Sla naar inhoud

Chainfill Trust Center

AI en de EU AI Act

De AI-verordening is sinds 2 augustus 2026 grotendeels van toepassing. Op deze pagina staat wat dat voor Chainfill betekent en wat je van ons kunt verwachten.

Wat we met je data doen

We trainen geen AI-modellen op klantdata. Dat hebben we het afgelopen jaar niet gedaan en doen we vandaag niet. Chainfill leert uitsluitend via bedrijfsspecifieke context en geheugen: correcties, voorbeelden en regels die aan jouw bedrijf hangen en die nooit generaliseren naar een andere klant.

Onze overeenkomst behoudt ons wel het recht voor om input en output te gebruiken voor het verbeteren van de dienst, inclusief het trainen van eigen modellen. Dat is er bewust in gehouden zodat we dat voor jouw organisatie kunnen doen op het moment dat jij daarom vraagt, bijvoorbeeld voor een model dat op jouw documentstroom is afgestemd. We zetten dat niet in zonder jou, en nooit ten behoeve van een andere klant. Input en output worden nooit gebruikt voor de ontwikkeling van AI-modellen van derden zonder jouw schriftelijke toestemming.

Welke modellen we gebruiken en waar ze draaien

Chainfill draait op Google-gehoste AI-modellen via Google Cloud Vertex AI. De verwerking vindt plaats in het datacenter Eemshaven in Nederland, met provisioned throughput. Er gaat geen documentinhoud naar een modelprovider buiten deze opzet.

Modelselectie

Modellen zijn per bedrijf, documenttype en configuratie te selecteren. Er is dus niet een vast model voor alle klanten en alle documenttypen.

Verwerkingslocatie

Google Cloud Vertex AI, regio Nederland (Eemshaven). Google Cloud staat als subverwerker met locatie op onze subverwerkerslijst.

Rolverdeling onder de verordening

De modelprovider is de aanbieder van het AI-model voor algemene doeleinden. Chainfill bouwt daarop een AI-systeem voor documentverwerking. Jij zet dat systeem in binnen je eigen proces en blijft verantwoordelijk voor de besluiten die je op basis van de output neemt.

Menselijke controle

Chainfill stelt voor, mensen beslissen. Standaard is elke extractie een voorstel dat in de inspectieweergave zichtbaar, corrigeerbaar en herleidbaar is naar het bronveld in het originele document, en dat pas na goedkeuring wordt geëxporteerd. Validatieregels, referentietabellen en bedrijfsregels blokkeren wat niet klopt.

Je kunt die pauze zelf versmallen: voor leveranciers en documentstromen die je als vertrouwd aanmerkt, kun je automatische export inschakelen, zodat een document zonder tussenkomst doorloopt zolang het aan jouw voorwaarden voldoet. Dat is een bewuste keuze die jij per leverancier en documenttype maakt, met validatie- en duplicaatcontroles die actief blijven, en die je op elk moment kunt terugdraaien. Het systeem is niet ontworpen voor geautomatiseerde besluitvorming met rechtsgevolgen, en onze voorwaarden verbieden dat gebruik uitdrukkelijk zonder passende menselijke tussenkomst.

Wat output wel en niet is

AI-functionaliteit is probabilistisch. Output kan onjuist, onvolledig of niet actueel zijn. Je controleert output zelf voordat je erop handelt en blijft verantwoordelijk voor het gebruik ervan in je bedrijfsproces en richting derden. Output is geen professioneel advies.

AI-geletterdheid

De verordening verwacht dat medewerkers die met AI werken voldoende AI-geletterd zijn. Wij ondersteunen dat met onboarding en training voor je planners en key users, uitleg in de interface over waar een waarde vandaan komt, en documentatie over wat het systeem wel en niet doet. Vraag ernaar bij je onboarding.

Transparantie

Gebruikers van Chainfill weten dat ze met een AI-systeem werken: extractievelden tonen hun herkomst en betrouwbaarheid, en AI-gegenereerde concepten zijn als zodanig herkenbaar voordat iemand ze verstuurt. Het AI-addendum bij onze overeenkomst legt de afspraken over modelupdates, input, output en rechten vast en is op aanvraag beschikbaar.

De invoeringsdata

  1. 1 augustus 2024

    De AI-verordening treedt in werking

  2. 2 februari 2025

    Verboden praktijken en de plicht tot AI-geletterdheid gaan gelden

  3. 2 augustus 2025

    Verplichtingen voor AI-modellen voor algemene doeleinden, governance en sancties

  4. 2 augustus 2026

    Het overgrote deel van de verordening wordt van toepassing, inclusief de transparantieverplichtingen

  5. 2 augustus 2027

    Artikel 6, lid 1 over hoogrisico-AI in gereguleerde producten wordt van toepassing