Naar de inhoudLive webinar · 6 oktober, 11:00 uurHoe een kaarsenbedrijf van 150 jaar oud zichzelf opnieuw uitvindt met AI

Aimable Trust Center

Beveiliging is het fundament van alles wat Aimable bouwt. Deze pagina gaat over het Aimable Platform: eerst hoe je data beschermd wordt terwijl mensen en agents er daadwerkelijk mee werken, daarna de certificeringen, controls, subverwerkers en het beleid van het bedrijf dat het bouwt en draait.

Hoe we omgaan met persoonsgegevens op aimable.ai, de website die je nu leest, staat daar los van en is beschreven in onze privacyverklaring.

Vragen over beveiliging: ciso@aimable.ai

Hoe het platform je data beschermt.

Zes dingen die het platform bij elke vraag doet, voor je mensen en je agents. Ze worden één keer ingesteld en automatisch toegepast, dus niemand hoeft eraan te denken.

  1. Jij kiest waar de AI draait

    Een Space kun je instellen op een open source AI op dedicated EU-GPU's, of op je eigen hardware, zodat het werk nooit bij een bedrijf komt dat zelf AI bouwt.

    Hoe dat werkt
  2. Jouw regels, per team

    Welke AI, welke bronnen, welke tools, wie wat ziet: per Space ingesteld, automatisch toegepast, geweigerd bij twijfel.

    Hoe dat werkt
  3. Onderbouwd, met de bron

    Elk antwoord noemt zijn bronnen, en elke verwijzing is een link. Eén klik opent het document waarop het gebaseerd is, zodat iedereen het kan controleren.

    Hoe dat werkt
  4. Een logboek van alles

    Wie wat vroeg, welke bronnen gebruikt zijn, wat het kostte. Voor je auditor, en voor jou.

    Hoe dat werkt
  5. Gehost in de EU, in onze cloud of die van jou

    Het platform draait in onze EU-cloud, of in je eigen cloud als je dat liever hebt. Die keuze is aan jou, hoe groot je ook bent.

    Hoe dat werkt
  6. Nooit vast

    Elke AI, wisselbaar per Space. Escrow op de code op verzoek. Je data en je kennis blijven van jou.

    Hoe dat werkt

Voor de gevoeligste data kies jij waar de AI draait.

Open source AI is zo goed geworden dat draaien op infrastructuur die je bij naam kent vaak het betere antwoord is en niet de concessie. Een Space die je gevoeligste materiaal behandelt kun je instellen op een open source AI, en dan komt het werk nooit bij een bedrijf dat zelf AI bouwt.

Dat is het onderscheid dat ertoe doet, en het zit in hoe het geregeld is en niet in iemands toezegging. Een bedrijf dat AI bouwt heeft een reden om trainingsdata te willen. Een bedrijf dat GPU's verhuurt in Europa heeft geen eigen AI om beter te maken, dus jouw documenten hebben er geen nut.

Waar die AI draait kies jij. Standaard draait hij op dedicated GPU's binnen de EU, via TensorX in Ierland, dat hieronder in onze lijst met subverwerkers staat. Heb je eigen hardware, dan draait hij daar en verlaat het materiaal je eigen infrastructuur helemaal niet.

Elke Space staat de AI toe die jij kiest, en die mag per Space verschillen. Het team dat met openbaar materiaal werkt kan de sterkste gehoste AI gebruiken; het team met personeelsdossiers of klantgegevens zet je vast op een open source AI. Hetzelfde platform, dezelfde regels, hetzelfde logboek, een ander antwoord op de vraag waar de data heen mag.

Jouw regels, per team ingesteld en bij elke vraag toegepast.

Een Space is de werkomgeving van één team. De policies bepalen wat daar wel en niet mag: welke AI het team mag gebruiken, hoe persoonsgegevens worden behandeld, welke tools en skills het mag inzetten, en wie wat ziet. Eén keer ingesteld, bij elke vraag toegepast, voor je mensen en je agents. Elke koppeling naar een Space is alleen-lezen tenzij jij anders bepaalt, en geldt alleen binnen die Space.

Elk antwoord controleerbaar, bij de bron.

Antwoorden komen uit je eigen gecureerde collections van documenten en data, en elk antwoord noemt waar het vandaan komt. Klik op de verwijzing en het document opent op de passage, dus een check kost seconden. We vragen niemand om een antwoord op vertrouwen aan te nemen: het punt is dat degene die ervoor tekent het in een paar seconden kan nagaan.

Een logboek van wat er gebeurde, en wat het kostte.

