> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Vertrouwelijke AI in Brainframe

# 🤖 **Brainframe Confidential AI**

${youtube}[Brainframe Confidential AI uitgelegd](fUAElo_7JTM)

De AI-co-piloten van Brainframe helpen u sneller te werken met assets, risico's, controls, beleid en compliance-mapping — zonder gevoelige inhoud naar een openbare AI-dienst te sturen die die zou kunnen lezen of bewaren.

Gebruik ze in **wizards**, **documenteditors**, **governance-koppelingen**, **framework-mapping** en **framework Q&A** — altijd met uw controle voordat iets wordt opgeslagen.

---

## 🔒 Waarom uw gegevens privé blijven

De AI-functies van Brainframe zijn gebouwd op vertrouwelijk rekenen in een **Trusted Execution Environment (TEE)**, aangedreven door **Tresor AI** — een Europese aanbieder van vertrouwelijke AI voor governance-, risico- en compliance-werk.

In tegenstelling tot het plakken van inhoud in ChatGPT, Copilot of vergelijkbare tools worden uw asset-beschrijvingen, risicoregisters, control-documentatie en beleidsteksten verwerkt met een **zero-access-architectuur**:

* **End-to-end versleuteld** — Inhoud wordt onderweg versleuteld en alleen verwerkt in een afgesloten omgeving bij de leverancier, waartoe die geen toegang heeft. Leesbare tekst bestaat alleen in uw Brainframe-werkruimte.
* **Verwerkt waar niemand kan meekijken** — AI draait in hardware-afgesloten enclaves. Noch de AI-leverancier noch de onderliggende cloudoperator kan deze prompts of antwoorden lezen. Dat wordt afgedwongen door hardware, niet alleen door beleid.
* **Bewezen bij elk antwoord** — Elk AI-antwoord bevat een cryptografisch verificatiebewijs dat uw verzoek in geattesteerde, afgesloten hardware is verwerkt. Dat maakt van „we gebruiken een veilige leverancier” bewijs dat u kunt gebruiken bij audits, due diligence en toezichtreviews.

In één zin: **u krijgt moderne AI-productiviteit voor uw meest vertrouwelijke GRC-werk — met een hardware-ondersteunde garantie dat onze leveranciers het niet kunnen lezen, en bewijs dat uw compliance-positie ondersteunt.**

> Brainframe AI wordt aangedreven door Tresor AI confidential compute. Meer informatie op de [Tresor AI trust- en documentatiepagina's](https://tresor.ai/).

---

## ⚙️ Voordat u begint: werkruimte-instellingen

Werkruimtebeheerders bepalen of AI überhaupt beschikbaar is.

**Waar te vinden:** Configuratie van de werkruimte → **Integraties → Kunstmatige intelligentie**.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1caas2q.png)

| Instelling | Betekenis |
| ---- |
| **AI-functies inschakelen** | Schakelt AI in of uit voor de hele werkruimte. Wanneer uitgeschakeld, zijn AI-knoppen verborgen of niet beschikbaar voor alle gebruikers. |
| **Standaard Brainframe AI** | Gebruikt de door Brainframe beheerde vertrouwelijke AI (Tresor AI). Aanbevolen voor de meeste werkruimten. |
| **Eigen provider** | Optioneel: koppel het OpenAI-compatibele eindpunt van uw organisatie als u een andere provider moet gebruiken. |

Alleen werkruimtebeheerders kunnen deze instellingen wijzigen. Wanneer AI is uitgeschakeld, zien gebruikers op AI-knoppen een melding dat een beheerder AI eerst moet inschakelen.

---

## 🏢 Bedrijfscontext (gedeeld over AI-functies)

Veel AI-functies werken beter wanneer Brainframe **weet wie uw organisatie is**. Bedrijfscontext wordt één keer verzameld en hergebruikt in wizards, document-AI en framework Q&A.

Typische velden zijn de **korte naam**, **website** en een **beschrijving** van wat het bedrijf doet. U kunt dit handmatig invullen of **Genereren met AI** / **Uitbreiden met AI** gebruiken om van een korte notitie een uitgebreidere beschrijving te maken.

De eerste keer dat u **document-AI-ondersteuning** gebruikt en bedrijfsgegevens nog leeg zijn, vraagt Brainframe u dit scherm te voltooien — dezelfde flow als in de asset-wizards.


