Vertrouwelijke AI in Brainframe
🤖 Brainframe Confidential AI
De AI-co-piloten van Brainframe helpen u sneller te werken met assets, risico's, controls, beleid en compliance-mapping — zonder gevoelige inhoud naar een openbare AI-dienst te sturen die die zou kunnen lezen of bewaren.
Gebruik ze in wizards, documenteditors, governance-koppelingen, framework-mapping en framework Q&A — altijd met uw controle voordat iets wordt opgeslagen.
🔒 Waarom uw gegevens privé blijven
De AI-functies van Brainframe zijn gebouwd op vertrouwelijk rekenen in een Trusted Execution Environment (TEE), aangedreven door Tresor AI — een Europese aanbieder van vertrouwelijke AI voor governance-, risico- en compliance-werk.
In tegenstelling tot het plakken van inhoud in ChatGPT, Copilot of vergelijkbare tools worden uw asset-beschrijvingen, risicoregisters, control-documentatie en beleidsteksten verwerkt met een zero-access-architectuur:
- End-to-end versleuteld — Inhoud wordt onderweg versleuteld en alleen verwerkt in een afgesloten omgeving bij de leverancier, waartoe die geen toegang heeft. Leesbare tekst bestaat alleen in uw Brainframe-werkruimte.
- Verwerkt waar niemand kan meekijken — AI draait in hardware-afgesloten enclaves. Noch de AI-leverancier noch de onderliggende cloudoperator kan deze prompts of antwoorden lezen. Dat wordt afgedwongen door hardware, niet alleen door beleid.
- Bewezen bij elk antwoord — Elk AI-antwoord bevat een cryptografisch verificatiebewijs dat uw verzoek in geattesteerde, afgesloten hardware is verwerkt. Dat maakt van „we gebruiken een veilige leverancier” bewijs dat u kunt gebruiken bij audits, due diligence en toezichtreviews.
In één zin: u krijgt moderne AI-productiviteit voor uw meest vertrouwelijke GRC-werk — met een hardware-ondersteunde garantie dat onze leveranciers het niet kunnen lezen, en bewijs dat uw compliance-positie ondersteunt.
Brainframe AI wordt aangedreven door Tresor AI confidential compute. Meer informatie op de Tresor AI trust- en documentatiepagina's.
⚙️ Voordat u begint: werkruimte-instellingen
Werkruimtebeheerders bepalen of AI überhaupt beschikbaar is.
Waar te vinden: Configuratie van de werkruimte → Integraties → Kunstmatige intelligentie.

Instelling | Betekenis |
|---|---|
AI-functies inschakelen | Schakelt AI in of uit voor de hele werkruimte. Wanneer uitgeschakeld, zijn AI-knoppen verborgen of niet beschikbaar voor alle gebruikers. |
Standaard Brainframe AI | Gebruikt de door Brainframe beheerde vertrouwelijke AI (Tresor AI). Aanbevolen voor de meeste werkruimten. |
Eigen provider | Optioneel: koppel het OpenAI-compatibele eindpunt van uw organisatie als u een andere provider moet gebruiken. |
Alleen werkruimtebeheerders kunnen deze instellingen wijzigen. Wanneer AI is uitgeschakeld, zien gebruikers op AI-knoppen een melding dat een beheerder AI eerst moet inschakelen.
🏢 Bedrijfscontext (gedeeld over AI-functies)
Veel AI-functies werken beter wanneer Brainframe weet wie uw organisatie is. Bedrijfscontext wordt één keer verzameld en hergebruikt in wizards, document-AI en framework Q&A.
Typische velden zijn de korte naam, website en een beschrijving van wat het bedrijf doet. U kunt dit handmatig invullen of Genereren met AI / Uitbreiden met AI gebruiken om van een korte notitie een uitgebreidere beschrijving te maken.
De eerste keer dat u document-AI-ondersteuning gebruikt en bedrijfsgegevens nog leeg zijn, vraagt Brainframe u dit scherm te voltooien — dezelfde flow als in de asset-wizards.

