EnableYourData.nl

Private AI

Veilige AI voor bedrijven begint bij wat het model ziet.

Veilige AI voor bedrijven betekent vooral: weten welke data naar een AI-model gaat, wie welke antwoorden ziet, wat er wordt vastgelegd en wie het mag gebruiken. ENABLE stuurt alleen metadata en de vraag naar het model, nooit rijen data, en voert queries alleen-lezend uit. Het model is dat van OpenAI, via de API; ENABLE heeft geen eigen of on-premise model.

Veilige AI voor bedrijven is AI die je op bedrijfsgegevens kunt inzetten zonder de controle kwijt te raken over waar die gegevens naartoe gaan. "Private AI" klinkt als één ding, maar het zijn eigenlijk vier vragen: welke data gaat naar het model, wie mag welke antwoorden zien, wat wordt er vastgelegd en wie mag het gebruiken?

ENABLE beantwoordt die vragen met dataminimalisatie. De AI krijgt alleen de structuur van je datawarehouse (tabellen, kolommen, relaties) en de vraag van de gebruiker. De cijfers zelf blijven in je database. Wat de AI voorstelt, wordt gevalideerd en pas gebruikt als iemand het bevestigt.

Eerlijk is eerlijk: ENABLE gebruikt de API van OpenAI. Het is geen eigen, EU-gehost of on-premise model. Wie de SQL Explorer met AI mag gebruiken, bepaal je per rol, en wat de AI kan zien, bepaal je met de rechten van de databasegebruiker van ENABLE.

Waar het om draait

Veilige AI voor bedrijven in het kort

Alleen metadata naar het model

De AI ziet tabel- en kolomnamen, datatypes, relaties en een globale schatting van het aantal rijen per tabel. Dat is genoeg om een query te schrijven.

Geen rijen, geen wachtwoorden

Queryresultaten, verbindingsgegevens en wachtwoorden gaan nooit naar de AI. Geheimen in ENABLE zijn versleuteld met AES-256-GCM.

Alleen-lezen uitvoering

Queries draaien in een alleen-lezen transactie met een timeout van 45 seconden. Schrijven of verwijderen kan niet.

Mens beslist

AI-uitkomsten worden gevalideerd en pas gebruikt na een handeling van de gebruiker: in de SQL Explorer voer je de query zelf uit, in de Dashboard Builder kies je "Voorstel toepassen" of "Verwerpen".

Toegang per rol en profiel

Rollen en toegangsprofielen bepalen wie de AI-functies mag gebruiken. Inloggen gaat met een wachtwoord van minimaal 12 tekens en tweestapsverificatie per e-mail.

Auditlog

Uitgevoerde queries en gepubliceerde API-endpoints komen in het activiteitenlog, zodat je achteraf ziet wie wat heeft gedaan.

Beperkt wie AI gebruikt

De SQL Explorer met AI is standaard alleen beschikbaar voor klantbeheerders. Voor gewone gebruikers gaat hij alleen aan als dat voor jouw organisatie is ingesteld.

Wat is private AI, en wat is veilige AI voor bedrijven?

"Private AI" wordt gebruikt voor heel verschillende opzetten: van een zakelijk account bij een bekende chatbot tot een eigen model op eigen servers. Ook "soevereine AI" en "Europese AI hosting" gaan vooral over één vraag: waar draait het model en onder welke jurisdictie vallen de gegevens die het verwerkt.

Voor een veilige AI-omgeving is een betere vraag: welke gegevens moet het model eigenlijk zien? Voor vragen over cijfers is het antwoord vaak: geen enkele rij. Het model hoeft alleen een query te kunnen schrijven; je eigen database rekent. Dat is de keuze die ENABLE maakt.

Vier vragen om AI-privacy in je bedrijf te toetsen

Gebruik deze vragen bij elke AI-oplossing, ook buiten ENABLE.

  • Welke data gaat naar het model? Bij ENABLE metadata en de vraag; bij het uitleggen of herstellen van een query ook die query en de foutmelding.
  • Wie ziet welke antwoorden? Bij ENABLE bepalen rollen, toegangsprofielen en row-level security wie wat ziet.
  • Wat wordt vastgelegd? Bij ENABLE komen uitgevoerde queries en publicaties in het activiteitenlog.
  • Wie mag het gebruiken? Bij ENABLE is de SQL Explorer met AI standaard alleen voor klantbeheerders.

Drie manieren om AI veilig in te zetten

Er is niet één juiste keuze. Wel een afweging tussen wat het model ziet, wie de omgeving beheert en hoe controleerbaar de uitkomst is.