![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_2q43wy.png)
**Gebruikte gegevens**
* Korte bedrijfsnaam, website-URL (en uit de homepage geëxtraheerde gegevens), organisatiebeschrijving
* Werkruimtevariabelen geconfigureerd voor uw organisatieprofiel

---

# 🪄 Wizards

Wizards zijn bedoeld om tijd te besparen. Vertrouwelijke AI ontvangt de **volledige GRC-context** van uw werkruimte zodat suggesties relevant zijn voor uw controls, risico's, frameworks en assets — geen generieke checklists.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_b9qr2v.png)

**Starten vanuit:** **Mijn compliance**, relevante **tabelweergaven** (assets, kernbedrijfsassets) of de **risicomatrix** (risicobeoordelingswizard).

---

## 📦 Wizard voor identificatie en documentatie van primaire assets

Deze wizard helpt u de **kernbedrijfsassets** van uw organisatie te identificeren en te documenteren — de services, processen en datasets die uw managementsysteem ondersteunen.

Voeg assets handmatig toe, of laat AI **kernservices, processen en belangrijke datasets** voorstellen vanuit uw bedrijfscontext en maak ze in één stap aan.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_12kh19d.png)

**Gebruikte gegevens**
* Bedrijfscontext (naam, website, beschrijving)
* Bestaande kernbedrijfsassets in de werkruimte
* Asset-namen en korte notities die u in de wizard invoert

---

## 🏗️ Wizard: asset aanmaken en risico's en controls identificeren

Deze wizard begeleidt u door bedrijfscontext, asset-details, controls, risico's, mitigatieplanning en een samenvatting voordat het asset wordt aangemaakt.

AI is overal optioneel. Elke stap kan handmatig worden voltooid — controls koppelen, risico's toevoegen en beschrijvingen zelf schrijven. AI versnelt het werk wanneer ingeschakeld.

U kunt **risicobeoordeling overslaan** op het eerste scherm wanneer dat voor een bepaald asset niet nodig is.

### Stap 1 — Asset-details

* **Uitbreiden met AI** — Zet een korte asset-naam en beknopte notities om in een uitgebreidere, gestructureerde beschrijving.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1sv6naw.png)

* **Ondersteunende assets identificeren** — Stel ondersteunende assets voor uit uw werkruimtecatalogus en stel nieuwe voor waar hiaten bestaan.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_10cwmd0.png)

**Gebruikte gegevens**
* Bedrijfscontext
* Asset-naam en conceptbeschrijving die u invoert
* Bestaande werkruimte-assets (voor suggesties ondersteunende assets)

### Stap 2 — Bestaande controls

* **Controls identificeren** — Bekijk uw control-catalogus en compliance-frameworks en stel controls voor die op dit nieuwe asset van toepassing zijn. U kiest wat u behoudt, past implementatieniveaus aan en koppelt of verwijdert items.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1h795yr.png)

**Gebruikte gegevens**
* Bedrijfscontext
* Asset-naam en -beschrijving
* Bestaande werkruimte-controls (registercontrols)
* Geselecteerde compliance-frameworks en hun vereisten
* Implementatieniveaus van controls in uw catalogus

### Stap 3 — Risicobeoordeling

* **Risico's identificeren** — Analyseer gekoppelde controls en hun implementatieniveau om compliancerisico's te identificeren, koppel aan bestaande werkruimterisico's en breng nieuwe risico's uit uw risicoregister naar voren. Suggesties zijn gegroepeerd zodat compliance-gerelateerde hiaten eerst opvallen.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1c9df3n.png)

**Gebruikte gegevens**
* Bedrijfscontext
* Asset-naam en -beschrijving
* In de vorige stap gekoppelde controls (en hun implementatieniveaus)
* Bestaande werkruimterisico's
* Risicoregister-items
* Configuratie risicotype / methodologie

### Stap 4 — Ontbrekende controls en mitigatieplan

* **Ontbrekende controls identificeren** — Vind controls uit uw catalogus die aanwezig zouden moeten zijn maar nog niet gekoppeld zijn.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_gnyn0o.png)

* **Aanvullende controls voorstellen** — Vraag na de eerste ronde om verdere suggesties buiten de initiële set.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1js2iop.png)

