Why now – Palantir alternatives for Europe: what 'sovereign' actually means, and how European public bodies are decidingInschrijven →
Compliance

Compliant door architectuur

De meeste platformen schroeven compliance er achteraf op. Scrydon bouwt het in. Guardrails, policy-as-code-autorisatie, onveranderlijke audit logs, sleutelbeheer en documentclassificatie zijn onderdeel van de runtime — zodat de controls die deze frameworks vragen worden afgedwongen terwijl uw AI en data daadwerkelijk draaien.

En omdat elke control waarneembaar is, koppelen evidence packs ze terug aan de regelgeving, zodat uw risk-, security- en complianceteams iets concreets kunnen laten zien.

Frameworks

Frameworks die wij ondersteunen

Elke pagina legt het framework in gewone taal uit en koppelt de controls van Scrydon aan de verplichtingen ervan. Wij sluiten aan op deze frameworks en leveren er bewijs voor; de formele conformiteit van uw eigen implementatie blijft uw verantwoordelijkheid.

EU AI Act

EU AI-verordening

Europese Unie

Aanbieders, gebruiksverantwoordelijken, importeurs en distributeurs die AI-systemen op de EU-markt brengen, of van wie de AI-output in de EU wordt gebruikt.

AVG

Algemene verordening gegevensbescherming

Europese Unie / EER

Elke organisatie die persoonsgegevens van mensen in de EU/EER verwerkt, of zij nu in de Unie is gevestigd of van buiten de Unie goederen of diensten aanbiedt dan wel gedrag monitort.

DORA

Digital Operational Resilience Act

Europese Unie

Financiële entiteiten in de hele EU — banken, verzekeraars, beleggingsondernemingen, betaal- en cryptoaanbieders en andere — en de ICT-derde aanbieders die hen bedienen.

NIS2

NIS2-richtlijn

Europese Unie

Essentiële en belangrijke entiteiten in kritieke sectoren — energie, transport, water, gezondheid, digitale infrastructuur, openbaar bestuur, industrie en meer — en hun toeleveringsketens.

SecNumCloud

SecNumCloud

Frankrijk (ANSSI)

Cloudaanbieders die de Franse ANSSI-kwalificatie nastreven, en de organisaties in de publieke sector en met gevoelige data die gekwalificeerde, soevereine clouddiensten vereisen.

ISO 27001

ISO/IEC 27001

Internationaal

Elke organisatie die een managementsysteem voor informatiebeveiliging voert — standaard vereist van softwareleveranciers, dienstverleners en gereguleerde ondernemingen door klanten, toezichthouders en inkoop.

ISO 42001

ISO/IEC 42001

Internationaal

Elke organisatie die AI-systemen ontwikkelt, aanbiedt of gebruikt en dat verantwoord wil doen met een certificeerbaar managementsysteem — in het bijzonder aanbieders en gebruiksverantwoordelijken die zich voorbereiden op de EU AI-verordening.

CRA

Cyber Resilience Act

Europese Unie

Fabrikanten, importeurs en distributeurs van producten met digitale elementen — hardware en software — die op de EU-markt worden gebracht, waaronder softwareleveranciers en de organisaties die daarop verbonden producten bouwen.

Ons eigen programma

Wij houden onszelf aan dezelfde standaard

Wij vragen klanten om de controls die wij bouwen te vertrouwen, dus voeren wij ons eigen complianceprogramma langs dezelfde meetlat. Scrydon werkt met een managementsysteem voor informatiebeveiliging dat aansluit op ISO/IEC 27001 en een managementsysteem voor AI dat aansluit op ISO/IEC 42001 — de eerste internationale standaard voor AI-governance, en een die maar weinig leveranciers kunnen aanwijzen.

Wij publiceren status, geen beloftes. Claims over certificering verschijnen hier pas zodra de externe audits zijn afgerond — tot die tijd is dit precies waar het programma staat.

Beleidskader: 40 beleidsdocumenten goedgekeurd en van kracht in het hele bedrijf.
Doorlopende monitoring van controls: Controls worden doorlopend gemonitord in Vanta.
Interne audit: Loopt.
Externe certificeringsaudits: De volgende mijlpaal op de roadmap.