Trust
Beveiliging
Versie 1.0 · Laatst bijgewerkt 2026-08-10
AI in het klantcontact heeft een groter aanvalsoppervlak dan een gewone SaaS-tool. Prompt injection, manipulatie van het model, datalekken. Beveiliging binnen Unless dekt de risico's die specifiek zijn voor LLM's, naast de gebruikelijke.
Kernbegrippen
Versleuteling
Data wordt versleuteld tijdens transport en in opslag, met gangbare cipher suites. Sleutelbeheer loopt via AWS Key Management Service.
Toegangsrechten
Rechten op basis van rollen, standaard zo beperkt mogelijk. Multifactorauthenticatie is voor alle gebruikers beschikbaar. SSO via SAML bij enterprise-plannen.
Waarborgen specifiek voor LLM’s
Maatregelen tegen de risico’s uit de OWASP Top 10 voor LLM’s. Denk aan prompt injection, onveilige verwerking van uitvoer, denial of service op het model en training data poisoning.
Veilig ontworpen integraties
Integraties worden gevalideerd en geschoond om injectie of onveilige uitvoer te voorkomen. Authenticatie van plug-ins is verplicht. Invoer wordt geparametriseerd.
Beveiliging van netwerk en infrastructuur
Hosting bij AWS in de EU (Ierland), met firewall en inbraakdetectie. Aanvullende workloads draaien in EU-regio’s van Microsoft Azure en Google Cloud. Code wordt gereviewd en er wordt veilig geprogrammeerd. Doorlopende monitoring en detectie van afwijkingen.
Positie rond ISO-certificering
Unless heeft als rechtspersoon geen eigen ISO 27001-certificaat. De cloudinfrastructuur is gecertificeerd via onze leveranciers: AWS is gecertificeerd voor ISO/IEC 27001, ISO/IEC 27017 en ISO/IEC 27018. Authenticatie en ondersteunende diensten draaien bij leveranciers met hetzelfde certificeringsniveau. We hanteren een managementsysteem voor informatiebeveiliging naar het model van ISO 27001 en 27002:2022. We volgen ISO/IEC TR 24028 over betrouwbaarheid van AI en werken toe naar ISO/IEC 42001 voor managementsystemen voor AI.
Incidentrespons
Een vastgelegd plan om incidenten te herkennen, af te handelen en te melden. De toezeggingen over het informeren van klanten staan in de DPA.
Wat je hier kunt doen
- Toegangsrechten voor je team instellen
- MFA en SSO aanzetten
- Nagaan welke waarborgen uit de OWASP Top 10 voor LLM’s in je account aanstaan
- Inloggegevens van integraties beheren en vervangen
- Het beveiligingsaddendum exporteren voor je security team
Wanneer je het gebruikt
- Bij de eerste beveiligingstoets van een pilot
- Wanneer de rol van een teamlid verandert of iemand vertrekt
- Bij het vervangen van API-sleutels voor een integratie
- Bij het beantwoorden van een beveiligingsvragenlijst
Hoe het werkt
Beveiliging ligt onder alle andere onderdelen. Train, Test, Deploy, Analyze en Trust draaien allemaal binnen hetzelfde beveiligde platform. Hier stel je de toegang in en beoordeel je de maatregelen. Het platform dwingt ze overal elders af.
Frequently asked questions
Hoe zet ik MFA aan voor de hele workspace?
Ga naar "Trust > Beveiliging > Toegangsrechten". Zet het beleid "MFA verplichten" aan. Bestaande gebruikers krijgen bij de volgende keer inloggen de vraag om het in te stellen.
Hoe vervang ik de API-sleutel van een integratie?
Open de integratie en klik op "Sleutel vervangen". De nieuwe sleutel wordt direct uitgegeven. De oude blijft 24 uur werken, zodat je alles kunt bijwerken.
Hoe meld ik een vermoedelijk beveiligingsprobleem?
Mail security@unless.com. Het team beoordeelt binnen één werkdag. Kritieke zaken worden direct opgeschaald.
Waar vind ik het beveiligingsaddendum?
In het Compliance Center, naast de DPA en de lijst met sub-processors. Je accountmanager kan ook een ondertekend exemplaar sturen.
Hoe worden de risico's beperkt die specifiek zijn voor LLM's?
Het platform past de maatregelen uit de OWASP Top 10 voor LLM's toe: validatie van invoer, schoning van uitvoer, ratelimieten, validatie van de toeleveringsketen en bescherming van gevoelige informatie. De volledige lijst staat bij Verantwoording.
Is Unless ISO 27001-gecertificeerd?
Unless heeft geen eigen ISO 27001-certificaat. De cloudinfrastructuur is gecertificeerd via onze leveranciers (AWS, Azure, Google Cloud). Ons ISMS is ingericht naar het model van ISO 27001 en 27002:2022, en we werken toe naar ISO 42001 voor managementsystemen voor AI.
Heeft Unless datalekken of overheidsverzoeken gehad?
Geen noemenswaardig datalek met persoonsgegevens in de afgelopen drie jaar. Geen verzoeken om gegevenstoegang van overheidsinstanties buiten de EU. Mocht er ooit een rechtmatig verzoek komen, dan is ons beleid om niet meer te verstrekken dan strikt vereist en om de betrokken klant te informeren waar de wet dat toestaat.
Ondersteunt Unless SSO?
Ja, bij enterprise-plannen. SAML 2.0 met alle grote aanbieders. Je stelt het in bij Team en rollen.
Hoe zet ik MFA aan voor de hele workspace?
Ga naar "Trust > Beveiliging > Toegangsrechten". Zet het beleid "MFA verplichten" aan. Bestaande gebruikers krijgen bij de volgende keer inloggen de vraag om het in te stellen.
Hoe vervang ik de API-sleutel van een integratie?
Open de integratie en klik op "Sleutel vervangen". De nieuwe sleutel wordt direct uitgegeven. De oude blijft 24 uur werken, zodat je alles kunt bijwerken.
Hoe meld ik een vermoedelijk beveiligingsprobleem?
Mail security@unless.com. Het team beoordeelt binnen één werkdag. Kritieke zaken worden direct opgeschaald.
Waar vind ik het beveiligingsaddendum?
In het Compliance Center, naast de DPA en de lijst met sub-processors. Je accountmanager kan ook een ondertekend exemplaar sturen.
Hoe worden de risico's beperkt die specifiek zijn voor LLM's?
Het platform past de maatregelen uit de OWASP Top 10 voor LLM's toe: validatie van invoer, schoning van uitvoer, ratelimieten, validatie van de toeleveringsketen en bescherming van gevoelige informatie. De volledige lijst staat bij Verantwoording.
Is Unless ISO 27001-gecertificeerd?
Unless heeft geen eigen ISO 27001-certificaat. De cloudinfrastructuur is gecertificeerd via onze leveranciers (AWS, Azure, Google Cloud). Ons ISMS is ingericht naar het model van ISO 27001 en 27002:2022, en we werken toe naar ISO 42001 voor managementsystemen voor AI.
Heeft Unless datalekken of overheidsverzoeken gehad?
Geen noemenswaardig datalek met persoonsgegevens in de afgelopen drie jaar. Geen verzoeken om gegevenstoegang van overheidsinstanties buiten de EU. Mocht er ooit een rechtmatig verzoek komen, dan is ons beleid om niet meer te verstrekken dan strikt vereist en om de betrokken klant te informeren waar de wet dat toestaat.
Ondersteunt Unless SSO?
Ja, bij enterprise-plannen. SAML 2.0 met alle grote aanbieders. Je stelt het in bij Team en rollen.