Naar de inhoud

Veiligheid & beleid

Regels die je niet hoeft te controleren, omdat ze worden afgedwongen.

Een AI-beleid in een PDF houdt niemand tegen. Bij Aduno ís het beleid de infrastructuur: elke regel wordt bij elk bericht automatisch toegepast, en elke beslissing is achteraf aantoonbaar.

01Bij elk bericht, elke keer

Vijf schakels tussen een vraag en een antwoord

01Bericht

Een medewerker stelt een vraag en kiest (of erft) de dataclassificatie.

02Classificatie

Intern, vertrouwelijk of zeer vertrouwelijk — met detectie van persoonsgegevens.

03Beleid

Jullie regels bepalen welke modelaanbieders deze data überhaupt mogen zien.

04Model

Binnen wat mag, kiest de router het beste model — of blokkeert hij het bericht.

05Auditlog

Beslissing, uitleg en eventuele blokkade worden vastgelegd in de hash-keten.

02Wat je instelt

Eén keer instellen, voor iedereen geldig

Dataclassificaties op maat

Definieer wat 'vertrouwelijk' bij jullie betekent en welke modelaanbieders er per niveau bij mogen — tot aan uitsluitend EU-gehoste modellen, die op de verbinding worden vastgepind op hun Europese aanbieder.

Retentie per team

Legal 30 dagen, marketing een jaar? Retentie stel je per team in en wordt automatisch uitgevoerd — geen vergeten chatgeschiedenissen.

Waarschuwing bij persoonsgegevens

Aduno herkent persoonsgegevens in een bericht en waarschuwt of blokkeert, afhankelijk van jullie beleid.

Privéchats zijn technisch privé

Persoonlijke chats zijn afgeschermd op databaseniveau — ook een beheerder of eigenaar kan er niet in. Getest in een geautomatiseerde privacy-stresstest bij elke wijziging.

Beleidssimulator

Zie vóór je een regel activeert precies welk effect hij heeft: welke modellen afvallen, wat geblokkeerd wordt, wie het raakt.

Rollen en rechten

Medewerker, bouwer, beheerder en eigenaar — ieder ziet en kan precies wat bij de rol hoort.

03Aantoonbaarheid

Het auditlog: elke beslissing, verzegeld in een hash-keten

Elke routeringsbeslissing, elke blokkade en elke beleidswijziging wordt vastgelegd in een auditlog waarvan de regels cryptografisch aan elkaar geketend zijn. Achteraf iets aanpassen of weglaten valt direct op. Zo kun je richting toezichthouder, OR of klant láten zien hoe AI is gebruikt — in plaats van het te beloven.

# auditlog · organisatie Noorderlicht

14:02:11 route bericht → Mistral Large 3 · classificatie=zeer-vertrouwelijk · regel=eu-only

14:02:11 hash 9f41…c2a8 ← geketend aan 7b03…e991

14:07:43 blokkade GPT-5.6 · classificatie=zeer-vertrouwelijk · melding aan gebruiker

14:07:43 hash 3d18…77af ← geketend aan 9f41…c2a8

15:31:02 beleid gewijzigd door beheerder · retentie team-legal 30d

04Het wettelijk kader

AVG en AI-verordening als uitgangspunt, niet als bijlage

AVG

  • EU-infrastructuur (Frankfurt) als basis voor applicatie en opslag
  • Per classificatie afdwingbaar welke aanbieders data verwerken
  • Geen training op jullie data; prompts niet bewaard bij de aanbieder
  • Verwerkersovereenkomst bij elk betaald abonnement
  • Eerlijk over vandaag: modelverkeer loopt via één modelgateway (VS) met afgedwongen no-training; directe EU-routes staan op de roadmap

AI-verordening

  • AI-geletterdheid (artikel 4) als ingebouwde module
  • Training, persoonlijke bevestiging en logboek als bewijs
  • Modelbeleid en auditlog als kern van je verantwoording
  • Uitlegbare routering: bij elk antwoord staat waarom dit model

Certificeringstrajecten (zoals ISO 27001) lopen mee met de productfase; we claimen niets wat er nog niet is.

Verder lezen

Zien hoe het beleid in de praktijk werkt?

Maak in een paar minuten je eigen werkruimte aan — met proeftegoed, zonder creditcard. Liever eerst kijken? Stap in de demo-omgeving.

Al een werkruimte? Log in