Beveiliging en gegevens
Wat je IT-beheerder wil weten
Deze pagina is geschreven om door te sturen. Waar de data staat, welke koppelingen nodig zijn, welke rechten we vragen, wie erbij kan en wat er gebeurt als je stopt, zonder bijvoeglijke naamwoorden.
Punt 1
Wat waar staat
Je werkdata blijft waar hij nu is. Klanten, deals, mail, agenda, documenten: die blijven in de tools die je al gebruikt. Er wordt niets overgezet om dit te laten werken.
Het werkgeheugen staat in je eigen werkruimte. Dat is het logboek, je bedrijfscontext, de dashboardgegevens en de bronkoppelingen. Die werkruimte draait als een eigen instantie met een eigen database en een eigen sleutel, één klant per instantie, gehost bij Microsoft Azure in de regio West-Europa (Nederland). Data van verschillende klanten komt niet in één omgeving.
Versleuteld opgeslagen en verstuurd. Opslag bij Microsoft Azure is standaard versleuteld, en het verkeer van en naar je werkruimte gaat over TLS. E-mailadressen van uitgenodigde gebruikers bewaren we bovendien versleuteld, en inloglinks alleen als hash, die zijn dus ook bij ons niet terug te lezen.
Naar onze servers gaat alleen wat nodig is om het team te leveren: de licentiecontrole, de vraag welk playbook een agent nodig heeft, update-checks, en, als je dat aan laat staan, geanonimiseerde lessen die vóór hergebruik met de hand worden beoordeeld. Voor beveiliging verwerken we technische gegevens zoals herkomstadressen, maximaal 24 uur.
Het AI-platform kies en betaal je zelf. Dat is jouw contract met die leverancier, niet het onze. Waar de gesprekken zelf worden verwerkt en onder welke voorwaarden, bepaalt dat platform, dus die vraag hoort daar thuis en niet hier.
Punt 2
Wat er technisch nodig is
Er komt één koppeling bij, en die zet de gebruiker zelf in de AI-assistent die hij al gebruikt. Vanaf dat moment kan zijn assistent de tools van het team aanroepen.
Welke tools dat zijn, ligt vast in de instantie zelf. De werkruimte werkt met een allowlist: alleen tools die daarin bij naam staan worden doorgegeven, alle andere worden geweigerd en gemeld. Een nieuwe tool activeren vraagt dus een wijziging aan de software van de werkruimte, niet een instelling die stilletjes aan kan gaan.
Twee tools vragen bij elke aanroep om toestemming van een mens , het indienen van een les, en het bijwerken van het bronprofiel dat bepaalt waar alle agents kijken. Dat wordt afgedwongen door de AI-assistent, niet door ons: in een run zonder mens worden ze geweigerd.
Eén tool stuurt iets naar buiten: een uitnodiging per e-mail aan een collega, naar het adres dat de gebruiker zelf intypt, zodat die collega kan inloggen. Verder verstuurt de connector niets namens jou. Wil het team een bericht plaatsen of een mail sturen, dan gaat dat via een koppeling die je zelf in je AI-assistent hebt gezet, onder je eigen rechten.
Punt 3
Checklist voor de IT-beheerder
Bedoeld om af te vinken of door te sturen.
Dit vragen we
- Eén connector toevoegen in de AI-assistent die de gebruiker al gebruikt. In sommige assistenten log je in op je e-mailadres; in andere koppel je met een persoonlijke sleutel-URL. Welke van de twee, staat per platform op onze pagina over verbinden.
- Uitgaand HTTPS-verkeer vanuit die AI-assistent naar connector.agentic-team.ai. Dat adres is voor iedereen hetzelfde en is geen geheim: de toegang hangt aan het e-mailadres waarmee iemand inlogt, niet aan de URL.
- Per persoon inloggen op een geverifieerd e-mailadres, via een inloglink per mail, of met een bestaand account bij een van de ondersteunde inlogaanbieders, op datzelfde adres. Alleen adressen die zijn uitgenodigd kunnen inloggen.
Dit vragen we niet
- Geen software op werkplekken. Er wordt niets geïnstalleerd, ook geen browserextensie.