* **Mitigatieplan automatisch aanvullen** — Stel het mitigatieplan op of verfijn het op basis van uw risicobehandelingsjabloon, gekoppelde controls, geïdentificeerde risico's en ontbrekende controls.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_2sswgo.png)

**Gebruikte gegevens**
* Bedrijfscontext
* Asset-naam en -beschrijving
* Geïdentificeerde risico's (bestaand, register en nieuw voorgesteld)
* Gekoppelde en ontbrekende controls
* Risicotype-sjabloon voor mitigatieplanning
* Registercontrols uit uw volledige werkruimtecatalogus

Na een AI-run in een stap kunt u alles nog handmatig bewerken vóór aanmaak of koppeling.

---

## 📊 Wizard risicobeoordeling op assets

Deze wizard begeleidt u door een **gecombineerde risicobeoordeling** voor een of meer door u geselecteerde **bestaande assets**. Op basis van het gekozen risicotype en framework hergebruikt hij gekoppelde controls en risico's om ontbrekende risico's en controls voor te stellen en helpt bij het opstellen van een gedeeld mitigatieplan.

* Definieer het **risicotype** (methodologie, maatregelen, …), de **assets** om op te nemen en het **framework** voor het mitigatieplan.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_f1i0dc.png)

* Identificeer **bestaande risico's**, **registerisico's** en **nieuwe risico's** voor alle geselecteerde assets — en kies op welke assets elk risico van toepassing is.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1yfkfh8.png)

* Identificeer **ontbrekende controls** en wijs ze toe aan de relevante assets.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1un5qqa.png)

* Genereer optioneel automatisch een **mitigatieplan-document** dat alles samenbrengt wat tijdens de wizard is geselecteerd.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_2sswgo.png)

**Gebruikte gegevens**
* Bedrijfscontext
* Namen en beschrijvingen van geselecteerde assets
* Al gekoppelde controls per geselecteerd asset (en implementatieniveaus)
* Al gekoppelde risico's per geselecteerd asset
* Bestaande werkruimterisico's en risicoregister-items
* Risicotype-configuratie en mitigatiesjabloon
* Toepasselijke compliance-frameworkvereisten

---

# 📄 Bij documenten

## ✏️ Documentinhoud (bewerken en aanmaken)

Bij het **bewerken** van een document in de **eenvoudige editor** of **Markdown-editor** gebruikt u **Bewerken met AI** (de knop **AI** naast **Opslaan**) om de documenttekst te verbeteren of aan te vullen. U kunt werken op het **volledige document** of **alleen geselecteerde tekst**.

Bij het **aanmaken** van een nieuw document is dezelfde AI-ondersteuning beschikbaar op de documenttekst vóór opslaan — zodat u beleid, procedures en beschrijvingen vanaf het begin kunt opstellen.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_bsqc6q.png)

Voorbeelden van snelkoppelingen:

* Vertalen (bijvoorbeeld naar het Frans)
* Duidelijkheid en toon verbeteren
* Uitbreiden met meer detail
* Samenvatten
* Grammatica en spelling corrigeren
* Inkorten

U beschrijft wat u wilt, bekijkt een voorbeeld en past het alleen toe wanneer u tevreden bent. Er wordt niets opgeslagen tot u de wijziging opslaat.

**Gebruikte gegevens**
* Documenttitel en -identificatie
* Documenttekst (volledige tekst of geselecteerd fragment)
* Documenteigenschappen en metadata
* Gekoppelde taken en gekoppelde documenten
* Bedrijfscontext (indien geconfigureerd)

---

## 🌐 Taalvertaling van documenten

Voor meertalige documenten opent u het **taalmenu** op een tekstgebaseerd document en kiest u **Vertalen naar …** voor een taal die het document nog niet heeft.

