ShareSafe FreeShareSafe WorkspaceShareSafe ConnectAI Safety AssistantHoe het werktOplossingenPrijzenSecurity

Security

ISO 27001-gecertificeerd. Gebouwd en beheerd in Europa.

ShareSafe werkt onder een ISO 27001-gecertificeerd managementsysteem voor informatiebeveiliging. Workspace-data wordt opgeslagen in de EU en de beheerde verwerking vindt plaats binnen de EU. Free en Workspace worden bewust apart beschreven, omdat wat er wordt opgeslagen per product verschilt.

ISO 27001ShareSafe werkt onder een ISO 27001-gecertificeerd managementsysteem voor informatiebeveiliging.
EU-opslagBestanden en applicatiedata van ShareSafe Workspace worden opgeslagen in de EU.
ShareSafe FreeGeen account. De bestandstool staat los van Workspace-opslag. De Identity Key wordt in de Free-flow niet bewaard.
AudittrailBescherming, toegang en overdracht blijven aan het bestand gekoppeld, zodat teams kunnen nagaan wie wat deed en welke versie is ontvangen.
FoutsituatiesVereiste bescherming kan fail-closed gaan in plaats van stilletjes een onbeschermd bestand door te laten.

ISO 27001

Twee beheersmaatregelen die ShareSafe in de praktijk veel makkelijker maakt.

ShareSafe vervangt het ISO-programma of de auditor van een klant niet. Het geeft teams een herhaalbaar technisch proces en bewijs voor twee maatregelen die direct in de bestandsstroom zitten.

A.5.14 InformatieoverdrachtBescherm informatie voordat die tussen mensen, organisaties en systemen beweegt. Beschermde versies, gecontroleerde bestandsoverdrachten, ontvangersrechten en controleerbare overdrachten maken de overdrachtsregel operationeel in plaats van alleen procedureel.
A.8.11 DatamaskeringAnonimisering en pseudonimisering beperken blootstelling door informatie te maskeren die de ontvanger niet nodig heeft voor de taak.
AuditbewijsRelevante bescherming-, toegangs- en deelgebeurtenissen kunnen bewaard blijven om te helpen aantonen hoe de maatregelen worden toegepast.

EU AI Act

Pas betere datagovernance toe voordat informatie bij AI komt.

ShareSafe ondersteunt AI Act-governance. Het classificeert geen AI-systeem en maakt een organisatie niet vanzelf compliant.

DataminimalisatieGeef de AI alleen de informatie die voor de taak nodig is, in plaats van standaard het volledige brondocument.
TraceerbaarheidHoud bescherming- en routeringshandelingen controleerbaar waar de workflow bewijs vraagt.
Menselijk toezichtGebruikers kunnen beschermde inhoud bekijken voordat die wordt gedeeld of naar een goedgekeurde AI-route gaat.
Gecontroleerde routesHoud het bronbestand en de Identity Key gescheiden van het model dat de beschermde context ontvangt.

Privacy

Security- en privacymaatregelen vervangen de juridische beoordeling van de klant niet.

AVGDataminimalisatie en pseudonimisering kunnen nuttige technische maatregelen zijn. Rechtmatige verwerking hangt nog steeds af van de organisatie en de use case.
ZorgShareSafe kan gecontroleerde dataminimalisatie ondersteunen. Het maakt een klinische workflow niet vanzelf juridisch compliant.