Audit log
Oföränderlig logg över vem som gjorde vad och när — för forensik och compliance.
Krav i GDPR, SOC2, ISO 27001, HIPAA. Best practice: append-only, signerade rader, separat lagring (så angripare inte kan radera spår), automatisk arkivering. Skiljer från vanlig logging — auditen följer policy, inte debug.