Trust
Privacy
Versie 1.0 · Laatst bijgewerkt 2026-08-10
De GDPR staat in Europa niet ter discussie. De EU AI Act legt daar nog een laag overheen, zeker voor AI in het klantcontact. Met Unless zet je een agent in zonder zelf aansprakelijk te worden voor elke invoer en uitvoer van een model.
Kernbegrippen
Privacy Vault
Twaalf genummerde privacymaatregelen, waaronder PII filtering, tokenization, dataminimalisatie, anonimisatie van prompts en EU-dataresidentie. Gevoelige identificatoren bereiken het model niet. Het terugzetten van tokens gebeurt binnen de beheerde omgeving van Unless; ruwe persoonsgegevens bereiken de aanbieder van het foundation-model nooit.
Filteren bij binnenkomst en tijdens gebruik
Persoonsgegevens worden gefilterd wanneer content het platform binnenkomt, en opnieuw tijdens gebruik, vóór elke aanroep van een generatief model van derden. Identificatoren worden verwijderd of gemaskeerd. Waar persoonlijke context nodig is, wordt die via de Privacy Vault omgezet in tokens en ziet het model alleen tokens.
Geen doorgifte buiten de EU
Persoonsgegevens op het platform blijven per ontwerp binnen de EU/EER. Unless leunt voor platformdata niet op adequaatheidsbesluiten of transfer impact assessments, omdat de data de EU niet verlaat.
Sub-processors
De sub-processors van het platform zijn de EU-entiteiten van AWS, Microsoft Azure en Google Cloud, die alle binnen de EU verwerken. De volledige lijst staat in je DPA. Tools voor de eigen bedrijfsvoering van Unless kunnen buiten de EU staan; die raken nooit gegevens van eindgebruikers.
Geen training op klantdata
Unless traint geen modellen op content van klanten, gesprekken met eindgebruikers of andere klantdata. Living Knowledge verbetert via goedgekeurde content en Team Feedback, nooit door ruwe gesprekken in modeltraining te stoppen.
PII filtering
Namen, e-mailadressen, telefoonnummers en andere persoonsgegevens worden standaard herkend en verwijderd voordat ze het generatieve model bereiken. Met uitzonderingen op de whitelist voor velden die het model wél moet zien.
Tokenization
Gevoelige identificatoren worden vervangen door tokens. De agent werkt met tokens. Alleen de Privacy Vault houdt de koppeling naar de echte identifier bij.
Toestemmingsbeheer
Stel in of tracking en personalisatie expliciete toestemming vereisen. Twee modi: toestemming niet vereist, of toestemming vereist (met subopties voor ervaringen zonder cookies).
Verzoeken van betrokkenen
Ingebouwde processen voor verzoeken van eindgebruikers om inzage, correctie en verwijdering. Elk verzoek is te volgen van indiening tot afhandeling.
Dataresidentie
Persoonsgegevens en de Vault blijven in de EU. Sub-processors staan vermeld in je account en worden bijgewerkt zodra ze wijzigen.
Wat je hier kunt doen
- PII filtering en de whitelist instellen
- De toestemmingsmodus en de subopties wisselen
- Verzoeken van betrokkenen afhandelen
- De lijst met sub-processors en de datastromen bekijken
- De DPA en beveiligingsdocumentatie exporteren voor je DPO
Wanneer je het gebruikt
- Bij een nieuwe pilot, wanneer je DPO moet tekenen
- Wanneer een eindgebruiker een verzoek indient als betrokkene
- Wanneer je verandert welke velden de agent uit je CRM ziet
- Bij de jaarlijkse compliance-evaluatie
Hoe het werkt
Zodra klantdata het platform binnenkomt, filtert de Privacy Vault die data en zet ze om in tokens, voordat er iets bij het generatieve model terechtkomt. Het model ziet geschoonde invoer en genereert daaruit de uitvoer. De Vault koppelt identificatoren pas weer terug wanneer het antwoord ze nodig heeft, bijvoorbeeld om de klant bij naam aan te spreken.
Frequently asked questions
Hoe handel ik een verzoek tot verwijdering af?
