Over aansprakelijkheid, inkoop, en waarom we niet aan iedereen leveren die wil betalen. Staat uw vraag er niet bij? Stel hem gerust.
De echte bezwaren
En als de detectie iets mist — wie is er dan aansprakelijk? +
U blijft verwerkingsverantwoordelijke; dat kan geen leverancier van u overnemen en wij beweren dat ook niet. Daarom is de werkwijze zo gebouwd dat het systeem nooit alleen beslist: uw medewerker ziet elke vondst per categorie, met zekerheidsscore, en geeft vrij. Wij verkopen geen garantie op honderd procent — die bestaat niet, bij niemand. Wat wij leveren is een vastlegging van wat er is gevonden, wat is goedgekeurd en wat is vrijgegeven. Dat is precies wat u nodig heeft als iemand er later naar vraagt.
U bent niet ISO/IEC 27001-gecertificeerd. Hoe komen we dan door onze eigen inkoop? +
Door te laten zien wat er feitelijk gebeurt in plaats van een certificaat te tonen. U krijgt de architectuurbeschrijving, het sleutelbeheer, de verwerkersovereenkomst en een DPIA-bouwsteen, en uw security-team mag alles nalopen. Bij een eigen of afgesloten installatie kunt u een penetratietest laten uitvoeren door een partij van uw keuze — op uw voorwaarden. Vraagt uw uitvraag dwingend om een certificaat dat wij niet hebben, dan zeggen wij dat vooraf. Een leverancier die dat verzwijgt, wordt uw probleem tijdens de audit.
Is het ontbreken van ISO/IEC 27001 of SOC 2 een veiligheidsrisico? +
Niet automatisch — maar het is ook geen detail dat u kunt overslaan. Een certificering of assurance-rapport geeft onafhankelijke onderbouwing dat een organisatie haar processen beheerst; het zegt weinig over de vraag of dít product uw brondocumenten wegstuurt. Die vraag kunt u wél zelf beantwoorden: de gegevensstromen, de inzetlocatie, het sleutelbeheer, de vastlegging en de rolverdeling staan in het nalevingsdossier, en de lokale werking kunt u in de werkbank narekenen. Wat wij niet kunnen bieden, is de zekerheid dat een derde partij ons over een langere periode heeft getoetst. Weegt dat bij u zwaarder, dan bent u bij ons aan het verkeerde adres — en dat zeggen wij liever nu dan in week zes van uw traject.
Waarom levert u niet gewoon aan iedereen die betaalt? +
Omdat het product alleen werkt in een organisatie die het traject aankan: beleid, een benoemde verantwoordelijke, een security review en een vastlegging die aan blijft staan. Zonder die dingen levert u binnen een jaar een dossier op dat bij de eerste serieuze vraag niet standhoudt — en dan staat onze naam eronder. Dat is de reden dat het instapniveau € 25.000 per jaar is en dat elk traject met een gesprek begint.
Ik ben zzp’er of ik heb een klein kantoor. Kan ik ook in het register? +
Nog niet. Enterprise begint bij € 25.000 per jaar en dat is voor een praktijk van drie of voor een zelfstandige niet te verdedigen — dat schrijven wij ook zo op onze homepage. Tegelijk stelt uw cliënt u precies dezelfde vraag als die van een groot kantoor: gaat mijn dossier een AI-tool in? Daarom werken wij aan een lichte vermelding in het blaqbar Register voor het MKB en zzp’ers: vastgelegd beleid, schoning vóór het delen en een vastlegging die laat zien wat er is gebeurd. Er is nog geen aanmeldprocedure en geen tarief; wat er wél is, is een lijst waarop u kunt komen te staan zodra het opengaat. Zie het register voor het MKB.
