Veiligheid en compliance

Klantcontact is je gevoeligste data

Een spraakagent hoort mee met je meest klantgevoelige processen. Daarom is privacy bij ons geen bijzin achteraf, maar een ontwerpprincipe vooraf: we leggen per agent vast welke gegevens hij ziet, wat hij mag vastleggen en hoe je dat achteraf controleert.

De waarborgen

Zo gaan we met jouw data om

EU-hosting

Gesprekken en gespreksdata worden binnen de Europese Unie gehost en verwerkt. Je weet waar je data staat en onder welk recht die valt.

AVG als uitgangspunt

Een verwerkersovereenkomst is standaard onderdeel van de samenwerking, inclusief de subverwerkers in de keten. Privacy by design zit in het ontwerp van elke agent.

Transparant volgens de AI Act

Elke beller hoort aan het begin van het gesprek dat hij met een AI-agent spreekt, zoals de EU AI Act voorschrijft. Dat is geen kleine lettertjes, dat is de openingszin.

Volledig te controleren

Elk gesprek is terug te lezen: transcript, uitgevoerde acties en overdrachten in één audit trail. Wat de agent deed en waarom, is achteraf aantoonbaar.

Zo min mogelijk gegevens

De agent krijgt toegang tot precies de velden die hij nodig heeft om zijn taak te doen, niet tot je hele klantbestand. Per koppeling leggen we vast wat hij mag lezen en schrijven.

Bestand tegen misbruik

Het platform herkent pogingen om de agent buiten zijn opdracht te praten en houdt hem binnen de kaders die jij hebt vastgelegd.

Ook binnen je eigen muren

Strenge eisen aan datalocatie? Voor grotere organisaties kan de omgeving in een eigen cloud (VPC) of on-premise draaien. Bespreek het in de intake.

Analyse binnen de grenzen

Wat we wél en niet analyseren

Analyse van gesprekken helpt je sturen, maar niet alles wat technisch kan is ook verstandig of toegestaan. We houden bewust afstand van de scherpe randen van de wet.

Wel: wat er is gezegd

Onderwerpen, uitkomsten, doorlooptijden, hoeveel gesprekken de agent zelf afhandelde en waar hij overdroeg. De toon van een gesprek beoordelen we op de tekst van het gesprek, niet op iemands stem.

Niet: emoties uit stemkenmerken

We leiden geen emoties of persoonskenmerken af uit stemgeluid, en we zetten geen analyse in op je eigen medewerkers. De AI Act stelt daar harde grenzen aan en die respecteren we in het ontwerp.

Veelgestelde vragen

Wat security en privacy meestal vragen

Worden gesprekken opgenomen en hoe lang bewaard?

Wat er wordt vastgelegd en hoe lang het bewaard blijft, spreken we per agent met je af en leggen we vast in de verwerkersovereenkomst. Je kunt kiezen voor alleen transcripten, of voor een kortere bewaartermijn dan de standaard.

Waar staat de data?

Binnen de Europese Unie. De volledige keten van verwerkers, inclusief de partijen achter spraakherkenning en taalmodellen, leggen we vast in de verwerkersovereenkomst.

Weet de beller dat hij met AI spreekt?

Ja, altijd. De agent zegt dat aan het begin van elk gesprek. Dat is een eis uit de EU AI Act en tegelijk gewoon netjes: mensen praten anders als ze het niet weten en er achteraf achter komen.

Kunnen we een DPIA uitvoeren op deze inzet?

Zeker, en dat gebeurt in de praktijk ook. We leveren de technische beschrijving, de verwerkingen en de maatregelen aan die je daarvoor nodig hebt, en schuiven aan bij de beoordeling.

Wat gebeurt er als we stoppen?

Dan houdt de verwerking op en spreken we af hoe de gegevens worden teruggegeven of verwijderd. Je zit niet vast aan een jaarcontract; de opzegtermijn staat in je overeenkomst.

Wil je dit met je privacy- of security-team doornemen?

We nemen het volledige overzicht van maatregelen, verwerkingen en afspraken mee bij elke offerte, en schuiven graag aan bij je functionaris gegevensbescherming.