Auditeerbare AI-compliancerapporten — draaiend binnen uw eigen infrastructuur
Audnexa ondersteunt het opstellen van auditeerbare concepten voor rapporten en gap-analyses (DORA, NIS2, ISO 27001, AI Act) met verwijzingen naar bewijs. In offline modus (Bank Mode) blijven gegevens in uw infrastructuur; in hybride modus worden alleen geanonimiseerde gegevens naar de cloud verzonden. Een mens keurt elk rapport goed.
- Offline modus — gegevens blijven in uw infrastructuur
- Een mens keurt elk rapport goed
- Klantgegevens worden nooit gebruikt om modellen te trainen
Ondersteunt het auditen en documenteren van naleving van
Van bewijs naar een auditeerbaar rapport — sneller en herhaalbaar
De grootste tijdvreter is niet het schrijven van het rapport — het is compliance: het lezen van tientallen procedures en beleidsregels en het toetsen daarvan aan de eisen. Audnexa helpt de documentatie te ordenen, bewijs aan de eisen te koppelen en verkort het pad van verzameld bewijs naar een beoordelingsklaar concept — zonder de controle over uw gegevens te verliezen en met een audit trail.
Pilotresultaten zijn afhankelijk van rapporttype en omvang; ze vormen geen garantie.
Datacontrole als voorwaarde, niet als toevoeging
Ontworpen voor de verwachtingen van CISO's, functionarissen voor gegevensbescherming, interne audit en inkoop bij gereguleerde instellingen.
- uitsluitend offline — standaard geen uitgaand verkeer
- klantgegevens worden niet verwerkt door Virtline of externe AI-providers
- door de klant beheerde infrastructuur
- gecontroleerd updateproces
- supporttoegang alleen na expliciete goedkeuring van de klant
| Bank Mode (offline) | On-premise (hybride) | Private cloud van de klant | |
|---|---|---|---|
| Gegevens verlaten infrastructuur | Nee | Alleen geanonimiseerde categorieën (optioneel) | Binnen de cloud van de klant |
| Subverwerkers van klantgegevens | Geen | Vermeld in een bijlage | Per klantconfiguratie |
| Generatieve AI-functies | Lokaal model | Lokaal of na anonimisering | Per klantbeleid |
| Leverancier- / supporttoegang | Alleen na expliciete goedkeuring | Gecontroleerd, op verzoek | Gecontroleerd, op verzoek |
| Updates | Door klant beheerd | Gecontroleerd | Gecontroleerd |
We weten dat het voor u niet zomaar een module is — als ICT-leverancier zijn ook wij onderworpen aan uw beoordeling. We komen voorbereid.
ISO/IEC 27001:2022 (organisatie)
Gecertificeerde organisatie: Virtline Sp. z o.o., certificeringsinstantie TÜV Nord. We publiceren het certificaatnummer en de geldigheidsperiode; het volledige certificaat en de scope zijn op aanvraag beschikbaar.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Overzicht beveiligingsarchitectuur (Security Architecture Overview)
- Overzicht implementatie & datastroom (Deployment & Data-Flow Overview)
- Verwerkersovereenkomst (DPA)
- Lijst van subverwerkers (List of subprocessors)
- Beleid voor kwetsbaarhedenbeheer (Vulnerability Management Policy)
- Exit-plan / data-export (Exit Plan / data export)
- Verklaring AI-governance en menselijke beoordeling (AI Governance & Human Review Statement)
Klantgegevens worden nooit gebruikt om modellen te trainen — in geen enkele implementatiemodus.
Menselijk toezicht, logging, transparantie en duidelijke systeembeperkingen. Audnexa neemt geen autonome juridische of kredietbeslissingen en vervangt niet het oordeel van een auditor.
Vraag het vendor-risk pack aanGebouwd door cybersecurity-experts
Audnexa is ontwikkeld bij Virtline — een cybersecuritybedrijf met 12+ jaar ervaring en een ISO/IEC 27001-certificaat, dat meer dan 100 audits per jaar uitvoert. Wij hebben de tool gebouwd die we zelf gebruiken in ons dagelijkse auditwerk.
Modules — wat ze daadwerkelijk oplossen
Een onderhouden compliancemethodologie, bijgewerkt bij regelgevende wijzigingen. Ze ondersteunt het opstellen van rapporten en het documenteren van naleving — ze vervangt niet het oordeel van een auditor of jurist.
Gap-analyse voor essentiële en belangrijke entiteiten
Brengt de verplichtingen voor cybersecuritymanagement in kaart en stelt een gap-rapport voor het bestuur op.
ISMS-bewijs en controlekoppeling
Ordent beleid, procedures en bewijs tegen de eisen — klaar voor beoordeling en certificering.
Operationele weerbaarheid en ICT-leveranciersrisico
Ondersteunt weerbaarheidstests en het documenteren van ICT-derdepartijrisico in de financiële sector.
AI-governance en menselijk toezicht
Ondersteunt het documenteren van menselijk toezicht, transparantie en systeembeperkingen in lijn met de AI Act.
