Spacewell AI Assistent: Beveiliging, Privacy & Compliance

Executive Summary

De Spacewell AI Assistent brengt natuurlijke taalmogelijkheden naar Spacewell-producten, waardoor gebruikers informatie kunnen vinden, taken kunnen voltooien en efficiënter kunnen interageren met werkplek- en faciliteitsgegevens.

Aangezien de assistent klantgegevens verwerkt, zijn beveiliging, privacy en naleving fundamentele ontwerpprincipes. De AI Assistent is gebouwd volgens dezelfde enterprise-grade standaarden die gelden voor alle Spacewell cloudservices.

Belangrijke feiten

OnderwerpSamenvatting
DataresidentieAlle AI-verwerking vindt plaats binnen de Europese Unie
AI-aanbiedersGoogle Vertex AI met enterprise-grade modellen van Google en Anthropic
ModeltrainingKlantgegevens worden nooit gebruikt om AI-modellen te trainen of bij te stellen
ToegangscontroleDe AI Assistent erft volledig het bestaande permissie- en RBAC-model van Spacewell
Data-isolatieKlantomgevingen blijven volledig geïsoleerd
AVGVerwerking valt onder het AVG-kader van Spacewell en de Verwerkersovereenkomst
BewaringOperationele logs volgen de standaard bewaarbeleid van Spacewell (momenteel 24 maanden)
Aanvullende licentiesGeen aparte AI-verbruikskosten voor klanten
Fijn-afstemming vereistGeen klant-specifieke training of fijn-afstemming vereist
Door klant beheerde AI-infrastructuurNiet vereist
Autonome besluitvormingNiet ondersteund, gebruikers behouden de controle

AI Modellen & Architectuur

Welke AI-modellen voeden de Spacewell AI Assistent?

De Spacewell AI Assistent maakt gebruik van enterprise-grade Large Language Models (LLM's) die toegankelijk zijn via Google Vertex AI.

Afhankelijk van de use case en productmogelijkheden kan Spacewell modellen van Google en Anthropic inzetten.

De onderliggende modelaanbieders kunnen in de loop van de tijd evolueren naarmate AI-technologie vordert. Ongeacht het gebruikte model blijven dezelfde privacy-, beveiligings- en nalevingsbeloftes zoals in dit artikel beschreven van toepassing.

Hoe genereert de AI Assistent antwoorden?

In tegenstelling tot openbare AI-tools die sterk steunen op algemene internetkennis, is de Spacewell AI Assistent ontworpen om te werken met klant-specifieke bedrijfsgegevens.

Wanneer een gebruiker een verzoek indient:

  1. De assistent interpreteert de vraag van de gebruiker.
  2. Relevante informatie wordt opgehaald uit de geautoriseerde Spacewell-omgeving van de gebruiker.
  3. Het AI-model genereert een antwoord op basis van die informatie.
  4. Het antwoord wordt teruggegeven aan de gebruiker.

De assistent is ontworpen om gebaseerd te zijn op klantgegevens in plaats van antwoorden te genereren uit externe bronnen.


Gegevensverwerking & Dataresidentie

Welke gegevens kan de AI Assistent benaderen?

De AI Assistent kan alleen toegang krijgen tot informatie waarvoor de huidige gebruiker al geautoriseerd is binnen Spacewell.

Afhankelijk van het product kan dit omvatten:

  • Reserveringen
  • Bezettingsinformatie
  • Locaties, gebouwen en verdiepingen
  • Ruimtes en middelen
  • Contactgroepen
  • Asset-informatie
  • Onderhoudsinformatie
  • Andere product-specifieke gegevens die beschikbaar zijn voor de gebruiker

De assistent krijgt nooit bredere toegang dan de gebruiker zelf.

Welke gegevens kunnen niet worden benaderd?

De AI Assistent kan geen toegang krijgen tot:

  • Gegevens verborgen door rol- of permissie-instellingen
  • Informatie buiten de scope van de gebruiker
  • Gegevens beschermd door tenant-niveau beperkingen
  • Informatie die geanonimiseerd is volgens klantbeleid

Als een gebruiker geen toegang heeft tot informatie via de standaardapplicatie, heeft deze ook geen toegang via de AI Assistent.

Waar wordt de AI Assistent gehost?

De AI Assistent werkt volledig binnen de Europese Unie op Google Cloud-infrastructuur.

Alle AI-gerelateerde verwerking blijft binnen EU-gehoste omgevingen.

Er worden geen klantgegevens buiten de Europese Unie overgedragen voor AI-verwerking.

Worden klantgegevens opgeslagen door de AI Assistent?

