Artikelen over: Kunstmatige intelligentie (AI)
Dit artikel is ook beschikbaar in:

Vertrouwelijke AI in Brainframe

Vertrouwelijke AI van Brainframe



De AI-copiloten van Brainframe helpen u sneller te werken met assets, risico's, beheersmaatregelen, beleidsdocumenten en compliance-mapping — zonder gevoelige informatie naar een openbare AI-dienst te sturen die deze zou kunnen lezen of bewaren.


Waarom uw gegevens privé blijven


De AI-functionaliteiten van Brainframe zijn gebouwd op Trusted Execution Environment (TEE) confidential computing, mogelijk gemaakt door Tresor AI — een Europese leverancier van vertrouwelijke AI, speciaal ontwikkeld voor governance-, risico- en compliancewerk.


In tegenstelling tot het plakken van inhoud in ChatGPT, Copilot of vergelijkbare tools, worden uw assetbeschrijvingen, risicoregisters, documentatie van beheersmaatregelen en beleidsteksten verwerkt binnen een zero-access-architectuur:


  • End-to-end versleuteld — Inhoud wordt versleuteld tijdens transport en uitsluitend verwerkt binnen een afgesloten omgeving waartoe zelfs de leverancier geen toegang heeft. Leesbare tekst bestaat alleen binnen uw Brainframe-werkruimte.
  • Verwerkt waar niemand kan meekijken — De AI draait binnen hardwarematig beveiligde enclaves. Noch de AI-leverancier, noch de onderliggende cloudprovider kan prompts of antwoorden lezen. Deze bescherming wordt afgedwongen door de hardware zelf, niet alleen door beleidsmaatregelen.
  • Bewijs bij elk antwoord — Elke AI-respons bevat een cryptografisch verificatiebewijs dat aantoont dat uw verzoek is verwerkt binnen geattesteerde, afgesloten hardware. Hierdoor wordt de uitspraak "we gebruiken een veilige leverancier" omgezet in aantoonbaar bewijs voor audits, due diligence en regelgevende beoordelingen.


Kort samengevat: u profiteert van moderne AI-productiviteit voor uw meest vertrouwelijke GRC-werkzaamheden, met een hardwarematige garantie dat onze leveranciers uw gegevens niet kunnen lezen én met bewijs dat uw compliancepositie ondersteunt.


Brainframe AI wordt aangedreven door de vertrouwelijke rekenomgeving van Tresor AI. Meer informatie vindt u op de vertrouwens- en documentatiepagina's van Tresor AI.


Voordat u begint: instellingen van de werkruimte


Werkruimtebeheerders bepalen of AI beschikbaar is.


Waar vindt u dit: Werkruimteconfiguratie → Integraties → Kunstmatige intelligentie.



Beschikbare instellingen:


Instelling

Betekenis

AI-functionaliteiten inschakelen

Schakelt AI in of uit voor de volledige werkruimte. Wanneer uitgeschakeld, zijn AI-knoppen verborgen of niet beschikbaar voor alle gebruikers.

Standaard Brainframe AI

Gebruikt de beheerde vertrouwelijke AI van Brainframe (Tresor AI). Aanbevolen voor de meeste werkruimten.

Aangepaste provider

Optioneel: verbind de eigen AI-endpoint van uw organisatie als u een andere provider wilt gebruiken.


Alleen werkruimtebeheerders kunnen deze instellingen wijzigen. Wanneer AI is uitgeschakeld, zien gebruikers een melding dat een beheerder AI eerst moet inschakelen.


Wizards


Het belangrijkste doel van onze wizards is u tijd te besparen. En wat is daarvoor beter geschikt dan vertrouwelijke AI die de volledige context begrijpt om te bepalen wat wel en niet van toepassing is?



Wizard voor het identificeren en documenteren van primaire assets


Deze wizard helpt gebruikers bij het identificeren en documenteren van de primaire (kern-)assets van het bedrijf die de basis vormen van elk managementsysteem. Deze kunnen handmatig worden gedocumenteerd of met behulp van AI worden toegevoegd. De focus ligt op het identificeren van kernservices, processen en gegevens die het bedrijf ondersteunen en, indien AI is ingeschakeld, het automatisch invullen van de sjablonen met een eerste beschrijving van het doel van het asset.