Brainframe gebruikt de vertrouwelijke AI van uw werkruimte om een vertaling **direct in de editor** te produceren. U kunt het resultaat controleren en accepteren of afwijzen vóór opslaan — hetzelfde eerst-controleren-patroon als **Bewerken met AI**.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1ebdfxu.png)


**Gebruikte gegevens**
* Documenttitel en -tekst in de brontaal
* Door u geselecteerde doeltaal
* Voor de vertaling relevante documenteigenschappen



---

## 🔗 Tabblad Governance bij documenten

Bij documenten geclassificeerd als **assets**, **risico's** of **controls** biedt het tabblad **Governance** AI-ondersteunde identificatie van gerelateerde governance-records — zodat u minder tijd kwijt bent aan handmatig koppelen.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_d08w16.png)

| Documenttype | AI kan helpen identificeren |
| ---- |
| **Control** | Toepasselijke assets · Gerelateerde risico's |
| **Risico** | Toepasselijke assets · Ontbrekende controls |
| **Asset** | Ontbrekende controls · Gerelateerde risico's |

Bij een identificatieactie stelt Brainframe matches voor in een **beoordelingsdialoog**. U selecteert de gewenste items en koppelt dan bestaande documenten of maakt nieuwe aan. AI suggereert; u beslist.

**Gebruikte gegevens**
* Titel, type en inhoud van het geopende document
* Bedrijfscontext
* Werkruimtecatalogus van assets, risico's en controls
* Risicoregister-items (waar relevant)
* Al aan het document gekoppelde controls (voor hiatenanalyse)

---

# 📐 In frameworks

## 🗺️ Multi-framework-overzicht controls (framework-mapping)

In de **multi-framework-mappingweergave** heeft elke frameworkkolom een actie **Automatisch toewijzen**.

Gebruik die om koppelingen voor te stellen tussen uw bestaande **controldocumenten** en de **vereisten** van dat framework. Suggesties zijn gegroepeerd per frameworkcategorie. Beoordeel elke voorgestelde koppeling, verwijder wat u niet accepteert en pas de geaccepteerde in één stap toe.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1onz2a8.png)

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_10d470e.png)

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_147n0cx.png)

Bij handmatig koppelen van één control aan vereisten kunt u in de koppelingsdialoog ook **AI-suggestie** gebruiken om passende vereiste-identificaties voor die control te kiezen.

**Gebruikte gegevens**
* Frameworknaam en titels/beschrijvingen van vereisten
* Bestaande controldocumenten in de werkruimte (titels en identificaties)
* Bestaande control-naar-vereiste-koppelingen (om duplicaten te vermijden)

---

## 📋 Individuele compliance-frameworkpagina


![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_150u4bj.png)
### Automatische control-mapping

Gebruik **Automatische control-mapping** in de frameworkkop om koppelingen voor te stellen tussen uw **controldocumenten** en de **vereisten van dit framework**.

Beoordeel suggesties per categorie, behoud of verwijder individuele toewijzingen en pas uw keuzes in één stap toe. Bestaande koppelingen worden naast nieuwe suggesties getoond.


![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_147n0cx.png)

**Gebruikte gegevens**
* Frameworktitel en alle vereistetitels/-beschrijvingen
* Voor mapping geschikte controldocumenten in de werkruimte
* Controls al gekoppeld aan vereisten in dit framework

### Automatische risico-mapping

Gebruik **Automatische risico-mapping** in de frameworkkop om voor te stellen welke **risicodocumenten** in uw werkruimte aan elke **vereiste** gekoppeld moeten worden als gerelateerde risico's.

Brainframe stelt vereiste-risico-paren voor in een beoordelingsdialoog. Verwijder wat u niet accepteert en pas de rest in één stap toe — hetzelfde eerst-controleren-patroon als bij control-mapping.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_qppvk1.png)


**Gebruikte gegevens**
* Frameworktitel en toepasselijke vereistetitels
* Risicodocumenten in de werkruimte (titels uit uw risicocatalogus)
* Risico's al gekoppeld aan vereisten in dit framework


### AI vragen — chat over het framework

Een **vraagteken-pictogram** in de frameworkkop opent **AI vragen over [frameworknaam]** — een gesprekspaneel gebaseerd op uw framework en alles wat eraan gekoppeld is.

Stel vervolgvragen zoals:

* „Waar definiëren we …?”
* „Welke elementen hebben verbetering nodig …?”
* „Beschrijf hoe we …”

De AI bekijkt gekoppelde **handmatige controls**, **geautomatiseerde controls**, **bewijsmateriaal**, **risico's** en **taken** en antwoordt met **klikbare referenties** die het relevante item in een nieuw tabblad openen.

