Veiligheid is geen feature. Het is het hele product.

Tisser is gebouwd voor teams die controle niet kunnen inruilen voor snelheid. Elke architectuurkeuze is afgewogen tegen de AVG en de EU AI Act — want je vertrouwt ons klantdata, merkmateriaal en claims toe die echt risico dragen. Deze pagina maakt de keuzes expliciet, en benoemt welke van onze leverancier zijn in plaats van van ons.

Een man aan een bureau bij een hoog kantoorraam, kijkend naar buiten
“De vraag is niet of AI veilig is. De vraag is wie bij je data kan, waar die heen gaat, en of je kunt aantonen wat ermee gebeurd is.”

De concrete keuzes, niet de slogans.

Geen soevereiniteit-washing. Dit zijn de architectuurkeuzes waar je team ons aan mag houden — en de keuzes waar je compliance officer als eerste naar vraagt. Is het bewijs het document van een ander, dan zeggen we van wie.

01

Gecertificeerde infrastructuur & hosting in de EU

Het platform draait op Google Cloud-infrastructuur in de EU, en die infrastructuur is ISO 27001-gecertificeerd. We willen precies zijn over wat dat betekent: het certificaat is van Google, voor de datacenters. Noch Tisser noch Artific heeft een eigen ISO 27001-certificaat, en we suggereren niet anders. Jouw data valt onder Europees recht.

02

Versleuteling & toegangsbeheer

Alles wat naar het platform wordt gestuurd is onderweg versleuteld, en de databases gebruiken encryption at rest met AES-256 of beter. Authenticatie loopt via Firebase Authenticatie, dat zelf gecertificeerd is voor ISO 27001, 27017 en 27018 en SOC 1, 2 en 3 — opnieuw certificaten van Google, voor die dienst. Wachtwoorden staan versleuteld opgeslagen en zijn voor niemand in te zien. Toegangscodes voor databases en API's zijn beperkt tot de developers die de systemen onderhouden, en toegang tot de broncode loopt via persoonlijke accounts, zodat elke wijziging herleidbaar is.

03

Privacy by Design & Default

Conform AVG art. 5 en 25 is privacy het uitgangspunt, niet een uitwerking achteraf. De standaardinstellingen zijn de meest privacyvriendelijke; alles wat ruimer is vraagt om een expliciete, bewuste keuze. Privacyrisico's worden in elke ontwikkelfase beoordeeld.

04

Ophalen met minimale rechten

Wanneer een agent een taalmodel aanroept, krijgt dat model de passages die de taak nodig heeft in plaats van een volledig dossier. Elke aanroep blijft bij het minimum waarmee hij kan werken, wat de blootstelling beperkt en de output beter uitlegbaar maakt. Het is een maatregel van toegang, geen versleuteling — dat zeggen we hieronder ook.

05

Verwerkersovereenkomst

Elke klant tekent een verwerkersovereenkomst onder AVG art. 28 — verwerkingsdoelen, bewaartermijnen, subverwerkers en de aanpak bij datalekken. De bovenliggende overeenkomst met onze platformleverancier is openbaar, en die vatten we bepaling voor bepaling samen op de pagina Privacy & voorwaarden — in plaats van je te vragen ons op ons woord te geloven.

06

Gebouwd naar de EU AI Act

We classificeren onze AI-toepassingen, documenteren de risico's en bouwen menselijk toezicht, transparantie en uitlegbaarheid in bij elke agent — dezelfde publicatiepoort die je door het hele product ziet. We zeggen gebouwd naar, niet voldoet aan: de verordening treedt over meerdere jaren gefaseerd in werking en voor het meeste bestaat nog geen conformiteitsregeling.

Architectuur · de datareis

Wat er gebeurt tussen “vraag” en “antwoord”.

Onze data-architectuur is opgebouwd uit duidelijk gescheiden lagen. Bij elke laag staan integriteit, autorisatie en herleidbaarheid voorop.

De datareis, en de grens van je tenant Inloggen, ophalen, resultaat en opslag gebeuren allemaal binnen je tenant in de EU. Alleen de modelaanroep gaat over de grens naar OpenAI of Vertex AI, met enkel de passages die de taak nodig heeft, en het antwoord komt terug. JOUW TENANT · EU MODELAANBIEDER TENANTGRENS 01 Inloggen, binnen je tenant Geauthenticeerde sessie · Google of Microsoft 02 Ophalen, opgesplitst per context Alleen de passages die de taak nodig heeft, per rol 03 OpenAI / Vertex AI EU-regio 04 Resultaat terug in je tenant Terug binnen je eigen omgeving 05 Versleuteld opgeslagen AES-256 in rust, automatisch geback-upt wat de taak nodig heeft het antwoord
Alleen stap 03 verlaat je tenant, en dan met de passages die de taak nodig heeft in plaats van het hele dossier — versleuteld onderweg. Identificerende gegevens worden vóór die aanroep niet verwijderd.

Over context-opsplitsing

Het ophalen geeft het model de passages die een taak nodig heeft in plaats van een volledig dossier. Dat houdt elke afzonderlijke aanroep bij het minimum waarmee hij kan werken en maakt de output beter uitlegbaar. Het is een maatregel van minimale rechten, geen versleuteling: wat het model wél bereikt, bereikt het in leesbare vorm — beheerst door het contract, niet door het opsplitsen.

Technische & organisatorische maatregelen

Wat er werkelijk in het contract staat.

Dit zijn de maatregelen uit bijlage 2 van de openbare verwerkersovereenkomst waaronder onze platformleverancier werkt — het document zelf, niet een marketingsamenvatting ervan.