De AI Assistent verwerkt de informatie die nodig is om het verzoek van een gebruiker te beantwoorden, maar creëert geen aparte klantendatabase.

De inhoud van gesprekken wordt niet bewaard als kennisbron voor toekomstige antwoorden.

Operationele logs worden bijgehouden voor beveiliging, ondersteuning, audit en serviceverbetering volgens de standaard bewaarbeleid van Spacewell.

Hoe lang worden gegevens bewaard?

Operationele logs worden momenteel tot 24 maanden bewaard.

Klanten kunnen via hun Spacewell Customer Success-contactpersoon verzoeken om verwijdering van AI-gerelateerde operationele gegevens, onder voorbehoud van contractuele en wettelijke verplichtingen.


Privacy & Modeltraining

Worden klantgegevens gebruikt om AI-modellen te trainen?

Nee.

Klantgegevens worden nooit gebruikt om AI-modellen te trainen, bij te stellen of te verbeteren.

Dit omvat:

  • Prompts ingediend door gebruikers
  • Gespreksinhoud
  • Reserveringsgegevens
  • Assetgegevens
  • Onderhoudsgegevens
  • Bezettingsgegevens
  • Metadata verwerkt tijdens AI-interacties

Deze beperking is contractueel afgedwongen met Spacewell's AI-infrastructuur en modelaanbieders.

Worden klantgegevens gedeeld met andere klanten?

Nee.

Klantomgevingen blijven volledig geïsoleerd.

Er is:

  • Geen gegevensdeling tussen klanten
  • Geen gedeelde kennisbasis tussen klanten
  • Geen gedeelde AI-training
  • Geen gedeelde zoekindex

Gegevens uit de ene klantomgeving worden nooit blootgesteld aan een andere klantomgeving.

Bouwt de AI Assistent gebruikersprofielen?

Nee.

De AI Assistent maakt geen gedragsprofielen, volgt gebruikers niet over sessies heen, leidt geen persoonlijke kenmerken af of bouwt geen langetermijnvoorkeurmodellen op.

Elke interactie wordt onafhankelijk verwerkt en gebruikt alleen de informatie die nodig is om het directe verzoek te vervullen.


Beveiliging & Toegangscontrole

Hoe wordt toegang gecontroleerd?

De AI Assistent erft het bestaande beveiligingsmodel van Spacewell in zijn geheel.

Dezelfde permissies, rollen en beperkingen die binnen de standaardapplicatie gelden, zijn ook van toepassing binnen AI-interacties.

Er is geen apart AI-specifiek privilege-model.

Ondersteunt de AI Assistent Role-Based Access Control (RBAC)?

Ja.

De assistent respecteert volledig alle bestaande RBAC-regels.

Voorbeelden zijn:

  • Een gebruiker die de reserveringen van een collega niet kan zien, kan deze ook niet via de assistent ophalen.
  • Beperkingen op gebouwniveau blijven gehandhaafd tijdens AI-interacties.
  • Geanonimiseerde records blijven geanonimiseerd.
  • Beperkingen op zichtbaarheid van assets blijven van kracht.

Kan de AI Assistent permissies omzeilen?

Nee.

Er is geen privilege-escalatiepad via de AI-interface.

Gebruikers kunnen geen informatie via de AI Assistent benaderen die anders niet beschikbaar zou zijn via de standaardapplicatie.

Kunnen beheerders AI-toegang beheren?

Ja.

Organisaties behouden volledige controle over AI-functionaliteit.

Beheerders kunnen:

  • AI-functionaliteit in- of uitschakelen
  • Toegang beperken tot specifieke gebruikersgroepen
  • AI-beschikbaarheid beheren via bestaande gebruikersbeheercontroles

Enterprise AI Governance & Risicobeheer

Veel enterprise-klanten voeren formele AI-risicobeoordelingen uit voordat ze AI-functionaliteit inschakelen. De volgende vragen behandelen veelvoorkomende vereisten van beveiligings-, compliance-, architectuur-, inkoop- en governance-teams.

Vereist de AI Assistent klant-specifieke modeltraining of fijn-afstemming?

Nee.

De Spacewell AI Assistent wordt geleverd als een standaard SaaS-mogelijkheid en vereist geen klant-specifieke modeltraining, fijn-afstemming of modelaanpassing.

Klantgegevens worden nooit gebruikt om de onderliggende AI-modellen te trainen of te verbeteren.

Vereist de AI Assistent een door de klant beheerd Retrieval-Augmented Generation (RAG) platform?

Nee.

Klanten hoeven geen vector-databases, retrieval-systemen, machine learning-infrastructuur of AI-platforms te implementeren, configureren of beheren.

