ISMS Copilot Docs

Overzicht AI-veiligheid & verantwoord gebruik

ISMS Copilot implementeert uitgebreide AI-veiligheidsmaatregelen om betrouwbare, vertrouwde en verantwoorde AI-assistentie te bieden aan complianceprofessionals. Dit…

Overzicht

ISMS Copilot implementeert uitgebreide AI-veiligheidsmaatregelen om betrouwbare, vertrouwde en verantwoorde AI-assistentie te bieden aan complianceprofessionals. Dit artikel legt de veiligheidsbeperkingen, veiligheidsmaatregelen en verantwoorde AI-praktijken uit die in het platform zijn ingebouwd.

Voor wie is dit bedoeld

Dit artikel is bedoeld voor:

  • Complianceprofessionals die AI-veiligheidsmaatregelen evalueren
  • Risicomanagers die AI-governancecontroles beoordelen
  • Beveiligingsteams die zich zorgen maken over misbruik van AI
  • Iedereen die wil begrijpen hoe ISMS Copilot verantwoord AI-gebruik waarborgt

AI-veiligheidsprincipes

Het AI-veiligheidskader van ISMS Copilot is gebaseerd op vier kernprincipes:

1. Doelbeperking

De AI-assistent is uitsluitend ontworpen voor informatiebeveiliging en compliancewerk:

  • Gericht op ISMS-frameworks (ISO 27001, SOC 2, GDPR, NIST, enz.)
  • Vriendelijk doorverwijzen van off-topic vragen naar compliancegerelateerde onderwerpen
  • Weigert verzoeken voor schadelijke, illegale of onethische activiteiten
  • Blijft binnen de grenzen van complianceadvies

Door de reikwijdte van de AI te beperken tot compliance en beveiliging, vermindert ISMS Copilot het risico op misbruik en zorgt het voor expertise in het gespecialiseerde domein, in plaats van te proberen een algemene assistent te zijn.

2. Transparantie & Eerlijkheid

De AI-assistent erkent openlijk zijn beperkingen:

  • Expliciet onzekerheid aangeven waar passend
  • Gebruikers aansporen om belangrijke informatie te verifiëren
  • Toegeven wanneer het iets niet weet in plaats van te gokken
  • Duidelijk uitleggen wat het wel en niet kan doen

3. Bescherming van auteursrecht en intellectueel eigendom

ISMS Copilot respecteert intellectuele eigendomsrechten:

  • Zal geen auteursrechtelijk beschermde ISO-normen of propriëtaire inhoud reproduceren
  • Verwijst gebruikers naar het aanschaffen van officiële normen bij geautoriseerde bronnen
  • Biedt begeleiding op basis van frameworkprincipes zonder tekst te kopiëren
  • Getraind op wettelijk verkregen, geanonimiseerde gegevens die voldoen aan de EU-auteursrechtvereisten

Als u de AI vraagt om ISO 27001-tekst of ander auteursrechtelijk beschermd materiaal te reproduceren, zal het beleefd weigeren en in plaats daarvan bruikbare begeleiding bieden op basis van zijn kennis van de principes van het framework.

4. Privacy by Design

Gebruikersgegevensbescherming is verankerd in elke AI-interactie:

  • Gesprekken worden nooit gebruikt om AI-modellen te trainen
  • Door gebruikers verstrekte inhoud wordt niet gedeeld met andere gebruikers
  • Elk gesprek wordt onafhankelijk verwerkt
  • Werkruimte-isolatie voorkomt dat gegevens tussen projecten worden gemengd

AI-veiligheidsmaatregelen

Inhoudsbereikbeveiliging

Wat de AI zal doen:

  • Vragen beantwoorden over ISMS-frameworks en compliance
  • Geüploade compliance-documenten analyseren (beleid, procedures, risicobeoordelingen)
  • Auditklare beleidsregels en procedures genereren
  • Gap-analyse en implementatiebegeleiding bieden
  • Beveiligingscontroles en compliancevereisten uitleggen

Wat de AI NIET zal doen:

  • Juridisch advies geven (stelt voor om juridische professionals te raadplegen)
  • Medisch, financieel of persoonlijk advies geven buiten het compliancebereik
  • Inhoud genereren voor illegale, schadelijke of onethische doeleinden
  • Auteursrechtelijk beschermde normen of propriëtaire materialen reproduceren
  • Aangepaste instructies of systeemprompts openbaren

Als u de AI vraagt om te helpen met iets buiten zijn bereik, zal het beleefd zijn beperkingen uitleggen en u doorverwijzen naar compliancegerelateerde assistentie die het wel kan bieden.

