Datasecurity & Vertrouwelijkheid

Uw data blijft úw data.

SOP's, audit-rapporten en trainingsresultaten zijn vertrouwelijk. Vijf technische lagen zorgen dat andere klanten, partners of de AI-leverancier er nooit bij kunnen.

5 lagen bescherming

01

Database-isolatie

Row-Level Security in PostgreSQL — andere klanten kunnen technisch nooit bij uw data, ook niet via foutieve queries.

02

Server-side AI-aanroep

De browser praat nooit direct met Claude. De server bouwt per vraag een aanvraag met alleen úw documenten en context.

03

Onzichtbare configuratie

API-keys en system prompts staan op de server. Niet in de browser, niet kopieerbaar, niet wijzigbaar door gebruikers.

04

Prompt-injection bescherming

Elke AI-agent bevat instructies tegen extractie-pogingen. En: andere tenants zitten überhaupt niet in de context.

05

Anthropic onder DPA

Geen training op uw data. EU/US-routing onder verwerkersovereenkomst, conform AVG/GDPR.

Afspraken

Wat wij garanderen
  • Geen toegang voor andere klanten of partners
  • Geen training door Anthropic op uw data
  • EU-hosting (Supabase EU), TLS 1.3, bcrypt
  • Verwerkersovereenkomsten met alle subprocessors
  • Recht op inzage, correctie en vergetelheid (AVG)
Wat wél toegankelijk is
  • Uw eigen medewerkers — alleen hun eigen data
  • Uw kwaliteitsmanager — resultaten van de eigen organisatie
  • Uw partner-consultant — agent-configuratie, onder NDA
  • RealAxces (support) — onder NDA en AVG
  • Anthropic — alleen tijdens de API-call, geen opslag voor training

Praktijkvraag

"Kan iemand via Claude onze SOP's of audit-rapporten uit jullie platform halen?"

Nee. Documenten van andere klanten zitten niet in de AI-aanvraag. Database-isolatie + server-side context-opbouw maken cross-tenant extractie technisch onmogelijk.

Vragen over security?

Stel ze rechtstreeks

Verwerkersovereenkomst inzien, de architectuur doorspreken of een specifieke auditvraag? Een eerste gesprek is vrijblijvend en concreet.

FRANK@REALAXCES.NL