GDPR & AI

AI die geen AVG-incident wordt.

EU-hosting standaard. Verwerkersovereenkomst klaar voor handtekening. Geen data-export naar de VS. Encryptie at rest en in transit. Audit logs per query.

GDPR Compliant EU Servers No Vendor Lock-in AI Act Ready
[01] De kern van het probleem

Wat zit teams in de weg.

01

ChatGPT exporteert data naar de VS

OpenAI verwerkt data in de VS. Onder Schrems II en het EU-VS Data Privacy Framework is dat juridisch ingewikkeld voor klantdata.

02

Klanten vragen AVG-bewijs

Inkoop, juridisch en CISO's willen DPA, sub-processor-lijst, data-flow-diagram. Generieke chatbots leveren dat niet.

03

AVG-betrokkenen-rechten zijn opaak

Recht op vergetelheid, inzage, rectificatie — hoe werkt dat in een vector database? Niet vanzelfsprekend.

[02] Use cases

Hoe je AI én AVG combineert.

01

EU-only data flow

Documenten, embeddings, en logs blijven in EU-rechtsgebied. Modelaanroepen via EU-endpoints waar mogelijk; anders alleen geanonimiseerde context.

02

DPA en sub-processor-management

AVG art. 28 verwerkersovereenkomst klaar. Sub-processor-lijst openbaar. Wijzigingen worden 30 dagen vooraf gemeld.

03

Right-to-be-forgotten

Verwijderverzoek? We removen het document, herrekenen embeddings van de collection, en loggen het verzoek. Audit-trail bewaard.

[03] Hoe TalkWithData het oplost

Wat AVG-by-design inhoudt.

01

EU-hosting (NL/DE)

Servers bij EU-providers in EU-rechtsgebied. Geen US-cloud in de keten voor opslag en compute.

02

Encryptie en RBAC

AES-256 at rest, TLS 1.3 in transit. RBAC op kennisbank-niveau, audit logging per actie.

03

PII-detectie bij ingestie

Bij upload worden persoonsgegevens automatisch gedetecteerd. Maskeren, weigeren of expliciet toestaan — jouw keuze per kennisbank.

[04] Veelgestelde vragen

Antwoorden, niet markeringen.

Voor opslag, embedding en RAG-pipeline: ja, EU-only. Voor LLM-aanroepen kies je per bot welk model — Mistral (EU), GPT (DPF), Claude (DPF). Risico-profiel per keuze inzichtelijk.
Ja. AVG art. 28 verwerkersovereenkomst standaard, met SCC-bijlage voor extraterritoriale verwerkingen waar van toepassing.
Audit logs zijn 12 maanden bewaard, exporteerbaar in CSV. Privacy-by-design documentation beschikbaar voor DPIA.

AI mét AVG, zonder concessies.

DPA-template binnen 1 dag. Pilot op EU-stack.