Trust Center

Veiligheid, privacy en controle, in gewoon Nederlands

Automatisering raakt de gegevens en systemen van je bedrijf. Hier leggen we precies uit hoe we daarmee omgaan: wat we wél en niet doen, welke partijen erbij betrokken zijn, en waar jij zelf de regie over houdt. Geen keurmerken die we niet hebben, wel het volledige, eerlijke verhaal.

In het kort

Jij houdt de regie

AI en automatisering nemen routinewerk over. Bij belangrijke of uitzonderlijke beslissingen kijkt altijd een mens mee, dat is een ontwerpkeuze, geen vangnet achteraf.

Least privilege

Koppelingen krijgen alleen de toegang die de automatisering nodig heeft, nooit meer. Je verleent die toegang zelf en kunt hem op elk moment intrekken.

Geen training op jouw gegevens

Onze AI-functies draaien op zakelijke API's (o.a. OpenAI) die de gegevens die je invoert niet gebruiken om hun modellen te trainen.

Jouw gegevens blijven van jou

De automatisering zelf beheren en draaien wij, op onze infrastructuur. We koppelen alleen met de systemen en gegevens die voor jouw workflow nodig zijn, met rechten die tot het minimum beperkt blijven en die je zelf kunt intrekken.

Dataverwerking

Hoe een aanvraag door ons systeem loopt

Van het intakeformulier tot je eerste reactie, dit gebeurt er met je gegevens.

  • Je vult het formulier in; het verkeer is versleuteld (HTTPS/TLS).
  • De server controleert je invoer en weert spam (rate-limiting, honeypot).
  • Je aanvraag wordt lokaal opgeslagen als back-up én gemaild naar info@slimmerwerkai.nl via Microsoft 365.
  • Je krijgt een bevestiging; we nemen binnen één werkdag persoonlijk contact op.

AI-modellen

Hoe onze AI-functies je invoer verwerken

De chatassistent, de procesanalyse en de proces-röntgen werken alle drie op dezelfde manier.

  • Je typt een vraag, vult de scan in of uploadt een screenshot.
  • De invoer gaat naar onze AI-dienstverlener OpenAI, via een zakelijke API die niet traint op jouw gegevens. Bij de chat is dat elk bericht, samen met de recente berichten uit hetzelfde gesprek.
  • Het antwoord of de analyse komt terug; wij bewaren je invoer zelf niet. Vraag je via de chat een procesanalyse aan, dan slaan we die aanvraag wél op. Een röntgen-screenshot verwerken we uitsluitend in het werkgeheugen.
  • Voor de openbare benchmark loggen we, los daarvan, hooguit één anonieme meting: geen naam, e-mailadres, IP-adres of beeld.

De Security Check hoort hier niet bij. Die wordt rule-based beoordeeld: vaste regels in onze eigen code, geen AI-model en geen invoer die naar OpenAI gaat.

Volledige uitleg in het privacybeleid

Klantautomatiseringen

Hoe een automatisering bij een klant loopt

Dit is het algemene patroon achter elke automatisering die we bouwen en beheren, van factuurverwerking tot e-mailclassificatie.

  • Jouw applicatie (bijvoorbeeld Outlook of je boekhoudpakket) is het startpunt; wij lezen niets buiten wat voor het proces nodig is.
  • De koppeling loopt via de officiële API van dat systeem, met rechten die tot het minimum beperkt blijven (least privilege) en die je zelf kunt intrekken.
  • De workflow draait op onze beheerde infrastructuur, niet standaard in jouw eigen omgeving.
  • AI-verwerking gebeurt alleen op de stappen waar dat nodig is (tekst of beeld interpreteren), de rest loopt via voorspelbare, vaste regels.
  • Elke stap wordt gelogd: wat er gebeurde, wanneer, en of een mens heeft goedgekeurd.
  • Belangrijke of onzekere gevallen gaan altijd langs een mens vóórdat het doelsysteem definitief wordt bijgewerkt.

Foutafhandeling

Automatisering is geen black box, en niet foutloos

Een koppeling kan even niet reageren, een gegeven kan ontbreken, een interpretatie kan onzeker zijn. Dat hoort bij automatisering. Wat telt, is wat er dan gebeurt: automatisch opnieuw proberen, het proces pauzeren, of een medewerker informeren, nooit stilzwijgend doorgaan alsof er niets aan de hand is.