**Afgebakende vragen** — U kunt het gesprek beperken:

| Waar u start | Waarop de AI zich richt |
| ---- |
| **Frameworkkop** | Het hele framework en alle gekoppelde items |
| **Categoriekop** | Controls, risico's en bewijsmateriaal in die categorie |
| **Individuele vereiste** | Alleen items gekoppeld aan die vereiste |

Gebruik **Gesprek opslaan als document** om de volledige Q&A op te slaan als **auditrapport** in uw huidige map — nuttig voor interne audits en bewijspakketten.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1me6919.png)

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_zkb16.png)


**Gebruikte gegevens**
* Bedrijfscontext
* Frameworktitel, categorieën en vereistetitels
* Aan vereisten gekoppelde handmatige controldocumenten (inclusief documentinhoud)
* Geautomatiseerde controlcontroles (status, integratiebron zoals Aikido)
* Gekoppelde bewijsdocumenten
* Gekoppelde risicodocumenten (titels en risiconiveaus)
* Gekoppelde taken (titels en status)
* Eerdere vragen en antwoorden in hetzelfde gesprek (voor vervolgvragen)


---

# 📈 Werkruimteconfiguratie: KPI-registerimport

In de **configuratie van de werkruimte** kunt u bij het bewerken van een **KPI-register** (controls of risico's) met AI **Importeren uit tekst**.

Plak een blok platte tekst (bijvoorbeeld uit een spreadsheetexport of workshopnotities). AI extraheert individuele control- of risicostellingen, wijst ze toe aan een standaardcategorie en voegt ze toe aan het register voor uw controle vóór opslaan.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_11w2ofg.png)
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1jhid52.png)

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1936uwn.png)


**Gebruikte gegevens**
* De door u geplakte tekst
* Standaard control-/risicocategorielijsten voor KPI-registers
* Bestaande registeritems (wanneer u kiest ze te vervangen)


---

## ✅ Verantwoord omgaan met AI

1. **AI inschakelen in werkruimte-instellingen** (alleen beheerders).
2. **Bedrijfscontext voltooien** wanneer daarom wordt gevraagd — dat verbetert antwoorden in wizards, documenten en frameworks.
3. **AI gebruiken waar het tijd bespaart** — wizards, documentbewerking, governance-koppeling, framework-mapping en framework Q&A werken ook zonder AI als u volledige handmatige controle prefereert.
4. **Altijd controleren vóór toepassen** — Suggesties zijn uitgangspunten. Controleer namen, onderbouwing en koppelingen voordat u opslaat, koppelt of mappings toepast.
5. **Gevoelig werk binnen Brainframe houden** — Gebruik deze ingebouwde co-piloten in plaats van asset-, risico- of controltekst naar openbare AI-tools te kopiëren.

---

## 📌 Samenvatting

| Gebied | Waarbij AI helpt |
| ---- |
| **Werkruimte-instellingen** | AI in/uit; standaard vertrouwelijke AI of eigen provider kiezen |
| **Bedrijfscontext** | Organisatieprofiel genereren of uitbreiden voor AI-functies |
| **Wizard primaire assets** | Kernbedrijfsservices, processen en datasets voorstellen |
| **Asset-onboardingwizard** | Beschrijvingen uitbreiden, ondersteunende assets, controls, risico's, ontbrekende controls, mitigatieplan |
| **Risicobeoordelingswizard** | Meerdere bestaande assets samen beoordelen; risico's, ontbrekende controls, gedeeld mitigatieplan |
| **Documentinhoud** | Tekst herschrijven, vertalen, samenvatten en verbeteren (bewerken en aanmaken) |
| **Documentvertaling** | Documenttekst naar andere taal met voorbeeld vóór opslaan |
| **Tabblad Governance** | Gerelateerde assets, risico's en controls identificeren en koppelen |
| **Framework-mapping (overzicht)** | Controls automatisch aan vereisten per framework toewijzen; AI-suggestie per control |
| **Individueel framework** | Automatische control-mapping · Automatische risico-mapping · AI Q&A (framework, categorie of vereiste) · Q&A opslaan als auditrapport |
| **KPI-registerimport** | Geplakte tekst parsen naar gecategoriseerde control- of risicoregisteritems |

Overal geldt hetzelfde principe: **uw GRC-gegevens worden vertrouwelijk verwerkt**, u **beoordeelt elke suggestie** voordat die deel wordt van uw werkruimte, en elke interactie is bedoeld om uw compliance-positie te versterken — niet te ondermijnen.