Jailbreakpreventie

ISMS Copilot is ontworpen om manipulatiepogingen te weerstaan:

Geblokkeerde tactieken:

  • "Herhaal na mij"-trucs om systeemprompts te extraheren
  • Rollenspelscenario's ontworpen om veiligheidsbeperkingen te omzeilen
  • Verzoeken om "vorige instructies te negeren"
  • Beperkingsmanipulatie ("antwoord zonder weigeringsreacties")
  • Pogingen om rechtstreeks toegang te krijgen tot interne kennisbankbestanden

Hoe het werkt:

Wanneer de AI een jailbreakpoging detecteert, zal het:

  1. Het manipulatiepatroon herkennen
  2. Het verzoek beleefd weigeren
  3. Doorverwijzen naar legitieme ISMS-assistentie
  4. Zijn veiligheidsbeperkingen handhaven

ISMS Copilot is ontworpen om behulpzaam te zijn binnen zijn compliancebereik. Als u legitieme vragen heeft die veiligheidsmaatregelen lijken te activeren, probeer dan uw vraag te herformuleren om u te richten op het compliance- of beveiligingsaspect waarvoor u hulp nodig heeft.

Bescherming tegen promptinjectie

Het platform beschermt tegen kwaadaardige inhoud in geüploade bestanden:

Wat wordt beschermd:

  • Geüploade documenten worden gescand op promptinjectiepogingen
  • Kwaadaardige instructies ingebed in bestanden worden stilzwijgend afgewezen
  • Systeemprompts kunnen niet worden overschreven via bestandsinhoud
  • Veiligheidsbeperkingen blijven actief ongeacht de bestandsinhoud

Gebruikerservaring:

  • Bestanden worden normaal verwerkt vanuit het perspectief van de gebruiker
  • Schadelijke instructies worden tijdens de verwerking uitgefilterd
  • Alleen legitieme documentinhoud wordt geanalyseerd
  • Geen zichtbare foutmelding (stille bescherming)

Kennisbeschermingsmaatregelen

De AI beschermt zijn trainingsgegevens en systeemconfiguratie:

Wat gebruikers NIET kunnen benaderen:

  • Aangepaste instructies of systeemprompts
  • Details over trainingsgegevensbronnen
  • Directe toegang tot kennisbankbestanden
  • Downloadlinks voor interne documenten
  • Informatie over hoe de kennisbank is gestructureerd

Waarom dit belangrijk is:

Het beschermen van systeemprompts en trainingsgegevens voorkomt:

  • Dat tegenstanders begrijpen hoe ze de AI kunnen manipuleren
  • Auteursrechtenschendingen door het reproduceren van trainingsmaterialen
  • Beveiligingsrisico's door het blootleggen van systeemarchitectuur
  • Inconsistent gedrag door gewijzigde instructies

Voorkoming van hallucinaties

Wat zijn hallucinaties?