Voorbeeld: een koppeling reageert niet

  1. API-aanvraag naar het gekoppelde systeem
  2. Fout: geen reactie
  3. Automatisch opnieuw geprobeerd (retry 1)
  4. Automatisch opnieuw geprobeerd (retry 2)
  5. Escalatie: blijft mislukken
  6. Medewerker geïnformeerd

Voorbeeld: een document voldoet niet aan de regels

  1. Document ontvangen
  2. Validatie mislukt
  3. Workflow gepauzeerd
  4. Medewerker controleert
  5. Workflow hervat

Error State Design System

Wat er gebeurt bij de meest voorkomende afwijkingen

Dit is geen uitputtende lijst van alles wat ooit mis kan gaan, maar laat het patroon zien waarmee we foutafhandeling ontwerpen: wat er misgaat, wat de workflow op dat moment doet, en welke actie nodig is.

API tijdelijk niet bereikbaar

Wat ging misHet gekoppelde systeem (bijvoorbeeld de boekhouding of het CRM) reageert niet of geeft een tijdelijke foutmelding.

Automatisch opnieuw geprobeerd

NuDe workflow probeert het na een korte pauze automatisch opnieuw, meestal een paar keer.

Actie nodigBlijft het na meerdere pogingen mislukken, dan wordt een medewerker geïnformeerd.

Verplicht veld ontbreekt

Wat ging misEen gegeven dat nodig is om verder te gaan (bijvoorbeeld een factuurnummer of bedrag) ontbreekt of is onleesbaar.

Workflow gepauzeerd

NuDe workflow gaat niet door met een leeg of gegokt veld.

Actie nodigEen medewerker vult het ontbrekende gegeven aan of beoordeelt het document opnieuw.

Dubbele invoer vermoed

Wat ging misEen binnenkomend item lijkt sterk op iets dat kort daarvoor al is verwerkt.

Workflow gepauzeerd Medewerker geïnformeerd

NuHet item wordt gemarkeerd in plaats van automatisch dubbel verwerkt.

Actie nodigEen medewerker bevestigt of het inderdaad een duplicaat is.

Onbekende klant

Wat ging misDe afzender of aanvrager komt niet voor in het CRM of de klantenlijst.

Workflow gepauzeerd Medewerker geïnformeerd

NuDe workflow maakt geen nieuw klantrecord aan zonder controle.

Actie nodigEen medewerker bepaalt of het een nieuwe, legitieme klant is.

Onbekende leverancier

Wat ging misDe afzender van een factuur staat nog niet in de leverancierslijst.

Workflow gepauzeerd Medewerker geïnformeerd

NuDe factuur wordt niet automatisch geboekt op een nieuwe leverancier.

Actie nodigEen medewerker beoordeelt en voegt de leverancier eventueel toe.

AI-confidence te laag

Wat ging misDe AI is onvoldoende zeker over de interpretatie (bijvoorbeeld een onduidelijke scan of ongebruikelijke lay-out).

Workflow gepauzeerd Medewerker geïnformeerd

NuEr wordt niet doorgezet op een gok; zie het confidence-patroon hierboven.

Actie nodigEen medewerker beoordeelt de interpretatie handmatig.

Ongeldig documenttype

Wat ging misHet ontvangen bestand is geen document dat de workflow kan verwerken (bijvoorbeeld een onleesbaar of leeg bestand).

Workflow gepauzeerd Medewerker geïnformeerd

NuHet bestand wordt niet geforceerd geïnterpreteerd als iets wat het niet is.

Actie nodigEen medewerker controleert het bestand en zet het proces zo nodig handmatig voort.

Validatieregel mislukt

Wat ging misEen vaste regel (bijvoorbeeld: totaal moet kloppen met subtotaal plus btw) komt niet uit.

Workflow gepauzeerd Medewerker geïnformeerd

NuDe workflow zet niets door dat niet aan de vastgelegde regels voldoet.

Actie nodigEen medewerker beoordeelt de afwijking.

Externe service geeft een fout

Wat ging misEen gekoppelde dienst (bijvoorbeeld een AI-model of verzendservice) geeft een foutmelding terug.

