Veiligheid & compliance

Veiligheid is geen feature. Het is het fundament.

Bij Girai weet je altijd waar je data staat, wie erbij kan en wat ermee gebeurt. Geen verborgen clausules. Geen data die stilletjes wordt gebruikt voor modeltraining. Volledige controle, vanaf dag één.

Screenshot
asdas

Vijf veiligheidsprincipes

Deze principes zijn geen marketingbeloftes. Het zijn architectuurkeuzes die in het product zijn ingebouwd.

  • Dit is een unique selling point
  • Dit is een unique selling point
  • Dit is een unique selling point

Data-eigenaarschap

Jouw data is van jou. Punt.

Bij de meeste AI-tools weet je niet precies wat er met je data gebeurt. Wordt het opgeslagen? Wordt het gebruikt om het model te trainen? Wie kan erbij? En wat gebeurt er als je stopt? Bij Girai is dat helder:

Geen eigenaarschap door Girai.

Girai wordt geen eigenaar van je data. Niet nu. Niet later.

Geen training op jouw data.

Jouw documenten, prompts en output worden niet gebruikt om AI-modellen te verbeteren. Van niemand.

Geen toegang door derden.

Jouw omgeving is volledig geïsoleerd. Andere klanten, Girai-medewerkers of AI-leveranciers hebben geen toegang tot jouw data.

Volledige export bij stoppen.

Stop je met Girai? Dan wordt al je data opgeleverd. Inclusief je opgebouwde intelligentie: prompts, logica en werkprocessen.

Drie hosting-opties. Jij kiest.

Waar je data staat bepaal je zelf. Elke optie biedt dezelfde functionaliteit — alleen de locatie en het beheer verschillen.

Girai interface
Pictogram cloud

Bij Girai (Europese cloud)

Jouw data draait op Europese infrastructuur, volledig geïsoleerd van andere klanten. Girai beheert de omgeving — jij houdt eigenaarschap over de data.

Past bij:

Organisaties die snel willen starten zonder eigen serverinfrastructuur.

Girai op eigen servers
Pictogram server

Op jullie eigen servers

Girai draait binnen jullie eigen IT-omgeving. Data verlaat je eigen infrastructuur niet. IT heeft volledige controle over de hosting.

Past bij:

Organisaties met strikte interne beleidsregels of een bestaande serveromgeving.

Girai on-premise
Pictogram on-premise

Volledig on-premise

De applicatie draait lokaal, binnen jullie eigen gebouw. Niets gaat naar buiten. Kies voor lokale AI-modellen en zelfs het AI-verkeer verlaat je netwerk niet.

Past bij:

Organisaties met de hoogste veiligheidseisen of gevoelige data.

Eerlijkheid

Wat we wel en niet kunnen beloven

Als je een Amerikaans AI-model gebruikt — zoals GPT of Claude — gaat je data technisch via hun servers. Dat is een feit. Wij zijn daar transparant over.

Wat wij wél kunnen beloven: als je kiest voor een Europees AI-model, verlaat je data Europa niet. En ongeacht welk model je gebruikt: Girai slaat je data op in jouw eigen afgeschermde omgeving. Niet bij het AI-model. Niet bij ons.

We zeggen liever eerlijk wat de beperkingen zijn dan dat we beloftes doen die we niet kunnen waarmaken. Dat is hoe wij vertrouwen opbouwen.

Exit-by-design

Wij verdienen je vertrouwen. Elke dag opnieuw.

Veel AI-aanbieders willen je binnen hun ecosysteem houden: hoe meer je bouwt, hoe groter de afhankelijkheid. Wij kiezen bewust voor het tegenovergestelde.

Girai is ontworpen zodat jij eigenaar blijft van data én van de intelligentie die je opbouwt. Overschakelen, exporteren of zelfstandig verdergaan hoort bij het product — niet achteraf als uitzondering.

