Azure OpenAI zet de modellen van OpenAI in een EU-regio onder een Microsoft-enterprisecontract. Dat lost latency en inkoop op. Het maakt de provider niet Europees, en het laat de governance-laag aan jou over. Akumi is het governed EU-soevereine platform: EU-gevestigde modellen, een fail-closed egress guard, een PII firewall en retrieval met bronvermelding, achter dezelfde OpenAI-compatibele call.
Azure OpenAI is het compromis waar de meeste enterprises als eerste op uitkomen, en dat is niet onredelijk. Je krijgt de modellen van OpenAI binnen een Microsoft-enterprisecontract, uitgerold naar een Europese regio, op papier dat je organisatie al getekend heeft. Voor veel workloads is dat genoeg.
Het houdt op genoeg te zijn zodra het bezwaar over de provider gaat en niet over de postcode. Een EU-regio kiezen verandert waar de compute draait; het verandert niet wie de data verwerkt of onder welke jurisdictie. En de governance-laag, pseudonimisering, retrieval die de ene klant van de andere scheidt, een audit trail die antwoordt waar een specifieke request draaide, moet je nog steeds zelf samenstellen uit losse Azure-diensten met losse rekeningen. Akumi antwoordt standaard op EU-soevereine modellen en levert die laag als onderdeel van dezelfde request.
Een EU-soeverein AI-platform achter één OpenAI-compatibel endpoint. EU-gevestigde modellen antwoorden standaard en routing buiten de EU wordt geblokkeerd bij een guard die fail-closed is. De PII firewall, guard, governed retrieval, response cache en observability per request draaien op dezelfde call, elk apart gemeterd, met residentie per request vastgelegd in een audit trail met alleen metadata.
Microsofts gehoste uitrol van de modellen van OpenAI, aangemaakt als resource binnen je Azure-abonnement en vastgezet op een regio die jij kiest. Het brengt de frontier-line-up, Microsofts enterprisecontract en support, en integratie met de rest van Azure, inclusief Azure AI Search als je retrieval wilt en Azure Monitor als je telemetrie wilt.
| Dimensie | Akumi | Azure OpenAI |
|---|---|---|
| Herkomst van het model | EU-soevereine modellen, geserveerd in de EU, met externe providers alleen beschikbaar onder een expliciet beleid. | Modellen van OpenAI, gehost door Microsoft. De regio is Europees, de provider en het model niet. |
| Egress buiten de EU | Een fail-closed egress guard. Externe routing gebeurt niet tenzij de request gefirewalld is of er een vastgelegde acknowledgment bestaat. | Regio-pinning en contractuele toezeggingen. Er is geen guard op requestniveau die fail-closed gaat. |
| Persoonsgegevens vóór het model | PII firewall standaard aan: persoonsgegevens worden gepseudonimiseerd vóór egress en hersteld in je response. | Niet inbegrepen. Er is content filtering, maar pseudonimiseren-en-herstellen bouw je zelf. |
| Retrieval | Memory van gesprekken en je documenten delen één knowledge graph, zodat een antwoord de link volgt van een gebruiker naar zijn organisatie naar het document dat hem antwoordt. Elke collection is een eigen graph-partitie, genamespaced naar jouw organisatie en workspace nog voordat de query wordt opgebouwd, en elke response draagt de bronnen die gebruikt zijn. | Azure AI Search: een aparte dienst om aan te maken, te koppelen, af te stemmen en te betalen, waarbij de tenant-isolatie tussen klanten aan je eigen applicatiecode wordt overgelaten. |
| Modelkeuze | EU-soevereine modellen plus externe providers achter één beleid, één endpoint en één rekening. Wissel van model met een string. | Alleen modellen van OpenAI. Een tweede provider betekent een tweede contract, een tweede integratie en een tweede factuur. |
| Compliance-bewijs | Eén DPA, gepubliceerde sub-verwerkers, en per request vastgelegd welk model, welke provider en welke regio hem bediend hebben. | Een Microsoft-enterprisecontract, waarbij het bewijs van residentie per request aan jou wordt overgelaten. |
| Aan de slag | Self-serve aanmelden, gepubliceerde prijzen, één base_url, eerste request binnen enkele minuten. | Een Azure-abonnement, een resource aanmaken, en in veel organisaties een quota-aanvraag. |
Regio-pinning is een echte control en lost echte problemen op: latency, bepaalde toezeggingen over datalocatie, en een vinkje op een intern formulier. Wat het niet doet, is de identiteit van de verwerker veranderen. Persoonsgegevens die naar een Amerikaanse provider gaan blijven een doorgifte die een grondslag, een verwerkersovereenkomst en standaardcontractbepalingen vereist, en het blijft een Schrems II-gesprek hoe Europees het endpointadres er ook uitziet.
