Ga naar inhoud
HumanaizePlan een gesprek
Menu
Het Binnenhof en de Hofvijver in Den Haag

Onze positie

Soevereiniteit en veiligheid

Zeggenschap over AI

AI gaat ook over macht en afhankelijkheid. Energie, chips, infrastructuur en modellen bepalen mede wie invloed heeft. Daarom stellen wij Nederland en Europa centraal bij de keuzes die we maken.

Soevereiniteit gaat voor ons over grip op data, infrastructuur, modellen en beheer. Die afweging hoort in de consultancy, het productontwerp en het dagelijkse gebruik.

Veiligheid begint niet bij de laatste controle. We nemen data, bronnen, menselijk toezicht, toegangsrechten en beheer mee vanaf het eerste ontwerp. Zo kan een toepassing sneller door naar verantwoord dagelijks gebruik.

Neem data, toegangsrechten en menselijk toezicht mee vanaf het eerste ontwerp.

Lees verderLees minder

Veiligheid begint niet bij de laatste controle. We nemen data, bronnen, menselijk toezicht, toegangsrechten en beheer mee vanaf het eerste ontwerp. Zo kan een toepassing sneller door naar verantwoord dagelijks gebruik.

01

Waar staat je data?

In Europa. Per toepassing leggen we vast waar gegevens worden opgeslagen en verwerkt, en welke partijen daarbij betrokken zijn.

02

Wie kan erbij?

Jouw organisatie bepaalt de toegangsrechten. We leggen vast wie toegang nodig heeft, waarvoor en onder welke voorwaarden.

03

Wie is de baas?

Humanaize is een Nederlands bedrijf, in Nederlandse handen. Afhankelijkheden van infrastructuur, modellen en beheer maken we onderdeel van de afweging.

Een bewuste keuze

Waar ligt de regie?

Bij iedere toepassing bekijken we welke partijen betrokken zijn, waar verwerking plaatsvindt en welke afhankelijkheden dat meebrengt.

Zeggenschap over AIAfweging per toepassing
Verenigde StatenGeen gegevensstroomNederland en EuropaGekozen omgeving in dit ontwerpChinaGeen gegevensstroom
Vier lagen van regie: DataDe gegevens blijven in de gekozen Nederlandse en Europese omgeving van dit ontwerp. Er lopen geen verbindingen naar de Verenigde Staten of China. De geselecteerde laag schuift uit de stapel en toont een eigen patroon. Dit verbeeldt keuzes per toepassing, geen geografische kaart of garantie over de inrichting.04030201Data

Waar worden gegevens opgeslagen en verwerkt, en wie kan erbij?

Ontwerpuitgangspunt: gegevens blijven binnen de gekozen omgeving. De inrichting leggen we per toepassing vast.

Van ontwerp tot gebruik

Wie mag wat, en wie beslist?

  1. 01 / Bronnen

    Toegang afspreken

    We beperken gegevens tot wat de taak nodig heeft en richten rechten per rol in.

  2. 02 / Verwerking

    Inrichting vastleggen

    Per oplossing leggen we vast waar data wordt verwerkt, welke partijen betrokken zijn en welke bewaartermijnen gelden.

  3. 03 / Besluit

    De mens controleert

    Wanneer de rechten van mensen in het geding zijn, heeft de mens het laatste woord. Een bevoegde medewerker controleert en beslist. Logging en bronverwijzingen ondersteunen de controle.

Dit zijn ontwerpafspraken. De precieze inrichting wordt per toepassing vastgesteld.

Drie collega's bespreken samen hun werk op laptops
Veiligheid begint bij de mensen die ermee werken.
01

Data binnen Europese kaders

chat.humanaize draait op Nederlandse infrastructuur en ondersteunt Europese modellen. Per oplossing leggen we vast waar data wordt verwerkt, welke partijen betrokken zijn en welke bewaartermijnen gelden. We gebruiken geen klantdata om publieke modellen te trainen.

02

Privacy vanaf het ontwerp

We beperken gegevens tot wat de taak nodig heeft, richten rechten per rol in en ondersteunen detectie en masking van persoonsgegevens. Bij gevoelige toepassingen werken we samen met privacy, informatiebeveiliging, juridische zaken en de verantwoordelijke proceseigenaar.

03

De mens houdt verantwoordelijkheid

Een AI-toepassing adviseert of bereidt werk voor binnen afgesproken grenzen. Bij besluiten met gevolgen controleert en beslist een bevoegde medewerker. Logging en bronverwijzingen helpen om gebruik en uitkomsten te reconstrueren.

04

EU AI Act en governance

We helpen organisaties toepassingen classificeren, risico’s beoordelen, verantwoordelijkheden vastleggen en medewerkers AI-geletterd maken. Onze oplossingen worden ontworpen met de EU AI Act, AVG en relevante sectorregels als uitgangspunt. De precieze verplichtingen bepalen we per toepassing en rol in de AI-keten.

05

Aantoonbaar verbeteren

Beveiliging en compliance zijn geen eenmalige opleverpunten. We monitoren gebruik, evalueren incidenten en passen modellen, bronnen en instructies aan. Humanaize werkt aan verdere certificering van deze processen.

