Veiligheid & beleid
Regels die je niet hoeft te controleren, omdat ze worden afgedwongen.
Een AI-beleid in een PDF houdt niemand tegen. Bij Aduno ís het beleid de infrastructuur: elke regel wordt bij elk bericht automatisch toegepast, en elke beslissing is achteraf aantoonbaar.
01Bij elk bericht, elke keer
Vijf schakels tussen een vraag en een antwoord
01Bericht
Een medewerker stelt een vraag en kiest (of erft) de dataclassificatie.
02Classificatie
Intern, vertrouwelijk of zeer vertrouwelijk — met detectie van persoonsgegevens.
03Beleid
Jullie regels bepalen welke modelaanbieders deze data überhaupt mogen zien.
04Model
Binnen wat mag, kiest de router het beste model — of blokkeert hij het bericht.
05Auditlog
Beslissing, uitleg en eventuele blokkade worden vastgelegd in de hash-keten.
02Wat je instelt
Eén keer instellen, voor iedereen geldig
Dataclassificaties op maat
Definieer wat 'vertrouwelijk' bij jullie betekent en welke modelaanbieders er per niveau bij mogen — tot aan uitsluitend EU-gehoste modellen, die op de verbinding worden vastgepind op hun Europese aanbieder.
Retentie per team
Legal 30 dagen, marketing een jaar? Retentie stel je per team in en wordt automatisch uitgevoerd — geen vergeten chatgeschiedenissen.
Waarschuwing bij persoonsgegevens
Aduno herkent persoonsgegevens in een bericht en waarschuwt of blokkeert, afhankelijk van jullie beleid.
Privéchats zijn technisch privé
Persoonlijke chats zijn afgeschermd op databaseniveau — ook een beheerder of eigenaar kan er niet in. Getest in een geautomatiseerde privacy-stresstest bij elke wijziging.
Beleidssimulator
Zie vóór je een regel activeert precies welk effect hij heeft: welke modellen afvallen, wat geblokkeerd wordt, wie het raakt.
Rollen en rechten
Medewerker, bouwer, beheerder en eigenaar — ieder ziet en kan precies wat bij de rol hoort.
03Aantoonbaarheid
Het auditlog: elke beslissing, verzegeld in een hash-keten
Elke routeringsbeslissing, elke blokkade en elke beleidswijziging wordt vastgelegd in een auditlog waarvan de regels cryptografisch aan elkaar geketend zijn. Achteraf iets aanpassen of weglaten valt direct op. Zo kun je richting toezichthouder, OR of klant láten zien hoe AI is gebruikt — in plaats van het te beloven.
# auditlog · organisatie Noorderlicht
14:02:11 route bericht → Mistral Large 3 · classificatie=zeer-vertrouwelijk · regel=eu-only
14:02:11 hash 9f41…c2a8 ← geketend aan 7b03…e991
14:07:43 blokkade GPT-5.6 · classificatie=zeer-vertrouwelijk · melding aan gebruiker
14:07:43 hash 3d18…77af ← geketend aan 9f41…c2a8
15:31:02 beleid gewijzigd door beheerder · retentie team-legal 30d
04Het wettelijk kader
AVG en AI-verordening als uitgangspunt, niet als bijlage
AVG
- EU-infrastructuur (Frankfurt) als basis voor applicatie en opslag
- Per classificatie afdwingbaar welke aanbieders data verwerken
- Geen training op jullie data; prompts niet bewaard bij de aanbieder
- Verwerkersovereenkomst bij elk betaald abonnement
- Eerlijk over vandaag: modelverkeer loopt via één modelgateway (VS) met afgedwongen no-training; directe EU-routes staan op de roadmap
AI-verordening
- AI-geletterdheid (artikel 4) als ingebouwde module
- Training, persoonlijke bevestiging en logboek als bewijs
- Modelbeleid en auditlog als kern van je verantwoording
- Uitlegbare routering: bij elk antwoord staat waarom dit model
Certificeringstrajecten (zoals ISO 27001) lopen mee met de productfase; we claimen niets wat er nog niet is.
Verder lezen
Zien hoe het beleid in de praktijk werkt?
Maak in een paar minuten je eigen werkruimte aan — met proeftegoed, zonder creditcard. Liever eerst kijken? Stap in de demo-omgeving.
Al een werkruimte? Log in