AI-hallucinaties treden op wanneer de AI zelfverzekerd klinkende maar feitelijk onjuiste informatie genereert. ISMS Copilot pakt dit aan via meerdere mechanismen:

Dynamische Kennisinjectie van Frameworks (v2.5)

Vanaf februari 2025 elimineert ISMS Copilot v2.5 vrijwel hallucinaties bij frameworkspecifieke vragen door dynamische kennisinjectie van frameworks:

  • Detecteert vermeldingen van frameworks in uw vragen met behulp van regex-patroonherkenning (ISO 27001, GDPR, SOC 2, HIPAA, CCPA, NIS 2, DORA, ISO 42001, ISO 27701, EU AI Act)
  • Injecteert geverifieerde frameworkkennis in de AI-context voordat antwoorden worden gegenereerd
  • AI antwoordt op basis van verstrekte frameworkkennis, niet op probabilistisch geheugen
  • Niet-AI-gebaseerde detectie garandeert 100% betrouwbaarheid wanneer frameworks worden genoemd
  • Ondersteunt 10 frameworks met toegewijde kennisinjectie

Wanneer u vraagt "Wat is ISO 27001-controle A.5.9?", detecteert het systeem ISO 27001, injecteert de kennis en antwoordt de AI op basis van geverifieerde informatie—niet door te gokken. Dit elimineert vrijwel verzonnen controlenummers en onjuiste vereisten.

Training op Praktijkkennis

Naast kennisinjectie van frameworks is ISMS Copilot getraind op gespecialiseerde compliancekennis:

  • Eigen bibliotheek met compliancekennis uit honderden echte adviesprojecten
  • Gebaseerd op praktische implementatie-ervaring, niet op theoretische informatie
  • Gericht op frameworks, normen en bewezen werkwijzen
  • Regelmatig bijgewerkt met actuele compliancevereisten

Erkenning van Onzekerheid

De AI is geïnstrueerd om eerlijk te zijn over beperkingen:

  • Geeft expliciet aan wanneer het onzeker is over informatie
  • Moedigt gebruikers aan om kritieke informatie te verifiëren
  • Vermijdt het verzinnen van feiten wanneer kennis incompleet is
  • Stelt voor om officiële normen of juridische professionals te raadplegen indien passend

Voorbeeldantwoord:

"Hoewel ik algemene richtlijnen kan geven over ISO 27001-controle A.8.1, maak ik waarschijnlijk nog steeds fouten. Voor auditdoeleinden dient u deze informatie te verifiëren aan de hand van de officiële ISO 27001:2022-norm."

Verantwoordelijkheid voor Verificatie door de Gebruiker

ISMS Copilot benadrukt dat gebruikers:

  • AI-suggesties moeten vergelijken met officiële normen
  • Kritieke informatie moeten valideren voordat deze aan auditors wordt voorgelegd
  • De AI moeten gebruiken als assistent van een adviseur, niet als vervanging van expertise
  • Professioneel oordeel moeten uitoefenen bij het toepassen van AI-aanbevelingen

Verifieer altijd kritieke compliance-informatie voordat u deze gebruikt in audits of officiële documenten. ISMS Copilot is ontworpen om te assisteren, niet om professioneel oordeel en officiële normdocumentatie te vervangen.

Beperkingen van het Berichtenverkeer & Bescherming van Bronnen

Berichtenlimieten

ISMS Copilot implementeert berichtenlimieten om misbruik te voorkomen en eerlijke toegang te waarborgen:

Gratis Plan:

  • 10 berichten per glijdend venster van 4 uur
  • Teller wordt gereset na 4 uur vanaf het eerste bericht
  • Handhaving zowel aan de voorkant als aan de achterkant

Betaalde Plannen (Plus, Standaard, Pro, Zakelijk):

  • Meer credits per sessie (50 tot 400, afhankelijk van het plan)
  • Geen beperkingen op berichtenlimieten
  • Prioritaire verwerking

Wanneer de Limiet is Bereikt:

U ziet het foutbericht: "Dagelijkse berichtenlimiet bereikt. Upgrade voor meer credits per sessie."

Om het meeste uit uw gratis berichten te halen, stelt u uitgebreide vragen en geeft u context in één bericht in plaats van meerdere korte vragen te sturen. Dit maximaliseert de waarde van elke interactie.

Bestandsuploadlimieten

Bestandsuploads hebben veiligheidsbeperkingen om systeembronnen te beschermen:

Bestandsgrootte:

  • Maximum: 10 MB per bestand
  • Foutmelding: "Bestand 'document.pdf' is te groot (15,23 MB). Maximale toegestane grootte is 10 MB."

