AVG-compliance
AI waar een FG voor kan tekenen.
Het platform is gebouwd rond de controls die de AVG vraagt: data in de EU, persoonsgegevens gepseudonimiseerd voordat ze weggaan, recht op verwijdering per gebruiker, en een audit trail met alleen metadata. Het doet niet alsof je verplichtingen daarmee verdwijnen. Het geeft je het bewijs om eraan te voldoen.
privacy by design · verwijderbaar · aantoonbaar
Vijf controls, en het artikel waar elk antwoord op geeft.
De meeste AI-tools geven het AVG-probleem aan jou terug.
Ze sturen persoonsgegevens naar een Amerikaans model, houden geen record bij dat je aan een auditor kunt laten zien, en laten residency, verwijdering en waarborgen bij doorgifte jouw probleem. Pseudonimiseren maakt het ook niet af: onder de AVG blijven gepseudonimiseerde gegevens persoonsgegevens. Jij bent de verwerkingsverantwoordelijke, en een tool die dat negeert is een risico, geen oplossing.
Wat is ingebouwd
De controls ingebouwd, de last lichter.
Drie van de vragen die een functionaris gegevensbescherming stelt hebben een antwoord in het platform in plaats van in een proces, en dat is het verschil tussen een control en een voornemen.
Privacy by design
De firewall staat standaard aan, dus persoonsgegevens worden gepseudonimiseerd voordat een request het platform verlaat. Hem uitzetten vraagt een vastgelegde bevestiging, nooit een stille default.
Rechten van betrokkenen
Eén call wist alles wat voor een eindgebruiker is opgeslagen, dus een verwijderverzoek in jouw app loopt rechtstreeks door naar het platform. De bewaartermijn is begrensd en wordt automatisch opgeschoond.
Verantwoording
Elke request schrijft een audit-regel met alleen metadata, met model, regio en services, zodat je Art. 30-register en de vragen van een reviewer met een log worden beantwoord en niet met een gok.
Welke service doet wat
Elke control is een service.
De controls waar een functionaris gegevensbescherming naar vraagt zijn geen compliance-module die ernaast hangt. Elk is een service, apart afgerekend en per request aan te zetten.
- FirewallPseudonimiseren en terugzetten, standaard aan.
- Model RouterEgress guard die dichtvalt bij routing buiten de EU.
- RecallFeiten en documenten per gebruiker, verwijderbaar op verzoek.
- Audit TrailEén record met alleen metadata per request, bewaard volgens jouw beleid.
- Compliance CenterArt. 30-registers, opgebouwd uit wat er echt gedraaid heeft.
- Inference APIDraait op EU-resident modellen.
De eerlijke verdeling
We verkopen je geen compliance-vinkje.
Geen enkel platform maakt je in zijn eentje AVG-compliant, en wie dat wel beweert moet je wantrouwen. Dit is de verdeling tussen wat wij doen en wat van jou blijft.
Gepseudonimiseerd blijft persoonsgegeven
De firewall verkleint de blootstelling. Hij haalt de verplichting niet weg. Gepseudonimiseerde data naar een model buiten de EU sturen blijft een doorgifte waarvoor de juiste afspraken nodig zijn.
Jij blijft verwerkingsverantwoordelijke
Jij bepaalt wat er verwerkt wordt en waarom. Het platform treedt op als jouw verwerker en geeft je de controls en de records om jouw kant waar te maken.
De DPA is een echt document
Een verwerkersovereenkomst en de lijst met sub-verwerkers horen bij de relatie, en die horen bij je juridische team, niet achter één vinkje.
Bewijs, geen beloftes
Wat het platform wél levert is aantoonbaar: residency per request, vastgelegde uitzonderingen, en een audit trail met alleen metadata die je kunt exporteren voor een review.
FAQ
Vragen die een FG als eerste stelt.
- Maakt dit ons AVG-compliant?
- Nee, en dat kan geen enkel platform. Jij blijft verwerkingsverantwoordelijke. Wat het platform je geeft zijn de controls die de wet vraagt en het bewijs dat ze gedraaid hebben.
- Kunnen persoonsgegevens bij een model buiten de EU komen?
- Alleen waar jij het hebt toegestaan, met de firewall aan of een vastgelegde bevestiging. De default is weigeren, en die weigering wordt vastgelegd.
- Hoe beantwoorden we een verwijderverzoek?
- Eén call wist alles wat voor een eindgebruiker is opgeslagen, dus een verwijderverzoek in je eigen app loopt rechtstreeks door. De bewaartermijn is begrensd en wordt automatisch opgeschoond.
- Wat laten we een auditor zien?
- Een export van de audit trail over een periode, het residency-bewijs, de lijst met sub-verwerkers, en het Art. 30-register dat het Compliance Center daaruit opbouwt.
- Wordt de inhoud van prompts opgeslagen?
- Nee. De audit trail bevat alleen metadata: wat er draaide, wanneer, in welke regio en onder welke policy.
Begin hier
Bouw op controls, niet op beloftes.
Maak een key aan en bouw met de AVG-controls aan vanaf de eerste request, of praat met ons over je DPA.