Gebruikte gegevens
- Korte bedrijfsnaam, website-URL (en uit de homepage geëxtraheerde gegevens), organisatiebeschrijving
- Werkruimtevariabelen geconfigureerd voor uw organisatieprofiel
🪄 Wizards
Wizards zijn bedoeld om tijd te besparen. Vertrouwelijke AI ontvangt de volledige GRC-context van uw werkruimte zodat suggesties relevant zijn voor uw controls, risico's, frameworks en assets — geen generieke checklists.

Starten vanuit: Mijn compliance, relevante tabelweergaven (assets, kernbedrijfsassets) of de risicomatrix (risicobeoordelingswizard).
📦 Wizard voor identificatie en documentatie van primaire assets
Deze wizard helpt u de kernbedrijfsassets van uw organisatie te identificeren en te documenteren — de services, processen en datasets die uw managementsysteem ondersteunen.
Voeg assets handmatig toe, of laat AI kernservices, processen en belangrijke datasets voorstellen vanuit uw bedrijfscontext en maak ze in één stap aan.

Gebruikte gegevens
- Bedrijfscontext (naam, website, beschrijving)
- Bestaande kernbedrijfsassets in de werkruimte
- Asset-namen en korte notities die u in de wizard invoert
🏗️ Wizard: asset aanmaken en risico's en controls identificeren
Deze wizard begeleidt u door bedrijfscontext, asset-details, controls, risico's, mitigatieplanning en een samenvatting voordat het asset wordt aangemaakt.
AI is overal optioneel. Elke stap kan handmatig worden voltooid — controls koppelen, risico's toevoegen en beschrijvingen zelf schrijven. AI versnelt het werk wanneer ingeschakeld.
U kunt risicobeoordeling overslaan op het eerste scherm wanneer dat voor een bepaald asset niet nodig is.
Stap 1 — Asset-details
- Uitbreiden met AI — Zet een korte asset-naam en beknopte notities om in een uitgebreidere, gestructureerde beschrijving.

- Ondersteunende assets identificeren — Stel ondersteunende assets voor uit uw werkruimtecatalogus en stel nieuwe voor waar hiaten bestaan.

Gebruikte gegevens
- Bedrijfscontext
- Asset-naam en conceptbeschrijving die u invoert
- Bestaande werkruimte-assets (voor suggesties ondersteunende assets)
Stap 2 — Bestaande controls
- Controls identificeren — Bekijk uw control-catalogus en compliance-frameworks en stel controls voor die op dit nieuwe asset van toepassing zijn. U kiest wat u behoudt, past implementatieniveaus aan en koppelt of verwijdert items.

Gebruikte gegevens
- Bedrijfscontext
- Asset-naam en -beschrijving
- Bestaande werkruimte-controls (registercontrols)
- Geselecteerde compliance-frameworks en hun vereisten
- Implementatieniveaus van controls in uw catalogus
Stap 3 — Risicobeoordeling
- Risico's identificeren — Analyseer gekoppelde controls en hun implementatieniveau om compliancerisico's te identificeren, koppel aan bestaande werkruimterisico's en breng nieuwe risico's uit uw risicoregister naar voren. Suggesties zijn gegroepeerd zodat compliance-gerelateerde hiaten eerst opvallen.

Gebruikte gegevens
- Bedrijfscontext
- Asset-naam en -beschrijving
- In de vorige stap gekoppelde controls (en hun implementatieniveaus)
- Bestaande werkruimterisico's
- Risicoregister-items
- Configuratie risicotype / methodologie
Stap 4 — Ontbrekende controls en mitigatieplan
- Ontbrekende controls identificeren — Vind controls uit uw catalogus die aanwezig zouden moeten zijn maar nog niet gekoppeld zijn.

- Aanvullende controls voorstellen — Vraag na de eerste ronde om verdere suggesties buiten de initiële set.

