Skip to content

Securitybewijs voor enterprise review

Deploymentmodellen, datagrenzen, identity controls, auditability en procurementmateriaal op één plek voor security-, privacy- en architectuurteams.

  • Deployment onder klantcontrole
  • Acties met menselijke goedkeuring
  • Expliciete grenzen
  • Beoordeeld 28 juli 2026

Kies eerst de grens, daarna het model

De exacte controls worden per traject vastgesteld. Deze matrix beschrijft architectuurprofielen, geen algemene certificering.

Control pointUw cloudUw infrastructuurOn-premisesAir-gapped
DatalocatieUw cloudtenantServers en netwerken onder uw beheerUw datacenterGeïsoleerde omgeving
InferenceGoedgekeurd endpoint in uw tenantEndpoint binnen uw perimeterLokaal of goedgekeurd privé-endpointAlleen lokaal
Inkomende toegangVolgens klantbeleidNiet nodig voor gebruikNiet nodig voor gebruikGeen
ReleasepadGecontroleerde pipelineCustomer-controlled pullOndertekend offline pakketPull-only/offline pakket
Passend voorEnterprise cloudSoevereine klantomgevingGereguleerde operatieSterk beperkte omgeving

Mogelijkheden en verantwoordelijkheden worden vóór productie in solution design en security review bevestigd.

Egress onder controle

In soevereine deployments bevat het control plane geen klantdata; de enige egress is een datavrije licentie-heartbeat.

Een runtime egress-latch start niet op tenzij inference aan een goedgekeurd endpoint is gekoppeld, en blokkeert elke aanroep buiten de perimeter.

De AI gaat nooit verder dan de persoon

SSO & corporate directory

Inloggen via uw identity provider; accounts en rollen volgen uw directory.

On-behalf-of uitvoering

AI kan nooit meer rechten krijgen dan degene die hem start; autorisatie wordt per verzoek opnieuw gecontroleerd.

Rolgebaseerde rechten

Toegang is begrensd per rol en domein; beheeracties staan los van dagelijks gebruik.

Elke stap verantwoord

Append-only trace

Elke redeneerstap en actie landt in een append-only, afspeelbare trace.

Logging per lezing

Documenttoegang wordt per lezing gelogd, niet per sessie.

Menselijke bevestiging

Wijzigingen in bronsystemen vereisen expliciete menselijke bevestiging.

Uw modellen, uw sleutels

Bring your own model: OpenAI- en Anthropic Claude-lanen bewezen binnen de eigen cloud van de klant — sleutels verlaten uw perimeter nooit.

Encryptie strekt zich uit tot het afgeleide AI-vlak: samenvattingen, digests en claims zijn versleuteld, niet alleen de brondata.

Wat we niet claimen

  • We claimen op dit moment geen ISO- of SOC-certificering; onze security-aanpak tonen we architecturaal en per engagement aan
  • Specifieke mogelijkheden hangen af van de deploymentmodus — cloud-, on-prem- en air-gap-profielen verschillen
  • Een security review met uw team is onderdeel van elk traject vóór productie

Materiaal voor vendor-, security- en privacyreview

Security overview

Public

Geversioneerde Engelse samenvatting van controls en eerlijke grenzen.

Download Markdown

Privacybeleid

Public

Dataverwerking, grondslagen, bewaarbeleid, ontvangers en rechten.

Open beleid

Data Processing Agreement

Op aanvraag

Afgestemd op diensten, rollen, datacategorieën en deploymentmodel.

Vraag DPA aan

Security questionnaire

Op aanvraag

Ingevuld tegen de werkelijke solution scope.

Start review

Architecture & data-flow pack

Onder NDA

Grenzen, integraties, poorten, identities en operationele verantwoordelijkheden.

Vraag pack aan

Processor schedule

Per engagement

De providerlijst hangt af van kanaal en deployment.

Bekijk categorieën

Publieke categorieën van providers en verwerking

OppervlakWanneerDataBelangrijkste control
Website delivery & securityPublieke siteIP en requestmetadataBeperkte retentie en toegang
CRM & notificatiesInzending van aanvraagZakelijke contactgegevens en inhoudNeed-to-know toegang
MessagingkanalenAlleen bij gekozen kanaalChannel-ID en berichtinhoudKanaalvoorwaarden en keuze gebruiker
Aptus demoAlleen demoDemo-interactie en functionele tokenFunctioneel doel en gedocumenteerde retentie

Zie het privacybeleid voor grondslagen, retentie en waarborgen voor internationale doorgifte.

Meld een mogelijk securityprobleem

Stuur een reproduceerbaar rapport naar [email protected] met als onderwerp “Security disclosure”. Vermeld oppervlak, impact, reproductiestappen en een veilig contactpunt. We streven naar bevestiging binnen vijf werkdagen.

Open, wijzig of bewaar geen data die niet van u is, verstoor geen diensten en geef een redelijke hersteltermijn vóór publieke bekendmaking. ARBA heeft momenteel geen publiek bug-bountyprogramma.

  • test alleen met geautoriseerde accounts, tenants en data
  • gebruik het minimale bewijs dat het probleem aantoont
  • stem publicatie af zolang herstel loopt

Trust Center FAQ

Nee. ARBA claimt momenteel geen ISO- of SOC-certificering. Controls worden architecturaal en per traject beoordeeld.
Ja. Klantcloud, klantinfrastructuur, on-premises en air-gap worden ondersteund; exacte mogelijkheden hangen af van het profiel.
Ja. Security review, dataflow en verantwoordelijkheidsgrenzen zijn onderdeel van het productietraject.

Neem security, privacy en architectuur mee

We beoordelen de werkelijke deploymentgrens, controls en open vragen met uw teams.