Datasecurity & Vertrouwelijkheid
Uw data blijft úw data.
SOP's, audit-rapporten en trainingsresultaten zijn vertrouwelijk. Vijf technische lagen zorgen dat andere klanten, partners of de AI-leverancier er nooit bij kunnen.
5 lagen bescherming
Database-isolatie
Row-Level Security in PostgreSQL — andere klanten kunnen technisch nooit bij uw data, ook niet via foutieve queries.
Server-side AI-aanroep
De browser praat nooit direct met Claude. De server bouwt per vraag een aanvraag met alleen úw documenten en context.
Onzichtbare configuratie
API-keys en system prompts staan op de server. Niet in de browser, niet kopieerbaar, niet wijzigbaar door gebruikers.
Prompt-injection bescherming
Elke AI-agent bevat instructies tegen extractie-pogingen. En: andere tenants zitten überhaupt niet in de context.
Anthropic onder DPA
Geen training op uw data. EU/US-routing onder verwerkersovereenkomst, conform AVG/GDPR.
Afspraken
- ✓Geen toegang voor andere klanten of partners
- ✓Geen training door Anthropic op uw data
- ✓EU-hosting (Supabase EU), TLS 1.3, bcrypt
- ✓Verwerkersovereenkomsten met alle subprocessors
- ✓Recht op inzage, correctie en vergetelheid (AVG)
- Uw eigen medewerkers — alleen hun eigen data
- Uw kwaliteitsmanager — resultaten van de eigen organisatie
- Uw partner-consultant — agent-configuratie, onder NDA
- RealAxces (support) — onder NDA en AVG
- Anthropic — alleen tijdens de API-call, geen opslag voor training
Praktijkvraag
Nee. Documenten van andere klanten zitten niet in de AI-aanvraag. Database-isolatie + server-side context-opbouw maken cross-tenant extractie technisch onmogelijk.
Vragen over security?
Stel ze rechtstreeks
Verwerkersovereenkomst inzien, de architectuur doorspreken of een specifieke auditvraag? Een eerste gesprek is vrijblijvend en concreet.
FRANK@REALAXCES.NL