ISMS Copilot Docs

Vrijwaring AI-systeem

ISMS Copilot is een kunstmatige intelligentie (AI)-systeem. Dit bericht legt uit wat dit betekent voor uw interactie met het platform en uw verantwoordelijkheden bij het gebruik van door AI gegenereerde inhoud.

ISMS Copilot is een kunstmatige intelligentie (AI)-systeem. Dit bericht legt uit wat dit betekent voor uw interactie met het platform en uw verantwoordelijkheden bij het gebruik van door AI gegenereerde inhoud.

U Interageert met AI

Wanneer u berichten verzendt, documenten uploadt of antwoorden ontvangt in ISMS Copilot, communiceert u met een AI-systeem—niet met een menselijke expert. Het systeem maakt gebruik van grote taalmodellen gecombineerd met een gespecialiseerde kennisbank voor compliance om begeleiding te bieden bij ISO 27001, SOC 2, GDPR en andere frameworks.

Deze mededeling is vereist volgens de EU AI-wet (Verordening 2024/1689, Artikel 50). ISMS Copilot valt onder de categorie beperkt-risico-AI-systemen die direct met gebruikers communiceren en tekstuele inhoud genereren.

Door AI gegenereerde inhoud

Alle antwoorden, beleidsontwerpen, proceduredocumenten, risicobeoordelingen en andere uitvoer die u van ISMS Copilot ontvangt, worden gegenereerd door AI. Dit betekent:

  • Geen menselijke expertise: Uitvoer is niet geschreven door compliance-consultants, auditors of juridische professionals
  • Vereist verificatie: U moet alle inhoud controleren en valideren voordat u deze gebruikt in audits, certificeringen of regelgevende indieningen
  • Kan fouten bevatten: AI kan onjuiste, onvolledige of verouderde informatie produceren ondanks veiligheidsmaatregelen
  • Standaard generiek: Uitvoer moet worden aangepast aan uw specifieke organisatorische context, risico-omgeving en vereisten

Dien nooit door AI gegenereerde beleidsstukken, procedures of beoordelingen rechtstreeks in bij auditors of certificeringsinstanties zonder grondige menselijke controle door gekwalificeerde compliance-professionals.

Uw verantwoordelijkheden

Bij het gebruik van ISMS Copilot bent u verantwoordelijk voor:

  1. Verificatie: Controleer AI-uitvoer aan de hand van officiële standaarden (ISO 27001:2022, SOC 2 TSC, GDPR-tekst, enz.)
  2. Aanpassing: Pas generieke inhoud aan aan de grootte, branche, risicoprofiel en compliance-scope van uw organisatie
  3. Professioneel oordeel: Pas uw expertise toe of raadpleeg gekwalificeerde professionals voor definitieve beslissingen
  4. Implementatie: Zorg ervoor dat door AI opgestelde controles en procedures daadwerkelijk worden geïmplementeerd en effectief zijn—documentatie alleen leidt niet tot compliance
  5. Transparantie: Als u door AI gegenereerde inhoud extern deelt of publiceert, geef dan aan dat deze met AI is geproduceerd waar de context dit vereist

Beschouw ISMS Copilot als een onderzoeksassistent en hulpmiddel voor het opstellen van documenten, niet als vervanging voor compliance-expertise. Gebruik het om workflows te versnellen, startpunten te genereren en frameworkvereisten te verkennen—maar pas altijd menselijk toezicht toe.

Beperkingen van AI

De AI van ISMS Copilot heeft specifieke beperkingen:

  • Kennisafsluiting: Trainingsgegevens zijn actueel tot begin 2025; recente regelgevende wijzigingen of frameworkupdates worden mogelijk niet weergegeven
  • Hallucinaties: Ondanks veiligheidsmaatregelen kan AI zelfverzekerd klinkende maar onjuiste informatie genereren (zie AI Veiligheid & Verantwoord Gebruik voor details over mitigatie)
  • Geen realtimegegevens: Kan geen toegang krijgen tot live databases, actuele dreigingsinformatie of de live systemen van uw organisatie
  • Generieke context: Heeft geen diepgaande kennis van uw specifieke bedrijfsmodel, operationele omgeving of unieke risico's, tenzij u gedetailleerde prompts verstrekt
  • Geen juridisch advies: Kan wetten, regelgeving of contractuele verplichtingen die specifiek zijn voor uw rechtsgebied of situatie niet interpreteren

Geen certificeringsgarantie

Het gebruik van ISMS Copilot garandeert niet dat u ISO 27001-certificering, SOC 2-compliance, GDPR-adequaatheid of enig ander regelgevend resultaat zult behalen. Certificering en compliance zijn afhankelijk van:

  • Daadwerkelijke implementatie en werking van controles (niet alleen documentatie)
  • Aantoonbare effectiviteit over tijd
  • Onafhankelijke beoordeling door geaccrediteerde certificeringsinstanties of auditors
  • Organisatorische volwassenheid en toewijding aan continue verbetering

Zie Servicebeperkingen en Vrijwaringen voor volledige details.

