Acceptable Use Policy (AUP)
Laatst bijgewerkt: januari 2026
Laatst bijgewerkt: januari 2026
Deze Acceptable Use Policy (AUP) regelt uw gebruik van de diensten van ISMS Copilot. Door toegang te krijgen tot of gebruik te maken van ons platform, gaat u akkoord met deze beleidsregels en onze Servicevoorwaarden. ISMS Copilot is ontworpen om informatiebeveiligings- en complianceprofessionals te ondersteunen bij werkzaamheden met hoge inzet, en wij verwachten dat alle gebruikers het platform op een verantwoordelijke en ethische manier gebruiken.
Dit beleid vormt een aanvulling op onze bestaande AI Veiligheid & Verantwoord Gebruik Overzicht en de handleiding Hoe ISMS Copilot Verantwoord te Gebruiken. Samen helpen deze documenten om een veilig, effectief en compliant gebruik van AI in compliance-workflows te waarborgen.
Universele Verboden Activiteiten
U mag ISMS Copilot niet gebruiken om deel te nemen aan of te faciliteren bij een van de volgende activiteiten:
Illegale of Frauduleuze Activiteiten
- Overtreden van toepasselijke wetten, regelgeving of wettelijke verplichtingen
- Genereren van frauduleuze compliance-documentatie, certificeringen of auditrapporten
- Creëren van valse bewijzen van naleving van regelgeving (ISO 27001, SOC 2, GDPR, NIS2, DORA, enz.)
- Verkeerd voorstellen van auditbevindingen of beveiligingsposturen aan belanghebbenden, auditors of toezichthouders
- Witwassen van geld, fraude of andere financiële misdrijven
- Faciliteren van ongeautoriseerde toegang tot systemen of gegevens
Beveiliging en Systeemintegriteit
- Pogingen ondernemen om de infrastructuur of beveiligingsmaatregelen van ISMS Copilot te compromitteren, te hacken of te exploiteren
- Toegang verkrijgen of proberen te verkrijgen tot systeemprompts, interne gegevens of onderliggende AI-modellen
- Reverse engineering, decompileren of extraheren van propriëtaire kennisbanken
- Jailbreaking of prompt injection-aanvallen om veiligheidsbarrières te omzeilen
- Genereren van malware, exploits of aanvalstools (ransomware, keyloggers, phishingkits, enz.)
- Uitvoeren van geautomatiseerde aanvallen, kwetsbaarheidsscans of penetratietests tegen het platform zonder schriftelijke toestemming
- Overbelasting of degradatie van de beschikbaarheid van de dienst door excessieve verzoeken of misbruik
Schendingen van Privacy en Gegevensbescherming
- Verwerken van bijzondere categorieën persoonsgegevens (gezondheidsgegevens, biometrische gegevens, genetische gegevens) zonder passende wettelijke grondslag onder de GDPR
- Uploaden of delen van persoonsgegevens (PII) zonder legitieme zakelijke noodzaak en passende waarborgen
- Gebruiken van ISMS Copilot voor ongeautoriseerde surveillance, profilering of tracking van individuen
- Schenden van rechten van betrokkenen of verwerkingsverplichtingen onder de GDPR, CCPA of andere privacyregelgeving
- Delen van vertrouwelijke klantgegevens tussen geïsoleerde Workspaces of met ongeautoriseerde partijen
Volg de principes van gegevensminimalisatie. Gebruik op rollen gebaseerde voorbeelden ("IT-manager") in plaats van echte namen. Raadpleeg ons Privacybeleid en Gegevensverwerkingsovereenkomst voor best practices.