De AI Assistent wordt geleverd als een volledig beheerde cloudservice die door Spacewell wordt geëxploiteerd.

Vereist de AI Assistent klant-specifieke data voorbereiding of preprocessing?

Nee.

De AI Assistent werkt direct op de gegevens die al beschikbaar zijn binnen de Spacewell-omgeving van de klant.

Klanten hoeven geen aparte AI-datasets te creëren, data-labeling uit te voeren, informatie te transformeren of speciale AI-datapijplijnen te onderhouden.

Kunnen klanten systeem-prompts of AI-instructies aanpassen?

Nee.

Kernsysteem-prompts, veiligheidscontroles, governance-beleid en operationele instructies worden beheerd door Spacewell en zijn niet configureerbaar door eindgebruikers.

Klantbeheerders behouden volledige controle over applicatieconfiguratie, gebruikersrechten en toegangsbeheer, maar kunnen het onderliggende AI-governancekader niet aanpassen.

Heeft de AI Assistent toegang tot bedrijfsgegevens buiten wat beschikbaar is in Spacewell?

Nee.

De AI Assistent krijgt alleen toegang tot informatie die al beschikbaar is voor de gebruiker via de Spacewell-applicatie.

Hij maakt geen automatische verbinding met andere bedrijfsystemen, cloudplatforms, databases, bestandsdelen, e-mailsystemen, samenwerkingshulpmiddelen of externe kennisrepositories tenzij expliciet geleverd als onderdeel van een ondersteunde Spacewell-integratie.

Heeft de AI Assistent bevoorrechte toegang tot klantgegevens?

Nee.

De AI Assistent erft de permissies van de gebruiker die de interactie start.

Er is geen aparte AI-toegangspad, bevoorrechte service-account of omzeilmechanisme dat bredere toegang tot informatie verleent.

Kan de AI Assistent namens gebruikers beslissingen nemen?

Nee.

De AI Assistent is ontworpen als een besluitvormingsondersteunend hulpmiddel.

Gebruikers blijven verantwoordelijk voor het beoordelen van informatie, valideren van aanbevelingen en bevestigen van acties voordat deze worden uitgevoerd.

De assistent keurt geen transacties zelfstandig goed, handhaaft geen beleid, negeert geen workflows en neemt geen autonome zakelijke beslissingen.

Kan AI-gegenereerde output door andere klanten worden geraadpleegd?

Nee.

Klantomgevingen zijn volledig geïsoleerd.

Er is geen gegevensdeling van prompts, gesprekken, antwoorden, bedrijfsgegevens of AI-gegenereerde inhoud tussen klanten.

Worden klantgegevens beschermd tegen gebruik voor training van AI-modellen van andere klanten?

Ja.

Klantgegevens, prompts, gesprekken en gegenereerde output worden nooit gebruikt om modellen voor andere klanten te trainen, bij te stellen of te verbeteren.

Deze bescherming wordt afgedwongen via de architectuur, operationele controles en contractuele afspraken van Spacewell met haar AI-aanbieders.

Hoe transparant is het besluitvormingsproces van de AI Assistent?

De AI Assistent genereert antwoorden op basis van informatie die is opgehaald uit de geautoriseerde Spacewell-omgeving van de klant.

Antwoorden zijn gebaseerd op gestructureerde bedrijfsgegevens in plaats van externe internetbronnen, waardoor gebruikers de zakelijke context achter de teruggegeven informatie kunnen begrijpen.

Brengt de AI Assistent extra informatiebeveiligingsrisico's met zich mee vergeleken met de standaardapplicatie?

Nee.

De AI Assistent opereert binnen dezelfde beveiligingsgrenzen, permissiemodel, hostingomgeving, nalevingskader en governancecontroles als de onderliggende Spacewell-applicatie.

Hij introduceert geen aparte gegevensrepository, identiteitsopslag of alternatieve toegangsmechanismen.

Kan de AI Assistent op klantniveau worden in- of uitgeschakeld?

Ja.

Organisaties behouden volledige controle over de beschikbaarheid van AI-functionaliteit.

Beheerders kunnen de AI Assistent op tenantniveau in- of uitschakelen en toegang beperken tot specifieke gebruikersgroepen in overeenstemming met interne governance- en beveiligingsbeleid.


Hallucinaties & Kwaliteitscontroles

Hoe vermindert Spacewell hallucinaties?

Spacewell past meerdere waarborgen toe om het risico op onnauwkeurige antwoorden te minimaliseren.

Gegronde Antwoorden

De assistent haalt informatie direct op uit gestructureerde klantgegevens in plaats van te vertrouwen op open internetkennis.

