Een automatisering verplaatst uw gegevens, dat zit in haar aard. Ze leest uit uw systemen, zet informatie om, roept diensten aan en schrijft resultaten terug. De eerlijke manier om over beveiliging te praten bestaat er dus in te zeggen waar de gegevens op elk van die momenten naartoe gaan, wat eruit gehaald wordt voordat ze vertrekken, en wat achteraf controleerbaar blijft.
Deze pagina zet de standpunten uiteen die transtorm.ai werkelijk toepast. Ze behandelt waar de gegevens fysiek staan, wat er gebeurt voordat informatie een extern model bereikt, hoe toegangen en geheimen beheerd worden, wat er gelogd wordt, onze positie inzake de AVG, en wie op het einde eigenaar is van de code. Onze pagina over de werkwijze beschrijft de projectvolgorde waarin die standpunten passen.
Lokale verwerking komt eerst
Wij geven zoveel mogelijk de voorkeur aan lokale verwerking van gegevens. Veel van de bewerkingen die een bedrijfsautomatisering uitvoert, zoals een bestand lezen, een voorwaarde controleren, twee bronnen met elkaar vergelijken, een document genereren of een melding versturen, hebben geen enkele externe dienst nodig. Blijven die stappen lokaal, dan is er geen doorgifte te beveiligen, geen subverwerker te auditen en geen bewaartermijn te bepalen.
Die voorkeur is een ontwerpbeperking, geen commerciële slogan. Ze verandert welke architectuur wij voorstellen, en ze sluit soms een dienst uit die handig zou zijn geweest.
Wat een extern model bereikt, en wat er nooit naartoe gaat
Wanneer een externe bron werkelijk nodig is, zijn de gegevens die ernaartoe gaan vooraf volledig geanonimiseerd. Er worden geen gevoelige gegevens naar die diensten gestuurd.
De anonimisering gebeurt binnen de stroom, voordat de aanroep vertrekt, en ze hoort bij het ontwerp van de connector in plaats van een filter te zijn dat er op het einde bij komt. Het gevolg telt in de praktijk: wat het externe model te zien krijgt, is een uitgeklede reeks gegevens, en de identificerende informatie blijft aan uw kant van de grens.
Geen van die gegevens wordt gebruikt om een model te trainen. Wij trainen geen enkel model voor kunstmatige intelligentie, niet met de gegevens in uw systemen en niet met de gegevens die deze website verzamelt, en ons privacybeleid zegt dat voor die laatste.
Sommige van onze systemen trekken die redenering helemaal door en gebruiken geen enkel taalmodel. Onze veldauditapplicatie berekent haar elf afgeleide velden met een deterministische rekenmotor, hangt van geen enkel model af en vraagt geen API-sleutel, precies zodat wij een klant kunnen tonen waar elk cijfer vandaan komt.
Zelfhosting, wanneer de gegevens het gebouw niet mogen verlaten
Voor klanten die dat nodig hebben, kan het hele systeem op hun eigen infrastructuur draaien.
Onze patiënten check-in kiosk wordt zelf gehost op de machines van de praktijk, gecontaineriseerd met Docker, en er worden geen gegevens naar een externe cloud gestuurd. De mobiele app is beveiligd door fysieke aanwezigheid in plaats van door een account of een deelbare link: de QR-code op het scherm in de wachtzaal draagt een dagelijks token dat uit een geheim en de datum berekend wordt, zodat de code alleen te lezen valt door voor het fysieke scherm te gaan staan. Onze workflow voor elektronische handtekening steunt op Documenso, een opensource-platform dat wij voor de publieke demo zelf hosten, en hetzelfde geheel wordt in de kliniek zelf geïnstalleerd, waar de ondertekende documenten dan blijven.
Zelfhosting is niet zonder gevolgen. Het verschuift de exploitatielast, dat wil zeggen de back-ups, de updates en de beschikbaarheid, naar de klant. Wij zeggen dat tijdens de audit en niet achteraf, en de afweging wordt gemaakt met de feiten op tafel.
Minimale rechten, geheimen en omgevingsscheiding
Elk microproces beschikt alleen over de toegangen die zijn eigen uitvoering nodig heeft, wat de impact beperkt als één component gecompromitteerd raakt. De inloggegevens zijn versleuteld, worden regelmatig vernieuwd en worden nooit tussen omgevingen gedeeld. Ontwikkeling, staging en productie blijven strikt van elkaar gescheiden, zodat een test nooit bij echte gegevens of bij een echte ontvanger kan komen.
Het opsplitsen van een proces in korte microprocessen helpt hier ook. Een stap die alleen een document moet genereren, heeft geen enkele reden om de inloggegevens van het mailsysteem te bezitten, en ze bezit die ook niet.
Alles wat telt wordt gelogd
Een geautomatiseerd systeem dat niet te auditen valt, is een zwarte doos, en een zwarte doos in productie komt op termijn altijd duur te staan. Elke actie wordt daarom gelogd met haar tijdstempel, haar context en haar resultaat.
