FairCTO
Security & data

Praktische AI zonder je data uit handen te geven.

Security is geen paragraaf aan het einde. We ontwerpen toegang, gegevensstromen, logging en menselijke controle tegelijk met de oplossing.

Uitgangspunten

  • Dataminimalisatie: alleen verwerken wat nodig is
  • Least privilege voor gebruikers, systemen en leveranciers
  • Geen bedrijfs- of klantdata gebruiken om algemene modellen te trainen
  • Geheimen en beheertoegang nooit in browsercode
  • Logging en menselijke controle passend bij het risico

AI-leveranciers

Voor ieder project leggen we vast welk model of platform wordt gebruikt, in welke regio gegevens worden verwerkt, welke retentie geldt en welke contractuele opties beschikbaar zijn. Waar mogelijk krijgt gevoelige data een aparte, afgeschermde route of wordt deze vóór verwerking verwijderd.

Eigenaarschap & overdracht

Code, accounts en documentatie worden zo ingericht dat jij controle houdt. Bij oplevering spreken we beheer, back-ups, incidentcontact, updates en een eventuele overdracht expliciet af.