Vertrouwen en compliance
AI security en de AI Act bij Gfacility
Wij publiceren deze informatie bewust in dit detailniveau. Organisaties die Gfacility gebruiken moeten hun eigen beoordeling van AI-risico en compliance kunnen maken, in plaats van te moeten vertrouwen op een ondoorzichtige AI-dienst. Op deze pagina staat daarom hoe wij de AI-functionaliteit binnen ons platform classificeren onder de AI Act, hoe de techniek is ingericht, en welke verantwoordelijkheden bij wie liggen.
Dit is een classificatiebeoordeling, geen conformiteitsbeoordeling. Een conformiteitsbeoordeling is uitsluitend vereist voor AI-systemen met een hoog risico; uit onze beoordeling volgt dat de AI-functionaliteit van Gfacility daar niet onder valt.
Versie 1.0, augustus 2026
Wat is beoordeeld
Het beoogde doel van de AI-functionaliteit is het ondersteunen van facilitaire en IT-serviceprocessen: het registreren, classificeren, routeren en afhandelen van meldingen, het zoeken in de kennisbank, het plaatsen van reserveringen en het beheren van configuratie-items.
De functionaliteit bestaat uit twee vormen. De AI-assistent is een conversationele laag binnen de interface, die uitsluitend werkt met de rechten van de ingelogde gebruiker. Autonome AI-agenten voeren vooraf geconfigureerde use-cases uit, gestart door een deterministisch geconfigureerde trigger zonder AI-component: geen AI-model bepaalt óf een agent draait.
Uitkomst van de beoordeling
| Onderdeel AI Act | Uitkomst |
|---|---|
| Verboden praktijken (art. 5) | Niet van toepassing |
| Hoog risico (art. 6 en bijlage III) | Niet van toepassing |
| Transparantieverplichtingen (art. 50) | Van toepassing |
| Verplichtingen modelaanbieder (art. 53 e.v.) | Bij de modelaanbieder |
| AI-geletterdheid (art. 4) | Van toepassing op Gfacility en op de klant |
Classificatie: AI-systeem met beperkt risico, waarop de transparantieverplichtingen van artikel 50 AI Act van toepassing zijn.
Rolverdeling
| Rol | Partij |
|---|---|
| Aanbieder van het AI-systeem (art. 3 lid 3) | Gfacility |
| Gebruiksverantwoordelijke (art. 3 lid 4) | De klant |
| Aanbieder van het AI-model voor algemene doeleinden | Google (Gemini) |
| Hostingpartij | Google Cloud |
Klanten configureren binnen het platform zelf de organisatie-instructie, skills, use-cases en triggers. Dat verandert de rolverdeling niet: Gfacility blijft aanbieder en de klant blijft gebruiksverantwoordelijke, ook wanneer de klant de formulering of werkwijze in een instructie ingrijpend herschrijft.
Eén uitzondering: artikel 25 lid 1 onder c merkt een partij aan als aanbieder wanneer zij het beoogde doel zodanig wijzigt dat het systeem als hoog risico kwalificeert. Dat veronderstelt inzet voor een wezenlijk ander doel dat onder bijlage III valt, bijvoorbeeld het beoordelen van prestaties van individuele medewerkers. Blijft het gebruik binnen meldingen, reserveringen en kennisbankvragen, dan is deze bepaling niet van toepassing.
Waarom geen hoog risico
Geen van de acht categorieën van bijlage III is van toepassing. Er wordt geen biometrie verwerkt, geen kredietwaardigheid of recht op voorzieningen beoordeeld, en de functionaliteit heeft geen aansturende of beveiligende rol in technische installaties: zij is administratief van aard.
Categorie 4 (werkgelegenheid en arbeid) verdient aparte toelichting, omdat een meldingensysteem werk toewijst aan medewerkers. Die categorie ziet op het aanwerven of selecteren van personen, besluiten over promotie of beëindiging, het toewijzen van taken op basis van individueel gedrag of persoonlijke kenmerken, en het monitoren en evalueren van prestaties en gedrag. De AI-functionaliteit van Gfacility valt daar niet onder:
- Toewijzing gebeurt op inhoud, niet op persoon. Routering vindt plaats op basis van het meldingstype, de locatie en het betrokken configuratie-item, volgens de door de klant ingerichte routeringsregels. Individueel gedrag of persoonlijke kenmerken van medewerkers zijn geen input.
- Geen prestatie- of gedragsevaluatie. Het systeem genereert geen beoordelingen, rangschikkingen of productiviteitsscores over medewerkers.
- De mens houdt toezicht. Alle AI-handelingen zijn inzichtelijk en kunnen door een bevoegde gebruiker worden overschreven.
Ook wanneer een functie wel binnen een bijlage III-categorie zou worden gelezen, geldt de uitzondering van artikel 6 lid 3: de functionaliteit is uitsluitend voorbereidend en verbeterend, en vervangt geen menselijke beoordeling.