Automatisch opnieuw geprobeerd Medewerker geïnformeerd

NuEerst wordt automatisch opnieuw geprobeerd; blijft de fout aanhouden, dan volgt escalatie.

Actie nodigEen medewerker wordt geïnformeerd als retries niet werken.

Menselijke goedkeuring nodig

Wat ging misGeen fout, maar een bewuste regel: dit type actie of dit bedrag vereist altijd een akkoord vooraf.

Workflow gepauzeerd Medewerker geïnformeerd

NuDe workflow wacht op een expliciete goedkeuring voordat de actie doorgaat.

Actie nodigEen medewerker keurt goed of wijst af.

In detail

De onderwerpen op een rij

Elk onderwerp dat een IT- of directieverantwoordelijke normaal gesproken navraagt, hier alvast beantwoord.

AVG & verantwoordelijkheden

Voor deze website zijn wij verwerkingsverantwoordelijke. Bij klantopdrachten treden we op als verwerker, met een verwerkersovereenkomst waarin doel, beveiliging, geheimhouding en bewaring vastliggen. Volledig privacybeleid.

Encryptie & beveiligingsheaders

Al het verkeer loopt via HTTPS/TLS. De server gebruikt Helmet met een strikt, nonce-gebaseerd Content-Security-Policy en de gangbare beveiligingsheaders.

Toegang & least privilege

Koppelingen met jouw systemen krijgen alleen de rechten die de automatisering nodig heeft. Je verleent die toegang zelf en kunt hem op elk moment intrekken.

Logging & monitoring

Automatiseringen worden gemonitord: loopt een stap vast, dan krijgen wij een melding met context. Serverloggegevens bewaren we kort, uitsluitend voor beveiliging en foutopsporing.

Subprocessors

Een beperkt aantal zorgvuldig gekozen partijen: onze hostingprovider, Microsoft 365 voor e-mail, OpenAI voor de AI-functies, en optioneel Plausible Analytics voor cookieloze statistieken.

Dataretentie

Aanvragen die niet tot een samenwerking leiden bewaren we uiterlijk 12 maanden. Klantgegevens volgen de fiscale bewaarplicht (7 jaar); invoer voor AI-functies bewaren wij zelf niet.

Hosting & infrastructuur

De website draait op een eigen VPS (Ubuntu, Node.js/Express) achter een nginx reverse proxy, met automatisch vernieuwde HTTPS-certificaten (Let's Encrypt) en procesbeheer via PM2.

Waar draait mijn automatisering?

Niet standaard in jouw eigen omgeving: we bouwen en beheren de automatisering op onze eigen, door ons gemonitorde infrastructuur. Vandaaruit maken we via beveiligde, geautoriseerde koppelingen verbinding met jouw systemen (bijvoorbeeld Microsoft 365 of je boekhoudpakket). Moeten gegevens om technische of contractuele redenen de EU niet uit, dan richten we die infrastructuur daarop in; dat spreken we vooraf concreet af, niet als vaste belofte voor elke klant.

Incidenten & meldplicht

Vermoed je een beveiligingsprobleem? Mail info@slimmerwerkai.nl, we pakken het serieus op. Bij een datalek met risico voor jouw rechten volgen we de wettelijke meldplicht.

AI-modellen & menselijke controle

We zetten AI in via zakelijke API's die je gegevens niet gebruiken om te trainen. AI signaleert en stelt voor; bij belangrijke beslissingen beslist altijd een mens.

Status per onderwerp

Wat er staat, en hoe hard dat is

Niet alles is even ver, en dat verzwijgen zou raar zijn op precies de pagina waar we over betrouwbaarheid schrijven. Per onderwerp staat hier wat er geregeld is, waar dat te controleren valt, en wat er nog ontbreekt.

  • Ingericht Technisch aanwezig en te controleren in de applicatie of de configuratie.
  • Procesmatig geregeld Een werkafspraak die we consequent uitvoeren, niet technisch afgedwongen.
  • In ontwikkeling Deels geregeld; de rest staat op de planning en is nog niet af.
  • Nog te formaliseren Gebeurt in de praktijk of via een leverancier, maar is nog niet als eigen beleid vastgelegd.
  • Niet van toepassing Dit onderwerp geldt inhoudelijk niet voor hoe wij werken.