Wij hebben ChatGPT Enterprise met zero-retention. Waarom dan nog blaqbar? +
Omdat het gat niet in uw zakelijke abonnement zit, maar in het privé-account van de medewerker die vrijdagmiddag om 17:15 snel een dossier wil samenvatten. Dat verkeer ziet uw IT niet en uw contract dekt het niet. Bovendien: zero-retention zegt iets over bewaren, niet over verzenden — de gegevens hebben uw organisatie dan al verlaten.
Hoe weet ik zeker dat het lokaal blijft? +
Zet uw verbinding uit en probeer het. De detectie op de homepage werkt door zonder internet. Of open het netwerktabblad van uw browser: na het laden van de pagina gaan er nul verzoeken uit. Dit is het enige type belofte dat u zelf kunt narekenen — daarom is het het enige type dat we doen. Om precies te zijn: het brondocument gaat in geen enkel inzetmodel de deur uit; het portaal ontvangt wél auditmetadata — gebruiker, tijdstip, aantallen per categorie en de genomen beslissing, geen inhoud. Bij een eigen of afgesloten installatie kunt u dat bovendien afdwingen op netwerkniveau.
Wat gebeurt er als we stoppen — of als u stopt? +
Uw vastlegging, uw verwerkingsbewijzen en uw tokenkoppelingen zijn exporteerbaar in open formaten; u neemt ze mee. Bij Sovereign draait de installatie al op uw eigen infrastructuur en is broncode-escrow bespreekbaar. Wij vinden dat u niet afhankelijk hoort te zijn van ons voortbestaan om aan te tonen wat u vorig jaar heeft gedaan.
Kunnen we het op onze eigen servers draaien? +
Ja — dat is het Sovereign-model: installatie binnen uw eigen datacentrum of private cloud, of volledig afgesloten zonder verbinding naar buiten. U houdt de sleutels, uw back-up- en netwerkbeleid gelden. Updates gaan dan via een gecontroleerde procedure, niet via een automatische verbinding.
Waarom zou ik niet gewoon zelf zwartlakken? +
Omdat dat bij PDF's meestal niet werkt. Een zwarte rechthoek over een tekstlaag is een plaatje óver de tekst — de tekst zelf staat er nog. Kopiëren en plakken haalt hem er zo weer uit. blaqbar verwijdert de tekstlaag, niet alleen het beeld. Bij een gescand document wordt de tekst eerst met OCR gelezen en daarna aantoonbaar verwijderd. En bovenal: handwerk schaalt niet naar tweehonderd medewerkers met deadlines.
Wat is het verschil tussen de drie modi? +
Pseudonimiseren vervangt door consistente tokens (herleidbaar via uw eigen sleutel, die u zelf beheert). Anonimiseren zet vaste labels neer (onomkeerbaar). Redigeren verwijdert de gegevens volledig, inclusief de tekstlaag. Welke modus verplicht is, legt u vast in uw beleid — het systeem dwingt het af.
Welke gegevens herkent blaqbar? +
Dertien categorieën, afgestemd op Nederland: naam, BSN (met elfproef), IBAN (met mod-97-controle), e-mail, telefoon, adres, postcode, geboortedatum, datum, KvK-nummer, kenteken, IP-adres en bedragen. Bij Enterprise voegen we uw eigen categorieën toe — dossiernummers, patiëntnummers, zaaknummers — en stemmen we ze af tijdens de proefopstelling.
Werkt het met scans en foto's? +
Ja. Gescande PDF's en foto's worden met OCR gelezen en aantoonbaar geredigeerd — de output bevat geen terugleesbare tekstlaag.
Kunnen we het eerst zien? +
Ja — in een begeleide demo van twintig minuten. U ziet de volledige omgeving met fictieve dossiers, met uw security-team erbij als u dat wilt. Publiek open zetten doen we hem niet: dat zou slecht passen bij een product dat over beheerste toegang gaat. Wat wél openstaat: de werkbank op de homepage. Zet uw verbinding uit en probeer hem. Bekijk de prijzen of vraag een demo aan.