Versleuteling
TLS beschermt de overdracht. Opgeslagen gegevens gebruiken door de aanbieder beheerde versleuteling.
Beveiliging
Veritas Ask wordt in de EU ontwikkeld voor professionals en instellingen. We onderscheiden bestaande controles van functies die formele validatie vereisen.
Veritas Ask wordt door MAŃSKI AI s.r.o. in de Europese Unie ontwikkeld. Beveiliging, vertrouwelijkheid en gebruikerscontrole zijn fundamentele productvereisten, geen optionele functies.
Ontworpen voor instellingen met publieke verantwoordelijkheid.
VEILIGHEID VOOROP
Institutionele inzet vereist formele technische, juridische en inkoopvalidatie voor de beoogde gegevens en toepassing.
TLS beschermt de overdracht. Opgeslagen gegevens gebruiken door de aanbieder beheerde versleuteling.
Beschermde onderdelen controleren identiteit en lidmaatschap op de server. Gegevenstoegang volgt rollen voor eigenaar, beheerder, lid of lezer.
Persoonlijke en organisatiegegevens zijn gescheiden. Organisatiedocumenten, projecten, gesprekken en rapporten vereisen actueel lidmaatschap.
Uploads hebben grootte- en formaatcontroles. Organisatiebestanden hebben classificatie, persoonsgegevensverklaring en expliciete AI-goedkeuring.
AI- en betaalgegevens worden alleen op de server uit beschermde configuratie gelezen.
Europese inzet en datalocatie moeten per institutionele configuratie contractueel worden bevestigd vóór gevoelige gegevens.
Als gevoelig aangemerkte documenten zijn standaard geblokkeerd. Gecontroleerde verwerking vereist beveiligingsbeoordeling en beheerdersgoedkeuring. Gebruikers geven de classificatie aan; die is niet automatisch gegarandeerd.
Professionele resultaten wachten op menselijke goedkeuring of afwijzing. AI-uitvoer is geen officieel besluit.
Eigenaren kunnen bewaargevolgen bekijken, verlopen inhoud definitief verwijderen en gegevens zonder opslagkeys exporteren.
Beveiligingsactiviteit wordt vastgelegd met actor, doel, tijd en cryptografische hashes als integriteitsbewijs.
Grenzen institutionele inzet
Voor zeer gevoelige gegevens moet de instelling beveiliging, eventuele DPIA, inkoop, contracten, bewaring en infrastructuurlocatie toetsen. SSO/SAML, SCIM, onafhankelijke penetratietests, certificeringen en contractuele datalocatiegaranties worden niet als voltooid gepresenteerd.