Eerlijk over
waar we staan.
Belgische operators stellen compliance-vragen vroeg. De antwoorden hieronder zijn die we écht verdedigen in een meeting. Waar we achterlopen, zeggen we het. Waar we solide zijn, zeggen we wat getekend en uitgeleverd is. Compliance is een product feature, geen marketing-strook.
EU-hosting op aanvraag vandaag. EU-first by default tegen Q4 2026.
Gemengd vandaag: klantsystemen draaien op EU-regio's (eu-west, eu-central) wanneer de koper het vraagt; sommige model-API's (Anthropic, OpenAI) raken nog US-infrastructuur afhankelijk van de endpoint. Als je project EU-only vanaf dag één nodig heeft, configureren we het.
Data Processing Agreement, juridisch nagekeken voor tekening.
Standaard GDPR Artikel 28 DPA in voorbereiding. We delen de huidige draft op aanvraag zodra we samen een traject scopen, na juridische review. We publiceren geen self-serve PDF tot de tekst afdwingbaar is.
AI Act-bewust. Nog geen gestructureerd deel van elk traject.
De Act is in werking; verplichtingen landen in golven door 2026–2027. We kunnen risico-tier-classificatie flaggen op Audit-deliverables en bouwen het in in het Build-template. Als een systeem dat je scopet eruitziet alsof het in Hoog-risico of GPAI-terrein landt, zeggen we dat voor we contracteren.
Geen training op jouw data. Ooit.
Klantdata is versleuteld in transit en at rest, nooit gebruikt om modellen te trainen (we contracteren dit met de model-providers die we gebruiken), en op elk moment exporteerbaar op aanvraag. Standaard GDPR-rechten zijn ingebouwd in de DPA. Toegang, rectificatie, wissing, portabiliteit. Met Artikel 12-deadlines.