Ingericht 9 onderwerpen

  • Beveiligingsheaders en CSP

    Elke pagina wordt geserveerd met beveiligingsheaders en een Content Security Policy met een nonce per verzoek. Scripts van vreemde domeinen kunnen niet zomaar draaien.

    Te controleren in: server.js (helmet-configuratie), getest in test/routes.test.js

  • Versleuteling onderweg

    Al het verkeer naar de site loopt over HTTPS/TLS. In productie wordt onversleuteld verkeer automatisch naar HTTPS getild.

    Te controleren in: server.js (upgradeInsecureRequests in productie), DEPLOY.md

  • Invoervalidatie en misbruikbescherming

    Elk formulier en elke API-route valideert server-side tegen een vaste lijst toegestane waarden, met een maximale bodygrootte, een verborgen spamveld en een snelheidslimiet per IP-adres.

    Te controleren in: routes/index.js (rate limiters, jsonBody), SECURITY.md hoofdstuk 2

  • Gegevensminimalisatie

    De tools op deze site bewaren niets wat ze niet nodig hebben. Antwoorden op de Security Check, de intake van de Procesarchitect en een geüploade schermafbeelding worden verwerkt en daarna niet opgeslagen. Er staan geen persoonsgegevens in webadressen.

    Te controleren in: SECURITY.md hoofdstuk 9, test/regressie.test.js

  • Statistieken zonder persoonsgegevens

    We meten cookieloos en zonder persoonsgegevens. Gebeurtenissen gaan zonder eigenschappen mee: geen vrije tekst, geen bedrijfsnaam, geen antwoorden uit een tool.

    Te controleren in: SECURITY.md hoofdstuk 14, GROWTH-MEASUREMENT.md

  • Beheer van sleutels en wachtwoorden

    Sleutels en wachtwoorden staan uitsluitend in omgevingsvariabelen op de server, nooit in de broncode en nooit in versiebeheer. Ze komen ook niet in logregels terecht.

    Te controleren in: .gitignore, .env.example met lege waarden, SECURITY.md hoofdstuk 11

  • Subverwerkers

    We werken met een beperkt aantal partijen: de hostingpartij, Microsoft 365 voor e-mail en OpenAI voor de AI-functies. Wie dat zijn en waarvoor, staat in het privacybeleid.

    Te controleren in: privacybeleid

  • Menselijke controle

    Automatiseringen die wij bouwen zetten belangrijke of onzekere gevallen stil voor een mens, vóórdat het doelsysteem definitief wordt bijgewerkt. Dat is een ontwerpkeuze, geen vangnet achteraf.

    Te controleren in: lib/hitl.js, lib/blueprint.js

  • AI-gebruik op deze site

    De procesanalyse en de proces-röntgenfoto sturen je invoer eenmalig naar OpenAI, de AI-assistent elk bericht met de recente gespreksgeschiedenis, via een zakelijke API die niet traint op die invoer. Wij bewaren die invoer niet, behalve een aanvraag via de chat. De Security Check en de Procesarchitect gebruiken helemaal geen AI: die werken op vaste regels in onze eigen code.

    Nog niet: Wat OpenAI zelf nog bewaart voor misbruikdetectie bepalen wij niet; dat staat in hun voorwaarden.

    Te controleren in: lib/chat.js, lib/leverancierssecurity.js, lib/blueprint.js, privacybeleid

Procesmatig geregeld 3 onderwerpen

  • Toegangsbeheer en MFA

    Toegang tot de server, de mailbox en gekoppelde systemen loopt via persoonlijke accounts met meervoudige verificatie waar de leverancier dat ondersteunt. Koppelingen bij klanten krijgen alleen de rechten die de automatisering nodig heeft.

    Nog niet: Er is nog geen vastgelegd toegangsbeleid met een periodieke controle op wie waar bij kan.

  • Bewaartermijnen

    Aanvragen die niet tot samenwerking leiden verwijderen we uiterlijk twaalf maanden na het laatste contact. Daar is een opschoonscript voor.

    Nog niet: De opschoning draait op afspraak, nog niet als geplande taak op de server.

