Veiligheid & compliance
Bij Girai weet je altijd waar je data staat, wie erbij kan en wat ermee gebeurt. Geen verborgen clausules. Geen data die stilletjes wordt gebruikt voor modeltraining. Volledige controle, vanaf dag één.

Deze principes zijn geen marketingbeloftes. Het zijn architectuurkeuzes die in het product zijn ingebouwd.

.svg.png)





Data-eigenaarschap
Bij de meeste AI-tools weet je niet precies wat er met je data gebeurt. Wordt het opgeslagen? Wordt het gebruikt om het model te trainen? Wie kan erbij? En wat gebeurt er als je stopt? Bij Girai is dat helder:
→
Geen eigenaarschap door Girai.
Girai wordt geen eigenaar van je data. Niet nu. Niet later.
→
Geen training op jouw data.
Jouw documenten, prompts en output worden niet gebruikt om AI-modellen te verbeteren. Van niemand.
→
Geen toegang door derden.
Jouw omgeving is volledig geïsoleerd. Andere klanten, Girai-medewerkers of AI-leveranciers hebben geen toegang tot jouw data.
→
Volledige export bij stoppen.
Stop je met Girai? Dan wordt al je data opgeleverd. Inclusief je opgebouwde intelligentie: prompts, logica en werkprocessen.
Waar je data staat bepaal je zelf. Elke optie biedt dezelfde functionaliteit — alleen de locatie en het beheer verschillen.

Jouw data draait op Europese infrastructuur, volledig geïsoleerd van andere klanten. Girai beheert de omgeving — jij houdt eigenaarschap over de data.
Past bij:
Organisaties die snel willen starten zonder eigen serverinfrastructuur.

Girai draait binnen jullie eigen IT-omgeving. Data verlaat je eigen infrastructuur niet. IT heeft volledige controle over de hosting.
Past bij:
Organisaties met strikte interne beleidsregels of een bestaande serveromgeving.

De applicatie draait lokaal, binnen jullie eigen gebouw. Niets gaat naar buiten. Kies voor lokale AI-modellen en zelfs het AI-verkeer verlaat je netwerk niet.
Past bij:
Organisaties met de hoogste veiligheidseisen of gevoelige data.
Eerlijkheid
Als je een Amerikaans AI-model gebruikt — zoals GPT of Claude — gaat je data technisch via hun servers. Dat is een feit. Wij zijn daar transparant over.
Wat wij wél kunnen beloven: als je kiest voor een Europees AI-model, verlaat je data Europa niet. En ongeacht welk model je gebruikt: Girai slaat je data op in jouw eigen afgeschermde omgeving. Niet bij het AI-model. Niet bij ons.
We zeggen liever eerlijk wat de beperkingen zijn dan dat we beloftes doen die we niet kunnen waarmaken. Dat is hoe wij vertrouwen opbouwen.
Exit-by-design
Veel AI-aanbieders willen je binnen hun ecosysteem houden: hoe meer je bouwt, hoe groter de afhankelijkheid. Wij kiezen bewust voor het tegenovergestelde.
Girai is ontworpen zodat jij eigenaar blijft van data én van de intelligentie die je opbouwt. Overschakelen, exporteren of zelfstandig verdergaan hoort bij het product — niet achteraf als uitzondering.
Daarnaast geldt hetzelfde elke dag: wat we beloven in architectuur en contract, moet je ook in de praktijk kunnen controleren. Transparantie is geen marketingzin; het is meetbaar gedrag.
GESLOTEN ECOSYSTEEM
Data eigenaarschap:
bij de leverancier
Opgebouwde logica:
vast aan één model
Bij stoppen:
data blijft achter
Zelfstandig verder:
niet mogelijk
GIRAI
Data eigenaarschap:
bij jou
Opgebouwde logica:
model-onafhankelijk
Bij stoppen:
data wordt opgeleverd
Zelfstandig verder:
technisch mogelijk
DPIA-trajecten stranden vaak op onduidelijkheid over dataverwerking. Bij Girai is alles inzichtelijk — zodat je IT-afdeling en je CISO ja kunnen zeggen.
Bij het gebruik van AI-tools is een Data Protection Impact Assessment (DPIA) vaak vereist. Girai biedt de transparantie die je nodig hebt: je weet exact waar data staat, hoe het verwerkt wordt en wie erbij kan. Dat maakt een DPIA uitvoerbaar in plaats van een blokkade.
Data staat op Europese infrastructuur. Bij gebruik van Europese AI-modellen verlaat data Europa niet. Er is geen verwerking door derden zonder jouw expliciete toestemming. Girai gebruikt klantdata niet voor eigen doeleinden.
De NIS2-richtlijn stelt strengere eisen aan informatiebeveiliging. Girai helpt organisaties hun AI-gebruik georganiseerd en gedocumenteerd te houden — een voorwaarde voor compliance met toekomstige regelgeving.
Je data gaat bij gebruik van een Amerikaans model technisch via hun servers. Maar Girai slaat je data op in jouw eigen afgeschermde omgeving — niet bij het AI-model. Wil je dat data Europa niet verlaat? Kies dan voor een Europees AI-model. Die optie is altijd beschikbaar.
Niemand behalve jouw eigen team. Jouw omgeving is volledig geïsoleerd. Andere klanten, Girai-medewerkers of AI-leveranciers hebben geen toegang. Data wordt niet gedeeld, niet geïndexeerd en niet gebruikt voor modeltraining.
Door deze pagina te delen. Hier staan de vijf veiligheidsprincipes, de hosting-opties en de compliance-aanpak. Het is het materiaal dat een CISO nodig heeft om een oordeel te vormen. Daarnaast denken we graag mee in een persoonlijk gesprek.
Ja. Girai biedt de transparantie die je nodig hebt voor een DPIA: je weet exact waar data staat, hoe het verwerkt wordt, wie erbij kan en wat er gebeurt bij stoppen. We werken desgewenst mee aan jullie DPIA-traject.
Dan wordt al je data aan jou opgeleverd. Inclusief je opgebouwde intelligentie: prompts, logica en werkprocessen. Na oplevering wordt alles verwijderd uit onze omgeving. Dat is exit-by-design.
Ja. Girai kan volledig lokaal draaien, binnen je eigen gebouw. Kies voor lokale AI-modellen en zelfs het AI-verkeer verlaat je netwerk niet. Dit is de optie voor organisaties met de hoogste veiligheidseisen.
Plan een gesprek met ons team. We lopen samen door de architectuur, de hosting-opties en de compliance-aanpak — zodat jouw IT-afdeling een onderbouwd oordeel kan vormen.