Logt alles. Voordat je erom vraagt
Als je toezichthouder belt en vraagt "heeft een AI deze data gezien", kan het antwoord geen schouderophalen zijn. Elke beslissing, elke tool-call, elke model-hit, elke opgehaalde chunk wordt vastgelegd, ondertekend en exporteerbaar. Het is geen add-on. Het is de fundering.
Het audit-log is het product
Elke regel is een typed event. Identiteit, regel, versie, latency, kosten, redacties. Alles wat je nodig hebt om een post-hoc vraag te beantwoorden.
De paper trail die je toch al nodig had
Elke event, typed
Geen blob-dumps. Elk event heeft een schema. Query "alle deny in juni met IBAN" en krijg seconden later antwoord.
Exporteerbaar, streambaar
Hourly drops naar S3 of Blob Storage, of near-real-time naar je SIEM. Immutable, gehashed en getekend.
Toezichthouder-klare rapportages
Kant-en-klare views voor EU AI Act, DORA, NIS2. Geen custom queries voor de jaarlijkse audit.
Vragen die het vandaag kan beantwoorden
"Heeft een AI klantdata verwerkt?"
Ja: dinsdag 14:32, door analist Anna, in de accounts-eu Space, met IBAN geredigeerd vóór de model-call.
"Toon alle deny's met persoonsgegevens afgelopen kwartaal."
Eén query, geëxporteerde CSV met regel, user en payload-reference in onder een seconde.
"Wanneer is deze policy laatst gewijzigd?"
Policy-versioning is deel van de audit. Elke beslissing is gekoppeld aan de exacte versie die toen gold.
"Wat heeft die agent gedaan tussen 9 en 11?"
Elke stap van elke agent-run, met inputs, tool-calls, kosten en outputs. Replayable.
Zie een echte audit-stream tijdens een demo.
We draaien een sample-workflow op de call en exporteren het audit-log naar een JSONL-file terwijl je kijkt. Neem hem mee naar je security-team.