Schadelijke of Onethische Inhoud
- Creëren van inhoud die geweld, haat, intimidatie of discriminatie bevordert
- Genereren van inhoud met betrekking tot kindermisbruikmateriaal (CSAM) of kinderuitbuiting
- Produceren van inhoud die bedoeld is om te bedreigen, te intimideren of schade toe te brengen aan individuen of groepen
- Creëren van seksueel expliciet materiaal zonder legitieme compliance-context (bijv. opstellen van acceptabel gebruikbeleid)
- Genereren van desinformatie, misinformatie of misleidende compliance-begeleiding met de bedoeling te bedriegen
Misbruik van Compliance- en Beveiligingsoutputs
- Presenteren van AI-gegenereerde beleidsregels, procedures of risicobeoordelingen als definitieve, auditklare deliverables zonder menselijke controle en aanpassing
- Gebruiken van outputs om juridisch, boekhoudkundig of professioneel compliance-advies te geven zonder de juiste kwalificaties
- Indienen van ongeverifieerde, AI-gegenereerde documentatie rechtstreeks bij auditors of certificeringsinstanties
- Letterlijk kopiëren of reproduceren van auteursrechtelijk beschermde standaardinhoud (ISO 27001, NIST-frameworks, enz.) (zie ons Beleid voor Intellectuele Eigendom Compliance)
- Beweren dat ISMS Copilot-outputs certificering, compliance of goedkeuring door regelgevende instanties garanderen
ISMS Copilot is een assistent, geen vervanging voor professionele expertise. Verifieer altijd outputs aan de hand van officiële standaarden, pas ze aan voor de context van uw organisatie en betrek gekwalificeerde compliance-professionals bij de eindcontrole.
Platformmisbruik
- Aanmaken van meerdere accounts om gebruikskwota's of abonnementslimieten te omzeilen
- Delen van accountgegevens met ongeautoriseerde gebruikers
- Doorverkopen, herdistribueren of white-labelen van ISMS Copilot-diensten zonder toestemming
- Gebruiken van het platform om te concurreren met of de bedrijfsvoering van ISMS Copilot te ondermijnen
- Scrapen, oogsten of bulksgewijs downloaden van inhoud of kennisbankmaterialen
Vereisten voor Hoogrisicogebruik
Bepaalde toepassingen van ISMS Copilot brengen verhoogde compliance-, juridische of reputatierisico's met zich mee. Als u ons platform voor de volgende doeleinden gebruikt, moet u aanvullende waarborgen implementeren:
Audit- en Certificeringsprocessen
Bij het gebruik van ISMS Copilot-outputs in formele audits (ISO 27001, SOC 2, enz.) of certificeringsaanvragen:
- Menselijke Controle Vereist: Alle AI-gegenereerde inhoud moet worden gecontroleerd en goedgekeurd door gekwalificeerde compliance- of beveiligingsprofessionals
- Verificatie aan de Hand van Standaarden: Controleer outputs aan de hand van officiële frameworkvereisten (Annex A-controls, SOC 2-criteria, enz.)
- Aanpassing Verplicht: Pas generieke outputs aan aan de specifieke context, risico-omgeving en controles van uw organisatie
- Openbaarmaking Aanbevolen: Overweeg auditors te informeren dat AI-tools hebben geholpen bij de voorbereiding van documentatie
Regelgevende Indienen en Juridische Documentatie
Bij het gebruik van outputs voor regelgevende indieningen (GDPR DPIA's, NIS2-incidentrapporten, DORA-compliancedocumentatie):
- Juridische Controle Vereist: Betrek juridisch adviseurs of gekwalificeerde compliance-functionarissen bij de eindcontrole
- Nauwkeurigheidsverificatie: Zorg voor feitelijke nauwkeurigheid van alle verklaringen, met name met betrekking tot geïmplementeerde controles en risicobeoordelingen
- Geen Auteursrechtelijk Beschermde Reproductie: Dien geen AI-gegenereerde inhoud in die auteursrechtelijk beschermde standaardtekst reproduceert
Klantgerichte Deliverables
Als u consultant of dienstverlener bent en ISMS Copilot gebruikt om deliverables voor klanten te maken:
- Workspace-isolatie: Gebruik aparte Workspaces voor elke klant om vertrouwelijkheid te waarborgen
- Professionele Standaarden: Pas dezelfde kwaliteitscontroles en professionele standaarden toe die u zou hanteren voor handmatig gecreëerd werk
- Toestemming van de Klant: Overweeg of klantovereenkomsten openbaarmaking van het gebruik van AI-tools vereisen
- Eigendom van Output: Verifieer dat u rechten heeft om AI-gegenereerde inhoud te leveren onder uw serviceovereenkomsten
Gebruik aangepaste instructies in Workspaces om outputs af te stemmen op specifieke klantcontexten, branches of regelgevingsomgevingen. Dit verbetert de nauwkeurigheid en vermindert generieke inhoud.
