Trustcenter

Vertrouwen is verifieerbaar.

Een sluis vraagt niet om vertrouwen; ze laat je het logboek zien.

Zo werkt de gateway
ISO 27001-gecertificeerd
audit chain · verifysealed
last 4 entriessha-256 linked
019f2a·c41dchat.completion
02c41d·7b03mcp.tool_call
037b03·e18fresidency.block
04e18f·40a6embeddings
chain intact ✓tamper-evident

Er vaart niets uit tot je beleid de deur opent. De EU als standaard: afgedwongen, niet beloofd.

Elk verzoek ontmoet je beleid voordat het een model ontmoet; voldoet niets, dan blijft de deur dicht: geblokkeerd, geaudit, geen verzending.

  • Soevereine EU

    Mistral en Scaleway zijn Franse bedrijven op Franse infrastructuur, buiten elk toegangsregime van niet-EU-overheden.

  • VS of China, direct

    Providers uit de VS en China routeren alleen wanneer je beleid het toestaat, gemarkeerd op jurisdictie en CLOUD Act.

  • Je endpoints, je ijzer

    Sluit een privaat of self-hosted model aan, of draai het hele datavlak zelf met Sluis Edge.

residency.map · egress: your policyenforced
POLICYAmsterdam · NLParis · FRFrankfurt DE · US-ownedUS East · allowedCN · not in policy
EU-owned · sovereign (default)EU region · US-owned, flagged (CLOUD Act)allowed by policyoutside policy · blocked

Wis de content, behoud het bewijs.

Een wisverzoek dat je bewijs vernietigt is geen compliance, het is een risico: Sluis verwijdert de content en behoudt het bewijs.

compliance erase --tenant <id>chain still verifies
Gewist: recht op vergetelheid (art. 17 AVG)
  • Content van verzoeken en antwoorden: de prompts en completions die onder opt-in-retentie zijn bewaard.
  • Cache-items: de exacte en semantische cacherijen van de tenant.
  • Provider-credentials: opgeslagen upstream-API-keys, nergens ontsleuteld.
  • Contentreferenties: elke content_ref-pointer wordt genuld.
Bewaard: onveranderlijk bewijs
  • De auditmetadata-keten: audit_log + chain_heads blijven intact, dus verify-chain blijft slagen.
  • Hashes, geen content: de SHA-256-schakels blijven; de inhoud die ze dekten is weg.
  • Routeringsbeslissingen: welke regio en provider elke call hebben bediend.
  • Token- & kostenmetadata: het micro-euro-logboek in echt geld waar je budgetten op steunen.

Retentie-TTL-purge

Een geplande, cron-bare purge verwijdert alleen de content- en cacherijen voorbij hun TTL.

Contentretentie is opt-in

Standaard legt Sluis de metadata vast, niet het bericht; prompt- en antwoordteksten opslaan is opt-in.

AEAD-versleuteld at rest

Bewaarde content en de volledige response-cache (exact + semantisch) zijn verzegeld met geauthenticeerde encryptie.

Strikte isolatie per tenant

Keys, beleid, auditketens en cache zijn begrensd tot één tenant, afgedwongen op het hot path.

Geef de auditor de keten. Die verifieert hem zonder ook maar een woord van ons te geloven.

Elke doorvaart is via hash aan de vorige geketend: wijzig één veld en elke volgende schakel breekt; exporteer als JSON Lines en verifieer offline.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · scaleway-fr · PHI · maskedin-region
14:22:05.904Z#e1b7d9 7a3f10 · mistral-fr · PIIin-region
14:22:04.661Z#7a3f10 0c55ab · vertex-eu · generalfallback
14:22:02.330Z#0c55ab genesis · scaleway-fr · generalin-region

$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact

Providerblootstelling, regio en eigendom, gewoon benoemd.

Deze representatieve routes laten zien waarom hostingregio en juridisch eigendom afzonderlijke controles zijn onder wetten als de CLOUD Act.

ProviderHostingregioJuridisch eigenaarBlootstelling
MistralParis · FREU (France)sovereign
ScalewayParis · FREU (France)sovereign
Google VertexEU multiregionUS (Google)CLOUD Act
AWS BedrockEU regionUS (Amazon)CLOUD Act
Azure OpenAIEU regionUS (Microsoft)CLOUD Act
OpenAIUnited StatesUS (OpenAI)opt-in
AnthropicUnited StatesUS (Anthropic)opt-in
xAI (Grok)United StatesUS (xAI)opt-in
DeepSeekChinaCN (DeepSeek)opt-in
Alibaba QwenChinaCN (Alibaba)opt-in
Moonshot AIChinaCN (Moonshot)opt-in
Zhipu AIChinaCN (Zhipu)opt-in
De openbaarmaking per tenant is op verzoek exporteerbaar: compliance subprocessors --tenant <id> retourneert alleen de providers die je keys en je beleid daadwerkelijk inschakelen.

