Beveiliging

Veiligheid is de eerste productvereiste.

Veritas Ask wordt in de EU ontwikkeld voor professionals en instellingen. We onderscheiden bestaande controles van functies die formele validatie vereisen.

ONTWIKKELD IN DE EUROPESE UNIE

Europees van opzet. Veiligheid vóór gemak.

Veritas Ask wordt door MAŃSKI AI s.r.o. in de Europese Unie ontwikkeld. Beveiliging, vertrouwelijkheid en gebruikerscontrole zijn fundamentele productvereisten, geen optionele functies.

Ontworpen voor instellingen met publieke verantwoordelijkheid.

Overheden en publieke instanties
Ziekenhuizen en zorginstellingen
Openbaar ministeries, rechtbanken en juridische teams
Universiteiten en gereguleerde organisaties

VEILIGHEID VOOROP

Geïmplementeerde maatregelen

Identiteits- en toegangscontroles aan de serverzijde
Privéopslag van documenten en verwijderingsbeheer
Gegevenstoegang per gebruiker en dossier met auditmetadata
Traceerbare bronnen, onzekerheid en modelroutering

Institutionele inzet vereist formele technische, juridische en inkoopvalidatie voor de beoogde gegevens en toepassing.

MAŃSKI AI s.r.o. • Europese Unie

Versleuteling

TLS beschermt de overdracht. Opgeslagen gegevens gebruiken door de aanbieder beheerde versleuteling.

Identiteit en toegang

Beschermde onderdelen controleren identiteit en lidmaatschap op de server. Gegevenstoegang volgt rollen voor eigenaar, beheerder, lid of lezer.

Gegevensscheiding

Persoonlijke en organisatiegegevens zijn gescheiden. Organisatiedocumenten, projecten, gesprekken en rapporten vereisen actueel lidmaatschap.

Bestandscontroles

Uploads hebben grootte- en formaatcontroles. Organisatiebestanden hebben classificatie, persoonsgegevensverklaring en expliciete AI-goedkeuring.

Geheimenbeheer

AI- en betaalgegevens worden alleen op de server uit beschermde configuratie gelezen.

Datalocatie

Europese inzet en datalocatie moeten per institutionele configuratie contractueel worden bevestigd vóór gevoelige gegevens.

Bescherming gevoelige gegevens

Als gevoelig aangemerkte documenten zijn standaard geblokkeerd. Gecontroleerde verwerking vereist beveiligingsbeoordeling en beheerdersgoedkeuring. Gebruikers geven de classificatie aan; die is niet automatisch gegarandeerd.

Menselijke verantwoordelijkheid

Professionele resultaten wachten op menselijke goedkeuring of afwijzing. AI-uitvoer is geen officieel besluit.

Bewaring en export

Eigenaren kunnen bewaargevolgen bekijken, verlopen inhoud definitief verwijderen en gegevens zonder opslagkeys exporteren.

Auditspoor

Beveiligingsactiviteit wordt vastgelegd met actor, doel, tijd en cryptografische hashes als integriteitsbewijs.

Grenzen institutionele inzet

Voor zeer gevoelige gegevens moet de instelling beveiliging, eventuele DPIA, inkoop, contracten, bewaring en infrastructuurlocatie toetsen. SSO/SAML, SCIM, onafhankelijke penetratietests, certificeringen en contractuele datalocatiegaranties worden niet als voltooid gepresenteerd.