Beveiliging

Controle is de architectuur, geen vinkje.

AI die op echte systemen kan handelen, is alleen aanvaardbaar als de grenzen echt zijn. Deze pagina beschrijft hoe die grenzen werken – datacontrole, rechten, goedkeuringen, modelgovernance, isolatie, controleerbaarheid, integratiecontrole en implementatie.

Start gratis proefperiodeBekijk de maatregelen
Onze houding

We benoemen liever onze grenzen dan volwassenheid te claimen.

Elke maatregel hieronder is iets wat het platform doet. De beheerder is ISO 27001- en ISO 9001-gecertificeerd, voorwaarden voor gegevensverwerking zijn op aanvraag beschikbaar en hosting vindt standaard in de EU plaats. Vraag om de documentatie die uw beoordeling nodig heeft, en wij vertellen u precies wat er vandaag bestaat.

Wat we beweren
Productgedrag: hoe data stroomt, hoe rechten worden afgedwongen, waar goedkeuringen zitten, wat er wordt vastgelegd en waar het uitgerold kan worden. Plus de ISO 27001- en ISO 9001-certificering van de beheerder en EU-dataresidentie.
Wat we niet beweren
We presenteren de certificering van de beheerder niet als een uitspraak over elk onderdeel van dit platform, en we claimen geen SOC 2 of enig auditrapport dat we u niet kunnen overhandigen. Vraag het en we vertellen u precies wat de gecertificeerde scope dekt.
Vraag het beveiligingspakket aan
Certificeringen en dataresidentie
In bezit van de beheerder van het platform
ISO 27001
Gecertificeerd managementsysteem voor informatiebeveiliging. Certificaat en scopeverklaring op aanvraag beschikbaar.
ISO 9001
Gecertificeerd kwaliteitsmanagementsysteem, dat dekt hoe de dienst wordt geleverd en ondersteund.
AVG
Voorwaarden voor gegevensverwerking en informatie over subverwerkers op aanvraag beschikbaar.
EU-dataresidentie
Standaard gehost in de EU. Private cloud en volledig on-premise implementatie mogelijk.
We claimen bewust geen SOC 2 en geen auditrapport dat we niet kunnen leveren, en we presenteren een certificering niet alsof die meer van het platform dekt dan haar gecertificeerde scope. Vraag om de scopeverklaring en u krijgt hem.
De maatregelen

Acht gebieden waar uw securityteam naar zal vragen.

01Waar uw data heen gaat, wat er bewaard wordt en hoe lang.

Datacontrole

·Inhoud wordt aan uw regels getoetst voordat die het netwerk kan verlaten.
·De bewaartermijn is instelbaar per werkruimte, thread en auditvastlegging.
·Export en verwijdering zijn op verzoek beschikbaar, met een vastlegging van beide.
·Provideraccounts blijven van u – modelverkeer loopt op uw eigen contracten.
02Wie wat mag, afgedwongen in plaats van beschreven.

Toegang en rechten

·Single sign-on met uw identityprovider, en rolgebaseerde toegang daarbinnen.
·Mensen, applicaties en agents hebben elk hun eigen inloggegevens en scopes.
·Rechten worden naar beneden geërfd en kunnen lokaal niet worden verruimd.
·Toegangsbeoordelingen worden ondersteund door een opvraagbare vastlegging van wie wat heeft bereikt.
03De plekken waar een mens moet tekenen.

Menselijke goedkeuringspunten

·Schrijven naar een bronsysteem kan een benoemde fiatteur vereisen.
·Alles wat de organisatie verlaat, kan op dezelfde manier worden afgeschermd.
·Uitgaven boven een drempel stoppen en wachten op een beslissing.
·Goedkeuringseisen staan in de definitie van de workflow, niet in een voorkeursinstelling.
04Welke modellen zijn toegestaan, voor welk werk.

Modelgovernance

·Een goedgekeurde modelcatalogus per team; niet-goedgekeurde modellen zijn niet beschikbaar.
·Routeringsregels op taak, gevoeligheid, kwaliteit en kosten.
·Zelf gehoste en on-premise modellen kunnen de enige toegestane optie zijn.
·Wisselen van provider gebeurt centraal, zonder de applicaties aan te raken.
05De ene organisatie kan niet bij de andere.

Isolatie van werkruimtes

·Scheiding van werkruimtes, context en geschiedenis op tenantniveau.
·Context beperkt tot de thread: een agent leest wat de thread toestaat, niet alles.
·Gescheiden omgevingen voor evaluatie, staging en productie.
·Geen training of hergebruik van uw inhoud over tenants heen.
06De vastlegging die de vraag later beantwoordt.

Controleerbaarheid

·Elk verzoek, model, besluit, goedkeuring en kostenpost is toewijsbaar.
·Opvraagbaar op gebruiker, team, applicatie, workflow en periode.
·Instelbare bewaartermijn met export voor compliancebeoordeling.
·Runhistorie voor workflows, inclusief invoer en uitkomsten.
07Gekoppelde systemen blijven onder controle.

Integratiecontroles

·Inloggegevens met een eigen scope per integratie, met de smalste rechten die werken.
·Lezen en schrijven worden apart toegekend, en per workflow.
·Intrekken op één plek, wat alles stopzet dat ervan afhangt.
·Elke aanroep naar een gekoppeld systeem wordt vastgelegd.
08Waar het platform zelf draait.

Implementatie en verwerking

·Standaard EU-cloud.
·Implementatie in een private cloud voor organisaties die dat vereisen.
·Volledig on-premise implementatie, inclusief uw eigen modellen.
·Voorwaarden voor gegevensverwerking en informatie over subverwerkers op aanvraag beschikbaar.

Betrek uw securityteam vroeg bij de evaluatie.

De maatregelen hierboven zijn het hele gesprek. Ontbreekt er iets voor uw beoordeling, dan horen we dat liever nu dan bij de inkoop.

14 dagen · geen betaalkaart · gebruik uw eigen provideraccount