Als het bezwaar van je functionaris gegevensbescherming is dat de data überhaupt bij een Amerikaanse provider komt, beantwoordt een EU-regio dat niet, en geen enkele configuratie ook. Akumi haalt de doorgifte in plaats daarvan uit het standaardpad: EU-soevereine modellen beantwoorden de request, en iets anders bereiken vereist een expliciete keuze, afgedwongen door een guard die fail-closed gaat in plaats van een instelling die verkeerd kan blijven staan.
| Dimensie | Akumi | Azure OpenAI |
|---|---|---|
| Wat de regio regelt | Waar EU-soevereine modellen draaien, met de provider ook in de EU. | Waar Microsoft de modellen van OpenAI draait. De provider blijft dezelfde. |
| Papierwerk voor doorgifte | Niet van toepassing op het standaardpad. | Nog steeds vereist voor persoonsgegevens, regio of niet. |
| Handhaving | Een fail-closed guard in code. Een verkeerde configuratie weigert de request. | Contractuele toezeggingen en een regio-instelling. |
Azure OpenAI is een completion-endpoint. Een productieapplicatie heeft meer nodig, en op Azure is elk stuk een aparte dienst die je aanmaakt, koppelt, afstemt en betaalt: Azure AI Search voor retrieval, Azure Monitor of Application Insights voor telemetrie, je eigen code voor pseudonimisering, en wat je ook bouwt tegen prompt injection. Het koppelwerk is echt, en het eigenaarschap daarna ook.
Akumi draait die als modules op dezelfde request. Retrieval, de PII firewall, de guard, de cache en de trace vuren allemaal op één call, elk op een eigen regel gemeterd zodat je ziet wat governance kost zonder vijf facturen af te stemmen. De isolatievraag is degene die het waard is om goed te lezen: Azure AI Search heeft geen ingebouwde multitenancy, dus de documenten van de ene klant buiten de antwoorden van de andere houden is filterlogica die jij schrijft en goed moet krijgen.
| Dimensie | Akumi | Azure OpenAI |
|---|---|---|
| Retrieval | Inbegrepen: een governed knowledge graph, gepartitioneerd per workspace nog voordat de query wordt opgebouwd. | Azure AI Search, apart aangemaakt, gekoppeld, afgestemd en gefactureerd. |
| Tenant-isolatie in retrieval | Afgedwongen in code vanuit de geauthenticeerde caller, niet vanuit iets wat de request meestuurt. | De filters van je applicatie of een index per tenant, door jou ontworpen en onderhouden. |
| Persoonsgegevens | PII firewall standaard aan, gepseudonimiseerd vóór egress en daarna hersteld. | Content filtering bestaat. Pseudonimiseren-en-herstellen bouw je zelf. |
| Wat je afstemt | Eén leverancier, één rekening, gebruik toegerekend per request en per module. | Meerdere Azure-diensten, elk met een eigen meter. |
Tot een eerste Azure OpenAI-call komen is zelden alleen een sleutel. Er is een abonnement, een resource om aan te maken, een regio en deployment-naam om te kiezen, roltoewijzingen, en in veel organisaties een quota-aanvraag die in de wachtrij van iemand anders staat. Niets ervan is moeilijk; alles ervan is kalendertijd, en het meeste gebeurt voordat je iets leert over of het werkt voor jouw use case.
