Beveiliging & soevereiniteit
Beveiliging ís het product.
Gereguleerde sectoren nemen AI niet aan op beloften. Kervalt is zo ontworpen dat uw data, uw modellen en uw compliancepostuur onder uw controle blijven — aantoonbaar.
Certificeringen & compliance
Geauditeerd volgens de standaarden die uw toezichthouders kennen
SOC 2
Type II
Onafhankelijke, doorlopende audit van onze beveiligings-, beschikbaarheids- en vertrouwelijkheidsmaatregelen — rapporten beschikbaar onder NDA.
ISO 27001
Informatiebeveiliging
Gecertificeerd managementsysteem voor informatiebeveiliging dat elk Kervalt-model-endpoint en het Kanda Vault-platform dekt.
ISO 42001
AI-management
Gecertificeerd AI-managementsysteem dat bepaalt hoe wij modellen trainen, evalueren en implementeren — verantwoordingsplicht ingebouwd in de levenscyclus.
GDPR
EU-gegevensbescherming
Volledige AVG-naleving met standaard EU-dataresidentie, gedocumenteerde verwerkersovereenkomsten en rechten van betrokkenen die overal in het platform worden gehonoreerd.
Zero Data Retention
Uw prompts zijn nooit onze trainingsdata.
Met Zero Data Retention (ZDR) ingeschakeld worden inference-verzoeken in het geheugen verwerkt en verwijderd zodra een antwoord is teruggegeven. Niets wordt gelogd, opgeslagen of voor training gebruikt — contractueel gegarandeerd.
- Geen persistentie van prompts of completions op enige laag van de stack
- Trainen op klantdata is alleen opt-in, nooit standaard
- ZDR-status verifieerbaar via de reikwijdte van onze SOC 2 Type II-audit
- Configureerbaar per workspace, afgedwongen op de API-gateway
Toegangscontrole & isolatie
Enterprise-grade controles, tenant voor tenant
Role-Based Access Control
Gedetailleerde RBAC met SSO- en SCIM-provisioning. Beperk API-sleutels, modellen en uitgaven tot teams, projecten en omgevingen — met least privilege als standaard.
Single-tenant-isolatie
Toegewijde compute en netwerken per klant in Kanda Vault. Geen gedeelde inference-pools, geen lastige buren, geen datapaden tussen tenants.
Implementeer overal
Veilig binnen uw virtual private cloud (VPC), on-premises of een toegewijde, door Kervalt beheerde Kanda Vault — hetzelfde control plane, uw keuze van grens.
EU-dataresidentie
Data die standaard in Europa blijft.
Alle door Kervalt beheerde infrastructuur draait in EU-regio's. Inference, embeddings en opgeslagen artefacten verlaten de Europese rechtsmacht nooit, tenzij u ze expliciet elders implementeert — in uw eigen cloud, onder uw eigen residentieregels.
Auditlogging
Elke actie, herleidbaar.
Onveranderlijke audit trails leggen authenticatie, sleutelgebruik, modelaanroepen en administratieve wijzigingen vast. Exporteer in realtime naar uw SIEM en geef uw complianceteam bewijs, geen beweringen.
Verifieer het zelf.
SOC 2 Type II-rapporten, ISO-certificaten, samenvattingen van penetratietests en onze verwerkersovereenkomst — beschikbaar voor gekwalificeerde teams onder NDA.