EU AI Act
Soriku is ontworpen binnen de EU AI Act, niet er achteraf op aangepast. Lokaal-eerste architectuur maakt van de meeste eisen van de Act de standaardtoestand.
Risicotier
Soriku zelf is een general-purpose AI-tool, geclassificeerd als limited risk onder de Act. De risicotier van hoe je hem gebruikt hangt af van wat je erbovenop bouwt: een klantenservice-chatbot is limited risk, een geautomatiseerde hiring-tool is high risk.
Hoe Soriku op de Act mapt
| Act-eis | Hoe Soriku het adresseert |
|---|---|
| Transparantie | Elke gerouteerde prompt heeft herkomst: welk model antwoordde, welke constraints golden, wanneer geroute. |
| Traceerbaarheid | Routing-beslissingen gelogd naar data/routing_log.jsonl. Append-only, timestamped, auditeerbaar. |
| Menselijk toezicht | Pilot-mode tool calls vereisen default menselijke bevestiging. Plan-mode toont de volledige task-DAG voor executie. |
| Data-minimalisatie | Lokaal-eerst by default. Prompts en completions verlaten het apparaat niet tenzij je opt-in. |
| Vendor-aansprakelijkheid | Atypisch, Nederlandse entiteit, GDPR-gebonden. Geen afhankelijkheid van US CLOUD Act-jurisdictie. |
Enterprise compliance-support
Enterprise-klanten krijgen formele compliance-documentatie: risk-tier assessment afgestemd op jouw use case, DPA op aanvraag, evidence-pack die elke Act-artikel mapt op engine-garanties.