Gevoelige data wordt bij de eerste deur onderschept, voordat die een model bereikt.

60 deterministische detectoren scannen elk verzoek op PII, medische gegevens en secrets, gebouwd voor gereguleerde data overal: van het Amerikaanse Social Security-nummer tot een ID-pakket met checksumvalidatie voor 12 EU-landen.

Dezelfde engine anonimiseert hele documenten: docx, pdf, afbeeldingen en tekst gaan erin, hetzelfde document komt eruit met PII als «MERGE_TAG»s en vervaagde beeldzones, gerenderd en met OCR binnen de gateway zodat nooit iets een aanbieder bereikt. Geredigeerde PDF's behouden een onzichtbare, doorzoekbare laag van de geanonimiseerde tekst, en asynchrone jobs leveren resultaten via tijdgebonden ondertekende URL's.

PII-detectoren
e-mailtelefoon E.164US SSNIBAN · mod-97BSN · 11-proefPL PESELIT codice fiscalecreditcard · Luhn
Secret-detectoren
API-keysAWS-toegangssleutelsPEM-privésleutels
Detectie van persoonsnamen

Namen verslaan patroonherkenning, dus detectie bestaat uit vijf bewust ingeschakelde lagen: contextheuristieken, e-mailcorrelatie, een naamdirectory per tenant, een meegeleverd namenwoordenboek en een herkenningsmodel dat binnen je deployment draait, zodat tekst nooit je perimeter verlaat. Twee kiesbare modelniveaus wegen latency af tegen vangstpercentage: snel (spaCy) of diep (GLiNER2-PII).

We publiceren wat elk niveau werkelijk vangt: gemeten nauwkeurigheid per model en taal, inclusief methode en kanttekeningen, in de benchmarktabel in de docs.

Securityscanning

Optionele detectie van prompt injection en jailbreaks draait bij de sluis in log- of block-modus, met een per organisatie instelbare drempel; treffers worden verzegeld in het auditlogboek en de scan faalt open. Optionele anomaliedetectie op key-gedrag draait als achtergrondtaak, met baselines per key en een isolation-forest-laag; alerts zijn uitlegbaar, nooit een kale score, in het Security-tabblad van de console en optioneel per e-mail.

Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.

dlp.mode · per tenantrequest-side
mask
Herschrijft de gevonden tekstdelen ter plekke en stuurt het geredigeerde verzoek daarna door naar upstream.
mode
block
Weigert de call bij de deur (422, er vertrekt niets) wanneer een klasse niet is toegestaan.
mode
allow-log
Laat het verzoek door, maar noteert de detectie in het auditspoor voor latere beoordeling.
mode
pseudonymize
Vervangt elke waarde vóór verzending door een omkeerbaar token; het model ziet nooit de echte.
mode
Omkeerbare pseudonimisering

Werk met persoonsgegevens en secrets. Het model ziet ze nooit.

PII en secrets worden stabiele tokens zoals «EMAIL_1» voordat de prompt je netwerk verlaat, en de toewijzing die ze herstelt raakt nooit de schijf.

your apprequestSluis gatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»token onlySluis gate«EMAIL_1»john@acme.comjohn@acme.comrestoresresponseyour appyour app · requestSluis masksjohn@acme.com«EMAIL_1»«EMAIL_1»PII stays insidemodel«EMAIL_1»«EMAIL_1»token onlySluis restores«EMAIL_1»john@acme.comjohn@acme.cominside the streamyour app · restored

Alles waar je reviewers om vragen, klaar om te overhandigen.

Het papierwerk dat normaal drie weken kost: vraag alles direct op, geen salesgesprek nodig om een DPA te lezen.

Securitycontact
Bereik het securityteam via security@sluis.ai. We hanteren gecoördineerde, verantwoorde openbaarmaking: meld een kwetsbaarheid vertrouwelijk en we bevestigen de ontvangst, houden je op de hoogte en vermelden je zodra die is verholpen.
Meld een probleem

Neem je auditors mee. Wij brengen de keten mee.

Residency afgedwongen bij elk verzoek, content die je kunt wissen zonder het bewijs te verliezen, en een logboek dat iedereen offline kan controleren. Kom ze testen.

Gereguleerde koper? Vraag naar Sluis Edge →

Lees de docs