How – Inside the AI OS: running governed agents on your own cluster, liveInschrijven →
VLAAMSE OVERHEID, FEDERALE OVERHEID, RIJKSOVERHEID EN HUN AGENTSCHAPPEN

Soevereine AI voor de Rijksoverheid

Ministeries en agentschappen bezitten de data waaruit een staat bestaat, een deel ervan gerubriceerd, alles onder een rechtsgrond die één verwerkingsverantwoordelijke noemt. AI op nationale schaal moet beide respecteren, en moet draaien op infrastructuur die de staat beheert.

Air-gapped by design

Het volledige platform draait op gerubriceerde netwerken zonder uitgaande verbinding. Updates komen via het geaccrediteerde kanaal. Clearance wordt bij retrieval afgedwongen.

Verantwoordelijken blijven verantwoordelijk

Ministeries publiceren gegoverneerde dataproducten en analisten combineren ze voor een gemachtigde vraag, onder een genoemde rechtsgrond, zonder centrale kopie.

Eén stack om te accrediteren

Hetzelfde platform, dezelfde governance en audit aan de ongerubriceerde en de gerubriceerde kant, en dat is wat de veiligheidsautoriteit en de auditor van de EU AI-verordening willen zien.

IN GEWONE TAAL

Een nationale overheid is een federatie van verwerkingsverantwoordelijken, elk met een rechtsgrond voor de eigen data en geen voor die van de anderen, en een groeiend deel van die data staat op netwerken die het internet nooit mogen raken. Ministeries hebben AI-pilots gedraaid op ongerubriceerde kopieën en zijn op beide punten tegen de muur gelopen. Het platform geeft een ministerie, een agentschap of een overheidsbrede dienst AI op de eigen data, in de eigen perimeter, ook ontkoppeld, met de governance die een rekenkamer en de EU AI-verordening vereisen.

Lees dit als u digitale transformatie, IT, security of data leidt bij de Vlaamse Overheid, de Federale Overheid of de Rijksoverheid, bij een ministerie, departement of agentschap, een statistisch bureau of een nationaal veiligheidsorgaan, of verantwoordelijk bent voor de verplichtingen onder de EU AI-verordening, de AVG en NIS2.


WAT HET PLATFORM HIER DOET

Voor de nationale en federale overheid is Scrydon het soevereine AI- en dataplatform dat modellen, agenten en analyses draait op ministeriële en agentschapsdata binnen door de staat beheerde infrastructuur, inclusief volledig air-gapped gerubriceerde netwerken, en ministeries gegoverneerde dataproducten laat delen zonder dat een van hen de controle opgeeft.

Het draait identiek in een nationale soevereine cloud, op overheidsdatacenters en op ontkoppelde gerubriceerde netwerken, zodat er één platform te accrediteren is en één governancemodel van de ongerubriceerde servicedesk tot de gerubriceerde enclave.

HET PROBLEEM VAN DE STAAT

Data die niet mogen worden samengebracht, netwerken die niet mogen worden verbonden

Een nationale overheid is een federatie van verwerkingsverantwoordelijken. De belastingadministratie, de socialezekerheidsinstelling, het huisvestingsagentschap en het ministerie van volksgezondheid hebben elk een rechtsgrond voor hun eigen data en geen voor die van de anderen, zodat het traditionele antwoord op een overkoepelende beleidsvraag, een centraal datawarehouse, ofwel nooit wordt gebouwd, ofwel wordt gebouwd zonder de data die ertoe doen. Intussen staat een groeiend deel van de belangrijkste data van de staat op RESTRICTED en hoger, op netwerken die het internet nooit raken, waar helemaal geen AI is geweest, of schaduwgebruik op ongerubriceerde kopieën.

Elk ministerie heeft inmiddels een pilot gedraaid en dezelfde twee muren ontmoet: de data mogen niet worden samengebracht en het netwerk mag niet worden verbonden. Daarachter staan de veiligheidsautoriteit die moet accrediteren wat op gerubriceerde data draait, de EU AI-verordening die de staat vraagt elk AI-systeem dat hij gebruikt te kennen en te besturen, en een rekenkamer en een parlement die verwachten dat de beslissing uitlegbaar is. Strategische autonomie is hier geen slogan; het is de operationele voorwaarde.

  • Gescheiden verantwoordelijken bij wetBelastingen, sociale zekerheid, huisvesting en gezondheid hebben elk een rechtsgrond voor hun eigen data. Een centraal datawarehouse wordt nooit gebouwd, of gebouwd zonder de data die ertoe doen.