Maatregel Wat het betekent
Versleuteling onderwegAlles wat gebruikers versturen is versleuteld, zowel de inrichting in de back-end als de interactie van eindgebruikers, en dus onleesbaar bij onderschepping.
Versleuteling in rustDatabases gebruiken encryption at rest met AES-256 of beter.
AuthenticatieFirebase Authenticatie. Inloggen via Google en Microsoft dient uitsluitend om gebruikers te identificeren; er worden geen persoonsgegevens met hen gedeeld.
Rolgebaseerde rechtenRechtenbeheer binnen de applicatie bepaalt welke gebruikers welk niveau van toegang krijgen.
Beperkte toegangscodesToegangscodes voor databases en API’s zijn alleen beschikbaar voor de developers die de systemen bouwen en onderhouden.
Herleidbare broncodeToegang tot de codebase loopt uitsluitend via persoonlijke accounts van medewerkers, zodat elke wijziging naar een persoon te herleiden is.
Updates & patchesServers, libraries en software krijgen regelmatig updates en beveiligingspatches.
Automatische back-upsRegelmatige, geautomatiseerde back-ups van alle gegevens, veilig opgeslagen, tegen storing, lek of aanval.

Vertrouwensdriehoek · drie partijen, één verantwoording

Heldere rollen, gedeelde verantwoordelijkheid.

Tisser, Artific en jij vormen samen één geheel — met jou als volwaardige partner in veiligheid, niet als toeschouwer.

Product & begeleiding

Tisser

Product, implementatie, integratie, training en advies. Wij vertalen de techniek naar hoe je marketing-, sales- en supportteams echt werken. AIO B.V., handelend onder de naam Tisser, is je contractspartij.

Backend & inferentie

Artific

Backend- en inferentieleverancier, ingeschakeld als onze subverwerker. Bouwt en beheert de onderliggende AI-infrastructuur op gecertificeerde Google Cloud-servers in de EU, modelonafhankelijk, onder een openbare verwerkersovereenkomst.

Data & toetsing

Jij

Jij bent verwerkingsverantwoordelijke. Je levert hoogwaardige data en houdt ons scherp met je eigen Data Protection Impact Assessments (DPIA's). Die toetsing is hoe het platform zo veilig mogelijk blijft.

Modelonafhankelijk

Wissel GPT, Claude, Gemini of een ander model per agent, per taak, per tenant — geen lock-in op één aanbieder, en elk model draait onder hetzelfde contract en dezelfde toegangscontroles. Het is dezelfde modelkiezer die je op de pagina Tisser One ziet, beheerst door de beveiliging die hier beschreven staat.

Veelgestelde vragen

Wat compliance officers als eerste vragen.

De vragen die we beantwoorden voordat iemand het over uitrol wil hebben.

Wordt onze data gebruikt om AI-modellen te trainen?
Onze platformleverancier stelt dat data die naar OpenAI gaat niet voor trainingsdoeleinden wordt gebruikt. Voor Vertex AI bevestigt hij de integratie maar publiceert hij geen gelijkwaardige verklaring, dus laten we dat zwart op wit vastleggen in plaats van het aan te nemen. Heb je een contractuele no-training-toezegging nodig voor elk model dat je gebruikt, zeg het dan — dan maken we er een expliciete bepaling van in jouw overeenkomst.
Waar staat de data fysiek?
Op Google Cloud-infrastructuur in de EU, waardoor je data onder Europees recht valt. De verwerkersovereenkomst verplicht de verwerker ernaar te streven de verwerking binnen de EER te houden — zoals gepubliceerd een inspanningsverplichting, geen absolute garantie. Modelaanbieders en andere subverwerkers staan op de pagina Privacy & voorwaarden, inclusief wat hun gepubliceerde bijlage wel en niet over locatie zegt.
Wat gebeurt er bij een datalek?
Je wordt zonder onredelijke vertraging geïnformeerd, met de aard en de oorzaak, de getroffen categorieën en het aantal betrokkenen, de waarschijnlijke gevolgen en de maatregelen. Onder AVG art. 33 is de melding bij de toezichthouder de afweging én de handeling van de verwerkingsverantwoordelijke — van jou. De 72-uursklok is die van jou; onze taak is jou binnen die tijd te geven wat je nodig hebt.
Kunnen we onze data terugkrijgen of laten vernietigen?
Ja. Binnen 30 dagen na het einde van de overeenkomst worden persoonsgegevens aan je teruggegeven of vernietigd, naar jouw keuze, tenzij een wettelijke bewaartermijn geldt. Resterende kopieën en back-ups worden vernietigd op een moment dat jij bepaalt.
Hoe werkt rolgebaseerd toegangsbeheer?
Rechtenbeheer binnen de applicatie bepaalt welke gebruikers bij welke modules en welke data komen. Authenticatie loopt via Firebase Authenticatie, met inloggen via Google of Microsoft ter identificatie. Heb je volledige enterprise-SSO-federatie met je eigen identity provider nodig, kaart dat dan vroeg aan — dan bevestigen we wat er voor jouw tenant beschikbaar is in plaats van het aan te nemen.
Maken jullie gebruik van subverwerkers?
Ja. De gepubliceerde bijlage noemt OpenAI, Vertex AI, Perplexity.ai en LangChain Inc., naast Google Cloud voor de hosting. Die lijst geven we ongeredigeerd weer, met wat er per partij wel en niet in staat, op de pagina Privacy & voorwaarden. Wijzigingen worden vooraf gemeld en je hebt zeven dagen om bezwaar te maken.

Een vraag over beveiliging? Praat met de mensen die het bouwden.

Diepe technische of compliancevragen — architectuur, DPIA's, de verwerkersovereenkomst — krijgen een echt antwoord van het team dat ervoor verantwoordelijk is, niet van een verkoopscript.

Of mail naar compliance@tisser.ai

Praat met een mens