Jarvis veiligheid: AI-tool veilig gebruiken met bedrijfsdata.
De vraag is bijna nooit of een AI slim genoeg is. De vraag is wat er met je bedrijfsdata gebeurt zodra je hem erin zet. Deze pagina beschrijft hoe Jarvis dat regelt: een klantbrein met een eigen grens, rechten die de server bepaalt, menselijke goedkeuring voor alles met gevolg, en logging die achteraf te lezen is.
Vier plekken waar het misgaat
Wie voor het eerst bedrijfsinformatie in een AI-tool plakt, stelt zichzelf meestal één brede vraag: is dit veilig. Dat is een vraag die niemand eerlijk met ja kan beantwoorden, want veiligheid is geen eigenschap van een product maar de uitkomst van een aantal keuzes. Het helpt daarom om de vraag op te knippen in de vier plekken waar bedrijfsdata in de praktijk weglekt of onbruikbaar wordt.
De eerste plek is de grens.
Als de kennis van meerdere organisaties in dezelfde ruimte leeft en alleen een filter in de vraag bepaalt wie wat ziet, dan is één fout in dat filter genoeg. De grens hoort niet in de vraag te zitten maar eronder: iedere serverquery wordt aan één organisatie gebonden, en een clientparameter kan die binding niet oprekken.
De tweede plek zijn de rechten.
In veel AI-opstellingen krijgt de assistent toegang tot alles waar de gebruiker bij kan, en dat is bijna altijd meer dan de taak nodig heeft. Een zoekopdracht die semantisch perfect past kan voor deze persoon, deze rol of deze taak toch verboden zijn. Dat betekent dat autorisatie vóór relevantie moet komen, niet erna.
De derde plek is de uitgaande actie.
Zodra een AI mag mailen, publiceren of betalen, verschuift het risico van lezen naar doen. Een knop met het woord goedkeuren erop is dan niet genoeg: die knop is pas iets waard als hij naar een vaste inhoudsversie verwijst, als de server controleert of jij hem mocht indrukken, en als één druk niet per ongeluk twee mails oplevert.
De vierde plek is het geheugen zelf.
Een systeem dat onthoudt maar niet kan uitleggen waar iets vandaan komt, verandert onnauwkeurigheid in beleid. Een zin als offertes zijn dertig dagen geldig klinkt duidelijk, maar zonder bron, scope, versie en geldigheid weet niemand of hij nog klopt en wie hem mocht veranderen.
De rest van deze pagina loopt die vier punten langs, plus wat er bij ons nog niet af is
Wil je eerst de werking op hoofdlijnen zien, lees dan hoe Jarvis werkt. Wil je de keuzes achter het ontwerp, dan staan die in de kennissectie.
Het klantbrein heeft een eigen grens
Jarvis kent twee soorten kennis met een andere eigenaar, een ander doel en een andere toegangsgrens. Het TheSEO-superbrein bevat generieke productkennis. Een klantbrein bevat de werkelijkheid van één organisatie. Verbeteringen mogen omlaag, als voorstel. Klantinhoud gaat niet omhoog.
Waarom alles met alles verbinden nooit één database mag betekenen
Een organisatiebrein is aantrekkelijk omdat het ervaring optelt. Wat we bij de ene inrichting leren over bronkwaliteit, rollen of goedkeuringen hoeft de volgende niet opnieuw uit te vinden. Precies daar zit ook het risico: als optellen betekent dat alle kennis in dezelfde context terechtkomt, dan erft iedere nieuwe klant een stukje van de vorige.
Daarom scheiden we twee dingen die vaak op één hoop gaan
Het superbrein bevat methode: hoe classificeer je een bron, welk bewijs hoort bij een incident, hoe ziet een goedkeuring eruit die standhoudt. Het klantbrein bevat inhoud: jouw mensen, prijzen, templates, processen, documenten en besluiten. Die twee hebben niet dezelfde eigenaar en horen dus niet dezelfde grens te delen.
De toegestane stroom
Een algemene verbetering gaat bij ons niet direct live in jouw brein. Zij wordt een voorstel met bron, versie, doel, scope en impact. Jij of de beheerder die jij aanwijst beoordeelt dat voorstel. Pas na akkoord verandert er iets, en het auditspoor bewaart welke versie is goedgekeurd. Dat is trager dan automatisch doorduwen, en dat is de bedoeling: een productverbetering die jouw prijsbeleid of werkwijze overschrijft zonder dat iemand het zag, is geen verbetering.