- Mitigatieplan automatisch aanvullen — Stel het mitigatieplan op of verfijn het op basis van uw risicobehandelingsjabloon, gekoppelde controls, geïdentificeerde risico's en ontbrekende controls.

Gebruikte gegevens
- Bedrijfscontext
- Asset-naam en -beschrijving
- Geïdentificeerde risico's (bestaand, register en nieuw voorgesteld)
- Gekoppelde en ontbrekende controls
- Risicotype-sjabloon voor mitigatieplanning
- Registercontrols uit uw volledige werkruimtecatalogus
Na een AI-run in een stap kunt u alles nog handmatig bewerken vóór aanmaak of koppeling.
📊 Wizard risicobeoordeling op assets
Deze wizard begeleidt u door een gecombineerde risicobeoordeling voor een of meer door u geselecteerde bestaande assets. Op basis van het gekozen risicotype en framework hergebruikt hij gekoppelde controls en risico's om ontbrekende risico's en controls voor te stellen en helpt bij het opstellen van een gedeeld mitigatieplan.
- Definieer het risicotype (methodologie, maatregelen, …), de assets om op te nemen en het framework voor het mitigatieplan.

- Identificeer bestaande risico's, registerisico's en nieuwe risico's voor alle geselecteerde assets — en kies op welke assets elk risico van toepassing is.

- Identificeer ontbrekende controls en wijs ze toe aan de relevante assets.

- Genereer optioneel automatisch een mitigatieplan-document dat alles samenbrengt wat tijdens de wizard is geselecteerd.

Gebruikte gegevens
- Bedrijfscontext
- Namen en beschrijvingen van geselecteerde assets
- Al gekoppelde controls per geselecteerd asset (en implementatieniveaus)
- Al gekoppelde risico's per geselecteerd asset
- Bestaande werkruimterisico's en risicoregister-items
- Risicotype-configuratie en mitigatiesjabloon
- Toepasselijke compliance-frameworkvereisten
📄 Bij documenten
✏️ Documentinhoud (bewerken en aanmaken)
Bij het bewerken van een document in de eenvoudige editor of Markdown-editor gebruikt u Bewerken met AI (de knop AI naast Opslaan) om de documenttekst te verbeteren of aan te vullen. U kunt werken op het volledige document of alleen geselecteerde tekst.
Bij het aanmaken van een nieuw document is dezelfde AI-ondersteuning beschikbaar op de documenttekst vóór opslaan — zodat u beleid, procedures en beschrijvingen vanaf het begin kunt opstellen.

Voorbeelden van snelkoppelingen:
- Vertalen (bijvoorbeeld naar het Frans)
- Duidelijkheid en toon verbeteren
- Uitbreiden met meer detail
- Samenvatten
- Grammatica en spelling corrigeren
- Inkorten
U beschrijft wat u wilt, bekijkt een voorbeeld en past het alleen toe wanneer u tevreden bent. Er wordt niets opgeslagen tot u de wijziging opslaat.
Gebruikte gegevens
- Documenttitel en -identificatie
- Documenttekst (volledige tekst of geselecteerd fragment)
- Documenteigenschappen en metadata
- Gekoppelde taken en gekoppelde documenten
- Bedrijfscontext (indien geconfigureerd)
🌐 Taalvertaling van documenten
Voor meertalige documenten opent u het taalmenu op een tekstgebaseerd document en kiest u Vertalen naar … voor een taal die het document nog niet heeft.
Brainframe gebruikt de vertrouwelijke AI van uw werkruimte om een vertaling direct in de editor te produceren. U kunt het resultaat controleren en accepteren of afwijzen vóór opslaan — hetzelfde eerst-controleren-patroon als Bewerken met AI.

Gebruikte gegevens
- Documenttitel en -tekst in de brontaal
- Door u geselecteerde doeltaal
- Voor de vertaling relevante documenteigenschappen
🔗 Tabblad Governance bij documenten
Bij documenten geclassificeerd als assets, risico's of controls biedt het tabblad Governance AI-ondersteunde identificatie van gerelateerde governance-records — zodat u minder tijd kwijt bent aan handmatig koppelen.