ChatGPT met exportAI op metadata in ENABLEEigen model on-premise
Wat gaat naar het modelDe geëxporteerde rijenTabel- en kolomnamen en de vraagAlles kan; het model draait bij jou
Waar draait het modelBij de AI-aanbiederBij OpenAI, via de APIIn je eigen omgeving
Wie rekentHet taalmodelJe eigen database (SQL)Afhankelijk van de opzet
ControleerbaarLastig: het antwoord is tekstJa: query naast het resultaatAfhankelijk van de opzet
ToegangsbeheerPer account, los van je dataRollen, profielen, RLS, auditlogZelf in te richten
BeheerlastLaag, maar exports gaan rondLaag: beheerd platformHoog: hardware, updates, kennis

AVG compliant AI: wat ENABLE wel en niet voor je regelt

AVG-compliance is geen eigenschap van een tool, maar van hoe je organisatie persoonsgegevens verwerkt. Daar horen een grondslag, verwerkersovereenkomsten, afspraken met subverwerkers en soms een DPIA bij. Die blijven je eigen verantwoordelijkheid, ook met ENABLE.

Wat ENABLE doet: de AI zo weinig mogelijk geven. Let wel op twee dingen. Ook metadata kan iets zeggen; een kolom als "verzuimreden" vertelt iets over je organisatie. Via de rechten van de databasegebruiker bepaal je welke tabellen ENABLE, en dus de AI, kan zien. En de vraag zelf gaat naar het model: typ daarom geen persoonsgegevens of wachtwoorden in een vraag.

Europese AI hosting en soevereine AI: waar staat wat?

Bij ENABLE zijn drie plekken van belang. Zoek je een oplossing waarbij ook het AI-model in de EU of in je eigen omgeving draait, dan biedt ENABLE dat vandaag niet.

OnderdeelWaar
ENABLE-portaalVercel, regio Frankfurt (fra1)
Je datawarehouseWaar jouw organisatie het host; dat verschilt per klant
AI-modelOpenAI, via de API
Wat het model ontvangtMetadata en de vraag, geen rijen

In ENABLE

Zo regel je veilige AI in ENABLE

  1. 01

    Bepaal wat ENABLE ziet

    Geef de databasegebruiker van ENABLE alleen-lezen rechten op de schema's en tabellen die je wilt ontsluiten. Wat ENABLE niet kan zien, ziet de AI ook niet.

  2. 02

    Bepaal wie AI gebruikt

    De SQL Explorer is standaard voor klantbeheerders en per organisatie aan te zetten voor gebruikers. Toegangsprofielen regelen dashboards en apps.

  3. 03

    Controleer elke uitkomst

    De query staat naast het resultaat en AI-voorstellen gebruik je pas na bevestiging.

  4. 04

    Volg en stuur bij

    Bekijk het auditlog: daar staat elke uitgevoerde, geblokkeerde of mislukte query, met gebruiker en tijdstip.

FAQ

Veelgestelde vragen

Wat is veilige AI voor bedrijven?

Veilige AI voor bedrijven is AI waarbij je weet welke gegevens naar het model gaan, wie welke antwoorden ziet, wat er wordt vastgelegd en wie het mag gebruiken. In ENABLE krijgt de AI alleen metadata en de vraag, nooit rijen data.

Is ENABLE een private AI-platform?

Dat hangt af van je definitie. ENABLE gebruikt de API van OpenAI en geen eigen model, maar stuurt alleen metadata en de vraag naar die API. Je data blijft in je eigen datawarehouse en queries draaien alleen-lezend.

Is AI in ENABLE AVG compliant?

AVG-compliance is geen eigenschap van een tool, maar van hoe je organisatie gegevens verwerkt. ENABLE helpt door de AI alleen metadata te geven en geen rijen data. Verwerkersovereenkomsten, grondslagen en een eventuele DPIA blijven je eigen verantwoordelijkheid.

Waar wordt ENABLE gehost?

Het ENABLE-portaal draait bij Vercel in de regio Frankfurt (fra1). Waar je datawarehouse staat, verschilt per klant. Het AI-model is dat van OpenAI, via de API.

Kan ENABLE werken met een on-premise of Europees AI-model?

Nee, niet vandaag. ENABLE gebruikt de API van OpenAI en stuurt daar alleen metadata en de vraag naartoe, nooit rijen data.

Wie kan in ENABLE AI gebruiken?

De SQL Explorer met AI is standaard alleen beschikbaar voor klantbeheerders. Voor gewone gebruikers gaat hij alleen aan als dat voor jouw organisatie is ingesteld. De AI in de Dashboard Builder werkt alleen waar die pilotmodule is aangezet.

Veilig delen, snel live, zonder hoofdpijn

In een online demo laten we het portaal zien: dashboards per rol, row-level security, vragen in gewone taal en hoe wij het voor je inrichten en beheren.