Europees ontworpen. Gebouwd om geaudit te worden.
Je data blijft in de EU, in een eigen omgeving. Elke actie, van een mens of een agent, wordt vastgelegd met de regel die haar toestond.
Onze maatregelen volgen de structuur van ISO 27001, zodat wat Constitor vastlegt direct in je eigen ISMS past. Constitor en Fabrica Agentis zijn zelf niet gecertificeerd.
Een ISMS (managementsysteem voor informatiebeveiliging) is het geheel van regels, risico’s en bewijs waarmee een bedrijf zijn informatie beschermt. ISO 27001 is de internationale norm ervoor; NEN 7510 is de Nederlandse norm voor de zorg.
Bij de meeste bedrijven staat het in documenten die alleen bij de audit opengaan. In Constitor leeft het: elke actie van een agent levert bewijs op.
Hosting in de EU
Je omgeving, data en logs worden gehost in de Europese Unie.
Eigen omgeving
Elke klant krijgt een eigen omgeving. Merken daarbinnen blijven ook gescheiden.
Single sign-on
Log in met de accounts die je al gebruikt, zoals Microsoft of Google.
Geheimen nooit in de chat
Sleutels en wachtwoorden verschijnen nooit in een gesprek. Agents gebruiken ze zonder ze te zien.
Audittrail
Wie deed wat, onder welke regel, goedgekeurd door wie.
Menselijke goedkeuring
Agents stellen voor; mensen met mandaat beslissen. Niets gaat vanzelf live.
Wat je bestuur moet laten zien, en waar Constitor helpt.
Dat is je bestuur. Constitor geeft het een leesbaar regelboek, goedkeuringen op naam en een dossier van elke wijziging.
En houdt er toezicht op. In het handboek worden die maatregelen beschreven, goedgekeurd en gevolgd.
Mensen keuren goed wat agents doen, elke actie wordt vastgelegd, en de Academy traint je leiding.
Gebouwd volgens een op ISO 27001 afgestemde structuur, zodat het dossier in je eigen ISMS past.
De norm voor het besturen van AI in een organisatie. Constitor volgt dezelfde logica: regels, rollen en bewijs, met mensen aan het roer.
Elke agent, elke regel en elke goedkeuring op één plek. Dat is het overzicht waar je bestuur en auditor om vragen.
Constitor maakt je niet vanzelf compliant. Het geeft je het bewijs. Je ISMS-, risico- en auditfuncties blijven verantwoordelijk.
Werk volgens de regels. Certificering volgt vanzelf.
Normen zijn precies wat agents nodig hebben. ISO 27001, NEN 7510 en ISO 42001 zeggen precies wat er moet gebeuren, wie beslist en welk bewijs je bewaart. Voor mensen is dat papierwerk. Voor agents is het het helderste kader dat er is: ze werken er bij elke taak binnen en verzamelen het bewijs onderweg.
Zo is certificering geen project waar je elk jaar tegen opziet. Het is wat je bedrijf elke dag doet.
- 1De norm wordt je handboek
Elke maatregel wordt een regel, met een eigenaar die je bestuur goedkeurt.
- 2Agents werken ernaar, elke dag
Elke taak volgt de regels en laat zijn bewijs achter. Geen gejaag vlak voor de audit.
- 3Je auditor certificeert je
Je laat het handboek en het dossier zien. En je blijft klaar voor de volgende audit.
Het certificaat wordt afgegeven door een geaccrediteerde certificerende instelling, niet door Constitor. MEDrecord, HealthTalk en Coachi werken onder ISO 27001- en NEN 7510-certificering.
Drie bedrijven. Eén handboek. Gecertificeerd.
Alle drie de bedrijven zijn opgericht door Jan-Marc Verlinden, ook de oprichter van Fabrica Agentis. De certificaten zijn van deze bedrijven, niet van Constitor.
Je handboek en je ISMS zijn één document.
Je beleid wordt regels in het handboek. Het platform legt vast hoe ze zijn gevolgd, door mensen en agents.
Werk je volgens een sectornorm zoals NEN 7510? De maatregelen daaruit worden regels zoals alle andere.
- 1
Beleid wordt regels. Eén keer vastgelegd in het handboek, toegepast op al het agentwerk.
- 2
Goedkeuringen hebben een eigenaar. Elke goedkeuring is een persoon met naam, vastgelegd.
- 3
Bewijs gaat vanzelf. Vragen, agentwerk, controles en goedkeuringen, gekoppeld per levering.
- 4
Audits worden makkelijker. Vraag het bewijs op in gewone woorden en exporteer het.
Vragen van security en risk.
Waar wordt onze data gehost?
In de Europese Unie. Je omgeving, data en logs worden in de EU gehost. De lijst met subverwerkers is op aanvraag beschikbaar.
Helpt Constitor bij DORA, NIS2 en de AI Act?
Het geeft je bestuur het bewijs waar die regels om vragen: een leesbaar regelboek, goedkeuringen op naam en een dossier van elke wijziging. Het maakt je niet vanzelf compliant.
Kunnen agents onze wachtwoorden zien?
Nee. Sleutels en wachtwoorden verschijnen nooit in een gesprek. Agents gebruiken ze zonder ze te zien.
Vragen van je security officer?
We delen ons overzicht van maatregelen, de lijst met subverwerkers en de verwerkersvoorwaarden op aanvraag.