Vertrouwen & beveiliging

Het beveiligingsmodel waar we RiOS op bouwen.

RiOS is in bèta. Deze pagina laat zien op welk beveiligings- en privacymodel we het platform bouwen, en hoe de Revenue Audit vandaag al met je gegevens omgaat. We laten het model liever vroeg zien dan dat we overdrijven wat er al draait.

Architectuur

Hoe data door RiOS gaat bewegen.

Een simpele kaart van de beoogde route, van de systemen die je al gebruikt tot de cijfers op je dashboard. Dit is de doelarchitectuur van het platform, nu in aanbouw.

Je bestaande systemen
CRM, ERP, finance, marketingtools
RiOS leeslaag
Leest, vervangt nooit
Tokenisatielaag
Persoonsgegevens eruit vóór elke AI
AI-engine
Row-level security · Fail-closed publicatie
Lekdetectie & scoring
Eén afgesproken set cijfers
Dashboard & aanbevelingen
Waar je team op handelt
  1. 01Je bestaande systemen

    Alles begint in de systemen die je al gebruikt: je CRM, ERP, finance- en marketingtools. RiOS vraagt alleen leestoegang, en jij bepaalt welke systemen het mag zien.

  2. 02RiOS leeslaag

    De leeslaag haalt data uit die systemen en schrijft nooit zelfstandig terug; automatiseringen draaien pas na jouw goedkeuring. Je eigen tools blijven de bron van waarheid.

  3. 03Tokenisatielaag

    Voordat iets een AI-model bereikt, haalt een verwerkingsstap namen, e-mailadressen en andere herleidbare gegevens eruit en vervangt ze door tokens. De ontwerpregel: een model buiten de EU ziet alleen tokens, nooit de echte data van je klanten.

  4. 04AI-engine

    De AI-engine wordt gebouwd binnen twee harde regels. Row-level security in de database bepaalt wat elke gebruiker mag zien, en fail-closed publicatie betekent dat een bevinding die de zekerheidslat niet haalt, nooit getoond wordt.

  5. 05Lekdetectie & scoring

    Bevindingen uit alle systemen worden samengebracht tot één afgesproken set cijfers: wat er lekt, wat het kost in euro's en hoe zeker we zijn. Geen twee dashboards die elkaar tegenspreken.

  6. 06Dashboard & aanbevelingen

    Alleen gecontroleerde resultaten landen op het dashboard: het lek, het eurobedrag en de voorgestelde oplossing. Daar werkt je team mee, met het spoor terug naar de brondata.

Ontwerpregel: data wordt getokeniseerd voordat een AI het ooit ziet.

Het platform wordt zo gebouwd dat een verwerkingsstap persoons- en identificerende gegevens verwijdert voordat er iets naar een AI-model gaat. Een model in de VS of buiten de EU ziet dan alleen tokens, nooit de echte data van je klanten. Privacy is hier geen vinkje, maar het uitgangspunt waar we op bouwen.

Beveiliging & compliance

De regels waar het platform op gebouwd wordt.

Row-level security afgedwongen op databaseniveau

De regel zit in de database zelf, niet alleen in de app. Een kapotte of verkeerd ingestelde frontend komt er niet omheen.

Fail-closed AI-publicatie

Is de AI niet zeker genoeg over een bevinding, dan publiceert hij die niet. Niets bereikt een dashboard zonder de zekerheidsdrempel te halen.

Domeingebaseerde toegangscontrole

Toegang van medewerkers hangt aan je geverifieerde bedrijfsdomein (gecheckt via DNS), niet aan handmatig beheerde rechtenlijsten.

Dataverwerking binnen de EU

Het platform wordt gebouwd op infrastructuur binnen de EU, en we noemen elke subverwerker bij naam voordat je onboardt. Alles wat naar een AI-model gaat, wordt eerst getokeniseerd.

Verwerkersovereenkomst vóór onboarding

Een DPA (verwerkersovereenkomst) hoort bij de onboarding: er wordt niets gekoppeld voordat die getekend is.

Audit-antwoorden blijven tussen ons

De Revenue Audit zelf heeft geen systeemtoegang nodig: je antwoorden en onze notities zijn de enige data, en die worden nooit gedeeld of doorverkocht.

Datagebruik

Wat RiOS leest, en waar het nooit aankomt.

Leestoegang tot zakelijke data, meer niet. Dit is de exacte scheiding.

Wat RiOS leest
  • Deals, pipelines en accountactiviteit uit je CRM
  • Facturen en betaalstatus uit facturatie en finance
  • Campagnekosten en -resultaten uit je advertentieplatformen
  • Supporttickets en reactietijden
Wat RiOS nooit doet
  • Persoonsgegevens naar AI-modellen sturen: eerst tokenisatie
  • Iets schrijven of aanpassen zonder jouw goedkeuring
  • Bij systemen komen die je niet gekoppeld hebt
  • Je data verkopen of delen voor marketing
Security-FAQ

De vragen die procurement en legal echt stellen.

Alleen je antwoorden op de 120 vragen en onze eigen notities. Voor de audit wordt niets aan je systemen gekoppeld; er is geen integratie, geen data-export, geen toegang om te verlenen.

Binnen de EU. Dat is een ontwerpeis voor het platform, geen bijzaak: we kiezen infrastructuur binnen de EU en noemen elke subverwerker bij naam in de verwerkersovereenkomst, vóór je onboarding. Alles wat naar een AI-model gaat, wordt eerst getokeniseerd.

Ja: het tekenen van een verwerkersovereenkomst hoort bij de onboarding, voordat er iets gekoppeld wordt. Vraag ernaar en we nemen de datastromen vooraf met je juridische team door.

Het platform wordt gebouwd op twee regels: toegang gekoppeld aan je geverifieerde bedrijfsdomein (gecheckt via DNS), en row-level security in de database die bepaalt wat elke gebruiker mag zien. Geen handmatig beheerde rechtenlijsten die verouderen.

Tokens, geen mensen. De pijplijn is zo ontworpen dat persoons- en identificerende gegevens worden verwijderd voordat er iets naar een AI-model gaat; een model buiten de EU ziet alleen geanonimiseerde tokens.

Je eigen systemen waren altijd al de bron van waarheid, dus er hoeft niets terug gemigreerd te worden. De data die RiOS bewaart wordt verwijderd; we bewaren niets langer dan nodig, in lijn met onze privacyverklaring.

Methodologie

De RiOS Audit volgt beproefde business-analysemethoden, waaronder MECE issue trees, het Pyramid Principle en Three Horizons planning, steeds op dezelfde manier toegepast over 120 vragen in 8 gebieden.

Vragen vanuit procurement of legal?

Stel elke vraag over de datastromen, de verwerkersovereenkomst of de architectuur. Je spreekt direct degene die het bouwt.

Stel je vraag