BrainBite logo

Beveiligingsoverzicht.

Kort en feitelijk. Bij vragen sturen wij de onderliggende documentatie toe.

Infrastructuur en datalocatie

De omgeving draait single-tenant op Nederlandse infrastructuur. Per instelling leggen wij vast waar data staat en welke partijen daar een rol in hebben.

Versleuteling en toegangsbeheer

Data wordt versleuteld tijdens transport en opslag. Toegang loopt via single sign-on, rollen en het minimale rechtenprincipe.

Compliance en documentatie

Wij leveren een verwerkersovereenkomst, een subverwerkersregister en een DPIA-startpakket, afgestemd op de AVG en de EU AI Act.

AI-specifieke maatregelen

Geen training op instellingsdata, maatregelen tegen promptinjectie en een retentiebeleid dat de instelling zelf vaststelt.

Incidentrespons

Monitoring, een vaste escalatieroute en melding binnen 72 uur bij een datalek, met een schriftelijke terugkoppeling.

Continue verbetering

Periodieke pentests, een patchbeleid met vaste termijnen en een responsible disclosure-route voor onderzoekers.

Contact voor security

Vragen of een melding? Mail security@brainbite.ai.

Terug naar PrivateGPT