Veiligheid · 2026-07-14
Veilig AI in de zorg: zo is Kelly gebouwd
AI in de zorg roept terechte vragen op. Waar gaan onze cliëntgegevens heen? Wie kan wat zien? En wat gebeurt er als iemand iets vraagt over een cliënt die niet in diens zorg is? Bij Kelly zijn de antwoorden op die vragen geen bijzaak, maar het fundament.
Jullie data traint geen modellen
Jullie data wordt nooit gebruikt om taalmodellen te trainen en komt niet in publieke modellen terecht. Kelly gebruikt jullie content uitsluitend om binnen jullie eigen omgeving antwoorden op te zoeken en samen te vatten. Er is een strikte scheiding tussen publieke modeltraining en jullie omgeving. Dat geldt voor protocollen net zo goed als voor dossiers.
Rechten volgen de zorgmedewerker
Kelly heeft geen eigen toegang en al helemaal geen ‘super user’-rechten. Ze werkt altijd met de identiteit van de ingelogde medewerker. Vraagt iemand naar een dossier waar diegene geen toegang toe heeft, dan wordt die informatie niet opgehaald en verschijnt ze niet in het antwoord. Geen toegang = geen antwoord = geen datalek.
Data blijft in de eigen regio
Alle AI-verwerking vindt plaats in de afgeschermde Kelly-omgeving, in dezelfde regio als jullie Workspace 365-omgeving. Voor Nederlandse zorgorganisaties dus gewoon in de EU. Omgevingen van verschillende organisaties zijn strikt gescheiden en data wordt nooit gemengd.
Acties alleen met jouw akkoord
Kelly kan taken klaarzetten in jullie systemen, van een zorgverslag tot een MIC-melding, maar voert ze nooit zelfstandig uit. Je ziet eerst een samenvatting van de actie en pas na jouw expliciete akkoord wordt die uitgevoerd. Dit is een bindend productprincipe: autonome uitvoering komt er niet. Uitgevoerde acties worden gelogd.
EU AI Act: Limited Risk
Kelly is ontworpen in lijn met de EU AI Act en geclassificeerd als Limited Risk AI-systeem. Concreet: je ziet altijd dat je met AI werkt, antwoorden zijn herkenbaar AI-gegenereerd, en Kelly neemt geen zorginhoudelijke besluiten. Jij controleert, jij beslist. Alles valt onder hetzelfde ISO 27001:2022-gecertificeerde beveiligingssysteem als de rest van Workspace 365. En we testen de grenzen van Kelly structureel, onder meer volgens de OWASP Top 10 voor LLM-applicaties.
Meer weten? Bekijk het Trust Center voor de volledige documentatie.