De verboden omweg
De omgekeerde richting is dicht. Ruwe klantdocumenten, prompts of output worden niet automatisch naar het superbrein gekopieerd onder het label leren. Ook geanonimiseerde analyse vraagt een echt doel en dataminimalisatie, want unieke tekst kan alsnog herleidbaar zijn naar een organisatie. Er is geen vrije uitwisseling tussen klantbreinen en er wordt niet op klantinhoud getraind.
Wat dit betekent voor een AI-medewerker
Een beheerde AI-medewerker hoeft niet bij nul te beginnen: het generieke raamwerk voor rollen, goedkeuringen, bronkwaliteit en logging komt uit het superbrein. De specifieke werkwijze van jouw organisatie wordt daarna alleen in jouw eigen brein geladen. Zo profiteert een nieuwe inrichting van productervaring zonder kennis van een andere klant te erven. Die AI-medewerkers leveren we onder Mansotti, de onderneming waarvan TheSEO de handelsnaam is, vanaf 950 euro per maand; wat dat inhoudt staat op de pagina over de AI-medewerker. De kernbelofte daar is dezelfde als hier: output blijft concept tot een mens akkoord geeft.
De volledige uitwerking van deze keuze staat in superbrein en klantbreinen.
Eerst mogen, dan pas relevant
Het populaire beeld van een bedrijfsbrein is een zoekmachine die het beste antwoord vindt. Dat is precies de verkeerde volgorde. Een bron kan inhoudelijk perfect passen en toch niet toegestaan zijn voor deze agent, deze persoon of deze taak. De server filtert daarom eerst op organisatie, rol, classificatie en doel, en rangschikt pas daarna op relevantie.
Toegang, sleutels en hulp op afstand
Minimale rechten. Gebruikers, AI-medewerkers en connectoren krijgen de scopes die hun taak nodig heeft en niet meer. In de interface zie je vooraf welke scopes een koppeling aanvraagt, zodat toestemming geven een keuze is en geen formaliteit. Voor eigenaars en beheerders geldt tweefactorauthenticatie als beleid.
Sleutels horen niet in inhoud.
Tokens en sleutels van gekoppelde diensten horen in een secret store, en nooit in prompts, logs, exports of in de code die naar de browser gaat. Dit is een van de punten waarop de productiecontrole nog moet worden aangetoond; hij staat verderop als release gate.
Support op toestemming.
Meekijken op afstand is bij ons een aparte werkstroom, geen bijproduct van beheer. Toegang is tijdelijk, gebonden aan een doel, goedgekeurd en achteraf te controleren. Een supportmedewerker krijgt geen permanente sleutel tot alle klantomgevingen. Voor de noodgevallen waarin toch dieper toegang nodig is, is het uitgangspunt dat twee personen daaraan te pas komen.
Je eigen AI-abonnementen blijven van jou.
Claude, ChatGPT en Codex koppel je via je bestaande abonnement. Jarvis verkoopt geen verborgen tokenbundel en zet geen meter op je prompts. Dat is niet alleen een prijskeuze maar ook een gegevenskeuze: de relatie met de modelleverancier blijft van jou, met jouw voorwaarden. Waarom we die keuze maken staat in waarom Jarvis niet per AI-vraag afrekent.
Wat er precies gebeurt als een dienst wordt gekoppeld, en welke leveranciers daarbij betrokken zijn, staat in de subverwerkerslijst
Die lijst geldt, staat openbaar en vermeldt per partij waarvoor die wordt ingezet en waar de gegevens verwerkt worden. Wat er in jouw geval geldt, staat in de bijlage bij je verwerkersovereenkomst.
Een knop is nog geen controle
Veel AI-interfaces zetten het woord goedkeuren naast een tekstveld. Dat voelt veilig, maar het is waardeloos als de inhoud daarna nog kan veranderen, als iedereen mag klikken, of als één klik meerdere acties in gang zet zonder zichtbaar gevolg. Een goedkeuring die iets betekent heeft vijf eigenschappen.
Het risico bepaalt hoe zwaar de stap is. Een intern concept opslaan is iets anders dan een offerte mailen, een contract wijzigen of kennis organisatiebreed activeren. Bij hogere impact hoort een zwaardere stap: twee goedkeuringen, een wachtmoment of opnieuw inloggen. Tegelijk is meer pop-ups niet de oplossing, want wie bij elke kleine stap iets moet wegklikken, klikt uiteindelijk blind. Beter is bundelen: leg lage-risicostappen vooraf als beleid vast en laat alleen de beslissingen met echt gevolg naar voren komen. De volledige uitwerking staat in een approval is meer dan een knop.