Daarnaast geldt hetzelfde elke dag: wat we beloven in architectuur en contract, moet je ook in de praktijk kunnen controleren. Transparantie is geen marketingzin; het is meetbaar gedrag.

GESLOTEN ECOSYSTEEM

Data eigenaarschap:

bij de leverancier

Opgebouwde logica:

vast aan één model

Bij stoppen:

data blijft achter

Zelfstandig verder:

niet mogelijk

GIRAI

Data eigenaarschap:

bij jou

Opgebouwde logica:

model-onafhankelijk

Bij stoppen:

data wordt opgeleverd

Zelfstandig verder:

technisch mogelijk

Compliance zonder gedoe

DPIA-trajecten stranden vaak op onduidelijkheid over dataverwerking. Bij Girai is alles inzichtelijk — zodat je IT-afdeling en je CISO ja kunnen zeggen.

DPIA

DPIA-gereed

Bij het gebruik van AI-tools is een Data Protection Impact Assessment (DPIA) vaak vereist. Girai biedt de transparantie die je nodig hebt: je weet exact waar data staat, hoe het verwerkt wordt en wie erbij kan. Dat maakt een DPIA uitvoerbaar in plaats van een blokkade.

AVG

AVG-conform

Data staat op Europese infrastructuur. Bij gebruik van Europese AI-modellen verlaat data Europa niet. Er is geen verwerking door derden zonder jouw expliciete toestemming. Girai gebruikt klantdata niet voor eigen doeleinden.

NIS2

NIS2-bewust

De NIS2-richtlijn stelt strengere eisen aan informatiebeveiliging. Girai helpt organisaties hun AI-gebruik georganiseerd en gedocumenteerd te houden — een voorwaarde voor compliance met toekomstige regelgeving.

Veelgestelde vragen

Is mijn data veilig als ik een Amerikaans AI-model gebruik?

Je data gaat bij gebruik van een Amerikaans model technisch via hun servers. Maar Girai slaat je data op in jouw eigen afgeschermde omgeving — niet bij het AI-model. Wil je dat data Europa niet verlaat? Kies dan voor een Europees AI-model. Die optie is altijd beschikbaar.

Wie kan er bij mijn data?

Niemand behalve jouw eigen team. Jouw omgeving is volledig geïsoleerd. Andere klanten, Girai-medewerkers of AI-leveranciers hebben geen toegang. Data wordt niet gedeeld, niet geïndexeerd en niet gebruikt voor modeltraining.

Hoe overtuig ik mijn IT-manager of CISO?

Door deze pagina te delen. Hier staan de vijf veiligheidsprincipes, de hosting-opties en de compliance-aanpak. Het is het materiaal dat een CISO nodig heeft om een oordeel te vormen. Daarnaast denken we graag mee in een persoonlijk gesprek.

Kan ik een DPIA uitvoeren voor Girai?

Ja. Girai biedt de transparantie die je nodig hebt voor een DPIA: je weet exact waar data staat, hoe het verwerkt wordt, wie erbij kan en wat er gebeurt bij stoppen. We werken desgewenst mee aan jullie DPIA-traject.

Wat gebeurt er met mijn data als ik stop?

Dan wordt al je data aan jou opgeleverd. Inclusief je opgebouwde intelligentie: prompts, logica en werkprocessen. Na oplevering wordt alles verwijderd uit onze omgeving. Dat is exit-by-design.

Kan Girai volledig on-premise draaien?

Ja. Girai kan volledig lokaal draaien, binnen je eigen gebouw. Kies voor lokale AI-modellen en zelfs het AI-verkeer verlaat je netwerk niet. Dit is de optie voor organisaties met de hoogste veiligheidseisen.

Vragen over veiligheid? We leggen het graag uit.

Plan een gesprek met ons team. We lopen samen door de architectuur, de hosting-opties en de compliance-aanpak — zodat jouw IT-afdeling een onderbouwd oordeel kan vormen.