Het beveiligingsmodel waar we RiOS op bouwen.
RiOS is in bèta. Deze pagina laat zien op welk beveiligings- en privacymodel we het platform bouwen, en hoe de Revenue Audit vandaag al met je gegevens omgaat. We laten het model liever vroeg zien dan dat we overdrijven wat er al draait.
Hoe data door RiOS gaat bewegen.
Een simpele kaart van de beoogde route, van de systemen die je al gebruikt tot de cijfers op je dashboard. Dit is de doelarchitectuur van het platform, nu in aanbouw.
- 01Je bestaande systemen
Alles begint in de systemen die je al gebruikt: je CRM, ERP, finance- en marketingtools. RiOS vraagt alleen leestoegang, en jij bepaalt welke systemen het mag zien.
- 02RiOS leeslaag
De leeslaag haalt data uit die systemen en schrijft nooit zelfstandig terug; automatiseringen draaien pas na jouw goedkeuring. Je eigen tools blijven de bron van waarheid.
- 03Tokenisatielaag
Voordat iets een AI-model bereikt, haalt een verwerkingsstap namen, e-mailadressen en andere herleidbare gegevens eruit en vervangt ze door tokens. De ontwerpregel: een model buiten de EU ziet alleen tokens, nooit de echte data van je klanten.
- 04AI-engine
De AI-engine wordt gebouwd binnen twee harde regels. Row-level security in de database bepaalt wat elke gebruiker mag zien, en fail-closed publicatie betekent dat een bevinding die de zekerheidslat niet haalt, nooit getoond wordt.
- 05Lekdetectie & scoring
Bevindingen uit alle systemen worden samengebracht tot één afgesproken set cijfers: wat er lekt, wat het kost in euro's en hoe zeker we zijn. Geen twee dashboards die elkaar tegenspreken.
- 06Dashboard & aanbevelingen
Alleen gecontroleerde resultaten landen op het dashboard: het lek, het eurobedrag en de voorgestelde oplossing. Daar werkt je team mee, met het spoor terug naar de brondata.
Het platform wordt zo gebouwd dat een verwerkingsstap persoons- en identificerende gegevens verwijdert voordat er iets naar een AI-model gaat. Een model in de VS of buiten de EU ziet dan alleen tokens, nooit de echte data van je klanten. Privacy is hier geen vinkje, maar het uitgangspunt waar we op bouwen.
De regels waar het platform op gebouwd wordt.
De regel zit in de database zelf, niet alleen in de app. Een kapotte of verkeerd ingestelde frontend komt er niet omheen.
Is de AI niet zeker genoeg over een bevinding, dan publiceert hij die niet. Niets bereikt een dashboard zonder de zekerheidsdrempel te halen.
Toegang van medewerkers hangt aan je geverifieerde bedrijfsdomein (gecheckt via DNS), niet aan handmatig beheerde rechtenlijsten.
Het platform wordt gebouwd op infrastructuur binnen de EU, en we noemen elke subverwerker bij naam voordat je onboardt. Alles wat naar een AI-model gaat, wordt eerst getokeniseerd.
Een DPA (verwerkersovereenkomst) hoort bij de onboarding: er wordt niets gekoppeld voordat die getekend is.
De Revenue Audit zelf heeft geen systeemtoegang nodig: je antwoorden en onze notities zijn de enige data, en die worden nooit gedeeld of doorverkocht.
Wat RiOS leest, en waar het nooit aankomt.
Leestoegang tot zakelijke data, meer niet. Dit is de exacte scheiding.
- Deals, pipelines en accountactiviteit uit je CRM
- Facturen en betaalstatus uit facturatie en finance
- Campagnekosten en -resultaten uit je advertentieplatformen
- Supporttickets en reactietijden
- Persoonsgegevens naar AI-modellen sturen: eerst tokenisatie
- Iets schrijven of aanpassen zonder jouw goedkeuring
- Bij systemen komen die je niet gekoppeld hebt
- Je data verkopen of delen voor marketing
De vragen die procurement en legal echt stellen.
Alleen je antwoorden op de 120 vragen en onze eigen notities. Voor de audit wordt niets aan je systemen gekoppeld; er is geen integratie, geen data-export, geen toegang om te verlenen.
Binnen de EU. Dat is een ontwerpeis voor het platform, geen bijzaak: we kiezen infrastructuur binnen de EU en noemen elke subverwerker bij naam in de verwerkersovereenkomst, vóór je onboarding. Alles wat naar een AI-model gaat, wordt eerst getokeniseerd.
Ja: het tekenen van een verwerkersovereenkomst hoort bij de onboarding, voordat er iets gekoppeld wordt. Vraag ernaar en we nemen de datastromen vooraf met je juridische team door.
Het platform wordt gebouwd op twee regels: toegang gekoppeld aan je geverifieerde bedrijfsdomein (gecheckt via DNS), en row-level security in de database die bepaalt wat elke gebruiker mag zien. Geen handmatig beheerde rechtenlijsten die verouderen.
Tokens, geen mensen. De pijplijn is zo ontworpen dat persoons- en identificerende gegevens worden verwijderd voordat er iets naar een AI-model gaat; een model buiten de EU ziet alleen geanonimiseerde tokens.
Je eigen systemen waren altijd al de bron van waarheid, dus er hoeft niets terug gemigreerd te worden. De data die RiOS bewaart wordt verwijderd; we bewaren niets langer dan nodig, in lijn met onze privacyverklaring.
De RiOS Audit volgt beproefde business-analysemethoden, waaronder MECE issue trees, het Pyramid Principle en Three Horizons planning, steeds op dezelfde manier toegepast over 120 vragen in 8 gebieden.
Stel elke vraag over de datastromen, de verwerkersovereenkomst of de architectuur. Je spreekt direct degene die het bouwt.