Terug te lezen, niet terug te raden
Elke stap in de dagcyclus laat een spoor na: wie vroeg wat, welke bronnen zijn gebruikt, welke agent eraan werkte en wie akkoord gaf. Dat spoor is de reden dat een beslissing later te reconstrueren is zonder dat iemand uit zijn hoofd hoeft te navertellen wat er gebeurde.
Logging voor bewijs is iets anders dan telemetrie voor productverbetering, en die twee moeten niet in dezelfde emmer belanden. Voor verbetering zijn routegebruik, foutcategorie, duur en de verhouding tussen voorgelegde en goedgekeurde items meestal genoeg. Promptinhoud, documenten, persoonsgegevens en tokens horen niet standaard in productanalytics of logs. Het protocol daarvoor staat in het loggingprotocol. Dat is een geldende werkwijze en geen overeenkomst: je tekent er niets, en in het vertrouwenscentrum staat het met diezelfde stand. Hoe kennis zijn herkomst meedraagt staat in bronherkomst.
De gates staan er met naam en status
Een veiligheidspagina die alleen vertelt wat er goed geregeld is, is een brochure. Daarom staat hier de status van de zeven release gates zoals die in de machineleesbare productstatus staat, op product.json. Zolang deze niet allemaal groen zijn staat online betalen dicht en draagt de productlaag de status preview.
Een eigen structuur is niet hetzelfde als gecertificeerd zijn
We houden beleid en bewijs bij in een eigen indeling: welke maatregelen bestaan er, wie is eigenaar, welk bewijs hoort erbij en hoe vaak wordt het getest. Dat is nuttig, ook zonder auditor. Wij hangen er geen norm van een ander aan, want die naam erbij zetten voegt niets toe aan het bewijs en suggereert wel iets dat er niet is.
Maar het is nadrukkelijk niet hetzelfde als certificering, en we zullen Jarvis ook niet als gecertificeerd verkopen zolang er geen geldige externe certificering met een duidelijke scope ligt. Certificeringslogo's in een verkooppagina zetten die er niet zijn, is precies het soort belofte dat een vertrouwenspagina onbruikbaar maakt.
Wat er wel is: een openbaar register met de documenten, en een status per document
Wie vandaag een leverancier zoekt die een certificaat kan overleggen, weet nu dus dat dat hier niet ligt. Dat is een eerlijker antwoord dan een pagina die de vraag omzeilt.
Elk document, met zijn echte status
Deze pagina beschrijft het ontwerp
De documenten zelf staan op twee plekken
Wat er juridisch geldt staat op theseo.nl en is gewoon van kracht. Bij drie van die teksten hoort in het vertrouwenscentrum een leeswijzer die aanwijst welk deel over Jarvis gaat: de privacyverklaring, bijlage B van de verwerkersovereenkomst en de subverwerkerslijst. De werkwijzen en het bewijs eromheen staan in het vertrouwenscentrum, met per stuk de stand die dat stuk zelf draagt.
De consumentenvoorwaarden voor Jarvis zijn op 25 augustus 2026 vastgesteld op versie 1.0 en gelden vanaf die datum. Een stuk is nog niet vastgesteld: de afspraken over beschikbaarheid en support moeten nog worden besloten. Dat stuk mag je lezen en beoordelen, maar het is geen geldende voorwaarde en het hoort niet ter ondertekening te worden aangeboden.
Wat je wel en niet van ons hoort
Hier mag je ons aan houden
- Klantbreinen zijn gescheiden en klantinhoud stroomt niet automatisch terug naar het superbrein.
- Externe acties vragen de afgesproken menselijke goedkeuring; output blijft tot dat moment concept.
- Kennis bewaart herkomst, eigenaar, scope, geldigheid en status, en bij conflicterende bronnen komt er een reviewtaak in plaats van één zelfverzekerd antwoord.
- Er staat geen meter op prompts, tokens of modelcalls; je eigen AI-abonnementen blijven van jou.
- Het organisatiebrein waarop Jarvis is gebouwd draait dagelijks binnen ons eigen bedrijf, en daar is alles gelogd en terug te lezen. De klantversie van Jarvis is nog preview: wat daarvoor nog moet gebeuren staat in het openbare product.json.
Dit beloven we niet
- Geen certificering. We houden onze eigen structuur bij, we hebben geen certificaat en we noemen ook geen norm van een ander als vervanging daarvan.
- Geen datum waarop de release gates groen zijn. Ze zijn klaar als ze klaar zijn, en de status staat hier gewoon.