Naleving EU AI-wet

ISMS Copilot voldoet aan de transparantievereisten van de EU AI-wet (Verordening 2024/1689) voor beperkt-risico-AI-systemen:

  • Artikel 50(1): Gebruikers worden geïnformeerd dat zij met AI communiceren via deze vrijwaring en in-app meldingen
  • Artikel 50(2): Door AI gegenereerde tekstuitvoer is gemarkeerd als kunstmatig gegenereerd in metadata en gebruikersgerichte vrijwaringen
  • Transparantie: AI-mogelijkheden, beperkingen en gegevensverwerkingspraktijken zijn gedocumenteerd in het Helpcentrum en Trust Center

ISMS Copilot is ontworpen en wordt geëxploiteerd in de EU (Frankrijk) met volledige naleving van de GDPR en de AI-wet. Zie ons Privacybeleid en Trust Center voor gedetailleerde governance-informatie.

Hoe wij AI-risico's beperken

ISMS Copilot implementeert meerdere veiligheidsmaatregelen om de interactie met AI veiliger en betrouwbaarder te maken:

  • Dynamische frameworkkennisinjectie (v2.5): Detecteert vermeldingen van frameworks (ISO 27001, SOC 2, GDPR, enz.) en injecteert geverifieerde kennis voordat antwoorden worden gegenereerd, waardoor hallucinaties worden verminderd
  • Gespecialiseerde training: AI is getraind op een eigen compliance-kennisbank afkomstig van echte adviesprojecten, niet op generieke internetgegevens
  • Geen training op gebruikersgegevens: Uw gesprekken en documenten worden nooit gebruikt om AI-modellen te trainen of te verbeteren
  • Erkenning van onzekerheid: AI geeft expliciet aan wanneer informatie onzeker is en vraagt u om verificatie
  • Beperking van scope: AI is beperkt tot compliance-onderwerpen en weigert off-topic of schadelijke verzoeken

Voor volledige details, zie AI Veiligheid & Verantwoord Gebruik Overzicht.

Gegevensprivacy en -beveiliging

Wanneer u interacteert met de AI van ISMS Copilot:

  • Uw prompts en geüploade documenten worden verwerkt om antwoorden te genereren
  • Gespreksgegevens worden opgeslagen volgens uw retentie-instellingen (1 dag tot 7 jaar, of voor altijd)
  • Gegevens worden gehost in de EU (Frankfurt, Duitsland) met end-to-end encryptie
  • Werkruimte-isolatie zorgt voor scheiding van klant-/projectgegevens
  • AI-aanbieders (Mistral, OpenAI, xAI) werken onder zero data retention-overeenkomsten—zij slaan uw gegevens niet op of trainen erop

Zie Privacybeleid en Uw Rechten Onder de GDPR voor volledige details.

Rapporteren van AI-problemen

Als u door AI gegenereerde inhoud tegenkomt die onjuist, ongepast is, inbreuk maakt op auteursrechten of veiligheidszorgen oproept, meld dit dan onmiddellijk:

  1. Klik op het gebruikersmenu-icoon (rechtsboven) → HelpcentrumContacteer Ondersteuning
  2. Beschrijf het probleem, inclusief uw prompt, het AI-antwoord en waarom het u zorgen baart
  3. Ondersteuning zal het probleem onderzoeken en binnen 48 uur reageren

Uw meldingen helpen de AI-veiligheid en -betrouwbaarheid voor alle gebruikers te verbeteren.

Waar meer te leren

  • AI Veiligheid & Verantwoord Gebruik Overzicht — Gedetailleerde veiligheidsmaatregelen, preventie van hallucinaties en governance
  • Servicebeperkingen en Vrijwaringen — Juridische basis voor AI-gebruik en verificatievereisten
  • Gebruiksvoorwaarden — Volledige juridische voorwaarden voor het gebruik van ISMS Copilot
  • Trust Center — AI-governance, beveiligingsbeleid en compliance-documentatie
  • EU AI-wet Artikel 50 — Transparantieverplichtingen voor beperkt-risico-AI-systemen

On this page