docs / compliance / eu-ai-act

EU AI Act

Soriku is ontworpen binnen de EU AI Act, niet er achteraf op aangepast. Lokaal-eerste architectuur maakt van de meeste eisen van de Act de standaardtoestand.

Risicotier

Soriku zelf is een general-purpose AI-tool, geclassificeerd als limited risk onder de Act. De risicotier van hoe je hem gebruikt hangt af van wat je erbovenop bouwt: een klantenservice-chatbot is limited risk, een geautomatiseerde hiring-tool is high risk.

Hoe Soriku op de Act mapt

Act-eisHoe Soriku het adresseert
TransparantieElke gerouteerde prompt heeft herkomst: welk model antwoordde, welke constraints golden, wanneer geroute.
TraceerbaarheidRouting-beslissingen gelogd naar data/routing_log.jsonl. Append-only, timestamped, auditeerbaar.
Menselijk toezichtPilot-mode tool calls vereisen default menselijke bevestiging. Plan-mode toont de volledige task-DAG voor executie.
Data-minimalisatieLokaal-eerst by default. Prompts en completions verlaten het apparaat niet tenzij je opt-in.
Vendor-aansprakelijkheidAtypisch, Nederlandse entiteit, GDPR-gebonden. Geen afhankelijkheid van US CLOUD Act-jurisdictie.

Enterprise compliance-support

Enterprise-klanten krijgen formele compliance-documentatie: risk-tier assessment afgestemd op jouw use case, DPA op aanvraag, evidence-pack die elke Act-artikel mapt op engine-garanties.

DPA →