- Geen wijziging aan bestaande systemen. Er wordt niets gemigreerd en niets omgezet.
- Geen beheerdersrechten in jullie netwerk, tenant of directory.
- Geen toegang van ons naar jullie systemen. Koppelingen naar bijvoorbeeld Notion, HubSpot, Gmail of de agenda maakt de gebruiker zelf in zijn eigen AI-assistent, onder zijn eigen rechten, die lopen niet via ons.
Punt 4
Wie erbij kan
Aan jouw kant: alleen e-mailadressen die met de licentie zijn uitgenodigd. Iedereen logt in op zijn eigen adres. Een uitnodiging intrekken kan op elk moment, en daarna kan die persoon niet meer inloggen.
Aan onze kant: wie de hostingomgeving beheert, kan technisch bij de onderliggende container en database, dat is inherent aan het feit dat wij het voor je hosten, en het is nodig om een instantie aan te maken, te herstellen of te verwijderen. Wat er níét is, is een productfunctie waarmee wij in jouw werkruimte kunnen kijken: er bestaat geen beheerdersweergave met klantinhoud.
Punt 5
Subverwerkers
De partijen die werkruimtedata verwerken, bij naam. Voegen we er een toe of vervangen we er een, dan melden we dat ten minste dertig dagen vooraf.
Microsoft Azure
Hosting van de werkruimte (container en database) in de regio West-Europa (Nederland). Werkruimtedata wordt binnen de EU opgeslagen en verwerkt.
Vestiging: Microsoft Ireland Operations Ltd. / Microsoft Corporation (VS). Heeft de provider voor support of beheer toegang vanuit een land buiten de EER, dan gebeurt dat op grond van de Europese standaardcontractbepalingen (SCC's) in de verwerkersovereenkomst van Microsoft en, waar van toepassing, het EU-US Data Privacy Framework.
Vercel
Hosting van de website en van de server-side playbook-dienst. Verwerkt géén werkruimtedata.
Gevestigd in de Verenigde Staten; doorgifte op grond van het EU-US Data Privacy Framework.
Upstash
Tijdelijke cache en rate limiting.
EU-regio; verwerking binnen de EU.
Punt 6
Wat er gebeurt als je stopt
Exporteren kan op elk moment, ook zonder dat je stopt: je vraagt je werkruimte op als JSON of als markdown. Dat is een bestand dat je zelf opvraagt en zelf houdt.
De back-up maakt het platform, niet wij. Bij het aanmaken van je database zetten we die op doorlopende back-up met een venster van zeven (7) dagen: je kunt terug naar elk moment binnen die zeven (7) dagen, niet alleen naar een dagelijkse momentopname. Die back-ups worden door Microsoft Azure bijgehouden bij je eigen database, in dezelfde regio, wij kopiëren er niets van naar een andere plek. Terugzetten duurt ongeveer tien (10) minuten.
Na afloop van de licentie blijft je export nog dertig (30) dagen beschikbaar. Daarna, of eerder als je erom vraagt, verwijderen we je volledige omgeving, inclusief de back-ups die wij beheren.
Wat je werkdata betreft verandert er niets: die stond al in je eigen tools en blijft daar staan.
Punt 7
Wat we niet doen
We trainen geen modellen op jouw gegevens. Wij leveren geen model; we leveren de teamkennis die op jouw AI-platform draait. Lessen die je team indient zijn geanonimiseerd, gaan langs een handmatige beoordeling voordat er iets mee gebeurt, en je kunt ze uitzetten. Hoe je AI-platform zelf met je gesprekken omgaat, staat in de voorwaarden van dat platform.
We combineren geen klantdata. Eén klant per instantie, met een eigen database en een eigen sleutel.
We plaatsen geen tracking op deze site.
Punt 8
De juridische uitwerking
Deze pagina beschrijft hoe het werkt. Wat er juridisch is afgesproken staat in de documenten zelf; die gaan voor op wat hier staat.
Staat je vraag er niet bij, of wil je beheerder iets nalopen? Plan een gesprek , dan schuift hij gewoon aan.