Ga naar de hoofdinhoud
LogisticsAI

Beveiliging · documentverwerking

De vraag die uw team moet beantwoorden

Weet waar een transportdocument terechtkomt voordat u het uploadt.

Bekijk hoe een permit via private opslag, begrensde AI-verwerking en organisatiegebonden review naar een door een mens goedgekeurd resultaat gaat — en welke keuzes nog uw instemming vragen.

01

Het korte antwoord

Bestanden, records en reviewacties blijven binnen expliciete toegangs- en beslissingsgrenzen.

Privé bestandsopslag

Geïmplementeerd

Zo wordt dit afgedwongen

Permit-bronbestanden en exports worden opgeslagen in niet-openbare opslag buckets met objectbeleid dat rekening houdt met de organisatie.

Organisatiespecifieke records

Geïmplementeerd

Zo wordt dit afgedwongen

Permit-tabellen gebruiken lidmaatschapsbeleid per organisatie om toegang tot records te beperken.

Aan bron gekoppelde extractie

Geïmplementeerd

Zo wordt dit afgedwongen

Geëxtraheerde velden kunnen waar beschikbaar pagina, fragment, vertrouwensniveau en reviewinformatie behouden.

Verwijderingscontroles

Geïmplementeerd

Zo wordt dit afgedwongen

Workspacebeheerders kunnen een permit verwijderen; bronbestanden, exports en geëxtraheerde payloads worden verwijderd, waarbij mislukte opslagopschoning door de worker opnieuw wordt geprobeerd.

02

Eén document. Elke grens zichtbaar.

Volg de huidige permitworkflow van upload tot beoordeeld resultaat. OpenAI staat precies op het punt waar het document een externe verwerkingsgrens overschrijdt.

  1. 01

    Upload

    Een PDF of ondersteunde afbeelding wordt in private permit-opslag geplaatst onder de organisatie- en documentpadstructuur.

    Geïmplementeerd
  2. 02

    Verwerking door provider

    De volledige PDF of afbeelding wordt voor extractie verzonden naar het geconfigureerde OpenAI Responses API-model.

    Geïmplementeerd
  3. 03

    Gestructureerd resultaat

    De geretourneerde JSON wordt op schema gecontroleerd, gevalideerd en opgeslagen bij het organisatiegebonden permit-record.

    Geïmplementeerd
  4. 04

    Menselijke review

    Een gebruiker beoordeelt bronnen, onzekerheid en correcties voordat een export wordt goedgekeurd.

    Geïmplementeerd

03 · geïndexeerd vertrouwensdossier

Begin met het antwoord. Open het bewijs wanneer u het nodig hebt.

Elke sectie scheidt de controle in het huidige product van de operationele grens. IT, privacy en inkoop kunnen deze details gericht beoordelen.

01Identiteit en organisatietoegangDetails openen

Geverifieerde toegang

Applicatieaccounts en sessies worden afgehandeld via Supabase Auth.

Organisatiespecifieke records

Permit-tabellen gebruiken lidmaatschapsbeleid per organisatie om toegang tot records te beperken.

02Isolatie van bestanden en recordsDetails openen

Privé bestandsopslag

Permit-bronbestanden en exports worden opgeslagen in niet-openbare opslag buckets met objectbeleid dat rekening houdt met de organisatie.

Aparte permit-domeinlaag

Permit-documenten, extractiejobs, reviewevents en exports staan los van emissierecords.

03Grens van AI-verwerkingDetails openen

Upload

Een PDF of ondersteunde afbeelding wordt in private permit-opslag geplaatst onder de organisatie- en documentpadstructuur.

Verwerking door provider

De volledige PDF of afbeelding wordt voor extractie verzonden naar het geconfigureerde OpenAI Responses API-model.

Gestructureerd resultaat

De geretourneerde JSON wordt op schema gecontroleerd, gevalideerd en opgeslagen bij het organisatiegebonden permit-record.

OpenAI-opslag van verzoeken

Permit-verzoeken worden verzonden met de OpenAI API-parameter store: false. Dit voorkomt door de applicatie aangevraagde opslag van responses, maar bepaalt op zichzelf niet alle provider-specifieke voorwaarden voor misbruikmonitoring of bewaartermijnen.

Modeltraining

LogisticsAI gebruikt klantpermits niet om een eigen model te trainen. De toepasselijke OpenAI-voorwaarden voor gegevensgebruik en accountcontroles moeten worden bevestigd voor de productieovereenkomst.

04Menselijke review en traceerbaarheidDetails openen

Aan bron gekoppelde extractie

Geëxtraheerde velden kunnen waar beschikbaar pagina, fragment, vertrouwensniveau en reviewinformatie behouden.

Menselijke review

Een gebruiker beoordeelt bronnen, onzekerheid en correcties voordat een export wordt goedgekeurd.

05Verwijdering en bewaringDetails openen

Brondocumenten

Workspacebeheerders kunnen een permit expliciet verwijderen. Het private bronbestand en de gegenereerde exports worden daarna verwijderd.

Gestructureerde records

Verwijdering verwijdert geëxtraheerde velden en providerpayloads. Een inhoudsloze tombstone en een gesaniteerde audit-tijdlijn blijven achter als verwijderingsregistratie.

Provider- en infrastructuurgegevens

Back-ups, beveiligingslogs en records aan providerzijde kunnen onder aparte operationele of contractuele schema's vallen.

Verificatie van verwijdering

Mislukte opschoning van private opslag blijft ontoegankelijk en wordt opnieuw geprobeerd door de achtergrondworker. Back-ups blijven onderhevig aan infrastructuurschema's.

Huidige assurance- en certificeringsstatus
  • Er wordt geen SOC 2- of ISO 27001-certificering geclaimd.
  • Er wordt geen universele claim gedaan over alleen-EU-verwerking of -opslag.
  • Er wordt geen zero-retention- of zero-riskbelofte gedaan.

Volgende · uw vereisten

Breng uw beveiligingschecklist mee vóór implementatie.

We kunnen elke vraag koppelen aan de workflow, het datatraject, de provider en de verantwoordelijkheid waarop zij betrekking heeft. Een gesprek is optioneel.