- Geen automatische afrekening zolang de betaalroute achter een release gate staat. Zelf een plan starten is de route die we bouwen.
- Geen definitieve prijzen. De bedragen op de prijzenpagina dragen zelf de status propositie in validatie.
- Geen garantie over derden. Wat jouw modelleverancier met jouw account doet, valt onder jouw voorwaarden bij die partij.
Gratis beginnen, dan zelf starten
Veelgestelde vragen
Kan ik een AI-tool veilig gebruiken met bedrijfsdata?
Dat hangt niet af van het merk van de tool, maar van vier eigenschappen die je kunt nakijken. Blijft je kennis binnen een grens die per organisatie is getrokken. Bepaalt de server wat een gebruiker of agent mag zien, en niet de vraag zelf. Moet een mens akkoord geven voordat er iets naar buiten gaat. En laat elke stap een spoor na dat je terug kunt lezen. Jarvis is op die vier punten gebouwd, en waar het bewijs nog niet compleet is noemen we dat op deze pagina een release gate.
Wat is het verschil tussen het superbrein en mijn klantbrein?
Het TheSEO-superbrein bevat generieke productkennis: hoe je een bron classificeert, hoe een goedkeuring veilig werkt, welk incidentbewijs nodig is en welke productversie bestaat. Jouw klantbrein bevat de werkelijkheid van jouw organisatie: mensen, prijzen, documenten, processen en besluiten. Een verbetering uit het superbrein komt bij jou binnen als voorstel met bron, versie, doel, scope en impact. Pas na akkoord van een bevoegde beheerder verandert er iets in jouw brein.
Trainen jullie op mijn bedrijfsgegevens?
Nee. Ruwe klantdocumenten, prompts of output worden niet automatisch naar het superbrein gekopieerd onder de noemer leren, en er is geen vrije uitwisseling tussen klantbreinen. Ook voor geanonimiseerde analyse geldt een echt doel en dataminimalisatie, want unieke tekst kan alsnog herleidbaar zijn. Je eigen AI-abonnementen bij Claude, ChatGPT of Codex houden bovendien hun eigen voorwaarden; die kunnen wij niet voor je veranderen.
Is Jarvis gecertificeerd?
Nee. We houden beleid en bewijs bij in een eigen indeling, en dat is iets anders dan een certificering. Jarvis wordt niet als gecertificeerd verkocht zolang er geen geldige externe certificering met een duidelijke scope ligt. Wie een leverancier zoekt die vandaag een certificaat kan overleggen, moet die vraag stellen voordat er iets gekoppeld wordt.
Wat wordt er gelogd en wat juist niet?
Voor productverbetering zijn routegebruik, foutcategorie, duur en de verhouding tussen voorgelegde en goedgekeurde items meestal genoeg. Promptinhoud, documenten, persoonsgegevens en tokens horen niet standaard in productanalytics of logs. Het auditspoor is iets anders dan telemetrie: dat bewaart wie wat vroeg, welke bronnen zijn gebruikt, welke agent eraan werkte en wie akkoord gaf, zodat een beslissing later te reconstrueren is.
Kan een AI-medewerker zelf een mail of een betaling versturen?
Nee. Externe communicatie, betalingen, contractimpact en blijvende kenniswijzigingen krijgen een menselijke beslisstap. Output blijft concept tot een bevoegde gebruiker de juiste versie expliciet goedkeurt. Een goedkeuring verwijst daarbij naar een vaste inhoudsversie, wordt server-side op rol en scope gecontroleerd, en mag niet per ongeluk twee keer hetzelfde gevolg hebben.
Kan ik zelf een plan starten?
Ja, dat is de bedoeling: je kiest een plan en start zelf, te beginnen bij Brain Start. De betaalroute en de productieprovisioning staan nog achter release gates, dus de automatische afrekening is nog niet opengezet. Voor zakelijke afspraken en maatwerk is er een gesprek waarin gebruik, plan, bronnen en akkoord worden doorgenomen. De prijzen die je op de prijzenpagina ziet dragen zelf nog de status propositie in validatie.
Stel je vraag voordat je koppelt
De beste volgorde is niet: eerst koppelen, dan uitzoeken wat er met je data gebeurt. Loop eerst de demo door, lees de stukken in het vertrouwenscentrum die voor jou tellen, en stel de vragen die op die stukken niet beantwoord worden. Architectuur-, privacy- en contractvragen beantwoorden we met de actuele documentversie erbij, ook als het antwoord is dat iets nog niet af is.