# AI Governance & Privacy FAQ

> Veelgestelde vragen over AI-governance en privacy bij Diezit.ai: waar data staat, wat modelproviders wel en niet doen, en welke waarborgen er zijn.

Bron: https://www.diezit.ai/faq · Bijgewerkt: 2026-07-02

Korte antwoorden op veelgestelde vragen over privacy, AI, modelproviders, klantdata, training, de EU AI Act en het gebruik van Diezit.ai. Bij strijdigheid tussen deze FAQ en de gesloten overeenkomst, Order Form, verwerkersovereenkomst of algemene voorwaarden, gaan die contractuele documenten voor.

## Veelgestelde vragen

### Over Diezit.ai

**Wat is Diezit.ai?**

Diezit.ai is een B2B agentic marketing platform waarmee zakelijke klanten AI-agents, workflows, data, integraties en modelproviders kunnen gebruiken voor marketingondersteuning: contentcreatie, campagnevoorbereiding, CRM-ondersteuning, analyses, workflowautomatisering en agentic actions.

**Wat is Customer Content?**

Alle data die een klant of gebruiker in Diezit.ai invoert, uploadt, koppelt of laat genereren: prompts, instructies, documenten, CRM-data, leadlijsten, campagnecontent, output, embeddings, agent memory en integratiegegevens.

### Data en privacy

**Wie is verantwoordelijk voor persoonsgegevens in Diezit.ai?**

Voor eigen bedrijfsprocessen (website, demo-aanvragen, accounts, facturatie, support) is Diezit B.V. meestal verwerkingsverantwoordelijke. Voor persoonsgegevens die klanten in Diezit.ai plaatsen of koppelen is de klant meestal verwerkingsverantwoordelijke en is Diezit B.V. verwerker.

**Gebruiken jullie onze klantdata om modellen van derden te trainen?**

Nee, niet standaard. Diezit.ai staat niet toe dat Customer Content wordt gebruikt om foundation models van derde modelproviders te trainen, tenzij de klant dit uitdrukkelijk schriftelijk afspreekt of zelf activeert. Providers waarbij dit niet kan worden uitgesloten, worden niet gebruikt voor Customer Personal Data zonder expliciete toestemming en waarborgen.

**Gebruiken jullie klantdata om Diezit.ai te verbeteren?**

In Standard Data Mode mogen gegevens worden gebruikt voor levering, beveiliging, support, debugging, kwaliteitsanalyse en verbetering binnen de contractuele en wettelijke grenzen — bij voorkeur geaggregeerd, geanonimiseerd of geminimaliseerd. In Private Data Mode wordt Customer Content niet gebruikt voor algemene productverbetering of cross-customer learning.

### Private Data Mode

**Wat is Private Data Mode?**

Een betaald aanvullend serviceprofiel met strengere technische en contractuele waarborgen: geen gebruik van Customer Content voor algemene productverbetering, geen cross-customer learning, vooraf goedgekeurde modelproviders, strengere supporttoegang en waar mogelijk kortere retentie.

**Is Private Data Mode hetzelfde als een AVG-opt-out?**

Nee. AVG-rechten blijven altijd bestaan. Private Data Mode is geen betaling voor een wettelijk privacyrecht, maar een aanvullend technisch serviceprofiel met meer isolatie, beperktere datatoegang en strengere configuratie.

### Modelproviders

**Welke modelproviders gebruiken jullie?**

Via een AI-gateway zoals LiteLLM kan Diezit.ai verschillende modelproviders aanroepen, waaronder bijvoorbeeld OpenAI, Anthropic/Claude, Mistral, Google/Gemini, AWS Bedrock, Azure/OpenAI of Meta/Llama via cloudroutes. Niet elke technisch ondersteunde provider is actief; de actuele actieve providers staan in de Subprocessor & Model Provider List en/of de klantconfiguratie.

**Kan een klant modelproviders uitsluiten?**

Ja, waar dit in het pakket of de Order Form is opgenomen. Klanten kunnen werken met een modelprovider-allowlist of blocklist, bijvoorbeeld om alleen bepaalde providers, regio's of private routes toe te staan.

**Wat is LiteLLM?**

Een AI-gateway/proxy waarmee meerdere LLM-providers via één uniforme interface worden aangeroepen. Het platform is daardoor technisch flexibel, maar contractueel en operationeel mogen alleen goedgekeurde actieve modelproviders worden gebruikt voor klantdata.

**Kan Diezit.ai de lijst van modelproviders wijzigen?**

Ja. Nieuwe actieve modelproviders of kernsubverwerkers die Customer Personal Data verwerken worden in beginsel 30 dagen vooraf aangekondigd, tenzij onmiddellijke wijziging noodzakelijk is voor security, continuïteit of wettelijke naleving.

