Beveiliging op basis van operationele context

    Elke Inbox handhaaft de voorwaarden voor het eigen bedrijfsrisico.

    Beveiliging is geen enkele wereldwijde schakelaar. Elke inbox beheert een gedefinieerde stroom bedrijfsberichten met zijn eigen gegevenscontracten, toegang, doeleinden, acties, goedkeuringen, bewaardepositie en AI-voorwaarden. Het resultaat is nauwkeurige controle waar het werk gebeurt, met bewijs dat kan ondersteunen van beveiliging en naleving van regelgeving.

    Per-inbox-beleidGecontroleerde toegang tot AITraceerbare beslissingen

    Eén platform, nauwkeurige grenzen

    Beveiligingslogica volgt de inbox, niet een generieke rolmatrix.

    Elke inbox behoort aan een project en heeft zijn eigen configuratie, instellingen, herbruikbare sjablonen en traceerbare bedrijfsberichtrecords. Dit stelt een Customer Inbox in staat om toestemming en identiteit anders te beschermen dan een Financieel, Agent of Workflow Inbox, terwijl ze allemaal deel blijven uitmaken van één beheerste runtime.

    Identiteit en toegang

    Definieer wie of wat een bericht kan lezen, een veld kan gebruiken, een Companion kan oproepen, een actie kan goedkeuren of de configuratie kan wijzigen.

    Gegevens en doel

    Bind schema's, bronnen, classificaties, toestemming, doel en toegestane gebruik aan de operationele context waaraan ze behoren.

    Acties en goedkeuringen

    Toestaan, weigeren, routeren, redigeren, escaleren of menselijke goedkeuring vereisen volgens het bericht en het zakelijke risico ervan.

    AI en Companions

    Beheer welke externe functionaliteit welke context kan ontvangen, voor welke taak, via welke goedgekeurde provider of privé-endpoint.

    Behoud en bewijs

    Stel bewaartermijnen- en verwijderingsvoorwaarden in en bewaar het bericht, de beleidsbeslissing, de betrokkenheid van AI, de goedkeuring en het resultaat die nodig zijn voor beoordeling.

    Residentie en inzet

    Pas het runtime, de gegevenslocatie en het infrastructuurmodel aan aan organisatorische, contractuele en regelgevende vereisten.

    NIS2

    Operaliseren van cyberrisicobeleid waar werk plaatsvindt

    NIS2 roept op tot passende en evenredige technische, operationele en organisatorische risicobeheersmaatregelen. Per-Inbox-beleid helpt die brede vereiste te vertalen in toegangsregels, incidentpaden, leveranciersbeperkingen, continuïteitskeuzes, wijzigingscontroles en traceerbare bewijs voor een gedefinieerde operatie.

    • Risicobaserd toegang en verwerking
    • Incident- en escalatiepaden
    • Leverancier en Companion beperkingen
    • Configuratie en besluitbewijs
    Overzicht van NIS2 van de Europese Commissie
    EU AI Act

    Maak de AI-voorwaarden zichtbaar en afdwingbaar

    AI Actieve plichten hangen af van het systeem, de rol en de risicocategorie. Een inbox kan het beoogde doel, toegestane gegevens, geschiktheid voor model of leverancier, menselijke toezichthouding, logging en resultaatbeheer rond elk met AI geactiveerd proces behouden. Dat creëert operationeel bewijs voor een breder nalevingsprogramma.

    • Behoorde doelstelling en context
    • Loggen en traceerbaarheid
    • Voorwaarden voor menselijke toezichthouding
    • Nauwkeurigheid, robuustheid en beveiligingscontroles
    Officiële EU AI Acttekst

    Deze controles kunnen een nalevingsprogramma ondersteunen. Ze vervangen geen risicobeoordeling, juridische interpretatie, organisatorische maatregelen, contracten, incidentprocedures of onafhankelijke waarborgen.

    Gecontroleerde verandering

    Het beleid zou voorspelbaar moeten veranderen.

    De configuratie DataInbox kan worden geïnspecteerd en gevalideerd voordat deze wordt toegepast. Dit creëert een veiligere weg van beleidsintentie naar runtime-gedrag en geeft beoordelaars een duidelijke grens voor elke wijziging.

    1. 01

      definiëren

      Modelleer de berichten, velden, identiteiten, doeleinden, rollen, acties en uitzonderingen voor één operationele context.

    2. 02

      valideren

      Controleer de configuratie en sjablonen voordat ze deel kunnen uitmaken van de runtime.

    3. 03

      vergeleken kunnen worden

      Beoordeel de beoogde wijziging en de omvang ervan in plaats van het beleid te vervangen als een ondoorzichtige update.

    4. 04

      Dry-run

      Test de voorgestelde configuratie tegen de verwachte werking voordat u deze toepast.

    5. 05

      Aanvragen en bewijs

      Activeer de goedgekeurde configuratie en bewaar traceerbare berichten- en besluitrecords.

    Keuze van infrastructuur

    Plaats de runtime waar uw beleid dit vereist.

    De huidige beheerde SaaS runtime-configuratie wordt gehost op DigitalOcean. De implementatie kan ook worden ontworpen rond geselecteerde datacentra, regio's of klantgestuurde infrastructuur, op basis van de overeengekomen architectuur, operationele model en dienstverlening.

    Implementatie maakt deel uit van het beleid

    Beheerde SaaS op DigitalOcean
    Geselecteerd datacenter of regio
    Klantgestuurde infrastructuur
    Privé of lokale AI-endpoints

    Veiligheid FAQ

    Duidelijke claims, configureerbare beheersmaatregelen.

    Heeft elke inbox zijn eigen beveiligingsbeleid?

    Elke inbox is een configuratie- en beleidsgrens voor een specifieke operationele context. Het kan zijn eigen schema’s, bevoegdheden, toegestane bronnen, acties, goedkeuringen, bewaar-voorwaarden en Companion-in aanmerking komen hebben. De gedeelde platform- en infrastructuurcontroles zijn eronder nog steeds van toepassing.

    Maakt DataInbox een organisatie NIS2 of AI Act-conform?

    Geen enkel product creëert zelf compliance. DataInbox biedt configureerbare controles en operationele bewijzen die NIS2, AI Act, GDPR en interne beleidsvereisten kunnen ondersteunen. Toepasbaarheid en compliance hangen af van de organisatie, use-case, configuratie, contracten, procedures en juridische beoordeling.

    Waar draait de beheerde SaaS runtime?

    De huidige beheerde SaaS runtime-configuratie wordt gehost op DigitalOcean. Andere implementatiearrangementen kunnen worden ontworpen rond geselecteerde datacentra, regio's of klantgestuurde infrastructuur, onder voorbehoud van de overeengekomen architectuur en dienstverlening.

    Kan gevoelige AI werk gebruik maken van een privémodel?

    Een inbox kan AI-werk beperken tot goedgekeurde Companions en toegestane velden. Een privé- of lokale AI-endpoint kan worden geselecteerd voor gevoelige taken wanneer dat endpoint en implementatie deel uitmaken van de goedgekeurde architectuur.

    Bekijk de beheersmaatregelen voor uw operationele context.

    Map één inbox naar uw gegevens, risico's, AI-gebruik, goedkeuringen, bewijs en implementatievereisten.