Uw organisatie loopt mogelijk een reëel risico. De EU AI-wetgeving is erg actueel. Veel organisaties moeten zich er vanaf februari 2025 aan houden en de wet wordt vanaf augustus van dit jaar van kracht. Begin nu met uw inventarisatie (boek een gesprek of neem gewoon contact met ons op).

De systemen die u gebruikt dekken mogelijk de basisfunctionaliteit: inputvalidatie, outputfiltering, rate limiting en tokengebruik. Ook als u een AI-gateway heeft. Voor veel organisaties is dat een redelijk uitgangspunt.

Maar er is een cruciaal hiaat. Niets in die stack ziet de binnenkant van uw AI-systemen. Interne redeneringen, beslissingspaden en modelgedrag blijven onzichtbaar.

Onze Sentinel-software registreert wat er in de “black box” gebeurt. Daar waar echte fouten optreden en waar standaardmonitoring niet kan komen.

Fenomenen als integriteit van “beslissingspaden”, detectie van bias in redeneringen, identificatie van hallucinaties, monitoring van modelstabiliteit, auditsporen op procesniveau.

Met Multi-Trace Logging (MTL-frames) leggen we het interne gedrag van uw AI vast op het niveau waar toezichthouders, auditors, verzekeraars en niet in het minst uw klanten uiteindelijk naar zullen vragen.

Begrijpen wat uw AI doet, is één laag van bescherming. Weten wat u met die kennis moet doen, is een andere. Lexent biedt gestructureerde geletterdheidsdiensten die zijn afgestemd op de mensen in uw organisatie. Geen generieke trainingen, maar gerichte programma's die zijn afgestemd op de rol en verantwoordelijkheid.

Voor raden van bestuur en directie: strategisch inzicht in AI-risico's, wettelijke verplichtingen en governance.

Voor compliance- en juridische teams: operationele geletterdheid met betrekking tot de EU AI-wetgeving, de AVG en de kaders die van toepassing zijn op uw sector.

Voor degenen die dagelijks met AI werken: praktische kennis over hoe AI-gedrag dat buiten de acceptabele grenzen valt te herkennen, te escaleren en te documenteren.

Geletterdheid is geen vinkje. Het is de laag die ervoor zorgt dat alle andere lagen werken.

En voor organisaties die alleen met geletterdheid willen of moeten starten, bieden we het aan als een op zichzelf staande dienst.

Een gestructureerd traject dat we om u heen bouwen.

We beginnen met een interne scan. Dit is een gestructureerde eerste blik op uw data- en AI-landschap, uw bestaande frameworks en waar de hiaten zich bevinden. Een heldere aanpak zonder aannames en niet zomaar met standaardsjablonen.

De scan vormt de basis voor een assessment: een duidelijk beeld van uw positie ten opzichte van de regelgeving die van toepassing is op uw organisatie, en wat er vervolgens moet gebeuren. Wat van toepassing is op een financiële instelling verschilt van wat van toepassing is op een zorgverlener of een advocatenkantoor. Dat verschil bepaalt alles wat volgt.

Op basis van het assessment stellen we uw programma samen. Dit kan training, kennisvergaring (geletterdheid), scannen en monitoring omvatten, in de combinatie en volgorde die uw organisatie daadwerkelijk nodig heeft. Geen standaardpakket, maar een realistische, stapsgewijze aanpak.

Als we het eens zijn, blijven we. Monitoring is nooit een rapport dat u eenmalig ontvangt. Het is een doorlopende beschermingslaag die evolueert naarmate uw AI-systemen, uw data en de bijbehorende regelgeving veranderen. Wanneer regelgeving wordt bijgewerkt (en dat gebeurt vaker dan sommige compliance-teams kunnen bijhouden), brengen we u op de hoogte van de wijzigingen die specifiek van invloed zijn op uw systemen, en niet van algemene updates die voor interpretatie vatbaar zijn.

Uw gateway beschermt tot de grens. Wij beschermen het proces. Uw medewerkers weten wat ze doen. Alle drie zijn belangrijk en alle drie zijn vereist.

Algemene naleving is dure naleving. Wij begrijpen de taal van uw sector en kennen uw regelgeving.

En zeker zo belangrijk: wij luisteren naar uw verhaal.

Toezicht op algoritmische handel, operationele veerkracht, monitoring van geautomatiseerd advies en bescherming van klantgegevens. Afgestemd op uw specifieke verplichtingen onder EU- en nationale kaders.

Ontdek het raamwerk voor de financiële sector

Implementatie op locatie, ondersteuning voor geclassificeerde omgevingen en naleving van aanbestedingsvoorschriften voor de publieke sector. Uw gegevens blijven in uw infrastructuur, onder uw jurisdictie.

Ontdek het raamwerk voor de overheidssector

Schadeafhandeling, risicobeoordeling en beslissingen over polisprijzen. Met volledige uitleg voor toezichthouders en klanten. Inclusief documentatie die voldoet aan de Solvency II-richtlijnen.