Ondersteunde Bestandstypen:

  • TXT, CSV, JSON (tekstbestanden)
  • PDF (documenten)
  • DOC, DOCX (Microsoft Word)
  • XLS, XLSX (Microsoft Excel)

Uploadbeperkingen:

  • Eén bestand tegelijk (batch-upload wordt niet ondersteund)
  • Dubbele bestanden kunnen niet voor hetzelfde bericht worden geüpload
  • Niet-ondersteunde bestandstypen worden geweigerd met een foutmelding

Tijdelijke Chatmodus

Wat is Tijdelijke Chat?

De tijdelijke chatmodus biedt privacybeschermende gesprekken met specifiek gegevensbeheer:

Hoe het Werkt:

  1. Selecteer "Tijdelijke Chat" op het welkomstscherm
  2. U ziet de melding: "Dit gesprek verschijnt niet in de geschiedenis. Om veiligheidsredenen kunnen we een kopie van dit gesprek tot 30 dagen bewaren."
  3. Stuur berichten en upload bestanden zoals gewoonlijk
  4. Het gesprek wordt niet toegevoegd aan uw gespreksgeschiedenis
  5. Gegevens kunnen tot 30 dagen worden bewaard voor veiligheidsevaluatie

Wanneer Tijdelijke Chat te Gebruiken:

  • Snelle eenmalige vragen die niet hoeven te worden opgeslagen
  • Gevoelige discussies die u niet in de permanente geschiedenis wilt hebben
  • Testvragen voordat u zich committeert aan een werkruimte
  • Verkennend onderzoek naar complianceonderwerpen

Zelfs in de tijdelijke chatmodus kunnen gesprekken tot 30 dagen worden bewaard voor veiligheidsmonitoring en misbruikpreventie. Dit helpt bij het beschermen tegen misbruik, terwijl het toch privacy biedt ten opzichte van uw permanente gespreksgeschiedenis.

Gegevensretentiebeheer

Door de Gebruiker Gecontroleerde Retentie

U bepaalt hoe lang uw gespreksgegevens worden opgeslagen:

  1. Klik op het gebruikersmenu-icoon (rechtsboven)
  2. Selecteer Instellingen
  3. Kies in het veld Retentieperiode voor Gegevens:
    • Minimum: 1 dag (hoge beveiliging, kortetermijnwerk)
    • Maximum: 24.955 dagen / 7 jaar (langetermijndocumentatie)
    • Of klik op Voor Altijd Bewaren voor onbeperkte retentie
  4. Klik op Instellingen Opslaan

Verwacht resultaat: Het instellingenvenster sluit en de retentieperiode wordt opgeslagen.

Automatische Gegevensverwijdering

ISMS Copilot verwijdert automatisch oude gegevens:

  • Verwijderingsproces wordt dagelijks uitgevoerd
  • Verwijdert berichten die ouder zijn dan uw retentieperiode
  • Verwijdert bijbehorende geüploade bestanden
  • Verwijdering is permanent en kan niet ongedaan worden gemaakt

Gegevensverwijdering is automatisch en permanent. Exporteer belangrijke gesprekken of documenten voordat ze verlopen op basis van uw retentie-instellingen.

Veiligheidsfuncties van Werkruimten

Gegevensisolatie

Workspaces bieden beveiligingsgrenzen voor verschillende projecten:

Hoe isolatie werkt:

  • Elke workspace heeft een aparte gespreksgeschiedenis
  • Geüploade bestanden zijn gekoppeld aan specifieke workspaces
  • Aangepaste instructies zijn workspace-specifiek
  • Het verwijderen van een workspace verwijdert alle bijbehorende gegevens
  • De AI deelt geen informatie tussen workspaces

Voor consultants die meerdere klanten beheren, zorgen workspaces ervoor dat klantgegevens volledig geïsoleerd blijven. Zelfs de AI behandelt elke workspace als een apart project zonder kruisbesmetting van informatie.