### Opslag en doorgifte

**Waar wordt data opgeslagen?**

De primaire platformdata wordt vooralsnog opgeslagen op AWS in eu-central-1 (Europe/Frankfurt, Duitsland) — opslag in Europa, maar niet in Nederland. Externe modelproviders of integraties kunnen eigen verwerkingslocaties gebruiken, afhankelijk van de configuratie.

**Wordt data buiten de EER verwerkt?**

Dat kan gebeuren wanneer een klant modelproviders, integraties of subprocessors gebruikt die buiten de Europese Economische Ruimte verwerken. In dat geval gebruiken wij passende waarborgen zoals adequaatheidsbesluiten, Standard Contractual Clauses of aanvullende maatregelen.

### AI Act en governance

**Wat is het verschil tussen een AI-model en een AI-systeem?**

Een AI-model herkent patronen of genereert output op basis van input (bv. taalmodellen, embeddingmodellen). Een AI-systeem is de toepassing waarin modellen, software, workflows, interfaces, integraties en regels samenkomen voor een doel. Diezit.ai is dus eerder een AI-systeem/platform dan een los foundation model.

**Biedt Diezit.ai zelf GPAI-modellen aan?**

Op basis van de huidige opzet biedt Diezit.ai zelf geen eigen foundation model of GPAI-model aan. Diezit.ai gebruikt modellen van derde providers en combineert die met eigen agents, workflows, integraties en promptlogica. Dit wordt opnieuw beoordeeld als Diezit.ai zelf modellen gaat trainen of aanbieden.

**Is Diezit.ai een high-risk AI-systeem onder de AI Act?**

Voor reguliere marketingondersteuning, contentgeneratie en workflowautomatisering zal Diezit.ai doorgaans niet als high-risk kwalificeren. Dit kan anders zijn bij gebruik voor bv. HR/recruitment, krediet, onderwijs, essentiële diensten, biometrie of geautomatiseerde beslissingen met significante gevolgen. Klantgebruik moet per use case worden beoordeeld.

### Output en verantwoordelijkheid

**Kan AI-output onjuist zijn?**

Ja. AI-output kan onjuist, onvolledig, verouderd, niet-uniek, misleidend of ongeschikt zijn. Klanten en gebruikers moeten output controleren voordat zij deze gebruiken, publiceren, verzenden of inzetten voor beslissingen.

**Wie is verantwoordelijk voor marketingtoestemming en opt-outs?**

De klant is verantwoordelijk voor de rechtmatigheid van marketinglijsten, leaddata, toestemming, opt-outs, unsubscribe-processen, targeting, platformregels en inhoud van campagnes. Diezit.ai levert tooling, maar maakt marketinggebruik niet automatisch compliant.

**Wat zijn agentic actions?**

Handelingen die door of via AI-agents worden uitgevoerd, zoals content genereren, gegevens wijzigen, e-mails voorbereiden, campagnes publiceren of externe tools aanroepen. Klanten bepalen welke agents, rechten, integraties en goedkeuringsniveaus worden geactiveerd en blijven verantwoordelijk voor controle en goedkeuring.

### Rechten, incidenten en garanties

**Hoe kan ik mijn privacyrechten uitoefenen?**

Stuur een verzoek naar privacy@diezit.ai. Gaat het verzoek over data die een klant in Diezit.ai heeft geplaatst, dan kunnen wij u doorverwijzen naar die klant of het verzoek namens die klant ondersteunen.

**Hoe meld ik een incident of misbruik?**

Securityincidenten of vermoedens van datalekken via security@diezit.ai of het afgesproken supportkanaal. Misbruik, verboden content of policy-overtredingen via support@diezit.ai.

**Kan Diezit.ai garanderen dat data nooit door derden wordt verwerkt?**

Nee, niet absoluut. Voor levering van de Dienst kunnen subprocessors, cloudproviders, modelproviders en integraties nodig zijn. Wel beperken wij toegang tot wat nodig is, maken wij contractuele afspraken en bieden wij waar mogelijk opties zoals provider-allowlists en Private Data Mode.

**Kan Diezit.ai garanderen dat data nooit openbaar wordt?**

Wij verkopen of publiceren Customer Content niet en nemen beveiligingsmaatregelen om onbevoegde toegang te voorkomen. Geen enkel systeem kan echter een absoluut nulrisico garanderen; daarom werken wij met toegangsbeheer, monitoring, incidentprocedures en contractuele waarborgen.

