Shadow AI
Contracten, klantdata en cijfers worden geplakt in consumentenchatbots. Geen logging, geen verwerkersovereenkomst, geen idee waar het terechtkomt.
Eerste leveringen Q3 2026 — intakegesprekken gestart
werqly plaatst een AI-node in uw eigen serverruimte. De open-weight modellen draaien daar en nergens anders: geen AI-leverancier in de verwerking, geen data die uw pand verlaat. Elke AI-automatisering draait erop, en uw IT-afdeling bepaalt in werqly AI Control wie wat mag, wat er wordt gelogd en waar de grenzen liggen.
Draait op uw eigen node
Rol: Finance
Safeguards actief
Inzicht: anoniem (standaard)
werqly Node — uw eigen AI-node, in uw eigen serverruimte
Het probleem
Contracten, klantdata en cijfers worden geplakt in consumentenchatbots. Geen logging, geen verwerkersovereenkomst, geen idee waar het terechtkomt.
Elke afdeling koopt zijn eigen AI-abonnement. Data in acht jurisdicties, acht keer een leverancier beoordelen, en niemand die het totaal ziet — of erop kan sturen.
De organisatie gebruikt AI, maar leert er niets van. Welke vragen komen steeds terug? Waar gaan safeguards af? Welk proces schreeuwt om automatisering? Niemand weet het.
BYOD werkte voor telefoons. Voor AI werkt het niet: wat erdoorheen gaat is uw belangrijkste bezit — en wat u ervan leert, uw voorsprong.
Sectoren
Advocaten, zorginstellingen en financiële organisaties werken met gegevens die niet in een publieke AI-tool horen. Per sector laten we zien waar de regels op letten, hoe werqly daarop aansluit, en waar niet.
Beroepsgeheim, dossiers en cliëntgegevens: AI die uw kantoor niet verlaat.
Bekijk de sector →Patiëntgegevens, NEN 7510 en medisch beroepsgeheim: AI die in uw eigen serverruimte draait.
Bekijk de sector →Klantgegevens, DORA en de AI Act: AI waarvan u kunt aantonen waar het draait.
Bekijk de sector →Hoe het werkt
werqly plaatst de node in uw serverruimte en koppelt hem aan uw identity provider en werqly AI Control. De modellen draaien vanaf dag één op die node, en nergens anders. Geen serverruimte? Dan staat de node in een afgesloten rack in onze Europese datacenters.
In AI Control bepaalt uw IT-afdeling per rol welke modellen beschikbaar zijn, welke safeguards gelden, hoeveel inzicht de organisatie krijgt in het gebruik en welke automatiseringen wie mag starten.
Welke processen als eerste aan de beurt zijn, volgt uit de TIMA Scan. Wij bouwen de automatiseringen — of een partner van uw keuze — en hosten ze op uw node. Medewerkers werken ermee via de browser.
werqly AI Control
Eén console voor de hele organisatie. Wat er niet in staat, draait niet op uw node.
Groepen uit uw identity provider, rechtstreeks gekoppeld aan modellen, automatiseringen en safeguards.
Finance krijgt een ander model dan de servicedesk. U bepaalt welk model, welke contextlengte en wat er uit mag.
Blokkeer patronen zoals BSN, klantnummers, IBAN of broncode voordat ze een model bereiken. Per rol instelbaar.
Drie standen: anoniem, per afdeling, per gebruiker. Standaard anoniem. Zie hieronder hoe dat werkt.
Terugkerende vragen en patronen worden zichtbaar — geaggregeerd. Dat is uw lijst met kandidaten voor de volgende automatisering.
Aan- en uitzetten, versies, wie mag wat starten, welke data een automatisering mag aanraken.
Verdeel de rekenkracht van uw node. Batchwerk buiten kantooruren, prioriteit voor wat er echt toe doet.
Elke prompt, elk model, elke automatiseringsrun, met tijdstempel. Exporteerbaar naar uw SIEM.