    Te controleren in: scripts/prune-leads.js, privacybeleid

  • Hosting

    De site en de automatiseringen die wij beheren draaien op door ons beheerde servers. Moeten gegevens voor een klant binnen de EU blijven, dan richten we die omgeving daarop in en leggen we dat in de opdracht vast.

    Nog niet: Er is geen algemene toezegging over de locatie van álle verwerking: de AI-dienstverlener valt buiten die afspraak.

    Te controleren in: DEPLOY.md

In ontwikkeling 2 onderwerpen

  • Logging

    De applicatie logt fouten met het fouttype, nooit de inhoud van wat een bezoeker invulde. Op de server houdt de procesmanager die logs vast.

    Nog niet: Er is nog geen centrale logverzameling met een vastgelegde bewaartermijn en alarmering.

    Te controleren in: SECURITY.md hoofdstuk 10

  • Monitoring en beschikbaarheid

    De applicatie heeft een statuscontrolepunt dat de procesmanager en een externe controledienst kunnen uitlezen, zodat een gestopt proces opvalt.

    Nog niet: Alarmering en een openbare beschikbaarheidsstatus zijn er niet. We geven geen uptimegarantie.

    Te controleren in: server.js (/health), ecosystem.config.js

Nog te formaliseren 4 onderwerpen

  • Back-up en herstel

    De serverinfrastructuur draait bij een hostingpartij die momentopnamen van de server maakt. De site zelf is volledig reproduceerbaar uit versiebeheer: de code is de bron.

    Nog niet: Een eigen back-upbeleid met bewaartermijnen, hersteldoelen en periodieke hersteltests ligt er als concept en is nog niet vastgesteld of getest. We noemen daarom geen RPO of RTO.

    Te controleren in: docs/BACKUP-EN-HERSTEL.md (concept, nog niet vastgesteld)

  • Updates en patchbeheer

    Het besturingssysteem en de afhankelijkheden van de applicatie werken we bij tijdens onderhoud en bij een bekende kwetsbaarheid.

    Nog niet: Een vaste updatecadans en automatische signalering van kwetsbare afhankelijkheden zijn nog niet ingericht.

  • Incidentrespons

    Bij een incident is er één aanspreekpunt en informeren we betrokken klanten. Een datalek met risico voor betrokkenen melden we volgens de AVG bij de Autoriteit Persoonsgegevens.

    Nog niet: Een uitgeschreven incidentprocedure met rollen, escalatiepad en een geoefend scenario is er nog niet.

    Te controleren in: privacybeleid

  • Bedrijfscontinuïteit

    De automatiseringen die wij bouwen zijn zo ingericht dat werk bij een storing zichtbaar blijft liggen in plaats van stil te verdwijnen, en dat een proces handmatig door kan lopen.

    Nog niet: Een continuïteitsplan met hersteltijden en een beschreven uitwijk voor onze eigen dienstverlening is er nog niet.

    Te controleren in: data/error-states.js, /trust

Niet van toepassing 1 onderwerp

  • Certificeringen

    We hebben geen ISO 27001-, SOC 2- of vergelijkbare certificering en voeren die ook niet op. Wat we wel kunnen laten zien, staat hierboven.

Dit overzicht gaat over onze eigen organisatie. Wil je hetzelfde voor jouw bedrijf in kaart brengen, dan doet de gratis Security Check precies dat, met dezelfde eerlijkheid over wat je nog niet weet.

Wat we (nog) niet claimen: geen ISO 27001-, SOC 2- of vergelijkbare certificering, die hebben we niet, en we noemen ze pas zodra dat wél zo is. Geen contractuele uptime- of responstijdgarantie buiten een beheerovereenkomst om: de reactietijden op onze werkwijze zijn een streven, geen SLA. Back-ups van de serverinfrastructuur lopen via onze hostingpartij; een eigen, aanvullend back-upbeleid ligt er als concept en is nog niet vastgesteld of getest, dus we noemen ook geen hersteldoelen. Wat er per onderwerp wél en niet staat, lees je hierboven bij status per onderwerp.

Klaar om slimmer te werken?

Vragen over veiligheid of privacy bij jouw traject?

Stel je vraag in een vrijblijvende intake. We denken graag mee over wat er voor jouw systemen en gegevens nodig is.