Beperkte Scope

De assistent werkt binnen duidelijk gedefinieerde bedrijfsdomeinen en productmogelijkheden.

Behoedzame Weigering

Wanneer relevante informatie niet kan worden gevonden, is de assistent ontworpen om dit aan te geven in plaats van speculatieve inhoud te genereren.

Systeemniveau Veiligheidsmaatregelen

De assistent krijgt instructies om alleen binnen zijn bedoelde functionele grenzen te opereren.

Continue Validatie

Geautomatiseerde test- en evaluatieprocessen worden gebruikt om de antwoordkwaliteit over releases te monitoren en regressies te identificeren vóór implementatie.

Kunnen hallucinaties toch voorkomen?

Zoals bij elk systeem gebaseerd op Large Language Models zijn antwoorden probabilistisch en moeten ze worden beoordeeld voordat er actie wordt ondernomen.

Omdat de assistent echter werkt op gestructureerde bedrijfsgegevens binnen een beperkte scope, is het risico op hallucinaties aanzienlijk lager dan bij algemene AI-tools.


AVG & Naleving

De AI Assistent is ontworpen en wordt beheerd in overeenstemming met de principes van de Europese Algemene Verordening Gegevensbescherming (AVG).

VereisteHoe dit wordt aangepakt
RechtsgrondVerwerking vindt plaats onder de bestaande verwerkingsverantwoordelijke-verwerker relatie, geregeld door de ondertekende Verwerkersovereenkomst (DPA)
Data minimalisatieAlleen informatie die nodig is om een gebruikersverzoek te vervullen wordt opgehaald en verwerkt
OpslagbeperkingOperationele logs volgen gedefinieerde bewaarbeleid
Rechten van betrokkenenVerzoeken worden beheerd via de standaard AVG-processen van Spacewell
EU dataresidentieVerwerking en opslag blijven binnen de Europese Unie
SubprocessorbeheerSubprocessors opereren onder contractuele waarborgen, inclusief EU Standaard Contractuele Clausules waar van toepassing
AuditrechtenBeschikbaar onder de voorwaarden van de Verwerkersovereenkomst
Meldplicht datalekkenBeheerd conform AVG Artikelen 33 en 34

Is er een Verwerkersovereenkomst beschikbaar?

Ja.

Spacewell biedt een Verwerkersovereenkomst (DPA) gebaseerd op EU Standaard Contractuele Clausules (SCC's).

Klanten die nalevingsdocumentatie nodig hebben, kunnen contact opnemen met hun Spacewell-contactpersoon of Customer Success Manager.


Veelgestelde vragen

Gebruikt de AI Assistent internetzoekopdrachten?

Nee. De assistent werkt op informatie die beschikbaar is binnen de Spacewell-omgeving van de klant en haalt geen informatie op uit openbare internetbronnen bij het beantwoorden van vragen over klantgegevens.

Controleert Spacewell gesprekken?

Spacewell gebruikt klantgesprekken niet om AI-modellen te trainen.

Operationele logging kan worden gebruikt voor beveiliging, ondersteuning, probleemoplossing en serviceverbetering in overeenstemming met toepasselijke contractuele en privacyverplichtingen.

Is de AI Assistent inbegrepen in mijn abonnement?

Tenzij anders vermeld in uw abonnementscontract, is AI-functionaliteit niet inbegrepen binnen het standaard Spacewell-product tiers zonder aparte verbruikskosten.

Wordt de AI Assistent beschikbaar in meer Spacewell-producten?

Ja.

Spacewell introduceert geleidelijk AI-mogelijkheden in haar productportfolio. Hoewel functionaliteit kan verschillen tussen producten, gelden dezelfde privacy-, beveiligings-, compliance- en governanceprincipes consequent voor alle Spacewell AI-diensten.

Verbindt de AI Assistent met internetbronnen of openbare websites?

Nee.

De AI Assistent is ontworpen om te werken met informatie die beschikbaar is binnen de geautoriseerde Spacewell-omgeving van de klant. Hij voert geen open internetzoekopdrachten uit bij het beantwoorden van klantgegevensverzoeken.


Enterprise Beveiligingsbeoordelingen 

Spacewell ondersteunt regelmatig klantbeveiligingsbeoordelingen, leveranciersrisicoreviews, privacy impact assessments (PIA's), AI governance reviews en inkoopprocessen.

Aanvullende documentatie, inclusief Verwerkersovereenkomsten en nalevingsgerelateerde materialen, kan op verzoek via uw Spacewell-contactpersoon worden verstrekt.