Inzicht op uw voorwaarden
Hoeveel uw organisatie ziet van wat medewerkers aan AI vragen, is een beleidskeuze — niet iets wat een leverancier voor u bepaalt. In AI Control kiest u de stand. De standaard is anoniem.
Trends per afdeling en per automatisering, terugkerende thema’s, waar safeguards afgaan. Nooit herleidbaar tot een persoon.
Zelfde inzichten, plus verbruik en patronen per team. Voor sturing op capaciteit en op welke automatisering het volgende wordt.
Individuele prompts inzichtelijk, alleen na goedkeuring door twee beheerders en met vastlegging in de audit log. Voor security-incidenten, niet voor de dagelijkse praktijk.
Elke stand is vastgelegd in beleid, zichtbaar voor de FG en te tonen aan de OR. Wisselen van stand staat zelf ook in de audit log.
Beveiliging
werqly bestaat omdat AI in een gemanagede omgeving hoort. Niet als losse tool met een vinkje, maar als infrastructuur die alleen van u is en die u kunt aantonen.
Prompts, documenten en de uitkomsten van automatiseringen worden verwerkt op een node in uw eigen serverruimte, die alleen van uw organisatie is. Geen externe partij in de verwerking. Kiest u voor werqly Cloud, dan staat die node in een afgesloten rack in onze Europese datacenters: nooit gedeeld, nooit bij een hyperscaler.
Llama, Mistral en Qwen, lokaal gehost. Geen enkele stap in de verwerking gaat naar een externe modelleverancier — ook niet als fallback.
Uw prompts en documenten worden nooit gebruikt om modellen te trainen. Niet door ons en niet door een derde partij.
werqly beheert de node via een versleutelde beheerverbinding met AI Control. Daarover gaan beleid, updates en de inzichten die u zelf hebt vrijgegeven. Staat de node in uw serverruimte, dan ziet u die verbinding en kunt u hem verbreken.
Encryptie op opslag en op elke verbinding. Sleutelbeheer in uw omgeving, met rotatie.
Wie, wat, welk model, welke automatisering, wanneer. De bewaartermijn stelt u zelf in.
Automatiseringen
werqly levert geen catalogus van standaardkoppelingen. Welke processen uw organisatie moet automatiseren, volgt uit de TIMA Scan. Die automatiseringen bouwen wij — of een partner van uw keuze — en ze draaien op uw node, nooit bij een derde.
Bijvoorbeeld
Maandcijfers doorlichten, afwijkingen signaleren, toelichting voorbereiden.
Inkomende documenten lezen, classificeren en klaarzetten voor goedkeuring.
Afwijkingen van uw standaardvoorwaarden markeren vóór de jurist ernaar kijkt.
Periodieke rapportages samenstellen uit uw eigen systemen, in uw eigen format.
Inkomende vragen routeren en een conceptantwoord klaarzetten voor de medewerker.
Beleid, procedures en handboeken doorzoekbaar maken met bronvermelding.
Rekentool
Vul uw zakelijke e-mailadres en het aantal medewerkers in. We rekenen direct vier opzetten voor u door: in uw eigen serverruimte of in ons datacenter, in eigen beheer of met werqly Pro beheer. werqly is geen goedkoop AI-abonnement: u betaalt voor eigen hardware en volledige controle.
We rekenen de voorstellen door…
Uw node in uw eigen serverruimte of serverkast
Geen eigen serverruimte? Een afgesloten rack in ons EU-datacenter
werqly Pro beheer
Wij beheren de node en de modellen
— per maand
—
werqly Pro beheer
Wij beheren de node en de modellen
— per maand
—
Eigen beheer
Uw IT-afdeling beheert, wij leveren software en updates
— per maand
—
Eigen beheer
Uw IT-afdeling beheert, wij leveren software en updates
— per maand
—
Indicatieve bedragen, exclusief btw. Automatiseringen op maat worden apart geoffreerd. Alleen de offerte is bindend.