Ga naar "Trust > Privacy > Verzoeken van betrokkenen" en klik op "Nieuw verzoek". Als verwerkingsverantwoordelijke start jij het. Het team van Unless controleert dat, altijd met een mens erbij. Het platform verwijdert alles wat bij die identifier hoort, over Living Memory, Conversaties en integraties heen. Voor gegevens die in de Privacy Vault zijn omgezet in tokens geldt: die tokens verliezen automatisch hun koppeling zodra de onderliggende waarde verandert of wordt verwijderd, zodat oude verwijzingen niet opnieuw bruikbaar zijn.
Hoe voeg ik een veld toe aan de PII-whitelist?
Open de PII-whitelist en voeg het veld toe. De agent ziet het dan in leesbare vorm. Voeg alleen velden toe die het model echt nodig heeft.
Hoe zet ik de modus met verplichte toestemming aan?
Open de instellingen voor toestemmingsbeheer en zet ze op "Toestemming vereist". Kies of ervaringen zonder cookies alsnog getoond mogen worden.
Waar staat mijn data?
Alle persoonsgegevens op het platform staan in de EU. De kerninfrastructuur draait op AWS in Ierland, met aanvullende workloads in EU-regio's van Microsoft Azure en Google Cloud. Alleen onze eigen financiële administratie gebruikt tools die buiten de EU kunnen staan, en daar zitten geen gegevens van eindgebruikers in.
Traint Unless AI op mijn data?
Nee. Content van klanten, gesprekken met eindgebruikers en alle andere klantdata worden nooit gebruikt om modellen te trainen. Living Knowledge verbetert via goedgekeurde content en Team Feedback, niet via het trainen van modellen.
Kan ik een DPA krijgen?
Ja. De standaard-DPA, de lijst met sub-processors, het beveiligingsaddendum en de overige onderliggende compliancedocumenten staan in het Compliance Center. Je accountmanager kan ook ondertekende exemplaren sturen.
Wat is een ervaring zonder cookies?
Een ervaring waarvoor geen tracking nodig is. Die mag al getoond worden aan bezoekers die nog geen toestemming hebben gegeven. Handig bij een inrichting waarin toestemming verplicht is.
Hoe handel ik een verzoek tot verwijdering af?
Ga naar "Trust > Privacy > Verzoeken van betrokkenen" en klik op "Nieuw verzoek". Als verwerkingsverantwoordelijke start jij het. Het team van Unless controleert dat, altijd met een mens erbij. Het platform verwijdert alles wat bij die identifier hoort, over Living Memory, Conversaties en integraties heen. Voor gegevens die in de Privacy Vault zijn omgezet in tokens geldt: die tokens verliezen automatisch hun koppeling zodra de onderliggende waarde verandert of wordt verwijderd, zodat oude verwijzingen niet opnieuw bruikbaar zijn.
Hoe voeg ik een veld toe aan de PII-whitelist?
Open de PII-whitelist en voeg het veld toe. De agent ziet het dan in leesbare vorm. Voeg alleen velden toe die het model echt nodig heeft.
Hoe zet ik de modus met verplichte toestemming aan?
Open de instellingen voor toestemmingsbeheer en zet ze op "Toestemming vereist". Kies of ervaringen zonder cookies alsnog getoond mogen worden.
Waar staat mijn data?
Alle persoonsgegevens op het platform staan in de EU. De kerninfrastructuur draait op AWS in Ierland, met aanvullende workloads in EU-regio's van Microsoft Azure en Google Cloud. Alleen onze eigen financiële administratie gebruikt tools die buiten de EU kunnen staan, en daar zitten geen gegevens van eindgebruikers in.
Traint Unless AI op mijn data?
Nee. Content van klanten, gesprekken met eindgebruikers en alle andere klantdata worden nooit gebruikt om modellen te trainen. Living Knowledge verbetert via goedgekeurde content en Team Feedback, niet via het trainen van modellen.
Kan ik een DPA krijgen?
Ja. De standaard-DPA, de lijst met sub-processors, het beveiligingsaddendum en de overige onderliggende compliancedocumenten staan in het Compliance Center. Je accountmanager kan ook ondertekende exemplaren sturen.
Wat is een ervaring zonder cookies?
Een ervaring waarvoor geen tracking nodig is. Die mag al getoond worden aan bezoekers die nog geen toestemming hebben gegeven. Handig bij een inrichting waarin toestemming verplicht is.