Dat logboek beantwoordt de vragen die een incident werkelijk oproept. Wat is er gebeurd, welke beslissing is genomen, waarom is de stroom gestopt, welke stap is mislukt, kan die opnieuw starten zonder een duplicaat te maken, en wie moet gewaarschuwd worden. Het dient ook de naleving, want een auditor die het bewijs van een controle vraagt, krijgt een registratie die op het moment zelf geschreven is in plaats van achteraf gereconstrueerd. Onze use-case bankcontrole bestaat grotendeels omdat de auditors van de klant bewijzen eisten die door het handmatige werk moeilijk te reconstrueren waren.
Menselijke validatie bij gevoelige acties
Traceerbaarheid zegt wat er gebeurd is. Menselijke validatie beslist of het wel mag gebeuren.
Handmatige validatie is optioneel en wordt aangezet waar de bedrijfsregels dat vragen. Voor acties met een aanzienlijke zakelijke, financiële of operationele impact vraagt het systeem eerst toestemming en handelt het pas daarna. Dat neemt de vorm aan van een bevestiging vóór een gevoelige actie, een goedkeuring vóór een verzending of een uitvoering, een automatische blokkering wanneer een geval dubbelzinnig is, een waarschuwing wanneer een kritieke drempel of regel wordt overschreden, en een registratie van elke belangrijke beslissing. De meldingen zijn onmiddellijk en een time-out loopt automatisch af, zodat een openstaande validatie nooit stilzwijgend een wachtrij blokkeert.
Onze positie inzake de AVG
De hosting gebeurt in Europa. Met elke subverwerker wordt een verwerkersovereenkomst gesloten, ook met de leveranciers van AI-modellen, en de lijst van subverwerkers wordt u bezorgd voordat er iets uitgerold wordt, in plaats van later ontdekt te worden. De AVG-situatie van uw specifieke geval wordt tijdens de audit onderzocht, dus op het moment dat de architectuur nog goedkoop te wijzigen is.
transtorm.ai is verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website verzameld worden. Voor de klantgegevens die binnen de projecten verwerkt worden, wordt de rol van elke partij onder de AVG schriftelijk vastgelegd in het projectcontract, voordat er iets gebouwd wordt. Ligt een dienstverlener buiten de EU of de EER, dan passen wij passende waarborgen toe, zoals de Standaardcontractbepalingen van de Europese Commissie, aangevuld met geschikte technische en organisatorische maatregelen. Persoonsgegevens worden niet langer bewaard dan nodig en worden daarna verwijderd of geanonimiseerd, waarbij technische logs een beperkte termijn bewaard blijven, in verhouding tot de veiligheid en de operatie.
U beschikt over de gebruikelijke rechten op inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid, en wanneer een verwerking op uw toestemming rust, kunt u die intrekken. U oefent die rechten uit door te schrijven naar info@transtorm.ai. U kunt ook een klacht indienen bij een bevoegde toezichthoudende autoriteit, waaronder de Estse Andmekaitse Inspektsioon. De volledige tekst staat in ons privacybeleid.
Deze website zelf
De site wordt uitgegeven door transtorm.ai , ingeschreven in Estland onder registratienummer 17443658, op het adres Harju maakond, Tallinn, Kesklinna linnaosa, Pärnu mnt 388b, 10131. Hij wordt gehost door OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankrijk. De juridische kennisgeving bevat de volledige uitgeversgegevens.
Wij verzamelen identiteits- en contactgegevens wanneer u ons schrijft, technische gegevens zoals het IP-adres, het apparaattype en de browser, en gebruiksgegevens over de bezochte pagina’s. Wij streven er niet naar gevoelige persoonsgegevens, waaronder gezondheidsgegevens, via deze website te verzamelen. Deze site plaatst één eigen categorie cookies, de statistieken die in ons privacybeleid beschreven staan, en die code laadt alleen nadat u ze in de toestemmingsbanner accepteert. Datzelfde beleid noemt de derde partijen die deze site aanroept en legt uit hoe u ze via uw browser blokkeert.
Wat wij voor u bouwen is van u
De specifieke ontwikkelingen, dat wil zeggen de code en de workflows die voor u gebouwd zijn, zijn uw eigendom zodra ze betaald zijn, en artikel 7 van onze algemene voorwaarden bepaalt dat, of de offerte dat nu herhaalt of niet. Twee zaken blijven buiten die overdracht. De tools van derden houden de licenties van hun eigen leveranciers, en de herbruikbare componenten die wij voor uw project bezaten of daar los van hebben ontwikkeld blijven de onze, in licentie zolang u het systeem exploiteert. Beide worden u meegedeeld voordat er iets gebouwd wordt.
Onderhoud is niet verplicht. Het is opzegbaar met één maand opzegtermijn, het systeem draait ook zonder ons, en wij leveren documentatie die nauwkeurig genoeg is om een andere leverancier het te laten overnemen. Eigendom en omkeerbaarheid maken de rest van deze pagina controleerbaar in plaats van alleen beloofd: een systeem dat van u is, is een systeem dat u kunt inspecteren, verplaatsen of stopzetten.
Stel ons de lastige vraag
Geldt er een specifieke eis voor uw sector, uw auditors of uw functionaris voor gegevensbescherming, stel die vraag dan voordat het project start. De audit is het juiste moment om erop te antwoorden, en een duidelijk nee helpt meer dan een vaag ja.
Klaar om uw processen te automatiseren?
Laten we uw behoeften bespreken en kijken hoe transtorm.ai kan helpen