Home Privacy & beveiliging

Privacy & beveiliging

Artikelen gerelateerd aan privacy & beveiliging.
By Joost Lubach
2 articles

Lowerdeck & AI

Dit document bevat een overzicht van hoe AI (specifiek LLM’s) wordt toegepast binnen de producten van Lowerdeck, en wat de gevolgen daarvoor zijn op het gebied van beveiliging & privacy. Voor een vollediger overzicht van privacy in Conraad, zie Conraad & Privacy. Voor vragen zijn wij altijd bereikbaar op info@lowerdeck.io. Algemeen In vogelvlucht ons AI beleid: 1. We gebruiken Anthropic (Claude). Omdat we de voorkeur geven aan een Europese partij houden we de markt in de gaten. Echter, tot nu toe is de kwaliteit van de grote partijen zoals Anthropic & OpenAI doorslaggevend. OpenAI weren we voor nu vanwege hun politieke houding. 2. We geven LLM’s expliciet de opdracht om informatie alleen uit aangeleverde bestanden te halen, om op die manier het risico op “hallucinaties” zo klein mogelijk te houden. Echter, we kunnen hallucinaties nooit 100% voorkomen. In de verschillende toepassingen hieronder geven we aan hoe we kwaliteit waarborgen. Per product Allereerst, Lowerdeck biedt twee producten: - Randall - workflow optimalisatie voor DLS- en graphics rendering - Conraad - compliancy tool voor inhuur zelfstandigen in AV sector Randall Hierover kunnen we snel zijn: Randall bevat geen LLM programmatuur. We hebben voor een toekomstige versie mogelijk een toepassing van LLM’s, en dat zal dan verband houden met de “Template Editor” - het scherm waarin een grafische vormgever templates kan maken. LLM’s kunnen hier handig zijn om de gebruiker in staat te stellen templates te wijzigen zonder in-depth kennis van hoe de template editor werkt. Conraad In Conraad worden LLM’s wel toegepast. Specifiek voor 3 toepassingen binnen het systeem: 1. Extraheren criteria uit beheersmaatregelen 2. Opstellen van antwoordsuggesties voor vragenlijsten 3. Genereren van opdrachtbeschrijving 1. Extractie criteria uit beheersmaatregelen We gebruiken een LLM-assisted workflow voor het inlezen en analyseren van beheersmaatregelen. De deliverable is hier per beheersmaatregel een lijst van criteria voor de opdracht(beschrijving). Hoewel we het hier voor de volledigheid opnemen valt dit feitelijk niet binnen de code van Conraad. Dit is meer een productiviteitstool voor ons als ontwikkelaars: wij controleren nadien de gegenereerde criteria met de juristen van de NCP. De kwaliteit van de gegeven informatie wordt op deze manier dus ook gewaarborgd. Overzicht gestuurde data | Informatie over | Wordt gestuurd? | | ---------------------- | ------------------- | | Opdrachten | Nee | | Producties | Nee | | Opdrachtnemers | Nee | | Beheersmaatregelen | Ja | 2. Opstellen van antwoordsuggesties voor vragenlijsten Voor een opdrachtbeschrijving wordt gegenereerd stellen wij de gebruiker vragen, o.a. omtrent de verwachtingen van de werkende, over hoe de werkende betrokken is bij de productie, en diens gespecialiseerde kennis. Deze vragen zijn voorzien van een aantal makkelijk aantikbare antwoordsuggesties. Elke keer als een nieuwe opdracht wordt gemaakt begint een LLM met het genereren van deze suggesties. Daarbij wordt ingevoerde informatie over de Productie en over de Opdracht meegestuurd, maar niets over de opdrachtnemer. De kwaliteit van de gegeven informatie wordt hierbij niet goed door ons gewaarborgd. Echter, omdat het hier slechts om antwoordsuggesties gaat is het afbreukrisico hiervan laag – immers, de gebruiker schrijft & controleert zelf hun antwoorden. NB; voor deze toepassingen geven we de LLM wat meer ruimte om ook “externe” informatie te gebruiken. Voorbeeld van antwoordsuggesties Overzicht gestuurde data | Informatie over | Wordt gestuurd? | | ------------------- | ------------------- | | Opdrachten | Ja | | Producties | Ja | | Opdrachtnemers | Nee | | Overig | Ja | 3. Genereren van een opdrachtbeschrijving Als de vragenlijst eenmaal is voltooid gaat Conraad een opdrachtbeschrijving genereren. Dat bestaat feitelijk uit twee stappen: het genereren van de tekst zelf, en het analyseren van de tekst adhv de criteria uit de beheersmaatregel. Ook hierbij wordt informatie meegestuurd over de Opdracht, de Productie, de antwoorden op de vragenlijst, maar geen gegevens van de Opdrachtnemer. Niet eens geanonimiseerd, gewoon geen informatie over de opdrachtnemer. Onder deze toepassing valt ook het door Conraad laten aanpassen van een bestaande opdrachtbeschrijving, of het toetsen van een door de gebruiker ingevoerde beschrijving langs de criteria uit de beheersmaatregel. De kwaliteit van de gegenereerde tekst waarborgen wij door deze criteria. We vragen de LLM om per criterium aan te geven in hoeverre de tekst aan het criterium voldoet (rood, oranje, groen), hoe zeker de LLM daarvan is (0-100%) en tekst & uitleg. Deze is door de gebruiker in te zien. Overigens geldt ook hier weer: de gebruiker leest de tekst nog door en kan aanpassingen maken. Alles is zichtbaar. Een voorbeeld van hoe de LLM tekst & uitleg geeft aan hoe een gegenereerde tekst voldoet aan criteria Overzicht gestuurde data

