Knowledge Operating System
Eén productkern, meerdere deploymentmodi.
Waar uw kennislaag draait is een aparte keuze van hoeveel begeleiding u wilt. Dezelfde methodiek, dezelfde lifecycle en dezelfde governance-functies, in vier deploymentvormen met een oplopende mate van isolatie en eigen beheer.
01De vier modi
Van shared SaaS naar volledig eigen beheer.
- KOS Cloud
- Shared SaaS: uw organisatie werkt als eigen tenant in een gedeelde omgeving, met tenantscheiding op identiteit, data, opslag en retrieval. De snelste start.
- KOS Cloud Dedicated Data
- Dezelfde applicatielaag, maar met een eigen datalaag voor uw organisatie. Voor situaties waarin gedeelde opslag bestuurlijk of contractueel niet passend is.
- KOS Private Managed
- Een afgezonderde omgeving voor uw organisatie, door Prodenda beheerd. Voor organisaties met eigen eisen aan isolatie, locatie of beheerafspraken.
- KOS Private Customer Managed
- U beheert de omgeving zelf: eigen database, vectoropslag, bestandsopslag, secrets, logging en AI-provider. Prodenda heeft daarmee niet automatisch toegang tot uw kennisinhoud.
02Misverstand
Shared betekent niet gedeelde kennis.
In KOS Cloud deelt u infrastructuur, niet kennis. Uw entries, evidence, vectoren, bestanden en logs horen bij uw tenant en worden niet aan andere organisaties ontsloten, niet in retrieval en niet als trainingsmateriaal.
Er is ook geen sectorbrede kennisbank waarin uw beslisregels terechtkomen. Kennis van uw organisatie blijft van uw organisatie — dat is geen optie van een deploymentmodus maar een uitgangspunt van het product.
03Architectuurprincipes
Hoe isolatie is ontworpen.
Dit zijn ontwerp- en productprincipes van de kern, geen externe certificeringen of keurmerken. Wij beschrijven wat de architectuur nastreeft en afdwingt, niet wat een auditor heeft bevestigd.
- Tenant-bound identity
- Een gebruiker, agent of client hoort bij precies één tenant. Identiteit is de eerste grens, niet een filter achteraf.
- Row level security
- Scheiding wordt in de datalaag afgedwongen, zodat een fout in applicatiecode niet automatisch leidt tot inzage in andere tenants.
- Tenant-scoped API
- Elke aanroep draagt zijn tenantcontext. Een verzoek zonder geldige scope levert geen data, ook niet gedeeltelijk.
- Tenant-bound credentials
- Sleutels en tokens zijn gebonden aan één tenant en aan een beperkt doel, zodat hergebruik buiten de eigen omgeving zinloos is.
- Vector- en storage-isolatie
- Semantische index en bestandsopslag volgen dezelfde grens als de database. Retrieval kan niet buiten de tenant reiken.
- Audit per tenant
- Toegang en gebruik worden per tenant vastgelegd, zodat verantwoording binnen de eigen omgeving mogelijk blijft.
- Tenant-escape tests als release-gate
- Doel van het ontwikkelproces: tests die aantonen dat een tenant niet buiten zijn grens kan reiken, als voorwaarde voor uitlevering. Wij presenteren dat als norm die wij aanhouden, niet als extern verifieerd resultaat.
04Twee onafhankelijke assen
Deployment zegt niets over wie het werk doet.
Een organisatie kan zelf uitvoeren in een private omgeving, of begeleid worden in de cloud. De assen kruisen elkaar zonder elkaar te bepalen.
- DIY op KOS Cloud
- Beperkt domein, intern mandaat, geen bijzondere eisen aan datalocatie: de snelste weg naar een eerste gevalideerd domein.
- Guided op Cloud Dedicated Data
- U voert uit met gerichte begeleiding, terwijl de datalaag om bestuurlijke redenen niet gedeeld mag zijn.
- Implementation op Private Managed
- Complex of gevoelig domein met eigen eisen aan isolatie, waarbij Prodenda de bootstrap uitvoert en de omgeving beheert.
- Managed op Private Customer Managed
- U beheert de infrastructuur zelf, terwijl Prodenda structureel actief blijft op de kennisoperatie binnen de afspraken die u vaststelt.
05Eigen beheer
Private Customer Managed: de grens ligt bij u.
In deze modus draait de productkern in een omgeving die uw organisatie beheert. U bepaalt waar database, vectoropslag en bestandsopslag staan, u beheert de secrets, u bepaalt waar logging terechtkomt en u kiest de AI-provider die wordt aangeroepen.
Het gevolg is expliciet: Prodenda heeft in die opzet niet automatisch toegang tot de inhoud van uw kennislaag. Ondersteuning en beheerhandelingen vragen dan een afspraak en een bewuste toegangsverlening, geen standaardrecht.