Spring naar inhoud
Home Veiligheid & privacy
Veiligheid & privacy

Je kennis is je bedrijf. We passen erop alsof het ons eigen is.

Alles wat je in Sarrai zet — gesprekken, documenten, klantinfo, procedures — blijft van jou. Wij hosten in Europa, werken enkel met Europese providers, en trainen geen AI-modellen op jouw data. Geen uitzonderingen, geen kleine lettertjes.

EU-only Data, providers, verwerking
Hosting in België
Enkel Europese sub-verwerkers
Geen datatransfer buiten de EU
AVG, niet enkel op papier
01
Data-soevereiniteit

Je data blijft in Europa. Punt.

Sarrai draait op Europese infrastructuur, verwerkt enkel binnen Europa, en gebruikt geen diensten die je gegevens — zelfs tijdelijk — buiten de EU sturen. Geen replica naar Amerikaanse datacenters, geen "globaal CDN" voor gevoelige content, geen verborgen transit via derde landen.

GDPR is een minimum. Ons standpunt gaat verder.

02
Geen training op jouw data

Wat jij schrijft, wordt geen onderdeel van een model.

De AI-modellen waarmee Lira werkt, worden nooit getraind op jouw content. Niet door ons, niet door onze providers. Je kennisbank is enkel zichtbaar voor jou en wie jij er toegang toe geeft — Sarrai zelf kijkt niet mee, behalve als jij ons daar expliciet voor vraagt bij support.

Geen opt-in-zinnetje dat je moet uitvinken. Dit is de standaard.

03
Jij bent en blijft eigenaar

Op elk moment exporteerbaar. Op elk moment verwijderbaar.

Stop je morgen met Sarrai? Je exporteert je volledige kennisbank in een open formaat, en wij wissen wat er op onze systemen staat binnen de termijn die de wet voorziet. Geen gijzeling van inhoud, geen onderhandelen, geen "neem contact op met uw accountmanager".

Eigenaarschap is geen functie. Het is de afspraak.

GDPR beschermt je niet (meer) tegen Amerikaanse belangen.

Het Europese gegevensbeschermingsrecht is een van de strengste ter wereld. Maar wie zijn data laat verwerken door Amerikaanse aanbieders — zelfs als die "Europese regio's" aanbieden — zit onder de CLOUD Act. Die wet laat Amerikaanse autoriteiten toe om data op te vragen waar ook ter wereld ze staat, zonder dat jij het hoeft te weten.

We kiezen daarom bewust voor enkel Europese providers: voor hosting, voor AI-inferentie, voor opslag, voor monitoring. Niet omdat het makkelijker is (dat is het niet), maar omdat het de enige manier is om met zekerheid te zeggen: jouw data staat onder Europees recht, zonder buitenlandse achterdeur.

Voor sommige bedrijven maakt dat geen verschil. Voor andere — advocaten, boekhoudkantoren, zorgverleners, industriële KMO's met gevoelig IP — is het een harde vereiste. We bouwen voor die tweede groep, en halen de eerste er graag bij mee.

Wat we technisch & organisatorisch doen.

Een samenvatting. Voor de volledige technische beschrijving verwijzen we naar onze security whitepaper — beschikbaar op aanvraag voor klanten en prospects onder NDA.

Europese hosting

Infrastructuur bij OVHcloud en Scaleway, datacenters in België. Geen replica's buiten de EU.

Encryptie in rust & tijdens transport

AES-256 in rust, TLS 1.3 in transport. Interne netwerksegmentatie per klant.

Fijnmazige toegang

Rollen, SSO en audit-trail op elke actie. Jij beslist wie wat ziet, tot op artikelniveau.

Least-privilege intern

Sarrai-medewerkers kijken niet mee in jouw data. Support-toegang enkel na jouw expliciete goedkeuring, telkens tijdelijk.

Exporteer op elk moment

Volledige kennisbank exporteerbaar in Markdown/JSON. Geen vendor lock-in, niet op inhoud en niet op structuur.

Incidenten, transparant

Meldingsplicht binnen 72 uur — wettelijk. Onze praktijk: dezelfde dag, in gewone taal, met wat we doen.

Wie er nog mee aan tafel zit.

We houden de lijst bewust kort. Elke aanbieder is in de EU gevestigd en verwerkt data uitsluitend binnen de EU. Wijzigen we iets? Dan laten we het je weten — niet achteraf.

Provider Rol Locatie
Combell Hosting & opslag België, BE
Mistral AI Taalmodellen Parijs, FR

* Onze klanten-selectie van providers is indicatief. Het actuele overzicht staat in onze DPA, op aanvraag beschikbaar via contact.

Kort en helder geantwoord.

Als je iets mist, mail ons. We antwoorden persoonlijk.

Wordt mijn data gebruikt om jullie AI te trainen?
Nee. Niet door Sarrai, niet door onze AI-partners. Dit staat ook zo contractueel vast in onze verwerkersovereenkomst.
Kan ik al mijn content exporteren als ik stop?
Ja, op elk moment, in Markdown en JSON. Wij wissen je data binnen de wettelijke termijn; je ontvangt een bevestiging wanneer dat gebeurd is.
Wat als een Amerikaanse overheid data opvraagt?
Ze kunnen het proberen, maar wij hosten niet bij Amerikaanse aanbieders en vallen zelf niet onder Amerikaans recht. We zijn gevestigd in België, onze infrastructuur in de EU.
Waar kan ik de verwerkersovereenkomst (DPA) krijgen?
Stuur ons een bericht via contact; we bezorgen de DPA binnen één werkdag. We bouwen ze in de toekomst in als self-service.

Nog vragen over onze aanpak?

Als je werkt met gevoelige informatie — juridisch, financieel, medisch, industrieel IP — dan praten we er graag persoonlijk over door voor je iets koopt. Neem contact op, we antwoorden dezelfde dag.