Veiligheid van aangepaste instructies

Workspaces staan aangepaste instructies toe met veiligheidsbeperkingen:

Wat aangepaste instructies kunnen doen:

  • Focus specificeren op bepaalde compliance-frameworks
  • Toon of detailniveau voor antwoorden instellen
  • Projectspecifieke context definiëren (branche, organisatiegrootte)
  • AI begeleiden naar specifieke compliance-doelen

Veiligheidsbeperkingen:

  • Aangepaste instructies moeten compliance-gerelateerd zijn
  • Kunnen kernveiligheidsbeveiligingen niet overschrijven
  • Kunnen de AI niet instrueren om auteursrechtbeschermingen te negeren
  • Kunnen contentbereikbeperkingen niet omzeilen

Geen training op gebruikersgegevens

Privacygarantie

ISMS Copilot verbindt zich ertoe uw gegevens nooit te gebruiken voor AI-training:

Wat dit betekent:

  • Uw gesprekken worden nooit teruggevoerd in het AI-model
  • Geüploade documenten blijven vertrouwelijk en privé
  • Klantinformatie draagt nooit bij aan modelverbetering
  • Elk gesprek wordt onafhankelijk verwerkt zonder leerproces

Hoe dit u beschermt:

  • Klantvertrouwelijkheid blijft behouden
  • Eigen informatie blijft privé
  • Gevoelige compliancegegevens worden niet gedeeld met andere gebruikers
  • Geen risico dat de AI per ongeluk uw informatie aan anderen onthult

Dit is een cruciaal verschil met algemene AI-tools zoals de gratis versie van ChatGPT. ISMS Copilot garandeert dat uw gevoelige compliancegegevens nooit worden gebruikt om het model te verbeteren, waardoor volledige vertrouwelijkheid voor uw klantwerk wordt gewaarborgd.

Transparantie in gegevensverwerking

ISMS Copilot is transparant over hoe uw gegevens worden gebruikt:

Hoe uw gegevens WEL worden gebruikt:

  • Uw vragen verwerken om antwoorden te genereren
  • Geüploade documenten analyseren voor gap-analyse
  • Gesprekscontext binnen een workspace behouden
  • Gegevens opslaan volgens uw retentie-instellingen
  • Veiligheidsmonitoring tot 30 dagen (om misbruik te voorkomen)

Hoe uw gegevens NIET worden gebruikt:

  • Training of fine-tuning van AI-modellen
  • Delen met andere gebruikers of klanten
  • Marketing- of advertentiedoeleinden
  • Verkoop aan derden
  • Openbaarmaking of casestudy's (zonder expliciete toestemming)

Authenticatie en toegangsbeheer

Gebruikersauthenticatievereisten

Alle AI-interacties vereisen authenticatie:

  • Berichten verzenden zonder inloggen is niet mogelijk
  • JWT-token valideert elk API-verzoek
  • Sessies verlopen na een periode van inactiviteit
  • Row-level security zorgt ervoor dat gebruikers alleen hun eigen gegevens zien

Bescherming tussen gebruikers

Database-niveau isolatie voorkomt ongeautoriseerde toegang:

  • Gebruikers kunnen geen toegang krijgen tot gesprekken van andere gebruikers
  • Pogingen om toegang te krijgen tot gegevens van een andere gebruiker retourneren lege resultaten
  • Alle query's filteren automatisch op geauthenticeerde gebruikers-ID
  • Zelfs beheerders volgen het principe van minimale privileges

Verantwoorde AI-best practices

Voor gebruikers

De beste resultaten behalen:

  • Stel specifieke, framework-gerelateerde vragen (bijv. "Hoe implementeer ik ISO 27001-controle A.8.1?")
  • Geef context over uw organisatie en compliance-doelen
  • Upload relevante documenten voor een nauwkeurige gap-analyse
  • Controleer en verfijn AI-gegenereerde content voordat u deze gebruikt

Verificatiepraktijken:

  • Vergelijk AI-suggesties met officiële standaarden
  • Valideer kritieke informatie met compliance-experts
  • Test AI-gegenereerde beleidsregels in uw organisatorische context
  • Gebruik AI als assistent, niet als vervanging voor expertise

Formuleer uw vragen specifiek: in plaats van "Vertel me over ISO 27001," vraag "Wat zijn de belangrijkste stappen om een toegangsbeleid te implementeren voor ISO 27001 Bijlage A.9?" Dit helpt de AI om nauwkeurigere, bruikbare begeleiding te bieden.

