"Onze AI draait lokaal" zegt op zichzelf nog weinig over beveiliging. Bepalend is waar de data staat, wie er toegang toe heeft, wat versleuteld is en wat het systeem vastlegt.
KennisKluis is een computer die bij de klant staat. Documenten worden op die locatie ingelezen en verwerkt tot een doorzoekbare kennisbank.
Het taalmodel draait op het apparaat bij de klant. Documenten worden daar ingelezen in de kennisbank, ongeacht waar de bronbestanden staan. Een vraag beantwoorden gebeurt daardoor op die machine, niet daarbuiten.
Geen enkele externe partij, zoals een modelaanbieder, hostingpartij of analysedienst, heeft toegang tot de inhoud van documenten.
Het apparaat maakt geen uitgaande verbinding naar een AI-dienst van derden. Dat is direct op het apparaat te controleren.
Zeven maatregelen beschermen het apparaat en het netwerkverkeer, en regelen de toegang.
Het eigendomsmodel maakt de klant onafhankelijk van de leverancier. De inrichting volgt erkende kaders voor informatiebeveiliging en privacy.
Eigendom en continuïteit
Erkende kaders
KennisKluis draagt geen certificering voor deze normen. De inrichting volgt de principes ervan en is daarop te toetsen, bijvoorbeeld in een leveranciersbeoordeling.
De documentinhoud verlaat het pand niet. Daarom is voor de kern van de verwerking geen verwerkersovereenkomst nodig met een externe partij. Voor beheertoegang bij een supportcontract ligt een modelovereenkomst klaar.
De tabel vergelijkt KennisKluis met een cloudgebaseerde AI-dienst op drie punten: subverwerkers, toepasselijk recht en controleerbaarheid.
| KennisKluis | Cloudgebaseerde AI | |
|---|---|---|
| Subverwerkers voor de inhoud | Geen | Modelaanbieder en hostingpartij, vaak in de Verenigde Staten |
| Toepasselijk recht | Nederlands recht | Vaak (mede) Amerikaans recht via de Cloud Act |
| Controleerbaarheid | Geen uitgaande verbinding naar een AI-dienst, te controleren op het apparaat | Afhankelijk van de aanbieder |
Een claim als "data in Nederland" of "data in de EU" zegt niets over wie de onderliggende cloudinfrastructuur beheert. Bij Amerikaanse clouddiensten blijft de Amerikaanse Cloud Act van toepassing, ongeacht waar de server fysiek staat. KennisKluis draait op eigen hardware bij de klant, buiten het bereik van elke buitenlandse Cloud Act.
Een toelichting op deze beveiligingsmaatregelen, afgestemd op de specifieke situatie, past in een gesprek van 30 minuten.
Plan een gesprek →