"Onze AI draait lokaal" wordt steeds vaker als geruststelling gebruikt. Dat is een goed startpunt voor AVG-conformiteit en digitale soevereiniteit, maar lokaal draaien zegt niets over hoe goed het systeem verder beveiligd is. Een server in de eigen kast kan net zo lek zijn als een cloudoplossing. Zonder verdere maatregelen maakt de locatie weinig uit.
Bij KennisKluis zit beveiliging in het ontwerp, van de eerste regel code tot de fysieke machine bij de klant. KennisKluis is hardware en software samen: een geoptimaliseerde mini-computer met AI-chip plus de softwaresuite die daar volledig lokaal op draait. Dat hele geheel valt onder dezelfde beveiligingsaanpak.
Verdediging bestaat uit lagen
KennisKluis werkt volgens het principe van defense in depth. Meerdere onafhankelijke beveiligingslagen vullen elkaar aan, zodat het systeem niet openligt wanneer één maatregel faalt.
Dat omvat onder meer:
- versleuteling van de opgeslagen data en van het netwerkverkeer;
- strikte toegangscontrole met scheiding tussen beheerders, services en eindgebruikers;
- netwerkisolatie, waardoor het systeem niet rechtstreeks aan het publieke internet hangt; toegang tot het KennisPortaal en de mobiele app van buiten het pand verloopt via een beveiligde privéverbinding;
- continue monitoring om afwijkend gedrag vroeg op te merken;
- fysieke beveiliging van de hardware zelf.
Over de precieze invulling van elke laag zijn we terughoudend, omdat een gedetailleerde technische beschrijving van de beveiliging in essentie een handleiding is voor wie het systeem wil aanvallen. Wel geldt voor elke maatregel dat die gangbare en bewezen standaarden volgt in plaats van eigen constructies.
ISO en AVG vormen het uitgangspunt
KennisKluis volgt internationaal erkende kaders voor informatiebeveiliging, waaronder NEN-ISO/IEC 27001/27002 en de Baseline Informatiebeveiliging Overheid (BIO). Voor de AVG vertaalt zich dat naar artikel 25 (privacy by design) en artikel 32 (passende technische en organisatorische maatregelen).
Die kaders zijn controleerbaar. Een toezichthouder, auditor of klant kan om de onderbouwing vragen; de technische en organisatorische maatregelen (TOM's) liggen vast en zijn te tonen zonder de exacte systeemconfiguratie bloot te leggen.
Drie vragen voor elke AI-keuze
Wie een AI-systeem overweegt, lokaal of in de cloud, stelt dezelfde drie vragen. Waar staat de data? Wie heeft toegang en hoe wordt dat gecontroleerd? Wat gebeurt er als het misgaat?
Bij KennisKluis is het antwoord op de eerste vraag eenvoudig: de data staat bij de klant, op eigen hardware. De andere twee vragen vergen meer dan een marketingzin. Daarom behandelt KennisKluis beveiliging als een doorlopend proces.
Wil je een toelichting op maat? Plan een gesprek van 30 minuten.