Voor organisaties

Governancepraktijken:

  • Documenteer het gebruik van ISMS Copilot in uw AI-governancebeleid
  • Train medewerkers in passend gebruik en beperkingen
  • Stel retentieperiodes in die aansluiten bij uw beleid
  • Controleer AI-gegenereerde content voordat u deze officieel indient
  • Behoud menselijk toezicht voor kritieke compliance-beslissingen

Risicobeheer:

  • Neem AI-tools op in Data Protection Impact Assessments (DPIA)
  • Documenteer gegevensverwerkingsovereenkomsten met ISMS Copilot
  • Stel passende retentieperiodes in voor gevoelige gegevens
  • Gebruik workspaces om verschillende klant- of projectgegevens te isoleren

AI-governance in de praktijk

Naast veiligheidsbeperkingen beheren we onze AI-systemen met volledige levenscyclusgovernance. Zo vertalen onze beleidsregels zich in tastbare praktijken:

Ontwikkelingsproces

Vereisten & Testen:

  • Elke AI-functie heeft gedocumenteerde vereisten die functionele mogelijkheden, prestatiedrempels, veiligheidsbeperkingen en gegevensverwerkingsnormen omvatten
  • Regressietesten worden bij elke codewijziging uitgevoerd om de nauwkeurigheid van het ophalen, de onderbouwing van antwoorden en de detectie van hallucinaties te valideren
  • Beveiligingstesten omvatten SAST/DAST-scans, jaarlijkse penetratietesten en promptinjectietesten
  • Er vindt geen implementatie plaats totdat 100% van de regressietesten is geslaagd en alle kritieke kwetsbaarheden zijn opgelost

Architectuurdetails (v2.5, februari 2025):

  • Dynamische architectuur voor kennisinjectie van frameworks (vervangt de vorige RAG-aanpak)
  • Regex-gebaseerde frameworkdetectie zorgt voor betrouwbare identificatie van ISO 27001, SOC 2, GDPR, HIPAA, CCPA, NIS 2, DORA, ISO 42001, ISO 27701, EU AI Act
  • Tokenefficiënt: Alleen relevante frameworkkennis wordt geladen (vs. alle ~10K tokens bij elke aanvraag verzenden)
  • Geverifieerde frameworkkennis wordt aan de AI verstrekt voordat een antwoord wordt gegenereerd
  • Configureerbare AI-aanbieders (Mistral, xAI, OpenAI) met nul gegevensretentieovereenkomsten

Bekijk onze Beveiligingsbeleid voor gedetailleerde technische specificaties van ons AI-ontwikkelingsproces, inclusief vereisten, testprocedures en implementatievalidatie.

Monitoring & Continue Verbetering

Wat we monitoren:

  • Hallucinatiepercentages worden bijgehouden via gebruikersrapporten en geautomatiseerde detectie tegen bekende grondwaarheid
  • Antwoordnauwkeurigheid wordt bemonsterd en gevalideerd aan de hand van officiële nalevingsnormen
  • Gebruikspatronen worden geanalyseerd om misbruik of onbedoelde toepassingen te detecteren
  • Prestatiegegevens (responstijd, ophaalnauwkeurigheid, foutpercentages) worden continu gemeten
  • Gebruikersfeedback wordt regelmatig beoordeeld om opkomende risico's te identificeren

Hoe monitoring bijdraagt aan verbetering:

  • Gebruikersfeedback informeert modelupdates en afstemming van het ophalen
  • Resultaten van beveiligingstesten stimuleren veiligheidsverbeteringen
  • Wijzigingen in regelgeving en updates van best practices worden weerspiegeld in de documentatie
  • Prestatiegegevens leiden tot iteratieve verbeteringen van nauwkeurigheid en snelheid

