Naar hoofdinhoud
PRODENDAKennisinfrastructuur

Knowledge Operating System

Security en privacy: expliciete kennis vraagt expliciete bescherming.

Zodra kennis vindbaar wordt, verdwijnt de bescherming die versnippering onbedoeld gaf. Daarom is beheersing onderdeel van het ontwerp, niet een aanvulling erop.

Model
least privilege
Ontsluiting
controlled
Spoor
logging

05 van 13 onderdelen

01Uitgangspunten

Beheersing als structuurkenmerk.

Classificatie bij de bron
Elke uitspraak krijgt bij vastlegging een vertrouwelijkheidsniveau. Zonder niveau geen ontsluiting.
Least privilege
De standaard is minimale toegang. Uitbreiding is een besluit met eigenaar en reden.
Controlled disclosure
Wat een model of agent te zien krijgt, is een expliciete keuze die technisch wordt afgedwongen.
Smallere agentrechten
Autonome processen krijgen een eigen, beperkter profiel dan de gebruiker die ze inzet.
Logging en herleidbaarheid
Welke kennis is bevraagd en gebruikt, door wie of wat, en op welk moment.
Retentie en archief
Verouderde kennis wordt historisch, niet verwijderd, zodat eerdere besluiten uitlegbaar blijven.

02Privacy bij extractie

Kennisinterviews gaan over werk, niet over personen.

In de kennislaag horen beslisregels, voorwaarden, uitzonderingen en context. Er horen geen persoonsdossiers, prestatiebeoordelingen of persoonlijke aantekeningen over collega's in.

Wel wordt vastgelegd wie een uitspraak heeft gedaan of vastgesteld — als herkomstinformatie, niet als beoordeling. Dat onderscheid is essentieel voor het vertrouwen waarop extractie steunt.

Waar bronnen persoonsgegevens bevatten, wordt kennis geabstraheerd van de casus: de regel blijft, het individuele geval gaat niet mee.

03Praktische consequenties

Wat dit betekent voor implementatie.

Classificatieafspraken en toegangsmodel worden vastgesteld voordat kennis wordt ontsloten. In de praktijk betekent dit dat de eerste ontsluiting bewust beperkt is: één domein, één doelgroep, volledige logging — en pas daarna uitbreiding.

04Controlled disclosure

Gebruiken zonder alles te zien.

Een gebruiker hoeft geen toegang tot de volledige kennisbasis te hebben om de kennisbasis te kunnen gebruiken.

Uitgangspunt

Een vraag wordt beantwoord binnen de classificatie en de rechten van degene die hem stelt. Wat buiten dat bereik valt, wordt niet samengevat, niet geparafraseerd en niet als hint teruggegeven. Ontbrekende toegang is een zichtbare grens, geen stille aanvulling.

Dat geldt ook voor agents en MCP-clients: zij handelen met een eigen identiteit, een eigen scope en een eigen audittrail, niet met de volledige rechten van de gebruiker die ze heeft aangezet.

05Exfiltratie

Bescherming tegen het leeglopen van de kennislaag.

Een expliciete kennislaag is waardevol en daarmee een doelwit. Het risico is niet alleen één te ruime query, maar het geleidelijk reconstrueren van een domein via veel kleine, legitiem lijkende vragen.

01
Bulk export
Massale uitvoer is een afzonderlijk recht met eigenaar en reden, geen bijproduct van gewoon gebruik.
02
Rate en volume
Grenzen op frequentie en hoeveelheid per gebruiker, agent en client, zodat systematisch ophalen opvalt.
03
Enumeration
Stelselmatig aftasten van entries, domeinen of identifiers wordt herkend en begrensd.
04
Cumulatieve semantische extractie
Het patroon over veel vragen heen wordt beoordeeld, niet alleen de losse vraag.
05
Afwijkend gebruik
Gebruik dat niet past bij rol, domein of tijdstip is een signaal voor de eigenaar van het domein.
06
Disclosure limits
Hoeveel gevalideerde kennis één sessie mag ontsluiten, is instelbaar per classificatie.

06Privacy by design

Zo weinig persoonsgebonden als de kennis toelaat.

01
Doelbinding en minimalisatie
Bronmateriaal wordt gebruikt om beslisregels vast te stellen, niet om personen te volgen. Wat niet nodig is voor de regel, gaat niet mee naar de kennislaag.

Bron

02
Abstraheren en pseudonimiseren
De casus wordt losgemaakt van het individu. Waar herkomst nodig blijft, wordt vastgelegd wie iets heeft vastgesteld — als provenance, niet als beoordeling.

Context

03
Bronmateriaal versus duurzame entry
Ruw bronmateriaal en de gepubliceerde knowledge entry hebben een eigen bewaartermijn. Bronnen kunnen verdwijnen terwijl de vastgestelde regel navolgbaar blijft.

Validatie

04
Retentie en verwijdering
Per classificatie is vastgelegd wat wordt bewaard, wat wordt gearchiveerd en wat wordt verwijderd, inclusief wat een verwijderverzoek raakt.

Beheerde kennis

07Verantwoording

Logging, auditability en non-repudiation.

Van elke gepubliceerde uitspraak is vast te stellen wie hem heeft voorgesteld, wie hem heeft gevalideerd, op welke evidence hij rust en wanneer hij opnieuw beoordeeld moet worden. Van elk gebruik is vast te stellen wie of wat iets heeft opgevraagd en binnen welke scope.

Dat maakt latere reconstructie mogelijk: niet alleen wat de organisatie vandaag weet, maar wat zij wist op het moment dat een besluit werd genomen. Vastgestelde validatiehandelingen zijn niet stil aanpasbaar; correcties zijn nieuwe versies met een eigen spoor.

08Leveranciers en grenzen

Model, provider en datagrens zijn een keuze.

Welke AI-provider wordt aangeroepen, wat daarheen mag en waar dat gebeurt, is configuratie en geen aanname. Het model is uitvoeringslaag: de kennislaag blijft bestaan en blijft geldig als u van provider wisselt.

Voor organisaties met de zwaarste eisen bestaat de mogelijkheid om de omgeving zelf te beheren, inclusief database, vectoropslag, secrets, logging en providerkeuze. Zaken als zero-knowledge proofs beschouwen wij daarbij als optionele high-security capability voor specifieke gevallen, niet als standaardvereiste.

09Continuïteit

Integriteit, herstel en incidentrespons.

Een kennislaag waarop besluiten rusten, moet aantoonbaar heel blijven: versiehistorie, back-up en herstel horen bij het ontwerp, en herstel mag geen gepubliceerde kennis stil terugdraaien zonder spoor.

Bij een incident zijn twee dingen nodig: intrekken van toegang, tokens en clientrechten, en het kunnen vaststellen welke kennis binnen welke periode is ontsloten. Regulatory readiness volgt daaruit: de kennislaag levert de onderbouwing die toezicht en normen vragen. Dat maakt Prodenda geen complianceproduct en geen gecertificeerde partij.