter og retry. WP4 BC-utbetaling og bekreftelser. WP8 observability og sikkerhet Automatisert utbetaling, dashboard og alarmer, RBAC, logging, API-nøkler
4 WP5 politirapport og prosedyre. Ende-til-ende-test. Go-live Hele kjeden testet, go-live-kontroller, hypercare planlagt

Avhengigheter: WP2 krever WP1. WP3, WP4 og WP6 krever WP2. WP5 og WP8 krever WP1-4. Ingen go-live uten grønn ende-til-ende-test.

Gevinstene som skal måles: kortere saksbehandlingstid, færre manuelle rettinger, færre feil, bedre sporbarhet og bedre kundeopplevelse (NPS/CSAT).

# Risiko Tiltak S/K
R1 Feil håndtering av bankdata Kryptering, tilgangsstyring, databehandleravtale 2/5
R2 Komplisert tilbakeføring ved angring Automatisering i ERP, klare vilkår, tidsstempling 4/4
R3 Dupliserte hendelser eller utbetalinger Idempotens, transaksjonslogger, alarmer 2/5
R4 Smelting før angrefristen er ute Sperre til dag 15 1/4
R5 Ufullstendige ordredata Validering og obligatoriske felt 3/3
R6 Feil utbetaling Automatisk stopp når BankID-navn og kontoeier ikke stemmer 2/4
R7 Kapasitet hos gullsmeden SLA, køstyring, volumprognoser 2/3
R8 Dårlig veiledning i butikk Opplæring og materiell 3/4

Sjekklisten for arkitekturcompliance dekker prinsipper, sporbare krav, TO-BE-prosess, API-standarder og «system of record», dataminimering og masterdata-eierskap, godkjent plattform (Azure, ERP, API-gateway), least privilege, hemmeligheter og private endepunkter, testdekning og retry, og dokumentasjon med runbook og signert overlevering til drift.

  1. Butikken skal kunne hente opp og redigere en ordre ved innlevering, lukke den, bekrefte mottak og sende den til gullsmeden.
  2. Bankkontonummer krypteres og lagres i Omnium. Alternativet var egen lagring i Azure.
  3. «Byttegull» heter «Selg gull» ut mot kunden og ligger i footeren.
  4. Butikken må registrere ansattnummer ved mottak.
  5. Angregebyret legges inn som produkt i Omnium og legges til i arbeidsflytsteget.
  6. Nytt gebyr på 179 kr for innsendinger med under 5 gram gull.
  7. Levering i butikk er stengt ved oppstart og åpnes én måned etter lansering.

Fase H (backlogg, risiko og eierskap for videre forvaltning) er tomme dokumenter på tavla. I praksis eier Gullfunn store deler av Byttegull etter lansering, selv om NC skulle eie det meste. Ansvarsdelingen bør skrives ned og tas opp med NC.

Interessent Bekymring Innflytelse
Kunde Personvern, enkel prosess, rask betaling Høy
Gullsmed Enkel prisoppdatering, sporbarhet Medium
Kundeservice Angrerett, statusoversikt Medium
IT-integrasjon API-sikkerhet, stabilitet Høy
ERP-team Automatisk betaling og refusjon Høy
Compliance GDPR, finansregler Høy
Produktansvarlig Kundeverdi, kostnadskontroll Høy
Butikkmedarbeider Personvern, enkel prosess Høy