Gen8

Veiligheid, data en EU-hosting

Veiligheid en data

Rechten blijven leidend, ook als een workflow het werk doet

Een workflow ziet alleen wat de mens namens wie hij werkt mag zien. Verwerking gebeurt in de EU, elke stap komt in een logboek, en waar de gevolgen groot zijn beslist een mens.

  • Verwerking in de EU
  • Menselijke goedkeuring
  • Logboek van elke stap

Uitgangspunten

Drie regels waar geen workflow onderuit komt

Veiligheid is bij AI-workflows geen laag die je er achteraf omheen legt. Het zit in wat de workflow mag zien, wat hij zelf mag doen, en of achteraf te reconstrueren is wat er gebeurd is.

Die drie vragen beantwoorden we per proces, samen met jouw beheerder, voordat er iets in productie gaat.

Rechten van de gebruiker

Een workflow werkt namens een mens en erft diens rechten. Een document dat die persoon niet mag openen, komt ook niet in een antwoord terecht.

Goedkeuring waar het telt

Standaard stelt een workflow voor en beslist een mens. Automatisch uitvoeren doen we alleen waar de gevolgen klein en terugdraaibaar zijn.

Een logboek van elke stap

Welke bron is gelezen, welk voorstel is gedaan, wie keurde goed en wat is er weggeschreven. Zonder dat spoor is verantwoorden onmogelijk.

Wat er met gegevens gebeurt

De weg die één run aflegt

  1. Ophalen binnen rechten

    De workflow haalt alleen op wat hij voor deze taak nodig heeft, via de koppeling en met de rechten van de gebruiker.

  2. Verwerken in de EU

    De verwerking vindt plaats op infrastructuur in de EU. Welke leveranciers daarbij betrokken zijn, leggen we per workflow vast.

  3. Voorstellen, niet uitvoeren

    Het resultaat is een concept, een taak of een voorgestelde wijziging met zichtbaar verschil en bronverwijzing.

  4. Vastleggen

    Voorstel, goedkeuring en uitvoering komen in het logboek, zodat achteraf te zien is wie wat besloot.

↻ elke stap wordt gelogd

Controleniveaus

Drie niveaus, per handeling gekozen

NiveauWat de workflow doetWaar de mens zitWanneer we dit kiezen
Alleen lezenHaalt op, vat samen, signaleertLeest het resultaatRapportage, kennisvragen, monitoring
Menselijke goedkeuringDoet een voorstel met zichtbaar verschilKeurt goed, past aan of wijst afE-mail, CRM-wijzigingen, documenten, alles met gevolgen
Automatisch met logboekVoert uit en legt vastControleert achteraf via het logboekKleine, terugdraaibare handelingen in één systeem

Eerlijk over bewijs

Wat we hier niet claimen

Op deze pagina staan geen keurmerken. Een badge is pas iets waard als er een geldig certificaat, een afgeronde audit of een ondertekende overeenkomst achter zit, en wat wij hier zetten moet controleerbaar zijn. Tot die documenten er liggen, noemen we ze niet.

[[BEWIJS NODIG: status van certificeringen en audits (ISO 27001, pentest, AVG-verwerkersovereenkomst, AI Act-classificatie) met documentdatum — eigenaar: directie]]

[[BRON NODIG: actuele lijst van subverwerkers en modelleveranciers per workflow, met verwerkingsregio — eigenaar: directie]]

Eigenaarschap

Van wie is de workflow, en hoe kom je eruit

Jouw systemen blijven van jou

Koppelingen draaien op jouw accounts en rechten. Wij vragen geen toegang die breder is dan het proces waarvoor we bouwen.

Resources en toegang vooraf vastgelegd

Voordat er iets naar productie gaat, staat op papier wie eigenaar is van de workflow, de kennisbronnen en de koppelingen.

Een werkbare exit

Stoppen betekent dat toegang wordt ingetrokken en dat je houdt wat van jou is: je data, je documenten en de beschrijving van het proces.

Beheer is expliciet

Als een systeem of koppeling verandert, moet iemand de workflow bijwerken. Wie dat doet en hoe snel, spreken we af in plaats van het te veronderstellen.

Veelgestelde vragen over veiligheid en data

Wordt onze data gebruikt om modellen te trainen?

Wij bouwen workflows bovenop modellen van leveranciers en zetten klantdata niet in om modellen te trainen. Welke leverancier per workflow wordt gebruikt en wat er in de voorwaarden van die leverancier staat, leggen we per traject vast.

Kan een collega via een workflow bij documenten die hij niet mag zien?

Nee, dat is het uitgangspunt: de workflow erft de rechten van de gebruiker namens wie hij werkt. Als de rechten in het bronsysteem te ruim staan, lost een workflow dat niet op; dan is dat een bevinding die we melden.

Wat staat er in het logboek?

Welke bronnen zijn geraadpleegd, welk voorstel is gedaan, wie heeft goedgekeurd of afgewezen en wat er daarna is weggeschreven, met tijdstip.

Waar vindt de verwerking plaats?

Op infrastructuur in de EU. Welke onderdelen en leveranciers daarbij betrokken zijn, leggen we per workflow vast voordat hij in productie gaat.

Hebben jullie een verwerkersovereenkomst?

Die hoort bij elk traject en tekenen we voordat we met echte gegevens werken. De actuele versie en de status van onze certificeringen staan hierboven als openstaand punt gemarkeerd zolang de documenten niet definitief zijn.

Leg ons je strengste eis voor.

Vertel welke regels bij jullie gelden. We zeggen vooraf wat daarbinnen kan en wat niet.

  • Reactie binnen één werkdag
  • Geen verplichtingen