Wizard voor het aanmaken van een asset en het identificeren van risico's en beheersmaatregelen


Deze wizard begeleidt u door de bedrijfscontext, assetgegevens, beheersmaatregelen, risico's, mitigerende maatregelen en een samenvatting voordat het asset wordt aangemaakt.


AI is gedurende het hele proces optioneel. Elke stap kan volledig handmatig worden uitgevoerd — inclusief het koppelen van beheersmaatregelen, het toevoegen van risico's en het schrijven van beschrijvingen. AI versnelt het proces wanneer deze is ingeschakeld.


Stap 1 – Assetgegevens


  • Uitbreiden met AI — Zet een korte assetnaam en enkele notities om in een uitgebreidere, gestructureerde beschrijving.



  • Ondersteunende assets identificeren — Stelt ondersteunende assets voor uit uw werkruimtecatalogus en doet voorstellen voor nieuwe assets waar hiaten bestaan.



Stap 2 – Bestaande beheersmaatregelen


  • Beheersmaatregelen identificeren — Analyseert uw catalogus met beheersmaatregelen en compliance-frameworks en stelt bestaande beheersmaatregelen voor die van toepassing zijn op dit nieuwe asset. U kiest welke u wilt behouden, past het implementatieniveau aan en kunt koppelingen toevoegen of verwijderen.



Stap 3 – Risicobeoordeling


  • Risico's identificeren — Analyseert gekoppelde beheersmaatregelen en hun implementatieniveau om compliancerisico's te identificeren, bestaande risico's uit de werkruimte en het risicoregister te koppelen en nieuwe risico's voor te stellen. Suggesties worden gegroepeerd zodat compliancehiaten eenvoudig zichtbaar zijn.



Stap 4 – Ontbrekende beheersmaatregelen en mitigatieplan


  • Ontbrekende beheersmaatregelen identificeren — Zoekt naar beheersmaatregelen uit uw catalogus die aanwezig zouden moeten zijn maar nog niet aan het asset zijn gekoppeld.



  • Aanvullende beheersmaatregelen voorstellen — Vraagt na de eerste analyse om aanvullende suggesties naast de oorspronkelijke selectie.



  • Mitigatieplan automatisch aanvullen — Stelt een mitigatieplan op of verfijnt dit op basis van uw sjabloon voor risicobehandeling, gekoppelde beheersmaatregelen, geïdentificeerde risico's en ontbrekende beheersmaatregelen.



Nadat AI een stap heeft uitgevoerd, kunt u alles nog handmatig aanpassen voordat gegevens worden aangemaakt of gekoppeld.


U kunt de risicobeoordeling op het eerste scherm ook overslaan wanneer deze voor een bepaald asset niet nodig is.


Wizard voor het uitvoeren van een risicobeoordeling op assets


Deze wizard is vergelijkbaar met het hierboven beschreven proces, maar begeleidt u door de volledige risicobeoordeling op basis van één of meerdere bestaande assets. Afhankelijk van het geselecteerde risicotype gebruikt de wizard bestaande gekoppelde beheersmaatregelen (en hun implementatieniveau) en bestaande risico's om ontbrekende risico's en beheersmaatregelen voor te stellen en een mitigatieplan op te stellen.


  • U begint met het definiëren van het risicotype (methodologie, maatregelen enzovoort), de assets die moeten worden opgenomen en het toepasselijke framework voor het mitigatieplan.



  • Op basis van deze context worden bestaande risico's, risico's uit het register en nieuwe risico's voor alle relevante assets geïdentificeerd, waarbij u kunt aangeven op welke geselecteerde assets ze van toepassing zijn.



  • De volgende stap helpt bij het identificeren van ontbrekende beheersmaatregelen en bepaalt op welke assets deze van toepassing zijn.



  • Vervolgens kunt u desgewenst automatisch een document met het mitigatieplan genereren dat alle relevante informatie bevat die tijdens de wizard is geselecteerd.



In documenten


Documentinhoud


Tijdens het bewerken van een document in de eenvoudige editor of Markdown-editor kunt u Bewerken met AI gebruiken om de inhoud snel te verbeteren of aan te vullen.



U kunt een eigen opdracht invoeren of gebruikmaken van onze snelkoppelingen, zoals:


  • Vertalen (bijvoorbeeld naar het Frans)
  • Duidelijkheid en schrijfstijl verbeteren
  • Meer details toevoegen
  • Samenvatten
  • Grammatica en spelling corrigeren
  • Inkorten


U beschrijft wat u wilt, bekijkt eerst het resultaat en past het pas toe wanneer u tevreden bent. Er wordt niets opgeslagen totdat u ervoor kiest de wijziging op te slaan.