Toepassingen die wij uitsluiten
Gfacility levert de AI-functionaliteit niet voor:
- het beoordelen, rangschikken of monitoren van prestaties of gedrag van individuele medewerkers;
- besluiten over toegang tot voorzieningen, uitkeringen of essentiële diensten;
- beoordeling van kredietwaardigheid of verzekeringsrisico;
- biometrische identificatie of categorisering;
- emotieherkenning;
- geautomatiseerde besluitvorming met rechtsgevolgen voor personen zonder menselijke tussenkomst.
Deze uitsluitingen zijn vastgelegd in de masterinstructie: de instructielaag die uitsluitend door Gfacility wordt beheerd en niet aanpasbaar is voor klanten. Zij geldt voor zowel de assistent als de agenten en heeft voorrang op iedere door de klant geconfigureerde laag.
Waar de AI draait
| Kenmerk | Waarde |
|---|---|
| AI-model | Google Gemini |
| Modelaanbieder | |
| Hostingpartij | Google Cloud (Vertex AI) |
| Locatie van verwerking | Saint-Ghislain, België (europe-west1) |
Wij gebruiken bewust een Europees endpoint en niet het globale endpoint van Vertex AI, omdat dat laatste geen garantie geeft over de verwerkingslocatie. Alle promptinhoud en modelverwerking vindt plaats binnen de Europese Unie, onder de Vertex AI Data Processing Addendum en met EU-modelcontractbepalingen. Het onderliggende platform is gecertificeerd volgens ISO 27001, ISO 27018 en SOC 2.
Het model is een beheerde enterprise-dienst. Wij hosten het niet zelf, wijzigen het niet, en trainen of finetunen het niet op klantgegevens. Promptinhoud en modeluitvoer worden niet gebruikt om het model te verbeteren. De inferentiedienst is stateless: prompts worden in realtime verwerkt en daarna verwijderd, er blijft geen klantcontext achter tussen verzoeken, en er wordt geen modelstatus gedeeld tussen klanten.
Hoe een AI-verzoek verloopt
Elke AI-interactie volgt hetzelfde gecontroleerde pad:
- 1
Een gebruikershandeling of systeemtrigger start een AI-verzoek binnen Gfacility.
- 2
Gfacility stelt de context samen volgens de instructiehiërarchie, aangevuld met gegevens die via de interne API worden opgehaald binnen de rechten van de gebruiker of agent.
- 3
De volledig samengestelde prompt gaat via een versleutelde, geauthenticeerde verbinding naar het Europese endpoint.
- 4
Het antwoord komt terug bij Gfacility en wordt gevalideerd.
- 5
Bevat het antwoord voorgestelde handelingen, dan worden die uitgevoerd via de interne API's van Gfacility, met dezelfde rechten-, validatie- en auditcontroles als een handmatige handeling.
- 6
De volledige interactie wordt vastgelegd in de audit trail.
Wij beheren dit hele pad zelf: het samenstellen van de context, het valideren van het antwoord en het uitvoeren van handelingen gebeuren binnen Gfacility. Daardoor passeert iedere door AI geïnitieerde handeling dezelfde controles als een handmatige.
Maatregelen
Ongeacht de classificatie passen wij de volgende maatregelen toe. Zij zijn ontleend aan het hoog-risicoregime en worden vrijwillig toegepast als goede praktijk.
-
Geen directe databasetoegang
AI communiceert nooit rechtstreeks met de database, maar uitsluitend via de interne API's van Gfacility, die rechten- en scopecontroles toepassen. Is iets niet toegankelijk binnen het platform, dan is het ook niet toegankelijk voor AI.
-
Rechtenmodel
De assistent beschikt niet over eigen rechten en werkt binnen de sessie en de rechten van de ingelogde gebruiker. Een agent werkt met een eigen account met door de klantbeheerder toegekende rechtengroepen. In beide gevallen wordt autorisatie afgedwongen in de applicatielaag: geen enkele instructie kan rechten of gegevensbereik uitbreiden.
-
Prompt-injectie
Wij gaan er in het ontwerp van uit dat een taalmodel manipuleerbaar is. De maatregelen zijn daarom gericht op het begrenzen van de gevolgen: tekst uit meldingen, bijlagen, e-mail en gebruikersinvoer wordt behandeld als inhoud en niet als opdracht, en het systeem kan uitsluitend een vooraf gedefinieerde set functies aanroepen. Prompt-injectie is op modelniveau niet volledig uit te sluiten; het restrisico blijft beperkt tot ongewenste of onjuiste tekstuele uitvoer binnen de toegekende rechten. Rechtenescalatie en toegang tot gegevens van andere organisaties zijn architectonisch uitgesloten.
-
Herleidbaarheid
Alle handelingen van assistenten en agenten worden vastgelegd in de audit trail en zijn te onderscheiden van handelingen door een natuurlijke persoon, inclusief de betrokken gebruiker of rechtengroep.