Vergelijking
| werqly | Typische AI-suite in de cloud | |
|---|---|---|
| Waar draait het model? | In uw eigen serverruimte, of een afgesloten rack in ons EU-datacenter | Datacenters van de leverancier |
| Welke modellen? | Open-weight: Llama, Mistral, Qwen | Gesloten modellen van de leverancier |
| Jurisdictie | EU: uw pand of ons eigen datacenter | Vaak Amerikaans moederbedrijf |
| Training op uw data | Nooit | Contractueel uitgesloten, technisch niet aantoonbaar |
| Afhankelijkheid | Geen externe AI-leverancier in de verwerking | Afhankelijk van de modelleverancier en diens voorwaarden |
| Automatiseringen | Op maat, draaien op uw node | Standaard, draaien bij de leverancier |
| Inzicht in gebruik | Drie standen, u kiest | Beperkt, per leverancier verschillend |
| Beheer | Uw IT-afdeling, in één console | Per tool apart, per afdeling anders |
Kennisbank
Achtergrond voor CISO’s, IT-managers en compliance officers.
Private AI betekent dat taalmodellen draaien op infrastructuur die alleen van uw organisatie is. Wat het is, welke vormen er zijn en wanneer het de juiste keuze is.
Lees het artikel →Mag uw organisatie ChatGPT gebruiken onder de AVG? Het verschil tussen gratis en zakelijk gebruik, wanneer het een datalek is en wat u moet regelen.
Lees het artikel →Shadow AI is AI-gebruik buiten het zicht van IT. Waarom verbieden niet werkt, wat de gemeente Eindhoven overkwam en hoe u het in vijf stappen onder controle krijgt.
Lees het artikel →FAQ
Echt op uw node. De open-weight modellen staan op de GPU’s van een node die alleen van uw organisatie is — in uw serverruimte, of bij werqly Cloud in een afgesloten rack in onze Europese datacenters — en verwerken daar prompts, documenten en automatiseringen. Er gaat geen aanroep naar een externe modelleverancier, ook niet als fallback.
Beleid en configuratie naar de node toe; updates van software en modellen; en terug alleen de inzichten die u in de inzicht-policy hebt vrijgegeven, plus technische gezondheidsdata van de node. Geen prompts, geen documenten.
Voor het overgrote deel van kantoorwerk en voor procesautomatisering — samenvatten, classificeren, analyseren op eigen documenten en cijfers — is het verschil met gesloten modellen klein en de context van uw eigen data belangrijker. Voor werk waar dat niet opgaat, is werqly niet het juiste antwoord. Dat zeggen we liever vooraf.
Eén rackpositie van enkele hoogte-eenheden, een gangbare stroomaansluiting en een netwerkverbinding naar uw kantoornetwerk. De exacte specificatie krijgt u bij de offerte. Heeft u geen serverruimte, dan kan de node in een afgesloten rack in onze Europese datacenters staan.
werqly, of een implementatiepartner van uw keuze. Wat er gebouwd moet worden, volgt meestal uit de TIMA Scan. De automatiseringen draaien op uw node en worden beheerd in AI Control, ongeacht wie ze heeft gebouwd.
Dat bepaalt u zelf in de inzicht-policy. Standaard is anoniem: trends en patronen, nooit herleidbaar tot een persoon. Per afdeling en per gebruiker zijn optionele standen; de laatste alleen met vier-ogen-goedkeuring en vastlegging in de audit log.
Ja. Veel organisaties beginnen met één automatisering voor één afdeling op hun eigen node, en breiden daarna uit. De rekentool laat zien welke opzet past bij uw omvang.
Omdat u geen gedeelde dienst huurt, maar eigen hardware met eigen modellen in uw eigen pand draait. U betaalt voor controle: geen externe AI-leverancier in de verwerking, geen data die uw organisatie verlaat, en beheer dat u aan een auditor kunt laten zien. Voor organisaties waar security en compliance zwaarder wegen dan de laagste prijs, is dat de afweging.
Plan een gesprek
In een gesprek van 45 minuten lopen we door uw situatie: welke AI er nu al wordt gebruikt, hoe de node in uw serverruimte past, en welke processen als eerste in aanmerking komen. Vrijblijvend.