ISMS Copilot
Beveiliging

Overzicht Gegevensbeheer - Bijgewerkt

ISMS Copilot geeft u volledige controle over hoe lang uw gegevens worden bewaard en hoe ze worden verwerkt. In dit artikel worden de drie belangrijkste instellingen voor gegevensbeheer in uw accountinstellingen uitgelegd.

Alle drie de instellingen zijn toegankelijk via Instellingen > Gegevensbescherming. Om de Instellingen te openen, klikt u op uw gebruikersmenu in de rechterbovenhoek en selecteert u "Instellingen".

Instellingen voor gegevensbewaring

U kunt precies bepalen hoe lang uw gesprekken en geüploade bestanden in onze database bewaard blijven. Zodra gegevens uw bewaartermijn overschrijden, worden ze automatisch en definitief verwijderd.

Hoe het werkt

Er draait op de achtergrond dagelijks een geautomatiseerde verwijderingstaak die scant op gesprekken en bestanden die ouder zijn dan uw ingestelde bewaartermijn. Wanneer deze worden gevonden, worden deze gegevens permanent uit onze database verwijderd zonder mogelijkheid tot herstel.

Configuratieopties

U kunt uw bewaartermijn instellen van 1 dag tot 7 jaar, of kies "Altijd bewaren" om automatische verwijdering volledig uit te schakelen.

Om uw bewaartermijn te wijzigen:

  1. Ga naar Instellingen > Gegevensbescherming

  2. Voer de gewenste bewaartermijn in dagen in, of klik op "Altijd bewaren"

  3. Klik op "Opslaan"

Als u uw bewaartermijn verkort, worden alle gesprekken en bestanden die ouder zijn dan de nieuwe termijn onmiddellijk en definitief verwijderd. U wordt gevraagd om deze actie te bevestigen.

Wat wordt er verwijderd

De geautomatiseerde verwijdering verwijdert:

  • Alle berichten in gesprekken die ouder zijn dan uw bewaartermijn

  • Geüploade bestanden (PDF, DOCX, XLS) die bij die gesprekken horen

  • Alle gerelateerde metadata van de gesprekken

Modus voor Geavanceerde Gegevensbescherming

De Modus voor Geavanceerde Gegevensbescherming stuurt alle AI-verwerking via Mistral AI, een Europese provider met nul gegevensbewaring. Dit zorgt ervoor dat uw gegevens de EU nooit verlaten en nooit door de AI-provider worden opgeslagen. Dit elimineert de noodzaak voor Transfer Impact Assessments (TIA) op AI-verwerking onder de AVG.

Hoe het werkt

Wanneer ingeschakeld, worden alle AI-operaties—chatbot-reacties, documentanalyse en beleidsgeneratie—exclusief verwerkt door Mistral AI via een in de EU gehoste infrastructuur (Frankfurt). Mistral hanteert 'zero retention': uw prompts en antwoorden worden in realtime verwerkt maar nooit opgeslagen of gebruikt voor training.

Wanneer uitgeschakeld (standaard), gebruikt ISMS Copilot xAI-, OpenAI- of Anthropic-modellen, waarbij verwerking in de VS en een tijdelijke bewaring van 30 dagen plaatsvinden. Deze doorgiften worden beschermd door modelcontractbepalingen (SCC's) en aanvullende maatregelen zoals gedocumenteerd in onze Transfer Impact Assessment.

Technische details

  • Gebruikte modellen: mistral-large-latest (chat), magistral-medium-2509 (documentanalyse en generatie)

  • Bewaring door provider: Nul bewaring indien ingeschakeld; 30 dagen cache indien uitgeschakeld

  • Datalocatie: Alle verwerking vindt plaats in EU-datacenters

  • Training: Uw gegevens worden nooit gebruikt om AI-modellen te trainen wanneer ingeschakeld

Geavanceerde Gegevensbescherming inschakelen

  1. Ga naar Instellingen > Gegevensbescherming

  2. Zet de schakelaar "Modus voor Geavanceerde Gegevensbescherming" op AAN

  3. Uw volgende gesprek zal worden verwerkt via Mistral AI

Deze instelling is alleen van invloed op nieuwe berichten. Bestaande gesprekken die zijn verwerkt voordat deze modus werd ingeschakeld, worden niet met terugwerkende kracht beïnvloed.

Uitzondering voor contentmoderatie

Alle berichten worden gecontroleerd op schadelijke inhoud, ongeacht de status van de Modus voor Geavanceerde Gegevensbescherming. Gemarkeerde inhoud wordt gedurende 1 jaar opgeslagen in de ISMS Copilot EU-database en activeert beheerderswaarschuwingen. Metadata van niet-gemarkeerde berichten wordt gedurende 30 dagen bewaard voor systeembewaking.

PII-reductiemodus

De PII-reductiemodus anonimiseert automatisch persoonlijk identificeerbare informatie (PII) uit uw berichten voordat ze naar AI-providers worden verzonden, wat een extra laag privacybescherming toevoegt.

Hoe het werkt

Voordat uw bericht een AI-provider bereikt, scant een op patronen gebaseerde detectie op veelvoorkomende PII-patronen en anonimiseert deze:

  • Namen → [REDACTED_NAME]

  • E-mailadressen → [REDACTED_EMAIL]

  • Telefoonnummers → [REDACTED_PHONE]

  • Bedrijfsnamen → [REDACTED_COMPANY]

De AI verwerkt de geanonimiseerde versie, zodat gevoelige informatie uw browser nooit in de originele vorm verlaat.

PII-reductie inschakelen

  1. Ga naar Instellingen > Gegevensbescherming

  2. Zet de schakelaar "PII-reductiemodus" op AAN

  3. Lees de melding over beperkingen en klik op "Begrepen"

  4. Er verschijnt een groen schildpictogram om te bevestigen dat PII-reductie actief is

Beperkingen en nauwkeurigheid

PII-reductie maakt gebruik van regex-patroonherkenning en is niet 100% nauwkeurig. Het kan contextuele informatie of sommige ID-formaten missen, of onterecht tekst anonimiseren die geen PII is. Dit is geen volledige anonimisering en er mag niet op worden vertrouwd voor zeer gevoelige gegevens.

Voor maximale privacy combineert u de PII-reductiemodus met de Modus voor Geavanceerde Gegevensbescherming. De PII-anonimisering vindt eerst plaats (in uw browser), waarna het geanonimiseerde bericht naar Mistral AI wordt verzonden met nul bewaring.

Gegevensbeheer combineren

U kunt alle drie de instellingen tegelijkertijd inschakelen voor maximale gegevensbescherming:

  • Korte bewaartermijn zorgt ervoor dat gegevens snel uit onze database worden verwijderd

  • Geavanceerde Gegevensbescherming garandeert nul bewaring door AI-providers en verwerking uitsluitend in de EU

  • PII-reductie voorkomt dat gevoelige details de AI-providers überhaupt bereiken

Alle drie de instellingen zijn beschikbaar op alle abonnementen en treden onmiddellijk na het opslaan in werking.

Gerelateerde artikelen

Was dit nuttig?