Trust Center

Vertrouwelijkheid als architectuur.
Niet als marketingzin.

Lexiana is ontworpen voor beroepsgeheim, dataminimalisatie, menselijke controle en aantoonbare governance. Claims worden gekoppeld aan de werkelijke technische en contractuele configuratie.

01

Europese dataroute

Afhankelijk van uw abonnement kan AI-verwerking worden beperkt tot Europese dataroutes. De providerkeuze wordt per organisatie beheerd en vastgelegd.

02

Geen training op uw data

Uw dossiers en berichten worden nooit gebruikt om AI-modellen te trainen. Alleen goedgekeurde modelproviders worden ingezet.

03

Encryptie en tenantisolatie

Documenten worden applicatief versleuteld opgeslagen. Iedere databasequery voor dossierdata is aan de organisatiecontext gekoppeld.

04

DLP & pseudonimisering

Lexiana detecteert onder meer mogelijke BSN’s, privésleutels en API-geheimen en kan persoonsgegevens vervangen voordat inhoud naar AI gaat.

05

Menselijke eindcontrole

Definitieve exports blijven geblokkeerd zolang bronnen of kritieke verificatietaken openstaan. Een jurist legt de eindgoedkeuring expliciet vast.

06

Audit en integriteit

Belangrijke gebeurtenissen worden opgenomen in een onveranderlijke auditregistratie, inclusief gebruiker, moment en context.

07

Rollen en sterke toegang

Owners, admins, reviewers en members hebben afzonderlijke rechten. MFA, wachtwoordhashing, CSRF en rate limiting zijn ingebouwd.

08

Retentie en verwijdering

Documenten krijgen een bewaartermijn en kunnen cryptografisch en fysiek worden verwijderd. Organisaties stellen passend beleid in.

09

AI Act-governance

Gebruik, transparantie, menselijke supervisie, AI-geletterdheid en incidenten worden door beleid, acceptatieregistratie en workflows ondersteund.

Alleen wat aantoonbaar is, wordt gecommuniceerd.

Lexiana publiceert uitsluitend wat in het product, de overeenkomst en de leveranciersafspraken is vastgelegd, en nooit een algemene certificeringsclaim.

UITVOERExportreviewingebouwd

Definitieve exports worden gekoppeld aan review- en verificatiestatus.

BRONNENBronbewakingactief

Wijzigingen in officiële bronnen worden gevolgd en kunnen een nieuwe goedkeuring vereisen.

REGIOEuropese routevastgelegd

Afhankelijk van de overeenkomst kan AI-verwerking tot Europese regio's worden beperkt.

TRAININGGeen training op uw datavastgelegd

Uw gegevens worden niet gebruikt om modellen te trainen; dit is onderdeel van de gebruiksvoorwaarden.

GOVERNANCEAI Act / NOvAondersteund

Workflows ondersteunen menselijke supervisie, transparantie en verantwoord professioneel gebruik. Dit is geen certificering.

REGIEUw data, uw regiealtijd

Uw gegevens blijven eigendom van uw organisatie; export en verwijdering zijn volledig onder uw controle.

Zo werken wij

Alles controleerbaar vastgelegd.

Specifieke afspraken over datarouting, leveranciers en verwerkingslocaties worden per organisatie in de overeenkomst vastgelegd. Publieke claims worden alleen gedaan wanneer zij aantoonbaar zijn.

VASTGELEGD

Van invoer tot export beschermd.

  1. 1
    Invoercontrole

    DLP, bestandstype, omvang, malwareproces als hostingvoorziening en dataminimalisatie.

  2. 2
    Veilige opslag

    Encryptie, hashes, organisatie-isolatie, beperkte paden en bewaartermijnen.

  3. 3
    Beheerste AI-route

    Toegangslijst van providers, geen training op uw data, modelconfiguratie en verwerkingslogging.

  4. 4
    Kwaliteitscontrole

    Bronverificatie, onzekerheden, tegenanalyse, taken en menselijke goedkeuring.

  5. 5
    Aantoonbaarheid

    Audittrail, governanceacceptatie, exports, incidentdocumentatie en admin-healthcheck.