Last updated on May 07, 2026

Conraad & privacy

Privacy is een belangrijk aspect van Conraad. Immers, wij vragen opdrachtnemers om gevoelige informatie, en moeten die bovendien van de belasting delen met producenten en een tijd lang bewaren. Om die reden willen we volledig transparant zijn over welke data we vergaren en hoe wij onze beveiliging hebben geregeld. Dit document is een opzet daartoe, maar stuur ons gerust jullie vragen of zorgen naar info@lowerdeck.io. Beveiligingsmodel We willen beginnen met een inkijkje in ons beveiligingsmodel. Gebruikersniveaus Om te beginnen hebben wij vier soorten gebruikers: - Opdrachtnemers kunnen inloggen bij Conraad om informatie & documentatie aan te leveren, hun Formulier Ondernemerschap in te vullen, en opdrachten te accepteren. - Producenten kunnen inloggen bij Conraad om opdrachten aan te maken en opdrachtnemers uit te nodigen. We onderscheiden hier Administrators en Productiemanagers. Dit is vooral voor grotere producenten relevant, waar bepaalde gebruikers alleen maar opdrachten kunnen beheren voor specifieke producties. - Technische administrators. Dit zijn slechts Joost en Jan-Paul van Lowerdeck. Wij kunnen overal bij, het zou immers gek zijn als dat niet zo was. Data-compartimentalisatie Belangrijk bij Conraad is dat we data slechts delen met die personen die dat nodig hebben. Hierbij hebben we ook rekening te houden met wat de belastingdienst van ons en producenten verlangt. Later in dit document volgt een uitgebreider overzicht, maar we willen hier alvast even onze belangrijkste regels rondom data-compartimentalisatie uitleggen. 1. Data van verschillende producenten is strict gescheiden Dit spreekt voor zich, maar we willen het toch noemen. Een gebruiker van producent A kan nooit bij data van producent B. Dit geldt voor opdrachten, producties, bedrijfsspecifieke rollen, etc. Het is in theorie mogelijk dat een gebruiker bij meerdere organisaties betrokken is. In dat geval moeten ze in Conraad echt wisselen van organisatie - het komt dus nooit door elkaar heen te staan. 2. Data van verschillende producties is strict gescheiden Een Producent Administrator kan bij alle gegevens: opdrachten, producties, bedrijfsspecifieke rollen, en kan bovendien andere gebruikers binnen dezelfde organisatie beheren. Een Productiemanager daarentegen wordt door een Administrator toegewezen aan één of meerdere producties (of eventueel “alle producties”). Deze kan dan alleen bij gegevens van die producties, en kan slechts opdrachten aanmaken en beheren voor die producties. Een productiemanager kan geen andere gebruikers beheren of dingen als bedrijfsspecifieke rollen of bedrijfsgegevens. 3. Data van opdrachtnemers is slechts beschikbaar voor producenten waar nodig Opdrachtnemers zijn in Conraad niet gekoppeld aan een bepaalde organisatie (want in het datamodel van Conraad betekent “organisatie” een producent). Dat heeft tot gevolg dat in de basis, producent-gebruikers nooit toegang hebben tot gegevens van opdrachtnemers. Op deze basis zijn vervolgens een aantal uitzonderingen van toepassing: - Producenten kunnen opdrachtnemers zoeken in een lijstje via naam of e-mailadres, maar slechts opdrachtnemers die ze eerder hebben uitgenodigd. Voor andere opdrachtnemers moet de producent een uitnodiging uitsturen via een al bekend e-mailadres. - Producenten kunnen in de context van een opdracht documenten verzoeken, en pas als die door de opdrachtnemer gedeeld worden voor die specifieke opdracht zijn deze documenten beschikbaar voor de producent. De opdrachtnemer wordt hier ook expliciet van op de hoogte gesteld en moet daarvoor bevestigen. - Profielgegevens (naam, adres, bedrijfsgegevens zoals KvK-nummer) zijn voor een producent pas beschikbaar als een opdracht geaccepteerd is. Ook hiervan wordt de