Documenttype | AI kan helpen identificeren |
|---|---|
Control | Toepasselijke assets · Gerelateerde risico's |
Risico | Toepasselijke assets · Ontbrekende controls |
Asset | Ontbrekende controls · Gerelateerde risico's |
Bij een identificatieactie stelt Brainframe matches voor in een beoordelingsdialoog. U selecteert de gewenste items en koppelt dan bestaande documenten of maakt nieuwe aan. AI suggereert; u beslist.
Gebruikte gegevens
- Titel, type en inhoud van het geopende document
- Bedrijfscontext
- Werkruimtecatalogus van assets, risico's en controls
- Risicoregister-items (waar relevant)
- Al aan het document gekoppelde controls (voor hiatenanalyse)
📐 In frameworks
🗺️ Multi-framework-overzicht controls (framework-mapping)
In de multi-framework-mappingweergave heeft elke frameworkkolom een actie Automatisch toewijzen.
Gebruik die om koppelingen voor te stellen tussen uw bestaande controldocumenten en de vereisten van dat framework. Suggesties zijn gegroepeerd per frameworkcategorie. Beoordeel elke voorgestelde koppeling, verwijder wat u niet accepteert en pas de geaccepteerde in één stap toe.



Bij handmatig koppelen van één control aan vereisten kunt u in de koppelingsdialoog ook AI-suggestie gebruiken om passende vereiste-identificaties voor die control te kiezen.
Gebruikte gegevens
- Frameworknaam en titels/beschrijvingen van vereisten
- Bestaande controldocumenten in de werkruimte (titels en identificaties)
- Bestaande control-naar-vereiste-koppelingen (om duplicaten te vermijden)
📋 Individuele compliance-frameworkpagina

Automatische control-mapping
Gebruik Automatische control-mapping in de frameworkkop om koppelingen voor te stellen tussen uw controldocumenten en de vereisten van dit framework.
Beoordeel suggesties per categorie, behoud of verwijder individuele toewijzingen en pas uw keuzes in één stap toe. Bestaande koppelingen worden naast nieuwe suggesties getoond.

Gebruikte gegevens
- Frameworktitel en alle vereistetitels/-beschrijvingen
- Voor mapping geschikte controldocumenten in de werkruimte
- Controls al gekoppeld aan vereisten in dit framework
Automatische risico-mapping
Gebruik Automatische risico-mapping in de frameworkkop om voor te stellen welke risicodocumenten in uw werkruimte aan elke vereiste gekoppeld moeten worden als gerelateerde risico's.
Brainframe stelt vereiste-risico-paren voor in een beoordelingsdialoog. Verwijder wat u niet accepteert en pas de rest in één stap toe — hetzelfde eerst-controleren-patroon als bij control-mapping.

Gebruikte gegevens
- Frameworktitel en toepasselijke vereistetitels
- Risicodocumenten in de werkruimte (titels uit uw risicocatalogus)
- Risico's al gekoppeld aan vereisten in dit framework
AI vragen — chat over het framework
Een vraagteken-pictogram in de frameworkkop opent AI vragen over [frameworknaam] — een gesprekspaneel gebaseerd op uw framework en alles wat eraan gekoppeld is.
Stel vervolgvragen zoals:
- „Waar definiëren we …?”
- „Welke elementen hebben verbetering nodig …?”
- „Beschrijf hoe we …”
De AI bekijkt gekoppelde handmatige controls, geautomatiseerde controls, bewijsmateriaal, risico's en taken en antwoordt met klikbare referenties die het relevante item in een nieuw tabblad openen.
Afgebakende vragen — U kunt het gesprek beperken:
Waar u start | Waarop de AI zich richt |
|---|---|
Frameworkkop | Het hele framework en alle gekoppelde items |
Categoriekop | Controls, risico's en bewijsmateriaal in die categorie |
Individuele vereiste | Alleen items gekoppeld aan die vereiste |
Gebruik Gesprek opslaan als document om de volledige Q&A op te slaan als auditrapport in uw huidige map — nuttig voor interne audits en bewijspakketten.