  • Gerubriceerde netwerken zonder AIRESTRICTED en hoger raakt het internet nooit, dus die netwerken hebben helemaal geen AI gehad, of schaduwgebruik op ongerubriceerde kopieën.

  • Schaduw-AI over ministeries heenMedewerkers gebruiken consumententools omdat niets goedgekeurds bestaat. Dat ontdekken en besturen is op zich een taak voor de EU AI-verordening.

  • Accreditatie en auditElke uitrol moet door de veiligheidsautoriteit worden beoordeeld en aan de rekenkamer en het parlement worden uitgelegd.

OP HET PLATFORM

Air-gapped waar het moet, gefedereerd waar het kan

Het platform wordt uitgerold binnen de perimeter die van toepassing is: verbonden in een nationale soevereine cloud of een overheidsdatacenter voor de ongerubriceerde omgeving, en air-gapped op het gerubriceerde netwerk, met dezelfde stack in beide. Aan de gerubriceerde kant draaien open-weight modellen, retrieval-indexen en agenten volledig binnen de enclave, komen updates binnen via het geaccrediteerde importkanaal en worden ze vastgelegd, en worden rubriceringsmarkeringen van documenten bij retrieval afgedwongen zodat niets boven de clearance van de lezer wordt geserveerd.

Over ministeries heen keert een dataruimte de richting van het datawarehouse om: elke verantwoordelijke houdt zijn data waar ze zijn en publiceert gegoverneerde dataproducten waarvan schema, kwaliteit en toegangsbeleid in een gedeelde ontologie zijn beschreven. Een interdepartementale vraag is een query over die producten, uitgevoerd onder een machtiging die de rechtsgrond, het doel en de bewaartermijn noemt, en gelogd. Waar de wet alleen geaggregeerde of gepseudonimiseerde resultaten toelaat, dwingt het product dat af. Governance, agentidentiteit en de modelinventaris leveren vervolgens het bewijs waar de veiligheidsautoriteit, de EU AI-verordening en de auditor om vragen.

  1. 1

    Uitrollen in de perimeter

    Verbonden in een nationale soevereine cloud of overheidsdatacenter; ontkoppeld op het gerubriceerde netwerk, met dezelfde stack.

  2. 2

    Gronden in de eigen bronnen van het ministerie

    Open-weight modellen en retrieval draaien op de documenten en records van het ministerie, met rubriceringsmarkeringen afgedwongen bij retrieval.

  3. 3

    Federeren over ministeries heen

    Elke verantwoordelijke publiceert gegoverneerde dataproducten in een dataruimte; een interdepartementale vraag draait onder een genoemde rechtsgrond en wordt gelogd.

  4. 4

    Besturen en bewijzen

    Beleid, identiteit, audit en de modelinventaris leveren het bewijs voor de veiligheidsautoriteit, de EU AI-verordening en de auditor.

WAAROM SOEVEREIN

Strategische autonomie is een operationele voorwaarde, geen slogan

Het platform is zo ontworpen dat geen buitenlandse afhankelijkheid in de keten van een nationale uitrol zit. Modellen zijn open-weight en worden geserveerd op door de staat beheerde infrastructuur; er is geen inferentieoproep, licentiecontrole of updatepad buiten de perimeter, en het ontkoppelde geval is het ontwerpgeval in plaats van een gedegradeerde modus. Dat is wat één platform de servicedesk, de beleidscel en de gerubriceerde enclave laat bedienen, en wat de accreditatie beperkt tot één beoordeling en één set bewijs.

Controle wordt afgedwongen waar de data worden gebruikt. Clearance is metadata op elk document en wordt bij retrieval toegepast, zodat een analist met een lagere clearance nooit een passage erboven ziet, zelfs binnen hetzelfde netwerk. Een interdepartementale query draagt haar rechtsgrond en wordt ertegen gelogd. Agenten handelen onder afgebakende identiteiten met rechten per systeem en per actie, en elke actie wordt toegeschreven. Het auditlog, de beleidsbeslissingen en de modelinventaris die daaruit volgen, zijn het bewijs voor de EU AI-verordening, de AVG en NIS2, geproduceerd door het platform te draaien, niet achteraf geschreven voor de auditor.

  • Geen buitenlandse afhankelijkheid in de ketenOpen-weight modellen geserveerd op door de staat beheerde infrastructuur. Geen inferentieoproep, licentiecontrole of updatepad buiten de perimeter.

  • Clearance bij retrievalDocumentrubricering is volwaardige metadata. Een analist met een lagere clearance ziet nooit een passage erboven, zelfs binnen hetzelfde netwerk.