De AI gebruikt de documenttitel, eigenschappen, gekoppelde taken en gekoppelde documenten als context, zodat de voorgestelde wijzigingen relevant blijven voor het document dat u bewerkt.


Tabblad Governance


Voor documenten die zijn geclassificeerd als assets, risico's of beheersmaatregelen biedt het tabblad Governance AI-ondersteunde functies om gerelateerde governance-items te identificeren en zo handmatige werkzaamheden te vereenvoudigen.



Beschikbare acties zijn afhankelijk van het documenttype:


Documenttype

AI helpt bij het identificeren van

Beheersmaatregel

Toepasselijke assets · Gerelateerde risico's

Risico

Toepasselijke assets · Ontbrekende beheersmaatregelen

Asset

Ontbrekende beheersmaatregelen · Gerelateerde risico's


Wanneer u een identificatieactie uitvoert, presenteert Brainframe de voorgestelde overeenkomsten in een beoordelingsvenster. U selecteert de gewenste items en koppelt bestaande documenten of maakt nieuwe aan. U houdt altijd de controle — AI doet voorstellen, u beslist.


In frameworks


Overzicht van meerdere frameworks (Framework Mapping)


In de weergave voor frameworkmapping beschikt elke frameworkkolom over de actie Automatisch koppelen.


Hiermee worden koppelingen voorgesteld tussen uw bestaande documenten met beheersmaatregelen en de vereisten van het betreffende framework. Suggesties worden gegroepeerd per frameworkcategorie. U kunt elke voorgestelde koppeling beoordelen, ongewenste voorstellen verwijderen en de gewenste koppelingen in één stap toepassen.





Dit is bijzonder nuttig wanneer u meerdere normen naast elkaar beheert en snel een eerste mapping wilt uitvoeren.


Individuele frameworkpagina


Binnen één compliance-framework kunt u de knop Control mappings identificeren gebruiken in de kop van het framework.


Deze functie voert dezelfde taak uit voor dat specifieke framework: ze stelt koppelingen voor tussen uw documenten met beheersmaatregelen en de vereisten van het framework, laat u deze per categorie beoordelen en vervolgens uw keuzes toepassen.


Bestaande koppelingen worden samen met nieuwe suggesties weergegeven, zodat u eenvoudig kunt zien wat al is gekoppeld en wat AI voorstelt toe te voegen.



Verantwoord gebruik van AI


  1. Schakel AI in via de instellingen van de werkruimte (alleen beheerders).
  2. Gebruik AI waar het tijd bespaart — de wizards, documentbewerking, governance-koppelingen en frameworkmapping werken ook volledig handmatig als u dat verkiest.
  3. Controleer alle suggesties voordat u ze toepast — ze vormen een uitgangspunt. Controleer namen, onderbouwingen en koppelingen voordat u opslaat of wijzigingen toepast.
  4. Houd vertrouwelijke werkzaamheden binnen Brainframe — gebruik deze ingebouwde copiloten in plaats van asset-, risico- of controleteksten naar openbare AI-tools te kopiëren.


Samenvatting


Onderdeel

Waar AI bij helpt

Werkruimte-instellingen

AI in- of uitschakelen; kiezen tussen de standaard vertrouwelijke AI of een eigen provider

Assetwizard

Beschrijvingen uitbreiden, ondersteunende assets, beheersmaatregelen, risico's, ontbrekende beheersmaatregelen en mitigatieplannen identificeren

Documentinhoud

Documenttekst herschrijven, vertalen, samenvatten en verbeteren

Tabblad Governance

Gerelateerde assets, risico's en beheersmaatregelen identificeren en koppelen

Frameworkmapping (overzicht)

Beheersmaatregelen automatisch koppelen aan frameworkvereisten

Individueel framework

Control mappings voor één framework identificeren


Voor al deze functies geldt hetzelfde principe: uw GRC-gegevens worden vertrouwelijk verwerkt, u beoordeelt iedere suggestie voordat deze onderdeel wordt van uw werkruimte, en iedere interactie is ontworpen om uw compliancepositie te versterken — niet te verzwakken.

Bijgewerkt op: 25/06/2026

Was dit artikel nuttig?

Deel uw feedback

Annuleer

Dankuwel!