Vertrouwen is verifieerbaar.
Een sluis vraagt niet om vertrouwen; ze laat je het logboek zien.
Er vaart niets uit tot je beleid de deur opent. De EU als standaard: afgedwongen, niet beloofd.
Elk verzoek ontmoet je beleid voordat het een model ontmoet; voldoet niets, dan blijft de deur dicht: geblokkeerd, geaudit, geen verzending.
Soevereine EU
Mistral en Scaleway zijn Franse bedrijven op Franse infrastructuur, buiten elk toegangsregime van niet-EU-overheden.
VS of China, direct
Providers uit de VS en China routeren alleen wanneer je beleid het toestaat, gemarkeerd op jurisdictie en CLOUD Act.
Je endpoints, je ijzer
Sluit een privaat of self-hosted model aan, of draai het hele datavlak zelf met Sluis Edge.
Wis de content, behoud het bewijs.
Een wisverzoek dat je bewijs vernietigt is geen compliance, het is een risico: Sluis verwijdert de content en behoudt het bewijs.
- Content van verzoeken en antwoorden: de prompts en completions die onder opt-in-retentie zijn bewaard.
- Cache-items: de exacte en semantische cacherijen van de tenant.
- Provider-credentials: opgeslagen upstream-API-keys, nergens ontsleuteld.
- Contentreferenties: elke content_ref-pointer wordt genuld.
- De auditmetadata-keten: audit_log + chain_heads blijven intact, dus verify-chain blijft slagen.
- Hashes, geen content: de SHA-256-schakels blijven; de inhoud die ze dekten is weg.
- Routeringsbeslissingen: welke regio en provider elke call hebben bediend.
- Token- & kostenmetadata: het micro-euro-logboek in echt geld waar je budgetten op steunen.
Retentie-TTL-purge
Een geplande, cron-bare purge verwijdert alleen de content- en cacherijen voorbij hun TTL.
Contentretentie is opt-in
Standaard legt Sluis de metadata vast, niet het bericht; prompt- en antwoordteksten opslaan is opt-in.
AEAD-versleuteld at rest
Bewaarde content en de volledige response-cache (exact + semantisch) zijn verzegeld met geauthenticeerde encryptie.
Strikte isolatie per tenant
Keys, beleid, auditketens en cache zijn begrensd tot één tenant, afgedwongen op het hot path.
Geef de auditor de keten. Die verifieert hem zonder ook maar een woord van ons te geloven.
Elke doorvaart is via hash aan de vorige geketend: wijzig één veld en elke volgende schakel breekt; exporteer als JSON Lines en verifieer offline.
$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact
Providerblootstelling, regio en eigendom, gewoon benoemd.
Deze representatieve routes laten zien waarom hostingregio en juridisch eigendom afzonderlijke controles zijn onder wetten als de CLOUD Act.
Gevoelige data wordt bij de eerste deur onderschept, voordat die een model bereikt.
60 deterministische detectoren scannen elk verzoek op PII, medische gegevens en secrets, gebouwd voor gereguleerde data overal: van het Amerikaanse Social Security-nummer tot een ID-pakket met checksumvalidatie voor 12 EU-landen.
Dezelfde engine anonimiseert hele documenten: docx, pdf, afbeeldingen en tekst gaan erin, hetzelfde document komt eruit met PII als «MERGE_TAG»s en vervaagde beeldzones, gerenderd en met OCR binnen de gateway zodat nooit iets een aanbieder bereikt. Geredigeerde PDF's behouden een onzichtbare, doorzoekbare laag van de geanonimiseerde tekst, en asynchrone jobs leveren resultaten via tijdgebonden ondertekende URL's.
Namen verslaan patroonherkenning, dus detectie bestaat uit vijf bewust ingeschakelde lagen: contextheuristieken, e-mailcorrelatie, een naamdirectory per tenant, een meegeleverd namenwoordenboek en een herkenningsmodel dat binnen je deployment draait, zodat tekst nooit je perimeter verlaat. Twee kiesbare modelniveaus wegen latency af tegen vangstpercentage: snel (spaCy) of diep (GLiNER2-PII).
We publiceren wat elk niveau werkelijk vangt: gemeten nauwkeurigheid per model en taal, inclusief methode en kanttekeningen, in de benchmarktabel in de docs.
Optionele detectie van prompt injection en jailbreaks draait bij de sluis in log- of block-modus, met een per organisatie instelbare drempel; treffers worden verzegeld in het auditlogboek en de scan faalt open. Optionele anomaliedetectie op key-gedrag draait als achtergrondtaak, met baselines per key en een isolation-forest-laag; alerts zijn uitlegbaar, nooit een kale score, in het Security-tabblad van de console en optioneel per e-mail.
Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.
Werk met persoonsgegevens en secrets. Het model ziet ze nooit.
PII en secrets worden stabiele tokens zoals «EMAIL_1» voordat de prompt je netwerk verlaat, en de toewijzing die ze herstelt raakt nooit de schijf.
Alles waar je reviewers om vragen, klaar om te overhandigen.
Het papierwerk dat normaal drie weken kost: vraag alles direct op, geen salesgesprek nodig om een DPA te lezen.
Neem je auditors mee. Wij brengen de keten mee.
Residency afgedwongen bij elk verzoek, content die je kunt wissen zonder het bewijs te verliezen, en een logboek dat iedereen offline kan controleren. Kom ze testen.
Gereguleerde koper? Vraag naar Sluis Edge →