  • Rechtsgrond in de queryEen interdepartementale query draagt de rechtsgrond, het doel en de bewaartermijn, en het dataproduct dwingt geaggregeerde of gepseudonimiseerde resultaten af waar de wet dat vereist.

  • Bewijs, geen slideHet auditlog, de beleidsbeslissingen en de modelinventaris zijn het accreditatiebewijs, geproduceerd door het platform te draaien, niet achteraf geschreven.

Nieuwsbrief

Houd dit onderwerp in de gaten

Wat er voor uw sector verandert in Europese AI-soevereiniteit, en wat we in de praktijk leren. Een paar keer per jaar, geen drip-campagne.

Een paar keer per jaar. Geen drip-campagne, uitschrijven met één klik. Privacybeleid

Toepassingen

Toepassingen voor de rijksoverheid

Gerubriceerde netwerken, interdepartementale analyse en bestuurde AI op staatsniveau.

Automatisering van de backoffice

Administratie

Uitdaging

Handmatige goedkeuringsprocessen, inkoopvertragingen en administratieve lasten vertragen de operationele gereedheid en kosten waardevolle personeelsuren.

Oplossing

Automatiseer veelvoorkomende goedkeuringsgevallen, inkoopaanvragen en HR-processen met intelligente agenten die naleving van het beleid waarborgen.

Lees meer

Gestroomlijnde operatie waardoor personeel zich op missiekritieke taken kan richten in plaats van op papierwerk.

Toekenning van uitkeringen over instanties heen

Sociale dienstverlening

Uitdaging

Aanvragen van burgers vereisen verificatie bij de belasting-, zorg- en identiteitsinstanties, maar het delen van ruwe data schendt privacywetgeving.

Oplossing

Gefedereerde agenten bevragen dataproducten binnen de domeinen van elke instantie en geven alleen 'ja/nee'-bewijzen van rechthebbendheid terug op basis van vooraf goedgekeurde beleidscode.

Lees meer

Directe toekenning zonder een centrale database met burgergegevens aan te leggen, volledig conform de AVG en lokale privacywetgeving.

Zaakautomatisering door citizen developers

Digitale dienstverlening

Uitdaging

Afdelingen hebben een achterstand aan kleine, repetitieve workflows — hier een vergunningsherinnering, daar een intakeformulier — maar IT-teams kunnen niet voor elk daarvan een op maat gemaakte agent bouwen.

Oplossing

Een beheerde no-code-bouwer laat beleids- en operationele medewerkers hun eigen AI-agenten samenstellen uit goedgekeurde bouwstenen, waarbij elke workflow nog steeds onder dezelfde toegangscontroles en audittrail valt als een door engineers gebouwde agent.

Lees meer

Tientallen kleine workflows geautomatiseerd door de teams die ze bezitten, zonder de centrale engineeringachterstand te vergroten of governance te omzeilen.

Shadow AI-ontdekking voor gereedheid op de EU AI-verordening

Compliance & risico

Uitdaging

Individuele teams hebben stilletjes hun eigen AI-tools en agenten in gebruik genomen, waardoor de organisatie geen volledige inventarisatie kan opleveren vóór de hoogrisicoverplichtingen van de EU AI-verordening.

Oplossing

Continue ontdekking brengt elke agent en elk AI-tool in gebruik binnen de afdelingen aan het licht, classificeert die tegen de risicocategorieën van de EU AI-verordening en leidt niet-gesanctioneerd gebruik naar beheerde alternatieven.

Lees meer

Een volledige, verdedigbare AI-inventarisatie en een meetbare afname van ongeautoriseerd toolgebruik vóór de handhavingsdeadline van 2 december 2027.

Afhandeling van beleidsuitzonderingen met de mens in de lus

Zaakescalatie

Uitdaging

De meeste aanvragen volgen een eenvoudige regel, maar de uitzonderingen — een schrijnend geval, een ongebruikelijke samenloop van omstandigheden — vragen een menselijk besluit, en vandaag raken die zaken zoek in dezelfde wachtrij als routinematige, zonder duidelijke overdracht.

Oplossing

Het AI OS leidt de routinematige meerderheid door geautomatiseerde verwerking, herkent echte uitzonderingen en overhandigt die aan de juiste functionaris met de volledige context al samengesteld, en brengt het besluit van de mens vervolgens automatisch terug in het proces.

Lees meer

Uitzonderingen bereiken sneller en met betere context een menselijke beoordelaar, terwijl de routinematige meerderheid er helemaal geen nodig heeft.