Een soeverein platform

Met chat.humanaize bieden we een afgeschermde AI-omgeving voor chatten, bouwen, delen en beheren. De inrichting van toegang, bronnen en toepassingen wordt per organisatie afgesproken.

Bekijk de demo

Onderbouwing

Veiligheidsdocumentatie

Bespreek welke afspraken en bewijsstukken jouw organisatie nodig heeft. De onderstaande documenten zijn nog niet vrijgegeven voor publieke download.

  • 01

    Verwerkersovereenkomst

    Afspraken over verwerking, betrokken partijen en verantwoordelijkheden.

    Publieke versie volgt
  • 02

    Normeringen en aansluitvoorwaarden

    De eisen en onderbouwing die passen bij jouw organisatie en toepassing.

    Publieke versie volgt
  • 03

    DPIA-aanpak

    Hoe we privacyrisico's onderzoeken en maatregelen vastleggen.

    Publieke versie volgt
  • 04

    ISMS

    Hoe informatiebeveiliging wordt georganiseerd, beheerd en verbeterd.

    Publieke versie volgt
Bespreek de veiligheidsdocumentatie

Waarop vergelijk je AI-aanbieders?

Vergelijk de concrete oplossing, de afspraken en het bewijs. Hier vergelijken we twee concrete zakelijke producten met onze aanpak. Een adviesbureau is geen vast product: de invulling hangt af van de opdracht. Opslaglocatie, eigendom en begeleiding zijn afzonderlijke keuzes.

Vergelijking, gecontroleerd op 28 september 2026. Functies en voorwaarden hangen af van abonnement, configuratie en contract.
OnderwerpHumanaizeMicrosoft Copilot voor Microsoft 365ChatGPT EnterpriseAdviesbureau
Dataopslag in EuropaEuropese kaders; inrichting per toepassing vastleggenEU Data Boundary voor EU-klanten; uitzonderingen per model en koppeling controlerenEuropese opslag mogelijk voor geschikte Enterprise-klanten; verwerking apart instellenHosting en gebruikte producten per opdracht toetsen
Europese eigenaarNederlands bedrijfMicrosoft; eigendom apart toetsen van opslaglocatieOpenAI; eigendom apart toetsen van opslaglocatieEigendom van het geselecteerde bureau controleren
Eigen of lokale modellenEuropese modellen ondersteund; keuze per toepassingModelkeuze binnen de aangeboden dienstModelkeuze binnen de aangeboden dienstHangt af van de gekozen oplossing
Vertrouwelijke documentenToegang en bronnen per organisatie afsprekenBestaande Microsoft 365-rechten; geen training van basismodellen met organisatiegegevensToegangsbeheer en standaard geen modeltraining met bedrijfsgegevensToegang, verwerking en geheimhouding afspreken
Zelf AI-assistenten bouwenOnderdeel van chat.humanaizeAgents en koppelingen; voorwaarden verschillen per uitbreidingWerkruimtefuncties en toegangsbeheer; inrichting vooraf toetsenBouw en beheer expliciet opnemen in de opdracht
Begeleiding op de vloerSamen met de mensen die het werk doenBegeleiding op locatie afzonderlijk afsprekenBegeleiding op locatie afzonderlijk afsprekenBegeleiding op locatie opnemen in de opdracht
AdoptieBegeleiding bij invoering en opschalingInvoering en veranderbegeleiding afzonderlijk afsprekenInvoering en veranderbegeleiding afzonderlijk afsprekenDoelen en begeleiding opnemen in de opdracht
EU AI Act-ondersteuningRisico's, rollen en verantwoordelijkheden per toepassingCompliance-informatie beschikbaar; eigen toepassing blijft apart te beoordelenGovernance-informatie beschikbaar; eigen toepassing blijft apart te beoordelenReikwijdte en deskundigheid vooraf vastleggen
VerwerkersovereenkomstPublieke versie nog niet vrijgegevenMicrosoft Data Protection AddendumData Processing Addendum beschikbaarPer opdracht en verwerkingsrol afspreken
  • In de oplossing
  • Apart afspreken
  • Zelf toetsen
  • Nog open

Bronnen: Microsoft: data, privacy en beveiliging; OpenAI: zakelijke gegevens en beheer; ChatGPT: opslag en verwerking per regio. Humanaize: bestaande productcopy; onderliggende documenten worden hieronder als open punt benoemd. Laat de uiteindelijke inrichting bevestigen in de overeenkomst.

Normen en toetsing

Van uitgangspunt naar aantoonbare inrichting

In het ontwerp bespreken we welke normen, toetsen en aansluitvoorwaarden voor de toepassing relevant zijn. Dit overzicht is geen claim dat Humanaize deze certificeringen bezit.

  • ISOToepasselijkheid en onderbouwing vaststellen
  • SOC 2Toepasselijkheid en onderbouwing vaststellen
  • PrivacyscanToepasselijkheid en onderbouwing vaststellen
  • GIBITGemeentelijke inkoopvoorwaarden bij IT (VNG)