Een finance-systeem raakt elke regel op je rekening. We hebben InstantViewAI gebouwd op het niveau waar je auditors het uiteindelijk aan zullen toetsen — read-only cloudtoegang, geïsoleerde tenants, KMS-envelope-encryptie, EU/US-dataresidentie en een onveranderlijke audit trail by default. SOC 2 Type II-audit loopt.
InstantViewAI heeft nooit schrijftoegang nodig op je cloud-accounts. Alleen-lezen toegang tot billing-, inventory- en utilization-API's is voldoende — en dat betekent dat een worst-case incident aan onze kant niets kan starten, stoppen of veranderen in jouw omgeving. Punt.
Geen agents om te installeren. Geen schrijfrechten. De totale ask aan jouw kant is ongeveer 2 – 3 uur van je team in week 1, daarna circa 30 minuten per week.
We zijn helder over welke certificeringen actief zijn, welke in proces zijn en wanneer het rapport komt. Geen "compliance theater".
| Standaard | Status | Doel / rapport-datum | Notities |
|---|---|---|---|
| SOC 2 Type II | Audit loopt | Rapport verwacht Q3 2026 | Type I afgerond; Type II observatieperiode loopt met Big-4 auditor. |
| AVG / GDPR | Conform | In gebruik | DPA beschikbaar. EU-first architectuur. Aangewezen EU Data Protection-contact. |
| ISO 27001 | Gepland | Readiness Q4 2026 · certificaat Q2 2027 | Volgt na SOC 2-audit. ISMS-raamwerk in opbouw. |
| CSA STAR Level 1 | Zelf-assessment | Ingediend | Cloud Security Alliance CAIQ op aanvraag. |
| Penetratietest | Jaarlijks | Laatste: Q1 2026 · volgende: Q1 2027 | Onafhankelijk bureau. Executive summary onder NDA. |
| Provider | Doel | Data | Regio |
|---|---|---|---|
| Google Cloud Platform | Hosting, compute, BigQuery, KMS | Alle klantdata | EU (europe-west4) / US (us-central1) |
| Keycloak (self-hosted op GCP) | Identity & SSO | Gebruikersidentiteit | EU / US |
| Mailjet | Transactional e-mail + geplande rapporten | E-mail, bijlagen | EU (Frankrijk) |
| Sentry | Error monitoring | Applicatiefouten (geen klant-PII) | EU |
30-dagen voorafgaande kennisgeving bij elke subprocessor-wijziging. Abonneer via het trust-portaal — neem contact op via security@instantview.ai.
We hanteren een coordinated disclosure-programma. Stuur bevindingen naar security@instantview.ai — PGP-sleutel op de site. Bevestiging binnen 48 uur, triage binnen 5 werkdagen, bounty's volgens een gepubliceerde severity-schaal.
SOC 2-audit voortgangsverklaring, CAIQ, pen-test summary, DPA, subprocessor-lijst en security-questionnaire-antwoorden — gebundeld en verstuurd binnen één werkdag.