ISMS Copilot
Beveiliging

Overzicht Gegevensbeheer - Bijgewerkt

ISMS Copilot geeft u volledige controle over hoe lang uw gegevens worden opgeslagen en hoe deze worden verwerkt. Dit artikel legt de drie belangrijkste instellingen voor gegevensbeheer uit die beschikbaar zijn in uw accountinstellingen.

Alle drie de beheerfuncties zijn toegankelijk via Instellingen > Gegevensbescherming. Om de Instellingen te openen, klikt u op uw gebruikersmenu in de rechterbovenhoek en selecteert u "Instellingen".

Instellingen voor Gegevensretentie

U kunt precies definiëren hoe lang uw gesprekken en geüploade bestanden in onze database worden bewaard. Zodra gegevens uw retentieperiode overschrijden, worden ze automatisch en permanent verwijderd.

Hoe het werkt

Er wordt dagelijks op de achtergrond een geautomatiseerde verwijderingstaak uitgevoerd, die scant op gesprekken en bestanden die ouder zijn dan uw geconfigureerde retentieperiode. Wanneer deze worden gevonden, worden deze gegevens permanent uit onze database verwijderd zonder mogelijkheid tot herstel.

Configuratieopties

U kunt uw retentieperiode instellen van 1 dag tot 7 jaar, of kies "Voor altijd bewaren" om automatische verwijdering volledig uit te schakelen.

Om uw retentieperiode te wijzigen:

  1. Ga naar Instellingen > Gegevensbescherming

  2. Voer uw gewenste retentieperiode in dagen in, of klik op "Voor altijd bewaren"

  3. Klik op "Opslaan"

Als u uw retentieperiode verkort, worden alle gesprekken en bestanden die ouder zijn dan de nieuwe periode onmiddellijk en permanent verwijderd. U wordt gevraagd deze actie te bevestigen.

Wat wordt er verwijderd

De geautomatiseerde verwijdering verwijdert:

  • Alle berichten in gesprekken die ouder zijn dan uw retentieperiode

  • Geüploade bestanden (PDF, DOCX, XLS) die bij die gesprekken horen

  • Alle gerelateerde metadata van de conversatie

Geavanceerde Gegevensbeschermingsmodus

De Geavanceerde Gegevensbeschermingsmodus stuurt alle AI-verwerking via Mistral AI, een Europese provider met nul-retentie, wat garandeert dat uw gegevens de EU nooit verlaten en nooit door de AI-provider worden opgeslagen. Dit elimineert de noodzaak voor Transfer Impact Assessments (TIA) op AI-verwerking onder de AVG.

Hoe het werkt

Wanneer ingeschakeld, worden alle AI-bewerkingen — chatreacties, documentanalyse en beleidsgeneratie — uitsluitend verwerkt door Mistral AI via in de EU gehoste infrastructuur (Frankfurt). Mistral hanteert nul-retentie: uw prompts en antwoorden worden in real-time verwerkt, maar nooit opgeslagen of gebruikt voor training.

Wanneer uitgeschakeld (standaard), gebruikt ISMS Copilot Anthropic Claude voor chatantwoorden, xAI Grok voor documentgeneratie en OpenAI GPT voor detectie, waarbij verwerking in de VS en een tijdelijke retentie van 30 dagen betrokken zijn. Deze overdrachten worden beschermd door standaardcontractbepalingen en aanvullende maatregelen zoals gedocumenteerd in ons Transfer Impact Assessment.

Technische details

  • Gebruikte modellen: mistral-large-latest (chat), magistral-medium-2509 (documentanalyse en -generatie)

  • Retentie door provider: Nul-retentie indien ingeschakeld; 30 dagen cache indien uitgeschakeld

  • Locatie van gegevens: Alle verwerking vindt plaats in EU-datacenters

  • Training: Uw gegevens worden nooit gebruikt om AI-modellen te trainen wanneer dit is ingeschakeld

Geavanceerde Gegevensbescherming inschakelen

  1. Ga naar Instellingen > Gegevensbescherming

  2. Zet de schakelaar "Geavanceerde Gegevensbeschermingsmodus" op AAN

  3. Uw volgende gesprek zal worden verwerkt via Mistral AI

Deze instelling is alleen van invloed op nieuwe berichten. Bestaande gesprekken die zijn verwerkt voordat deze modus werd ingeschakeld, worden niet met terugwerkende kracht beïnvloed.

Uitzondering voor Inhoudsmoderatie

Alle berichten worden gescand op schadelijke inhoud, ongeacht de status van de Geavanceerde Gegevensbeschermingsmodus. Gemarkeerde inhoud wordt 1 jaar bewaard in de ISMS Copilot EU-database en activeert beheerderswaarschuwingen. Metadata van niet-gemarkeerde berichten wordt gedurende 30 dagen bewaard voor systeemmonitoring.

PII-reductiemodus

De PII-reductiemodus maskeert automatisch persoonlijk identificeerbare informatie (PII) uit uw berichten voordat ze naar AI-providers worden verzonden, wat een extra laag privacybescherming toevoegt.

Hoe het werkt

Voordat uw bericht een AI-provider bereikt, scant patroongebaseerde detectie op veelvoorkomende PII-patronen en maskeert deze:

  • Namen → [REDACTED_NAME]

  • E-mailadressen → [REDACTED_EMAIL]

  • Telefoonnummers → [REDACTED_PHONE]

  • Bedrijfsnamen → [REDACTED_COMPANY]

De AI verwerkt de gemaskeerde versie, zodat gevoelige informatie uw browser nooit in de oorspronkelijke vorm verlaat.

PII-reductie inschakelen

  1. Ga naar Instellingen > Gegevensbescherming

  2. Zet de schakelaar "PII-reductiemodus" op AAN

  3. Lees de mededeling over beperkingen en klik op "Begrepen"

  4. Er verschijnt een groen schildicoon om te bevestigen dat PII-reductie actief is

Beperkingen en nauwkeurigheid

PII-reductie maakt gebruik van regex-patroonherkenning en is niet 100% nauwkeurig. Het kan contextuele informatie of sommige ID-formaten missen, of onterecht niet-PII-tekst maskeren. Dit is geen volledige anonimisering en er mag niet op worden vertrouwd voor zeer gevoelige gegevens.

Voor maximale privacy combineert u de PII-reductiemodus met de Geavanceerde Gegevensbeschermingsmodus. PII-maskering vindt eerst plaats (in uw browser), waarna het gemaskeerde bericht naar Mistral AI wordt verzonden met nul-retentie.

Combineren van gegevensbeheer

U kunt alle drie de functies tegelijkertijd inschakelen voor maximale gegevensbescherming:

  • Een korte retentieperiode zorgt ervoor dat gegevens snel uit onze database worden verwijderd

  • Geavanceerde Gegevensbescherming zorgt voor nul-retentie door AI-providers en verwerking die beperkt is tot de EU

  • PII-reductie voorkomt dat gevoelige details überhaupt AI-providers bereiken

Alle drie de instellingen zijn beschikbaar op alle abonnementen en worden onmiddellijk van kracht na het opslaan.

Gerelateerde artikelen

  • Uw gesprekken beheren

  • Geavanceerde Gegevensbeschermingsmodus

  • Transfer Impact Assessment (TIA)

  • Gegevensprivacy & AVG-naleving

Was dit nuttig?