Beveiliging & soevereiniteit

Beveiliging ís het product.

Gereguleerde sectoren nemen AI niet aan op beloften. Kervalt is zo ontworpen dat uw data, uw modellen en uw compliancepostuur onder uw controle blijven — aantoonbaar.

Certificeringen & compliance

Geauditeerd volgens de standaarden die uw toezichthouders kennen

SOC 2

Type II

Onafhankelijke, doorlopende audit van onze beveiligings-, beschikbaarheids- en vertrouwelijkheidsmaatregelen — rapporten beschikbaar onder NDA.

ISO 27001

Informatiebeveiliging

Gecertificeerd managementsysteem voor informatiebeveiliging dat elk Kervalt-model-endpoint en het Kanda Vault-platform dekt.

ISO 42001

AI-management

Gecertificeerd AI-managementsysteem dat bepaalt hoe wij modellen trainen, evalueren en implementeren — verantwoordingsplicht ingebouwd in de levenscyclus.

GDPR

EU-gegevensbescherming

Volledige AVG-naleving met standaard EU-dataresidentie, gedocumenteerde verwerkersovereenkomsten en rechten van betrokkenen die overal in het platform worden gehonoreerd.

Zero Data Retention

Uw prompts zijn nooit onze trainingsdata.

Met Zero Data Retention (ZDR) ingeschakeld worden inference-verzoeken in het geheugen verwerkt en verwijderd zodra een antwoord is teruggegeven. Niets wordt gelogd, opgeslagen of voor training gebruikt — contractueel gegarandeerd.

  • Geen persistentie van prompts of completions op enige laag van de stack
  • Trainen op klantdata is alleen opt-in, nooit standaard
  • ZDR-status verifieerbaar via de reikwijdte van onze SOC 2 Type II-audit
  • Configureerbaar per workspace, afgedwongen op de API-gateway

Toegangscontrole & isolatie

Enterprise-grade controles, tenant voor tenant

Role-Based Access Control

Gedetailleerde RBAC met SSO- en SCIM-provisioning. Beperk API-sleutels, modellen en uitgaven tot teams, projecten en omgevingen — met least privilege als standaard.

Single-tenant-isolatie

Toegewijde compute en netwerken per klant in Kanda Vault. Geen gedeelde inference-pools, geen lastige buren, geen datapaden tussen tenants.

Implementeer overal

Veilig binnen uw virtual private cloud (VPC), on-premises of een toegewijde, door Kervalt beheerde Kanda Vault — hetzelfde control plane, uw keuze van grens.

EU-dataresidentie

Data die standaard in Europa blijft.

Alle door Kervalt beheerde infrastructuur draait in EU-regio's. Inference, embeddings en opgeslagen artefacten verlaten de Europese rechtsmacht nooit, tenzij u ze expliciet elders implementeert — in uw eigen cloud, onder uw eigen residentieregels.

Auditlogging

Elke actie, herleidbaar.

Onveranderlijke audit trails leggen authenticatie, sleutelgebruik, modelaanroepen en administratieve wijzigingen vast. Exporteer in realtime naar uw SIEM en geef uw complianceteam bewijs, geen beweringen.

Verifieer het zelf.

SOC 2 Type II-rapporten, ISO-certificaten, samenvattingen van penetratietests en onze verwerkersovereenkomst — beschikbaar voor gekwalificeerde teams onder NDA.

Your models. Your cloud. Your control. Makes your AI.

Demo aanvragen