Ontdek het raamwerk voor de verzekeringssector

Geautomatiseerde taxaties van onroerend goed en evaluaties van aanvragers vereisen monitoring van vooringenomenheid en naleving van de wetgeving inzake gelijke kansen op de woningmarkt. Documenteer elke beslissing met de vereiste nauwkeurigheid.

Ontdek het raamwerk voor de vastgoedsector

Diagnostische ondersteuning en behandelingsaanbevelingen vereisen uitlegbaarheid (transparantie), bescherming van gezondheidsgegevens volgens de AVG en, waar van toepassing, afstemming op de regelgeving voor medische hulpmiddelen.

Ontdek het raamwerk voor de gezondheidszorg

Geautomatiseerde energiehandel, voorspellend onderhoud en slim netwerkbeheer, met naleving van de NIS2-richtlijn, bescherming van kritieke infrastructuur en GDPR-waarborgen voor verbruiksgegevens. En volledige controleerbaarheid voor toezichthouders.

Ontdek het raamwerk voor de energiesector

Dynamische prijsstelling, aanbevelingssystemen en geautomatiseerde klantbeslissingen worden geconfronteerd met transparantievereisten van de AVG, regels inzake oneerlijke handelspraktijken en verplichtingen van DSA-platformen. Elke AI-beslissing die gericht is op de consument moet verdedigbaar zijn.

Ontdek het sectorraamwerk voor consumentenmarkten

Onderwijs & Academische instellingen HR-diensten & Personeelsmanagement

Vervoer & Logistiek  Telecommunicatie  Productie (Industrieel/OT)

Speciale aandacht gaat uit naar de juridische sector, door de grote impact op hun AI- en dataoplossingen en de uitwerking daarvan.

 

 Juridische diensten & advocatenkantoren

 

Een eenmalige beoordeling van uw data- en AI-landschap. We identificeren blinde vlekken in de monitoring, brengen de wettelijke vereisten in kaart en prioriteren de risico's die onmiddellijke aandacht vereisen.

Inclusief een eerste inventarisatie van de kennis van uw medewerkers ten opzichte van de huidige wetgeving.

Vanaf €2,500

Laat u scannen

Niet elke organisatie heeft vanaf dag één bedrijfsbrede beveiliging nodig. Sentinel Lite is een monitoringprogramma dat is afgestemd op uw specifieke situatie. Niet alleen uw sector is bepalend; uw systemen en de huidige mate van paraatheid vormen een belangrijke basis.

Op rollen gerichte training en bewustwordingstraining maken er waar nodig deel van uit.

De reikwijdte bepaalt u zelf.

Vraag een gesprek aan

Volledige programma-integratie op het gebied van monitoring, kennisoverdracht en bestuur (governance). Afstemming op een sectorbreed raamwerk (een sector framework), geavanceerde forensische analyses, rapportage in meerdere rechtsgebieden, gerichte compliance-ondersteuning en gestructureerde kennisoverdrachtsprogramma's afgestemd op rol en verantwoordelijkheid.

Sentinel Complete kan worden geïmplementeerd in uw infrastructuur met cloud-, on-premise- of air-gapped-omgevingen. We vragen nooit om uw gegevens. Uw AI blijft van u en uw compliance blijft aantoonbaar.

Ontwikkeld voor organisaties waar AI-risico's niet op de achtergrond staan.

Bekijk Sentinel Complete

De tekortkomingen in uw AI en datamonitoring openbaren zich zelden. Ze komen aan het licht tijdens audits, bij incidenten, op het moment dat iemand om bewijs vraagt ​​dat u niet kunt overleggen. Voeg daar aan toe dat uw cliënten, klanten, burgers en politici ook willen weten hoe deze zaken borgt.

Sta klaar voordat dat moment aanbreekt.

Onze compliance-scan geeft u een duidelijk beeld van uw huidige situatie.

FAQ

Sentinel brengt uw AI- en data-activiteiten in kaart aan de hand van de kaders die van toepassing zijn op uw specifieke situatie.

Voor de meeste organisaties die actief zijn in of met de EU, omvat dit de EU AI Act, GDPR, DSA, NIS2, DORA en PLD richtlijnen. Voor organisaties met activiteiten of leveranciers in de VS is de CLOUD Act ook van belang. Sectorspecifieke kaders, zoals MiFID II voor financiële dienstverlening en NEN 7510 voor de gezondheidszorg, worden waar relevant geïntegreerd.

U hoeft de mapping niet zelf te beheren. Daar zijn wij voor. U kunt deze wel aanvullen.

Sentinel produceert gestructureerde logboeken en rapporten die zijn ontworpen voor de mensen die er actie op moeten ondernemen, en niet alleen voor dashboards voor interne teams.

Voor uw CISO of compliance officer biedt het realtime waarschuwingen en incidentdocumentatie. Voor uw raad van bestuur vertaalt het technische monitoring naar bewijsmateriaal voor governance. Voor externe auditors en toezichthouders produceert het auditklare documentatie met volledige traceerbaarheid: wie, wat, wanneer, waarom en hoe er aan de regelgeving is voldaan.