Eén burgerdossier over afdelingen heen

Masterdata

Uitdaging

Belasting-, zorg- en vergunningssystemen bevatten elk hun eigen versie van "deze burger" of "dit bedrijf", met verschillende identificatoren en licht afwijkende details, waardoor afdelingsoverstijgend werk neerkomt op gissen welke dossiers eigenlijk naar dezelfde persoon verwijzen.

Oplossing

Een ontologie definieert elke burger en elk bedrijf als één entiteit, één keer opgelost over elk bronsysteem heen, zodat afdelingen en agenten redeneren over één consistente identiteit in plaats van niet-overeenkomende dossiers te verzoenen.

Lees meer

Afdelingsoverstijgende processen starten vanuit één overeengekomen identiteit in plaats van een handmatige matchoefening, wat fouten en vertraging vermindert.

FAQ

Veelgestelde vragen

Hoe werken air-gapped AI-implementaties voor gevoelige overheidsdata?+
Het volledige platform, inclusief open-weight modellen, retrieval-indexen, agenten en analytics, draait binnen het gerubriceerde netwerk zonder uitgaande verbinding. Modellen en software-updates komen binnen via het geaccrediteerde importkanaal van het netwerk, zoals goedgekeurde media of een datadiode, en elke update wordt vastgelegd. Retrieval dwingt rubriceringsmarkeringen af, zodat niets boven de clearance van de lezer wordt geserveerd. Zie air-gapped uitrol en air-gapped AI.
Kunnen ministeries samen data analyseren zonder centraal datawarehouse?+
Ja. In een dataruimte houdt elk ministerie zijn data waar ze zijn en publiceert het gegoverneerde dataproducten onder zijn eigen toegangsbeleid. Een interdepartementale vraag is een query over die producten, uitgevoerd onder een genoemde rechtsgrond en gelogd, met aggregatie of pseudonimisering afgedwongen waar de wet dat vereist.
Hoe helpt het platform bij de gereedheid voor de EU AI-verordening over een hele overheid?+
Door AI-gebruik zichtbaar en bestuurd te maken: schaduw-AI-detectie vindt wat al in gebruik is, de modelinventaris en de beleidsmotor classificeren en beheersen het, en logging en menselijk toezicht voldoen aan de hoogrisicoverplichtingen. De pagina over de EU AI-verordening brengt de controles in kaart.
Is één platform genoeg voor zowel de ongerubriceerde als de gerubriceerde kant?+
Ja, en dat is het punt voor accreditatie: dezelfde stack, governance en audit aan beide kanten betekent één beoordeling, één set bewijs en geen kloof tussen de pilotomgeving en het netwerk waar het werk gebeurt.
En een nationale soevereine cloud of een overheidsdatacenter?+
Het platform draait in een soevereine cloud die aan de nationale eisen voldoet, op overheidsdatacenters of on-premises, en verhuist daartussen zonder herbouw.
Hoe wordt de toegang van agenten tot ministeriële systemen beheerst?+
Agenten zijn volwaardige identiteiten onder een zero-trust-identiteitsmodel, met afgebakende rechten per systeem en per actie. Elke actie wordt toegeschreven en gelogd, zodat de auditor kan zien wie of wat wat heeft gedaan.
Werken jullie samen bij aanbestedingen en raamcontracten?+
Ja, altijd. We zoeken altijd partners onder primes, integratoren en consortia voor aanbestedingen, RFP's, raamcontracten en Europese programma's, als het soevereine AI- en dataplatform binnen een groter bod of als gespecialiseerde onderaannemer. Bereidt u een bod voor, praat dan vroeg met ons.

Of schrijf ons

Vertel ons waar u aan werkt en wie moet antwoorden. Een mens leest het en antwoordt binnen één werkdag.

We gebruiken deze gegevens alleen om u te antwoorden. Privacybeleid

Schrijft u liever? Mail naar hello [at] scrydon.com en wij nemen contact met u op.

VOLGENDE STAPPEN

Ga verder

Drie routes vanaf hier: de regels waaraan u wordt getoetst, het platform waarop deze resultaten draaien en de sessies waarin we ze doorlopen.

Volgend webinar

How – Inside the AI OS: running governed agents on your own cluster, live(in het Engels)

17 sep 2026, 09:00

Part 2 of the Sovereign AI series, for engineers and architects. No slides after minute five: an agent gets an identity and scoped permissions, calls tools over governed MCP, retrieves from the ontology rather than raw tables, runs inside the sandbox and is stopped when it steps outside policy, and everything lands in the audit trail — then the same stack brought up on a disconnected network. Properties and refusals, shown rather than claimed.

Partners

Samen met toonaangevende innovators bouwen aan de toekomst van Data & AI. Meer informatie.
Delaware logo