Kan een AI-agent voor de gek gehouden worden?
Ja, ook een AI-agent kan voor de gek gehouden worden. Geen enkel AI-systeem is immuun, en wie beweert dat zijn systeem dat wel is, heeft iets te verkopen. De nuttige vraag is wat het kan bereiken op de dag dat het wél voor de gek gehouden wordt. Daarom krijgt het alleen toegang tot de bronnen die de klus nodig heeft, en zit alles met gevolgen — versturen, betalen, verwijderen, gegevens wijzigen — standaard achter een goedkeuring door een mens.
Is Goudbeek SOC 2- of ISO 27001-gecertificeerd?
Nee, Goudbeek zelf heeft geen SOC 2- of ISO 27001-certificering. De SOC 2-, ISO 27001- en PCI DSS-keurmerken op de hostingpagina horen bij het platform eronder. Ze zeggen dat de infrastructuur onafhankelijk geaudit is. Ze zeggen niets over de vraag of jouw AI-agent zelfstandig een mail mag versturen. Dat deel is van ons: het toegangsmodel, de goedkeuringsgrens en de registratie, vastgelegd voordat de bouw begint.
Wanneer regel je de beveiliging van een AI-systeem?
De beveiliging van een AI-systeem regelen we bij de intake, niet aan het eind. Toegang, goedkeuringen en logging liggen vast voordat er gebouwd wordt, want ze er achteraf aan vastplakken betekent het systeem eromheen opnieuw bouwen. Als een build toegang zou vragen waar we ons niet prettig bij voelen, is dat een gesprek vóór de offerte, niet erna. Wat vastligt, staat op papier, en jij kunt het blijven aanpassen. Dat geldt voor elk van onze AI-oplossingen voor bedrijven.
Tot welke gegevens krijgt de AI toegang?
De AI krijgt alleen toegang tot de documenten en systemen die de klus nodig heeft, en niets daarbuiten. Toegang gaat per bron in plaats van per systeem: een chatbot die vragen over bezorging beantwoordt, heeft geen route naar je salarisadministratie. Welke bronnen dat zijn, beslissen we samen vóór de bouw en leggen we vast in de afspraak.
Hoe ga je om met prompt injection?
Tegen prompt injection behandelen we alles wat van buiten het systeem binnenkomt — een klantmail, een opgehaalde webpagina, een geüploade pdf — als data, nooit als instructie. Helemaal uitsluiten dat een model zo'n tekst toch als opdracht leest, kan niemand. Daarom krijgt het systeem ook minimale toegang en een goedkeuring op acties met gevolgen: een geslaagde injectie bereikt dan veel minder dan hij anders zou doen.
Kun je terugzien wat de AI deed en waarom?
Ja, je kunt terugzien wat de AI deed en waarom. Wat er gevraagd is, wat het gelezen heeft, wat het gedaan heeft en wie het goedkeurde, wordt vastgelegd. Antwoorden uit je eigen materiaal noemen het document en de passage waar ze vandaan komen. Een antwoord dat niemand kan herleiden, kan niemand controleren — en kun je niet verdedigen tegenover een klant op de dag dat hij het betwist.
Wat is een AI-securityreview?
Een AI-securityreview is een review van een AI-agent, chatbot of automatisering die al draait — ongeacht of iemand anders hem bouwde of je hem zelf in elkaar zette. We leggen jouw opzet langs dezelfde zes punten waarmee wij bouwen, en leveren terug wat het kan bereiken, wat het zonder mens kan doen, waar de antwoorden vandaan komen, wat er wordt vastgelegd, en een geordende lijst met wat je als eerste verandert.
Is de review een pentest of een certificering?
Nee, de AI-securityreview is geen penetratietest en geen certificering tegen een norm — we zijn geen auditor en gaan ons ook niet zo voordoen. Het is een engineering-review door degene die deze systemen bouwt, opgeschreven zodat je er iets mee kunt. Hij is bedoeld voor teams die al AI draaien die echte data raakt, en waar nog nooit iemand deze vragen hardop over heeft gesteld.