Beveiliging KennisKluis

Beveiliging zit bij KennisKluis in het ontwerp

Lokaal draaien is een startpunt en geen garantie. KennisKluis beveiligt in lagen volgens ISO 27001 en de AVG, van de eerste regel code tot de fysieke machine bij de klant.

"Onze AI draait lokaal" wordt steeds vaker als geruststelling gebruikt. Dat is een goed startpunt voor AVG-conformiteit en digitale soevereiniteit, maar lokaal draaien zegt niets over hoe goed het systeem verder beveiligd is. Een server in de eigen kast kan net zo lek zijn als een cloudoplossing. Zonder verdere maatregelen maakt de locatie weinig uit.

Bij KennisKluis zit beveiliging in het ontwerp, van de eerste regel code tot de fysieke machine bij de klant. KennisKluis is hardware en software samen: een geoptimaliseerde mini-computer met AI-chip plus de softwaresuite die daar volledig lokaal op draait. Dat hele geheel valt onder dezelfde beveiligingsaanpak.

Verdediging bestaat uit lagen

KennisKluis werkt volgens het principe van defense in depth. Meerdere onafhankelijke beveiligingslagen vullen elkaar aan, zodat het systeem niet openligt wanneer één maatregel faalt.

Dat omvat onder meer:

Over de precieze invulling van elke laag zijn we terughoudend, omdat een gedetailleerde technische beschrijving van de beveiliging in essentie een handleiding is voor wie het systeem wil aanvallen. Wel geldt voor elke maatregel dat die gangbare en bewezen standaarden volgt in plaats van eigen constructies.

ISO en AVG vormen het uitgangspunt

KennisKluis volgt internationaal erkende kaders voor informatiebeveiliging, waaronder NEN-ISO/IEC 27001/27002 en de Baseline Informatiebeveiliging Overheid (BIO). Voor de AVG vertaalt zich dat naar artikel 25 (privacy by design) en artikel 32 (passende technische en organisatorische maatregelen).

Die kaders zijn controleerbaar. Een toezichthouder, auditor of klant kan om de onderbouwing vragen; de technische en organisatorische maatregelen (TOM's) liggen vast en zijn te tonen zonder de exacte systeemconfiguratie bloot te leggen.

Drie vragen voor elke AI-keuze

Wie een AI-systeem overweegt, lokaal of in de cloud, stelt dezelfde drie vragen. Waar staat de data? Wie heeft toegang en hoe wordt dat gecontroleerd? Wat gebeurt er als het misgaat?

Bij KennisKluis is het antwoord op de eerste vraag eenvoudig: de data staat bij de klant, op eigen hardware. De andere twee vragen vergen meer dan een marketingzin. Daarom behandelt KennisKluis beveiliging als een doorlopend proces.

Wil je een toelichting op maat? Plan een gesprek van 30 minuten.

← Terug naar de kennisbank