De Console laat zien wie wat vroeg, welke bronnen gebruikt zijn, welke AI antwoordde en wat het kostte, per team en terwijl het gebeurt. Een budget per Space of voor het hele bedrijf is een harde grens, met signalen op de drempels die jij instelt. Datzelfde overzicht dient twee doelen: het beantwoordt je auditor, en het laat je zien waar AI zich echt terugbetaalt.

Redactie, voor waar dat het juiste middel is.

Waar een gehoste AI de juiste keuze is voor het werk, vindt de Redactie-module namen, e-mailadressen, ID-nummers en andere persoonsgegevens en vervangt ze voordat de vraag weggaat, om ze daarna terug te zetten in het antwoord dat je mensen lezen. Het werkt op tekst, bestanden en afbeeldingen, in elke taal waarin je team werkt.

Het is één middel van meerdere, niet het antwoord op elk gevoelig geval. Is data zo gevoelig dat die helemaal niet bij een bedrijf dat AI bouwt terecht zou moeten komen, dan is een open source AI de betere route, en het platform biedt beide. De Privacy Check is het deel dat je mensen zien: voordat een bericht weggaat laat hij zien wat hij vond, zodat ze leren wat persoonsgegevens zijn op het moment dat het ertoe doet.

Waar het draait, en wat van jou blijft.

Het platform draait in onze EU-cloud, op Europese infrastructuur. Je kunt het ook in je eigen cloud laten draaien, hoe groot je bedrijf ook is, en waar het werk niet bij een bedrijf dat AI bouwt terecht mag komen draait er een open source AI, op dedicated EU-GPU's of op je eigen hardware.

Elke Space staat de AI toe die jij kiest. Een verandering bij één aanbieder brengt je werk niet in gevaar, want dezelfde skills draaien op een andere AI zonder opnieuw te bouwen, en je opgebouwde kennis zit nooit vast bij één leverancier. Escrow op de code is op verzoek beschikbaar. Je data en je collections blijven van jou, en gaan met je mee.

Compliance.

  1. GDPR

    Compliant

  2. EU AI Act

    Gereed

  3. SOC 2 Type II

    Loopt. Het certificeringstraject is gestart; de actuele auditstatus is op verzoek beschikbaar.

  4. ISO/IEC 27001:2022

    Gecertificeerd

81 beveiligingscontrols in 22 categorieën

Ons beveiligingsprogramma omvat 81 controls in 22 categorieën, onafhankelijk geverifieerd en doorlopend gemonitord.

  • Assetbeheer, 2 controls
  • Bedrijfscontinuïteit en disaster recovery, 2 controls
  • Compliance, 1 control
  • Configuratiebeheer, 1 control
  • Continue monitoring, 1 control
  • Cryptografische bescherming, 3 controls
  • Governance van cybersecurity en gegevensbescherming, 4 controls
  • Dataclassificatie en -verwerking, 2 controls
  • Gegevensbescherming, 30 controls
  • Endpointbeveiliging, 2 controls
  • Personeelsbeveiliging, 5 controls
  • Identificatie en authenticatie, 6 controls
  • Incidentrespons, 3 controls
  • Beheer van mobiele apparaten, 1 control
  • Netwerkbeveiliging, 2 controls
  • Risicobeheer, 2 controls
  • Veilige engineering en architectuur, 5 controls
  • Beveiligingsbewustzijn en training, 1 control
  • Beveiligingsoperaties, 1 control
  • Leveranciersbeheer, 4 controls
  • Kwetsbaarheden- en patchbeheer, 2 controls
  • Webbeveiliging, 1 control

Subverwerkers voor het platform.

Waar je data heen gaat als het platform draait. Alleen deze drie raken aan wat je teams in hun Spaces zetten, en alle drie zijn Europees.

  1. Scaleway

    Cloud-infrastructuur, Frankrijk

  2. Hetzner

    Cloud-infrastructuur, Duitsland

  3. TensorX

    AI-inferentie op dedicated GPU's, Ierland

Subverwerkers voor het runnen van ons bedrijf.

De tools waarmee we het bedrijf runnen. Ze bevatten onze correspondentie en onze administratie van wie onze klanten zijn. Ze zijn geen onderdeel van het platform, en de inhoud van je Spaces komt er niet langs.

  1. Google Workspace

    Mail, documenten en agenda's, Verenigde Staten

  2. Slack

    Interne berichten, Verenigde Staten

  3. Attio

    Klantadministratie, Verenigd Koninkrijk

  4. Linear

    Product- en issuetracking, Verenigde Staten

Vragen over beveiliging?

Ons team neemt je graag mee door onze beveiligingspraktijk, certificeringen en deploymentopties.

Zullen we het samen doornemen?