Platform-capability

Logt alles. Voordat je erom vraagt

Als je toezichthouder belt en vraagt "heeft een AI deze data gezien", kan het antwoord geen schouderophalen zijn. Elke beslissing, elke tool-call, elke model-hit, elke opgehaalde chunk wordt vastgelegd, ondertekend en exporteerbaar. Het is geen add-on. Het is de fundering.

Live audit-stream

Het audit-log is het product

Elke regel is een typed event. Identiteit, regel, versie, latency, kosten, redacties. Alles wat je nodig hebt om een post-hoc vraag te beantwoorden.

AIMABLE-AUDIT.LOGLIVE
14:32:11INFOanna.j@aimable.aiPOST /chat msg="vat acct 889231 samen"
14:32:11OKpolicy.engineALLOW id=anna rol=analist space=accounts-eu
14:32:12INFOroutermodel=gpt-4o reden="long_context + capability"
14:32:14WARNcontent.filterPII detected: IBAN NL** 1234. Redact-regel r-34 toegepast
14:32:14OKredactorgetransformeerde payload: tokens=142 redacted=1
14:32:15INFOmodel.gpt-4oresponse 1.8s · tokens in=512 out=288 kosten=$0.012
14:32:18DENYpolicy.engineDENY msg="send email" reden="approval vereist >50 ontvangers"
14:32:18OKaudit.sinksealed entry 0x4f7a... → audit-sink.s3://aimable-eu
8 events getoond · ±14k/dag · exporteerbaar naar S3, Splunk, Elastic
Waarom het telt

De paper trail die je toch al nodig had

Elke event, typed

Geen blob-dumps. Elk event heeft een schema. Query "alle deny in juni met IBAN" en krijg seconden later antwoord.

Exporteerbaar, streambaar

Hourly drops naar S3 of Blob Storage, of near-real-time naar je SIEM. Immutable, gehashed en getekend.

Toezichthouder-klare rapportages

Kant-en-klare views voor EU AI Act, DORA, NIS2. Geen custom queries voor de jaarlijkse audit.

Wat het log beantwoordt

Vragen die het vandaag kan beantwoorden

"Heeft een AI klantdata verwerkt?"

Ja: dinsdag 14:32, door analist Anna, in de accounts-eu Space, met IBAN geredigeerd vóór de model-call.

"Toon alle deny's met persoonsgegevens afgelopen kwartaal."

Eén query, geëxporteerde CSV met regel, user en payload-reference in onder een seconde.

"Wanneer is deze policy laatst gewijzigd?"

Policy-versioning is deel van de audit. Elke beslissing is gekoppeld aan de exacte versie die toen gold.

"Wat heeft die agent gedaan tussen 9 en 11?"

Elke stap van elke agent-run, met inputs, tool-calls, kosten en outputs. Replayable.

Zie een echte audit-stream tijdens een demo.

We draaien een sample-workflow op de call en exporteren het audit-log naar een JSONL-file terwijl je kijkt. Neem hem mee naar je security-team.