AVG-audit en bescherming van persoonsgegevens
AVG-audit (EU 2016/679): ondersteuning bij het toetsen van de beveiliging van de verwerking (art. 32), DPIA’s, verwerkingsregisters, bewaartermijnen en procedures bij datalekken, inclusief de melding binnen 72 uur op grond van art. 33. In offline modus verlaten persoonsgegevens de infrastructuur van de klant niet.
Hoe het werkt — een gecontroleerd proces met human-in-the-loop
AI ondersteunt het opstellen van een concept en het aanleggen van verwijzingen naar bewijs; een geautoriseerd team keurt de bevindingen en de definitieve versie goed. Elke rapportsectie heeft bronnen en een wijzigingshistorie.
Bewijs verzamelen
Voer bevindingen en documenten in een gecontroleerde werkplek in — met data-isolatie en een audit trail.
Gecontroleerde analyse
Het systeem ondersteunt het opstellen van een auditeerbaar concept — het ordenen van bevindingen en verwijzingen naar bewijs.
Beoordelen & goedkeuren
Het audit-/complianceteam verifieert en keurt goed; exporteer het goedgekeurde, gebrande rapport.
Voor wie
Primaire trajecten voor gereguleerde organisaties — van banken tot NIS2-entiteiten en audit- en complianceteams.
Datacontrole voor bankgeheim en DORA
Voor de CISO, hoofd interne audit, compliance officer, functionaris voor gegevensbescherming en inkoop. Offline modus, vendor-risk pack, outsourcingclassificatie.
Van documenten naar een gap-kaart
Voor essentiële en belangrijke entiteiten: NIS2/nationale gap-analyse, bestuursrapport, documenteren van naleving.
Herhaalbare, auditeerbare rapporten
Standaardiseer de methodologie en versnel de oplevering zonder het team evenredig te laten groeien.
Bent u een audit- of adviesbureau (AVG, NIS2, DORA, AI Act)? → Apart traject
Casestudy's & bewijs
Resultaten uit echt gebruik; metrieken worden per klant en rapporttype gemeten. Volledige referenties beschikbaar onder NDA.
Tijd tot eerste concept (pilot)
Tijd tot een eerste concept van een gap-rapport — op basis van een pilot.
Context: een intern auditteam dat een DORA-gap-rapport opstelt vóór een beoordeling door het risicocomité.
Meting: tijd van een volledige bewijsset tot een beoordelingsklaar eerste concept; dezelfde scope en rapporttype, gemeten over 3 cycli.
Referentie-casestudy's (met de klantnaam) worden gedeeld onder NDA, op geanonimiseerde gegevens.
| Audnexa | Excel / Word | LLM-zelfbouw | Enterprise GRC | |
|---|---|---|---|---|
| Onderhouden regelgevende methodologie | Ja | Nee | Uw team | Gedeeltelijk |
| Offline modus / datacontrole | Ja | n.v.t. | Lastig | Zelden |
| Auditeerbaarheid en trail | Ja | Handmatig | Te bouwen | Ja |
| Vendor-risk pack voor DORA | Ja | n.v.t. | Geen | Afhankelijk |
| Totale eigendomskosten | Laag | Verborgen (tijd) | Hoog | Zeer hoog |
Audnexa vervangt geen centraal GRC-risicoregister — het verkort het pad van bewijs naar een auditeerbaar rapport.
ROI — wat u daadwerkelijk bespaart
Audnexa kan zichzelf sneller terugverdienen dan een enkel extern adviesproject. Schat de besparing voor uw team.
Indicatieve schatting op basis van uw invoer; geen aanbod en geen garantie op resultaten.
Implementatie- en licentiemodellen
Voor gereguleerde organisaties prijzen we op basis van implementatiemodus, aantal modules en supportvereisten. Plannen voor auditkantoren lopen via een apart traject.
Banken, financiële instellingen, grote gereguleerde organisaties.
- Bank Mode / on-premise / private cloud
- Implementatie, hardening, SSO/AD
- Vendor-risk pack + DPA + exit-plan
- SLA en L2/L3-support
- Audit log, isolatie, MFA
Audit- & adviesbureaus (compliance / cyber)
AUDITOR / STARTER / PRO-plannen voor kleinere auditteams — op een aparte pagina.
Eén enkel extern project kan evenveel kosten als een jaar waarin met Audnexa vele audits worden uitgevoerd. Prijzen zijn netto (B2B). Details en licentievoorwaarden worden overeengekomen tijdens de security-walkthrough.
FAQ — product, inkoop, AI
Is een Audnexa-rapport een juridisch of auditoroordeel?
Verlaten gegevens de infrastructuur van de bank?
Is Audnexa een ICT-leverancier onder DORA?
Hoe beperkt u AI-hallucinaties?
Worden klantgegevens gebruikt om modellen te trainen?
Kan het zonder internet worden geïmplementeerd?
Kan de klant generatieve functies uitschakelen?
Hoe zit het met het exit-plan en data-export?
Ondersteunt u het auditrecht van de klant?
Hoe wordt de regelgevende methodologie bijgewerkt?
Boek een security-walkthrough
We tonen de architectuur, implementatiemodi en datastroom — en overhandigen het vendor-risk pack. We reageren doorgaans binnen 24 uur.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030