De output is afgestemd op uw doelgroep, het is geen standaardrapport.

De Amerikaanse CLOUD Act stelt de Amerikaanse autoriteiten in staat om in de VS gevestigde bedrijven en hun dochterondernemingen te verplichten gegevens te overleggen die overal ter wereld zijn opgeslagen.

De cruciale nuance is dat de wet betrekking heeft op wie de controle over de gegevens heeft, niet waar deze fysiek zijn opgeslagen. Een Europese dochteronderneming van een Amerikaans moederbedrijf kan onder de wet vallen, zelfs als de gegevens de EU nooit verlaten. Als uw organisatie Amerikaanse eigenaren, Amerikaanse leveranciers of in de VS gevestigde cloudproviders in uw infrastructuur heeft, is het raadzaam om dit te beoordelen.

Meer dus dan de cloud ziet de CLOUD Act op alle digitale gegevens. CLOUD staat voor Clarifying Lawful Overseas Use of Data.

We nemen de blootstelling aan de CLOUD Act mee in onze regelgevingsanalyse waar dit relevant is.

Sentinel Lite heeft geen vaste functionaliteit of standaardprijs. De functionaliteit wordt bepaald na de compliance scan, op basis van de daadwerkelijke behoeften van uw organisatie bestaande uit uw systemen, de regels in uw sector en uw huidige “gereedheidsniveau”. Dit betekent dat de omvang, het stappenplan en de investering variëren.

Wat wel constant is, is het uitgangspunt: de compliance scan geeft ons de informatie die we nodig hebben om Lite op een manier te definiëren die proportioneel en zinvol is voor uw situatie. Daar begint het gesprek.

Een AI-gateway is een controlelaag die zich tussen uw organisatie en haar AI-systemen bevindt en beheert wat erin en eruit gaat. Veelvoorkomende voorbeelden zijn API-managementplatforms, content filterlagen en prompt managementtools.

Niet elke organisatie heeft er een, en niet elke tool die als gateway wordt aangeprezen, biedt hetzelfde niveau van controle. In een hybride AI-omgeving behoort een gateway aanwezig te zijn maar dat is vaak nog niet voldoende.

Of u er een nodig heeft hangt af van uw AI-implementatie. Het is belangrijk om te begrijpen dat zelfs een goed geconfigureerde gateway alleen de in- en uitgangen monitort. Het heeft geen inzicht in de binnenkant van uw AI-systemen. Dat is de lacune die Sentinel opvult.

De Lexent AI-geletterdheidsprogramma's worden aangeboden in formats die zijn afgestemd op de doelgroep: workshops, gestructureerde online modules of begeleide sessies voor specifieke teams, afhankelijk van wat het beste bij uw organisatie past.

De inhoud is rolgericht: wat een bestuurslid moet begrijpen, verschilt van wat een compliance officer of een AI-gebruiker in de frontlinie moet weten.

Evaluatie is ingebouwd. Niet als een toets met een voldoende/onvoldoende resultaat, maar als een gestructureerde manier om te documenteren dat uw organisatie voldoet aan de geletterdheidsverplichtingen die de EU AI-wetgeving stelt. Deze documentatie maakt deel uit van uw governance-dossier.

De status van aanbieder (provider) volgt uit de functie, niet uit de branding. Onder de EU AI Act draagt de partij die een AI-systeem op de markt brengt of in gebruik stelt de verplichtingen van een aanbieder (provider), ongeacht wie het systeem heeft gebouwd of wiens naam op het product staat.

Als er tussenpersonen betrokken zijn, neemt elke partij in de keten een positie in die de wet erkent: ontwikkelaar, importeur (importer), distributeur (distributor) of gebruiksverantwoordelijke (deployer). Distributeurs (distributors) en importeurs (importers) hebben lichtere verplichtingen, maar worden aanbieder (provider) zodra zij een systeem substantieel wijzigen (substantial modification) of het onder eigen naam op de markt brengen.

Voor uw organisatie is de relevante vraag of u een systeem inzet zoals het is aangeleverd, of dat uw integratie, configuratie of eigen branding een substantiële wijziging (substantial modification) vormt. Als dat het geval is, zijn conformiteitsbeoordelingen (conformity assessments), technische documentatie en registratieverplichtingen op u van toepassing, niet alleen op de oorspronkelijke ontwikkelaar.

Deze verdeling kan niet worden aangenomen. Ze moet contractueel worden vastgelegd vóór ingebruikstelling, en ze moet de operationele werkelijkheid weerspiegelen. Toezichthouders kijken door de commerciële structuur heen naar wie het systeem feitelijk beheert en onder wiens verantwoordelijkheid het wordt ingezet.

Lexent helpt u uw positie in de keten te beoordelen en te documenteren op een manier die bestand is tegen toetsing.

Don't let legislation stand in the way of your ambitions.