-
Monitoring
Wij monitoren de kwaliteit en consistentie van AI-uitvoer over tijd, en signaleren mislukte verzoeken, onverwachte uitvoer en afwijkend gebruik. Er vindt geen hertraining of live leren plaats in productie.
-
Controle bij de klant
AI-functionaliteit is per gebruikersrol in en uit te schakelen. Nieuwe AI-functies worden uitgeschakeld opgeleverd; de klant beslist over activering. Voorgestelde handelingen kunnen worden beoordeeld of overschreven, en elke agent of use-case kan op elk moment worden uitgezet.
-
Geen modeltraining op klantdata
Klantgegevens worden niet gebruikt voor het trainen of finetunen van modellen. Alleen de voor de taak benodigde gegevens worden aan het model aangeboden.
-
Kwaliteitsmonitoring
Gebruikers kunnen per antwoord aangeven of dit bruikbaar was. Deze beoordelingen worden vastgelegd en geanalyseerd om de instructies aan te scherpen en de betrouwbaarheid van de uitvoer structureel te verbeteren.
-
Beveiliging
Gegevens zijn versleuteld tijdens transport en in ruste. Gfacility is ISO 27001-gecertificeerd en laat jaarlijks een penetratietest uitvoeren.
Wat dit betekent voor u als gebruiksverantwoordelijke
Twee verplichtingen rusten op uw organisatie en niet op Gfacility.
-
AI-geletterdheid (artikel 4)
Medewerkers die met de AI-functionaliteit werken, moeten voldoende begrip hebben van werking, mogelijkheden en beperkingen. Wij stellen hiervoor documentatie, beheerdersinstructie en eindgebruikersuitleg beschikbaar.
-
Verantwoordelijkheid voor uw eigen configuratie
U bepaalt zelf de organisatie-instructie, skills, use-cases en triggers binnen uw omgeving, en bent verantwoordelijk voor de inhoud en rechtmatigheid daarvan, inclusief de grondslag onder de AVG voor de verwerkingen die uw use-cases in gang zetten. Deze verdeling is vastgelegd in de AI-bijlage bij de overeenkomst.
De transparantieverplichting van artikel 50 vervullen wij binnen het product: de assistent is in de interface expliciet als AI aangeduid en AI-gegenereerde voorstellen zijn gemarkeerd en herleidbaar in de audit trail.
Volledige documentatie
Deze pagina is een samenvatting. Op verzoek stellen wij de volledige documentatie beschikbaar aan klanten en prospects:
-
AI Act-classificatiebeoordeling
De volledige toetsing aan artikel 5, bijlage III, artikel 50, artikel 53 e.v. en artikel 4, inclusief onderbouwing per categorie en het volledige overzicht van beheersmaatregelen.
-
AI security in Gfacility
De technische en organisatorische beveiligingsmaatregelen rond de AI-functionaliteit, inclusief architectuur, instructiehiërarchie en monitoring.
Vragen over deze beoordeling of over onze AI-documentatie?
Neem contact opVeelgestelde vragen
Is de AI van Gfacility een AI-systeem met een hoog risico?
Nee. Geen van de acht categorieën van bijlage III is van toepassing, dus de functionaliteit is een AI-systeem met beperkt risico. De transparantieverplichtingen van artikel 50 AI Act zijn er wel op van toepassing.
Wie is aanbieder en wie is gebruiksverantwoordelijke onder de AI Act?
Gfacility is aanbieder van het AI-systeem (art. 3 lid 3) en de klant is gebruiksverantwoordelijke (art. 3 lid 4). Google is aanbieder van het AI-model voor algemene doeleinden en Google Cloud is hostingpartij. Zelf instructies, skills, use-cases en triggers configureren verandert die verdeling niet.
Welk AI-model gebruikt Gfacility en waar draait het?
Wij gebruiken Google Gemini als beheerde enterprise-dienst op Google Cloud (Vertex AI), via een Europees endpoint. Alle promptinhoud en modelverwerking vindt plaats in Saint-Ghislain, België (europe-west1), binnen de Europese Unie.
Worden onze gegevens gebruikt om AI-modellen te trainen?
Nee. Klantgegevens worden niet gebruikt voor het trainen of finetunen van modellen, en promptinhoud en modeluitvoer worden niet gebruikt om het model te verbeteren. De inferentiedienst is stateless: prompts worden in realtime verwerkt en daarna verwijderd.
Kunnen wij AI-functionaliteit uitzetten?
Ja. AI-functionaliteit is per gebruikersrol in en uit te schakelen, nieuwe AI-functies worden uitgeschakeld opgeleverd, en elke agent of use-case kan op elk moment worden uitgezet.
Wat moet onze organisatie zelf regelen?
Twee dingen: AI-geletterdheid onder artikel 4 voor de medewerkers die met de functionaliteit werken, en de verantwoordelijkheid voor uw eigen configuratie, inclusief de grondslag onder de AVG voor de verwerkingen die uw use-cases in gang zetten. Deze verdeling is vastgelegd in de AI-bijlage bij de overeenkomst.