Incidentrespons

Hoe we problemen communiceren:

  • E-mailwaarschuwingen voor kritieke incidenten die de AI-functionaliteit beïnvloeden
  • Slack-meldingen voor teams met geconfigureerde integraties
  • Updates op de statuspagina met incidenttimelines en oplossingen
  • NIS2-conforme vroegtijdige waarschuwingen (24-uursrapportage voor significante cyberbeveiligingsincidenten)

Abonneer je op onze statuspagina om realtime meldingen te ontvangen over AI-systeemincidenten, onderhoudsvensters en updates.

Veiligheidsproblemen Melden

Wanneer Melden

Neem contact op met de ISMS Copilot-ondersteuning als je het volgende tegenkomt:

  • AI-antwoorden die veiligheidsbeperkingen schenden
  • Mogelijke hallucinaties of feitelijk onjuiste informatie
  • Inbreuken op het auteursrecht in AI-uitvoer
  • Ongepast gedrag of inhoud
  • Beveiligingskwetsbaarheden in het AI-systeem
  • Privacyschendingen of datalekken

Hoe te Melden

  1. Klik op het gebruikersmenu-icoon (rechtsboven)
  2. Selecteer HelpcentrumContact Ondersteuning
  3. Beschrijf het veiligheidsprobleem met:
  • De exacte vraag of prompt die je hebt gebruikt
  • Het antwoord van de AI (schermopname indien mogelijk)
  • Waarom je denkt dat het een veiligheidsprobleem is
  • Datum en tijd van de interactie
  1. Ondersteuning zal het probleem onderzoeken en binnen 48 uur reageren

Het melden van veiligheidsproblemen helpt ISMS Copilot voor iedereen te verbeteren. Jouw feedback is waardevol voor het identificeren en aanpakken van potentiële risico's in AI-gedrag.

Wat Gebeurt Er Na Je Melding

Jouw melding activeert ons governanceproces:

  1. Directe beoordeling (binnen 48 uur): Het ondersteuningsteam beoordeelt de ernst en impact
  2. Onderzoek: Het technische team analyseert het probleem, reproduceert het en identificeert de oorzaak
  3. Reactie: Je ontvangt een update over de bevindingen en geplande acties
  4. Herstel: Problemen worden aangepakt via modelupdates, afstemming van het ophalen, codefixes of verbeteringen in de documentatie
  5. Continue verbetering: Lessons learned worden geïntegreerd in test- en monitoringsprocessen

Beperkingen & Bekende Randvoorwaarden

Huidige AI-beperkingen

  • Kan niet surfen op het internet voor actuele informatie (gebruikt getrainde kennisbank)
  • Kan geen externe databases of API's in realtime benaderen
  • Kan geen code uitvoeren of beveiligingstesttools draaien
  • Kan geen telefoontjes plegen of e-mails namens jou verzenden
  • Kan geen 100% nauwkeurigheid garanderen (controleer altijd kritieke informatie)

Scopegrenzen

  • Gericht op ISMS en naleving (geen algemene AI)
  • Kan geen juridisch, medisch of financieel advies geven buiten de nalevingscontext
  • Kan officiële normen of het oordeel van auditors niet vervangen
  • Kan geen succesvolle audit garanderen (implementatiekwaliteit is van belang)

Wat Volgt

  • Leer meer over gegevensbeveiliging en encryptiemaatregelen
  • Begrijp je privacyrechten onder de GDPR
  • Stel werkruimten in voor gegevensisolatie
  • Bezoek het Vertrouwenscentrum voor gedetailleerde AI-governancedocumentatie

Hulp krijgen

Voor vragen over AI-veiligheid en verantwoord gebruik:

  • Raadpleeg het Vertrouwenscentrum voor gedetailleerde informatie over AI-governance
  • Neem contact op met de ondersteuning via het Helpcentrum-menu
  • Meld veiligheidsproblemen onmiddellijk voor onderzoek
  • Controleer de Statuspagina voor bekende problemen

On this page