Akumi is self-serve met gepubliceerde prijzen. Voeg een betaalmethode toe, maak een sleutel aan, verander één base_url, en je hebt dezelfde middag een echt antwoord van een echt model op je eigen workload. Past het niet, dan ben je een middag kwijt in plaats van een sprint.
| Dimensie | Akumi | Azure OpenAI |
|---|---|---|
| Vóór de eerste call | Aanmelden, een betaalmethode, een sleutel. | Een abonnement, een aangemaakte resource, roltoewijzingen, vaak een quota-aanvraag. |
| De prijs weten | Gepubliceerd per plan en per meter. | Uit te rekenen, zodra je weet welke resources en tiers je nodig hebt. |
| Een tweede model proberen | Een string wijzigen achter hetzelfde endpoint, met fallback via de router. | Een tweede deployment, en een compleet andere provider als het geen OpenAI-model is. |
Het helpt bij datalocatie maar het beslecht de doorgiftevraag niet. De verwerker blijft Amerikaans, dus persoonsgegevens die ernaartoe gaan hebben een grondslag, een verwerkersovereenkomst en standaardcontractbepalingen nodig. Akumi antwoordt standaard op EU-soevereine modellen, dus die doorgifte gebeurt niet op het standaardpad, en elke request legt vast welke regio hem bediend heeft.
Voor het chat completions-oppervlak wel. Akumi is OpenAI-compatibel, dus een client die op Azure OpenAI staat verhuist met een base_url en een sleutel. Er zijn ook eigen SDK's voor PHP, TypeScript en Python en een MCP-server.
Ja, onder een expliciet routingbeleid. Externe modellen staan standaard uit; er een bereiken vereist een gefirewallde payload of een vastgelegde compliance-acknowledgment, en de egress guard gaat fail-closed zodat het nooit per ongeluk gebeurt.
Een governed knowledge graph die in het platform zit. Memory van gesprekken en je documenten delen één substraat, elke collection is een eigen partitie die genamespaced is naar jouw organisatie en workspace nog voordat de query wordt opgebouwd, en elke response draagt de bronnen die gebruikt zijn. Er is geen aparte dienst om aan te maken of te isoleren.
De partitiesleutel wordt serverside afgeleid uit de geauthenticeerde caller, nooit uit een identifier die de request meestuurt, dus een request kan alleen bij partities binnen zijn eigen organisatie en workspace. Dat is relevant omdat Azure AI Search geen ingebouwde multitenancy heeft en die grens dus aan je applicatiecode overlaat.
Nee. Akumi is self-serve: een betaalmethode, een sleutel en één base_url. Geen abonnement, geen resource aanmaken en geen quota-aanvraag.
Nee, en dat beweren we ook niet. Akumi is gebouwd rond GDPR- en EU AI Act-verplichtingen met DORA en NIS2 ondersteund, een DPA regelt onze rol als verwerker, en de lijst met sub-verwerkers is gepubliceerd. ISO 27001 is in behandeling en nog niet gecertificeerd, wat de trust-pagina er gewoon bij zegt.
Vanuit de audit trail. Elke request legt vast welk model, welke provider en welke regio hem bediend hebben, als alleen metadata, dus residentie wordt per request beantwoord in plaats van door naar een regio-instelling te wijzen.
Verander één base_url en stuur een echte request. Je weet binnen een middag of het past, wat sneller is dan de meeste organisaties een resource group kunnen aanmaken.
We use privacy-friendly, EU-hosted analytics to understand how Akumi is used. Accept analytics cookies, or continue without them. See our cookie policy.