Voor de CIO en IT

"Nog een leverancier die onze dealdata beheert."

Terecht. Hier is wat u zou goedkeuren, geformuleerd zoals u het intern zult moeten toelichten. Elke regel is onderbouwd op de Trust-pagina in plaats van hier gesteld.

Scheiding
Row-Level Security op elke tabel, afgedwongen in de database in plaats van in de applicatiecode. Eén tenant kan de rijen van een andere niet lezen, zelfs niet wanneer de applicatie een fout maakt.
Versleuteling
AES-256 in rust en TLS 1.2+ in transit, met AWS KMS-envelopversleuteling voor de tokens die verbinding maken met uw andere systemen.
Identiteit
OIDC en SAML single sign-on, verplichte meerfactorauthenticatie en FIDO2-passkeys. Uw directory blijft de enige bron van waarheid over wie toegang heeft en wie is vertrokken.
Audit
Een auditlog over elke API-route, met alleen-lezen viewer- en auditrollen zodat een interne reviewer nooit schrijftoegang nodig heeft om iets te controleren.
AI en uw data
Inferentie verloopt via AWS Bedrock binnen de AWS-omgeving. Er wordt geen modeltraining uitgevoerd op klantdata, en een AI-suggestie wijzigt nooit een record zonder dat een persoon dit accepteert.
Exit
Data wordt alleen bewaard zolang het account actief is en is beschikbaar voor export na beëindiging. Verwijdering omvat ook afgeleide records, niet alleen de primaire rij.
Zekerheid
SOC 2 Type II bevindt zich in de observatieperiode tot 18 november 2026 — nog niet gecertificeerd. ISO 27001 staat op 118 van de 118 controls met de audit in uitvoering, en een onafhankelijke penetratietest heeft geen kritieke, hoge of gemiddelde bevindingen opgeleverd.

Neem dit mee naar uw review

De checklist voor leveranciersevaluatie zet alles om in een raster dat u in uw eigen sjabloon kunt plakken en op één pagina past.

Checklist leveranciersevaluatie