opdrachtnemer op de hoogte gesteld bij het accepteren van een opdacht, en moet daarvoor bevestigen. - Een producent heeft toegang tot de uitslag van het Formulier Ondernemerschap (dwz het kleurtje Rood / Oranje / Groen). Pas bij accepteren van een opdracht (na bevestiging van opdrachtnemer) wordt het volledige formulier gedeeld met de opdrachtgever. - Na accepteren blijft de informatie beschikbaar voor de producent. Immers, dit vereist de belastingdienst. Voor het Formulier Ondernemerschap geldt dat als deze wordt geüpdatet, de opdrachtgever de nieuwe gegevens pas ziet bij een volgende geaccepteerde opdracht. Wijzigingen in profielgegevens zijn direct beschikbaar voor de opdrachtgever (mits er een geaccepteerde opdracht bestaat). 4. Data van producenten is slechts beschikbaar voor opdrachtnemers waar nodig Omgekeerd geldt hetzelfde: daar waar een noodzaak bestaat zal Conraad gegevens van de producent delen met de opdrachtnemer. Dit is echter heel beperkt. Dit gaat uiteraard over gegevens van een opdracht waarvoor de opdrachtnemer uitgenodigd is, maar zal ook titels van producties, (eventueel bedrijfsspecifieke) rollen en de naam van de opdrachtgever bevatten. Overzicht gedeelde data Data van opdrachtnemer | Datapunt | Bepalingen | | ------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | Identiteit: naam & email | • Nooit gedeeld met andere opdrachtnemers. • Gedeeld met opdrachtgevers die opdrachtnemer ooit eerder hebben uitgenodigd.• Doorzoekbaar door deze opdrachtgevers. | | Profieldata: naam, bedrijfsgegevens, adres, evt. geboortedatum | • Nooit gedeeld met andere opdrachtnemers. • Gedeeld met opdrachtgevers waar een geaccepteerde opdracht voor bestaat. • Wijzigingen worden direct gezien door deze opdrachtgevers. | | Uitslag formulier ondernemerschap | • Nooit gedeeld met andere opdrachtnemers. • Gedeeld met opdrachtgevers waneer zij opdrachtnemer hebben uitgenodigd (dus ook voor acceptatie) | | | | | Inhoud formulier ondernemerschap | • Nooit gedeeld met andere opdrachtnemers. • Gedeeld met opdrachtgevers wanneer zij een opdracht van hen hebben geaccepteerd. • Wijzigingen na acceptatie zijn onzichtbaar voor opdrachtgever tot een nieuwe opdracht geaccepteerd is (en dan alleen zichtbaar in de context van die nieuwe opdracht). | | Gedeelde documenten | • Gedeeld met opdrachtgevers met expliciete toestemming van opdrachtnemer (kan ook zijn voor een opdracht geaccepteerd is) • Altijd binnen de context van een opdracht. • Nieuw geüploadede documenten zijn niet zichtbaar voor opdrachtgever tot deze ook weer binnen de context van een opdracht gedeeld worden. | Data van opdrachtgever | Datapunt | Bepalingen | | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Producties | • Nooit gedeeld met andere opdrachtgevers. • Nooit als lijst gedeeld met opdrachtnemers, slechts de titel is zichtbaar voor opdrachtnemers die zijn uitgenodigd voor een opdracht binnen de productie.• Voor productiemanagers: alleen beschikbaar wanneer ze zijn toegewezen aan deze productie. | | Opdrachten | • Nooit gedeeld met andere opdrachtgevers. • Nooit als lijst gedeeld met opdrachtnemers, slechts de titel is zichtbaar voor opdrachtnemers die zijn uitgenodigd voor de opdracht.• Voor productiemanagers: alleen opdrachten beschikbaar voor producties waaraan ze zijn toegewezen. | | Gebruikersbeheer | • Nooit gedeeld met andere opdrachtgevers. • Slechts toegankelijk voor administrators. | | Bedrijfsspecifieke rollen | • Nooit gedeeld met andere opdrachtgevers. • Mogen worden ingezien en doorzocht door productiemanagers, maar slechts beheerd door administrators. | | Documentsoorten | • Nooit gedeeld met andere opdrachtgevers. • Mogen worden ingezien en doorzocht door productiemanagers, maar slechts beheerd door administrators. |

Last updated on May 07, 2026