Securitybewijs voor enterprise review
Deploymentmodellen, datagrenzen, identity controls, auditability en procurementmateriaal op één plek voor security-, privacy- en architectuurteams.
- Deployment onder klantcontrole
- Acties met menselijke goedkeuring
- Expliciete grenzen
- Beoordeeld 28 juli 2026
Kies eerst de grens, daarna het model
De exacte controls worden per traject vastgesteld. Deze matrix beschrijft architectuurprofielen, geen algemene certificering.
| Control point | Uw cloud | Uw infrastructuur | On-premises | Air-gapped |
|---|---|---|---|---|
| Datalocatie | Uw cloudtenant | Servers en netwerken onder uw beheer | Uw datacenter | Geïsoleerde omgeving |
| Inference | Goedgekeurd endpoint in uw tenant | Endpoint binnen uw perimeter | Lokaal of goedgekeurd privé-endpoint | Alleen lokaal |
| Inkomende toegang | Volgens klantbeleid | Niet nodig voor gebruik | Niet nodig voor gebruik | Geen |
| Releasepad | Gecontroleerde pipeline | Customer-controlled pull | Ondertekend offline pakket | Pull-only/offline pakket |
| Passend voor | Enterprise cloud | Soevereine klantomgeving | Gereguleerde operatie | Sterk beperkte omgeving |
Mogelijkheden en verantwoordelijkheden worden vóór productie in solution design en security review bevestigd.
Egress onder controle
In soevereine deployments bevat het control plane geen klantdata; de enige egress is een datavrije licentie-heartbeat.
Een runtime egress-latch start niet op tenzij inference aan een goedgekeurd endpoint is gekoppeld, en blokkeert elke aanroep buiten de perimeter.
De AI gaat nooit verder dan de persoon
SSO & corporate directory
Inloggen via uw identity provider; accounts en rollen volgen uw directory.
On-behalf-of uitvoering
AI kan nooit meer rechten krijgen dan degene die hem start; autorisatie wordt per verzoek opnieuw gecontroleerd.
Rolgebaseerde rechten
Toegang is begrensd per rol en domein; beheeracties staan los van dagelijks gebruik.
Elke stap verantwoord
Append-only trace
Elke redeneerstap en actie landt in een append-only, afspeelbare trace.
Logging per lezing
Documenttoegang wordt per lezing gelogd, niet per sessie.
Menselijke bevestiging
Wijzigingen in bronsystemen vereisen expliciete menselijke bevestiging.
Uw modellen, uw sleutels
Bring your own model: OpenAI- en Anthropic Claude-lanen bewezen binnen de eigen cloud van de klant — sleutels verlaten uw perimeter nooit.
Encryptie strekt zich uit tot het afgeleide AI-vlak: samenvattingen, digests en claims zijn versleuteld, niet alleen de brondata.
Wat we niet claimen
- We claimen op dit moment geen ISO- of SOC-certificering; onze security-aanpak tonen we architecturaal en per engagement aan
- Specifieke mogelijkheden hangen af van de deploymentmodus — cloud-, on-prem- en air-gap-profielen verschillen
- Een security review met uw team is onderdeel van elk traject vóór productie
Materiaal voor vendor-, security- en privacyreview
Security overview
PublicGeversioneerde Engelse samenvatting van controls en eerlijke grenzen.
Download MarkdownData Processing Agreement
Op aanvraagAfgestemd op diensten, rollen, datacategorieën en deploymentmodel.
Vraag DPA aanArchitecture & data-flow pack
Onder NDAGrenzen, integraties, poorten, identities en operationele verantwoordelijkheden.
Vraag pack aanProcessor schedule
Per engagementDe providerlijst hangt af van kanaal en deployment.
Bekijk categorieënPublieke categorieën van providers en verwerking
| Oppervlak | Wanneer | Data | Belangrijkste control |
|---|---|---|---|
| Website delivery & security | Publieke site | IP en requestmetadata | Beperkte retentie en toegang |
| CRM & notificaties | Inzending van aanvraag | Zakelijke contactgegevens en inhoud | Need-to-know toegang |
| Messagingkanalen | Alleen bij gekozen kanaal | Channel-ID en berichtinhoud | Kanaalvoorwaarden en keuze gebruiker |
| Aptus demo | Alleen demo | Demo-interactie en functionele token | Functioneel doel en gedocumenteerde retentie |
Zie het privacybeleid voor grondslagen, retentie en waarborgen voor internationale doorgifte.
Meld een mogelijk securityprobleem
Stuur een reproduceerbaar rapport naar [email protected] met als onderwerp “Security disclosure”. Vermeld oppervlak, impact, reproductiestappen en een veilig contactpunt. We streven naar bevestiging binnen vijf werkdagen.
Open, wijzig of bewaar geen data die niet van u is, verstoor geen diensten en geef een redelijke hersteltermijn vóór publieke bekendmaking. ARBA heeft momenteel geen publiek bug-bountyprogramma.
- test alleen met geautoriseerde accounts, tenants en data
- gebruik het minimale bewijs dat het probleem aantoont
- stem publicatie af zolang herstel loopt
Trust Center FAQ
Neem security, privacy en architectuur mee
We beoordelen de werkelijke deploymentgrens, controls en open vragen met uw teams.