Afstemming op de EU AI Act
ISMS Copilot is ontworpen om aan te sluiten bij de vereisten van de EU AI Act voor algemene AI-systemen. Wij verbieden toepassingen die vallen onder de verboden praktijken van de wet:
- Sociale scoring- of evaluatiesystemen die de rechten van individuen schaden
- Manipulatieve of misleidende technieken die kwetsbaarheden uitbuiten
- Biometrische identificatie voor wetshandhaving zonder de juiste autorisatie
- Hoogrisicogebruik zonder passend menselijk toezicht (behandeld in onze Hoogrisicovereisten hierboven)
Ons platform bevat technische waarborgen tegen hallucinaties, jailbreak-pogingen en reproductie van auteursrechtelijk beschermde inhoud. Lees meer over onze aanpak in ons AI Veiligheid & Verantwoord Gebruik Overzicht.
Handhaving
Wij monitoren het gebruik op overtredingen van dit beleid via geautomatiseerde systemen en gebruikersmeldingen. Als wij verboden activiteiten detecteren, kunnen wij:
- Waarschuwingen uitvaardigen voor kleine of onbedoelde overtredingen
- Toegang beperken of vertragen bij misbruikspatronen
- Accounts tijdelijk opschorten bij ernstige overtredingen
- Accounts permanent beëindigen bij herhaalde of flagrante overtredingen
- Kosten verhalen voor onderzoek, mitigatie en herstel zoals beschreven in Sectie 14 van onze Servicevoorwaarden
- Melden bij autoriteiten wanneer vereist door de wet (fraude, CSAM, illegale activiteiten)
Wij onderzoeken meldingen te goeder trouw en bieden beroepsprocedures voor onterecht genomen handhavingsmaatregelen. Neem contact op met contact@ismscopilot.com als u van mening bent dat uw account ten onrechte is aangepakt.
Melding van Overtredingen
Als u op de hoogte bent van activiteiten die in strijd zijn met dit beleid, meld dit dan op:
- E-mail: contact@ismscopilot.com
- Onderwerp: "Melding AUP-Overtreding"
- Inclusief: Beschrijving van de overtreding, relevante accountgegevens (indien bekend) en eventueel ondersteunend bewijsmateriaal
Wij bekijken alle meldingen en nemen passende maatregelen. Wij geven de identiteit van melders niet vrij zonder toestemming.
Wijzigingen in Dit Beleid
Wij kunnen deze Acceptable Use Policy bijwerken om nieuwe risico's, regelgevingsvereisten of platformmogelijkheden aan te pakken. Wij zullen gebruikers op de hoogte stellen van materiële wijzigingen via e-mail of platformmeldingen. Voortgezet gebruik van ISMS Copilot na updates geldt als acceptatie van het herziene beleid.
Vragen over dit beleid? Neem contact op met ons team via contact@ismscopilot.com of raadpleeg onze Verantwoord Gebruik Gids voor praktische implementatieadviezen.
Gerelateerde Bronnen
- Terms of Service - Volledige juridische overeenkomst die uw gebruik van ISMS Copilot regelt (canonieke versie op het Trust Center)
- Privacybeleid - Hoe wij omgaan met uw persoonsgegevens
- Gegevensverwerkingsovereenkomst (DPA) - GDPR Artikel 28-verwerkingstermijnen
- AI Veiligheid & Verantwoord Gebruik Overzicht - Technische waarborgen en beperkingen
- Hoe ISMS Copilot Verantwoord te Gebruiken - Best practices voor compliance-professionals