Beveiliging
Hoe past een AI-systeem veilig in je operatie?
Door vooraf vast te leggen wie wat mag, welke stap een mens goedkeurt, wat er van je gegevens waar terechtkomt en van wie het systeem is. Negen afspraken die gelden voor elk systeem dat we bouwen, en die hier staan zodat je ze niet hoeft op te vragen.
Minimale rechten
Een systeem krijgt toegang tot precies dat wat het nodig heeft om zijn werk te doen, en niets daarbuiten. Geen brede beheerderssleutels omdat dat sneller opzetten is.
Een mens keurt goed
Bij stappen met gevolgen naar buiten toe, zoals iets versturen of een bedrag vastleggen, staat er standaard een goedkeuring tussen. Wat volledig automatisch mag lopen, spreken we per workflow af.
Na te lopen waar het moet
Waar een workflow logging of auditability vereist, bouwen we die in als onderdeel van het systeem: wat er gebeurde, wanneer en op basis waarvan. Welke stappen dat zijn, spreken we per workflow af.
Gescheiden gegevens
Jouw gegevens staan apart van die van andere opdrachtgevers en worden niet gebruikt om modellen te trainen. Wat waar staat, leggen we per opdracht vast.
Welk model draait, is een keuze
Welke aanbieder een taak uitvoert, ligt vast in de opzet en is per omgeving in te stellen. Er zit geen verborgen doorverwijzing naar een dienst die je niet gekozen hebt, en een aanbieder vervangen is een instelling en geen verbouwing.
GDPR-bewust opgezet
We kijken per workflow welke persoonsgegevens er echt nodig zijn, hoe lang ze bewaard moeten blijven en waar ze verwerkt worden. Dat is een ontwerpkeuze, geen vinkje achteraf.
Beheerde toegang
Koppelingen lopen via sleutels die van jou zijn en die je kunt intrekken. Vertrekt er iemand of stopt de samenwerking, dan is toegang één handeling ongedaan te maken.
Zichtbaar in bedrijf
Een systeem dat stilvalt hoor je te merken voordat een klant het merkt. Waar we bewaking afspreken, bouwen we die in: een signaal als het niet draait of niet doet wat het moet doen.
Jij houdt het
De workflow, de gegevens en het systeem zijn van jou. Ook als je later zonder ons verder wilt.
Belvi voert geen certificeringen of keurmerken. Wat hierboven staat is hoe we werken, en we leggen het per opdracht schriftelijk vast. Heb je een eigen beveiligingsbeleid of een vragenlijst van je IT, stuur die gerust op: dan lopen we hem samen na.
Leg dit naast je eigen beleidVragen over een specifieke koppeling of gegevensstroom? Mail amine@belvi.io.