Naar de inhoudNieuwChat en Code zijn in previewMeld je aan

Firewall

Houd persoonsgegevens uit het model.

De firewall vindt namen, e-mailadressen en rekeningnummers in een prompt en vervangt ze door tokens voordat een model ze ziet, en zet de echte waarden terug in de response. Hij draait standaard bij elke request, en hij is wat een extern model verdedigbaar maakt: het model ziet tokens, nooit de echte waarden, en de doorgifte staat vastgelegd.

detecteren · pseudonimiseren · terugzetten

Er gaan geen persoonsgegevens bij Akumi vandaan.

Het beste model is vaak de verkeerde plek om een naam heen te sturen.

Om een echte vraag te beantwoorden draagt een prompt echte data: een klantnaam, een e-mailadres, een rekeningnummer, een supportticket. Stuur dat naar een extern model en je hebt een doorgifte gedaan en je lekoppervlak vergroot. Haal het er met de hand of met een paar regexes uit en één gemist veld is een datalek. Zet de bescherming uit om sneller te leveren en het gat is onzichtbaar tot een auditor het vindt.

Hoe het werkt

Detecteren, pseudonimiseren, terugzetten.

Elke prompt gaat door de firewall vóór de routing. Het werk gebeurt in de request-pipeline, dus de token-map bereikt nooit een provider.

  1. 01DetecterenVind de persoonsgegevensEen EU-gehoste analyzer en je eigen patronen vinden namen, e-mailadressen, telefoonnummers, IBANs, kaartnummers en BSN-achtige nummers, in het bericht en in tool-content.
  2. 02PseudonimiserenVervang ze door tokensElke entiteit wordt een stabiele token, zodat het model de structuur houdt die het nodig heeft om te antwoorden terwijl de echte waarde achterblijft. Dezelfde waarde krijgt dezelfde token.
  3. 03TerugzettenZet de waarden terugDe token-map leeft in de request-context en gaat nooit naar een provider. Op de terugweg worden tokens weer de echte waarden, zodat je response compleet binnenkomt.

Entiteitstypen die je aan kunt zetten, en de token die elk wordt.

Waarom het anders is

Gepseudonimiseerd is niet geanonimiseerd. En dat zeggen we.

De firewall verkleint wat je blootstelt en geeft je er een record van. Hij laat persoonsgegevens niet verdwijnen, en we doen niet alsof. De verplichtingen blijven van jou, dus bouwden we de controls om ze eerlijk te halen.

  • Nog steeds persoonsgegevens

    Onder de AVG blijven gepseudonimiseerde gegevens persoonsgegevens. Ze naar een model buiten de EU sturen blijft een doorgifte waarvoor de juiste afspraken nodig zijn. De firewall verkleint de blootstelling. Hij haalt de verplichting niet weg.

  • Afgeschermd, nooit stil

    De firewall uitzetten vraagt een bevestiging van een tenant-admin, vastgelegd met wie en wanneer. Eén request draait alleen ongefirewalld als dat record bestaat.

  • Valt dicht

    Is een request niet gefirewalld en is er geen bevestiging, dan wordt routing naar een extern model of een model buiten de EU geblokkeerd, niet doorgelaten.

  • Aantoonbaar

    Elke request rekent op een eigen regel af en schrijft een audit trail met alleen metadata: hoeveel entiteiten, van welk type, nooit de waarden. Geef de reviewer het log.

Bescherming

Die het antwoord heel laat.

Pseudonimiseren, niet vernietigen

Data eruit slopen breekt het antwoord. De firewall wisselt waarden om voor tokens en zet ze daarna terug, zodat het model heeft wat het nodig heeft en je response compleet terugkomt.

Standaard aan

Elke request is gefirewalld tenzij een tenant-admin hem uitzet en vastlegt waarom. Privacy by design, geen instelling die je moet gaan zoeken.

De sleutel tot externe modellen

Een extern model of een model buiten de EU wordt geblokkeerd bij de egress guard tenzij de request gefirewalld is of een vastgelegde bevestiging draagt. De firewall is wat die deur veilig opent.

FAQ

Vragen over de firewall.

Geeft het model dan nog een bruikbaar antwoord?
Ja. Waarden worden omgewisseld voor stabiele tokens in plaats van weggehaald, dus het model houdt de structuur die het nodig heeft. De echte waarden komen terug in de response.
Zijn gepseudonimiseerde gegevens anoniem?
Nee. Onder de AVG blijven het persoonsgegevens, en ze buiten de EU sturen blijft een doorgifte waarvoor de juiste afspraken nodig zijn. De firewall verkleint de blootstelling. Hij haalt de verplichting niet weg.
Kunnen we hem uitzetten?
Een tenant-admin kan dat, en de bevestiging wordt vastgelegd met wie en wanneer. Zonder dat record wordt een request naar een extern model of een model buiten de EU geblokkeerd.
Welke datatypen vindt hij?
Namen, e-mailadressen, telefoonnummers, IBANs, kaartnummers en nationale identificatienummers, in het bericht en in de tool-content, plus de patronen die je zelf toevoegt.
Wat komt er in de audit trail?
Hoeveel entiteiten er gevonden zijn en van welk type. Nooit de waarden zelf.

Begin hier

Zet hem aan vóór de eerste token.

Maak een key aan en de firewall staat al aan. Routeer waarheen je mag, met persoonsgegevens getokeniseerd op de heenweg en teruggezet op de terugweg.