Gebruikte gegevens
- Bedrijfscontext
- Frameworktitel, categorieën en vereistetitels
- Aan vereisten gekoppelde handmatige controldocumenten (inclusief documentinhoud)
- Geautomatiseerde controlcontroles (status, integratiebron zoals Aikido)
- Gekoppelde bewijsdocumenten
- Gekoppelde risicodocumenten (titels en risiconiveaus)
- Gekoppelde taken (titels en status)
- Eerdere vragen en antwoorden in hetzelfde gesprek (voor vervolgvragen)
📈 Werkruimteconfiguratie: KPI-registerimport
In de configuratie van de werkruimte kunt u bij het bewerken van een KPI-register (controls of risico's) met AI Importeren uit tekst.
Plak een blok platte tekst (bijvoorbeeld uit een spreadsheetexport of workshopnotities). AI extraheert individuele control- of risicostellingen, wijst ze toe aan een standaardcategorie en voegt ze toe aan het register voor uw controle vóór opslaan.



Gebruikte gegevens
- De door u geplakte tekst
- Standaard control-/risicocategorielijsten voor KPI-registers
- Bestaande registeritems (wanneer u kiest ze te vervangen)
✅ Verantwoord omgaan met AI
- AI inschakelen in werkruimte-instellingen (alleen beheerders).
- Bedrijfscontext voltooien wanneer daarom wordt gevraagd — dat verbetert antwoorden in wizards, documenten en frameworks.
- AI gebruiken waar het tijd bespaart — wizards, documentbewerking, governance-koppeling, framework-mapping en framework Q&A werken ook zonder AI als u volledige handmatige controle prefereert.
- Altijd controleren vóór toepassen — Suggesties zijn uitgangspunten. Controleer namen, onderbouwing en koppelingen voordat u opslaat, koppelt of mappings toepast.
- Gevoelig werk binnen Brainframe houden — Gebruik deze ingebouwde co-piloten in plaats van asset-, risico- of controltekst naar openbare AI-tools te kopiëren.
📌 Samenvatting
Gebied | Waarbij AI helpt |
|---|---|
Werkruimte-instellingen | AI in/uit; standaard vertrouwelijke AI of eigen provider kiezen |
Bedrijfscontext | Organisatieprofiel genereren of uitbreiden voor AI-functies |
Wizard primaire assets | Kernbedrijfsservices, processen en datasets voorstellen |
Asset-onboardingwizard | Beschrijvingen uitbreiden, ondersteunende assets, controls, risico's, ontbrekende controls, mitigatieplan |
Risicobeoordelingswizard | Meerdere bestaande assets samen beoordelen; risico's, ontbrekende controls, gedeeld mitigatieplan |
Documentinhoud | Tekst herschrijven, vertalen, samenvatten en verbeteren (bewerken en aanmaken) |
Documentvertaling | Documenttekst naar andere taal met voorbeeld vóór opslaan |
Tabblad Governance | Gerelateerde assets, risico's en controls identificeren en koppelen |
Framework-mapping (overzicht) | Controls automatisch aan vereisten per framework toewijzen; AI-suggestie per control |
Individueel framework | Automatische control-mapping · Automatische risico-mapping · AI Q&A (framework, categorie of vereiste) · Q&A opslaan als auditrapport |
KPI-registerimport | Geplakte tekst parsen naar gecategoriseerde control- of risicoregisteritems |
Overal geldt hetzelfde principe: uw GRC-gegevens worden vertrouwelijk verwerkt, u beoordeelt elke suggestie voordat die deel wordt van uw werkruimte, en elke interactie is bedoeld om uw compliance-positie te versterken — niet te ondermijnen.
Bijgewerkt op: 15/07/2026
Dankuwel!