The EU AI Act arrives August 2. Can you prove where your AI data goes?
GDPR-compliance

AI waar een DPO zijn handtekening onder zet.

Het platform is gebouwd rond de controls die de GDPR vraagt: data binnen de EU, persoonsgegevens gepseudonimiseerd voordat ze vertrekken, een recht op wissen per gebruiker, en een audit trail met alleen metadata. Het doet niet alsof je verplichtingen verdwijnen. Het geeft je het bewijs om eraan te voldoen.

privacy by design · wisbaar · auditeerbaar

Compliance-houding per organisatie
EU-dataresidentie Art. 44, doorgiften ingebouwd
PII-pseudonimisering Art. 25, by design ingebouwd
Recht op wissen Art. 17 ingebouwd
Audit trail, alleen metadata Art. 30, registers ingebouwd
DPA en sub-verwerkers Art. 28 met jouw DPA

De meeste AI-tools schuiven het GDPR-probleem naar jou terug.

Ze sturen persoonsgegevens naar een Amerikaans model, houden geen register bij dat je aan een auditor kunt laten zien, en laten residentie, wissen en doorgifte-waarborgen jouw probleem. De data pseudonimiseren maakt het ook niet af: onder de GDPR blijven gepseudonimiseerde gegevens persoonsgegevens. Jij bent de verwerkingsverantwoordelijke, en een tool die dat negeert is een risico, geen oplossing.

De controls ingebouwd, de last lichter gemaakt.

Privacy by design

De PII-firewall staat standaard aan, dus persoonsgegevens worden gepseudonimiseerd voordat een request het platform verlaat. Hem uitzetten vraagt een vastgelegde bevestiging, nooit een stille standaard.

Rechten van betrokkenen

Eén call wist alles wat voor een eindgebruiker is opgeslagen, zodat een verwijderverzoek in jouw app rechtstreeks doorloopt naar het platform. De bewaartermijn is begrensd en wordt automatisch opgeschoond.

Verantwoording

Elke request schrijft een audit-entry met alleen metadata weg, met zijn model, regio en modules, zodat je Art. 30-registers en de vragen van een reviewer worden beantwoord met een log, niet met een gok.

Elke module krijgt eigen governance en wordt apart gemeterd.

De controls waar een DPO naar vraagt sluiten rechtstreeks aan op de modules van het platform.

PII Firewall Pseudonimiseren-en-herstellen, standaard aan. Model Router Fail-closed egress guard voor routering buiten de EU. Recall Feiten per gebruiker en documenten, wisbaar op verzoek. Observability Een trace met alleen metadata van elke request. Inference API Bediend op EU-gevestigde modellen.

We verkopen je geen compliance-vinkje.

Geen enkel platform kan je in je eentje GDPR-compliant maken, en elk platform dat dat beweert is er een om te wantrouwen. Hier is de eerlijke verdeling.

Bouw op controls, niet op beloftes.

Maak een sleutel aan en ga live met de GDPR-controls aan vanaf de eerste request, of praat met ons over je DPA.