Compliant door architectuur
De meeste platformen schroeven compliance er achteraf op. Scrydon bouwt het in. Guardrails, policy-as-code-autorisatie, onveranderlijke audit logs, sleutelbeheer en documentclassificatie zijn onderdeel van de runtime — zodat de controls die deze frameworks vragen worden afgedwongen terwijl uw AI en data daadwerkelijk draaien.
En omdat elke control waarneembaar is, koppelen evidence packs ze terug aan de regelgeving, zodat uw risk-, security- en complianceteams iets concreets kunnen laten zien.
Frameworks die wij ondersteunen
Elke pagina legt het framework in gewone taal uit en koppelt de controls van Scrydon aan de verplichtingen ervan. Wij sluiten aan op deze frameworks en leveren er bewijs voor; de formele conformiteit van uw eigen implementatie blijft uw verantwoordelijkheid.
EU AI-verordening
Europese Unie
Aanbieders, gebruiksverantwoordelijken, importeurs en distributeurs die AI-systemen op de EU-markt brengen, of van wie de AI-output in de EU wordt gebruikt.
Algemene verordening gegevensbescherming
Europese Unie / EER
Elke organisatie die persoonsgegevens van mensen in de EU/EER verwerkt, of zij nu in de Unie is gevestigd of van buiten de Unie goederen of diensten aanbiedt dan wel gedrag monitort.
Digital Operational Resilience Act
Europese Unie
Financiële entiteiten in de hele EU — banken, verzekeraars, beleggingsondernemingen, betaal- en cryptoaanbieders en andere — en de ICT-derde aanbieders die hen bedienen.
NIS2-richtlijn
Europese Unie
Essentiële en belangrijke entiteiten in kritieke sectoren — energie, transport, water, gezondheid, digitale infrastructuur, openbaar bestuur, industrie en meer — en hun toeleveringsketens.
SecNumCloud
Frankrijk (ANSSI)
Cloudaanbieders die de Franse ANSSI-kwalificatie nastreven, en de organisaties in de publieke sector en met gevoelige data die gekwalificeerde, soevereine clouddiensten vereisen.
ISO/IEC 27001
Internationaal
Elke organisatie die een managementsysteem voor informatiebeveiliging voert — standaard vereist van softwareleveranciers, dienstverleners en gereguleerde ondernemingen door klanten, toezichthouders en inkoop.
ISO/IEC 42001
Internationaal
Elke organisatie die AI-systemen ontwikkelt, aanbiedt of gebruikt en dat verantwoord wil doen met een certificeerbaar managementsysteem — in het bijzonder aanbieders en gebruiksverantwoordelijken die zich voorbereiden op de EU AI-verordening.
Cyber Resilience Act
Europese Unie
Fabrikanten, importeurs en distributeurs van producten met digitale elementen — hardware en software — die op de EU-markt worden gebracht, waaronder softwareleveranciers en de organisaties die daarop verbonden producten bouwen.
Wij houden onszelf aan dezelfde standaard
Wij vragen klanten om de controls die wij bouwen te vertrouwen, dus voeren wij ons eigen complianceprogramma langs dezelfde meetlat. Scrydon werkt met een managementsysteem voor informatiebeveiliging dat aansluit op ISO/IEC 27001 en een managementsysteem voor AI dat aansluit op ISO/IEC 42001 — de eerste internationale standaard voor AI-governance, en een die maar weinig leveranciers kunnen aanwijzen.
Wij publiceren status, geen beloftes. Claims over certificering verschijnen hier pas zodra de externe audits zijn afgerond — tot die tijd is dit precies waar het programma staat.