AI stelt voor. Een aangewezen persoon beslist. Elke stap wordt geregistreerd.
Laatst bijgewerkt: 2 augustus 2026 · Versie 1.0
Toepassingsgebied
Deze verklaring legt uit hoe RMM Labs Ltd kunstmatige-intelligentiefuncties gebruikt binnen Xcellerate OPS en op rmmlabs.io. Ze wordt gepubliceerd ter nakoming van de transparantieverplichtingen die van toepassing zijn op grond van Verordening (EU) 2024/1689 (de EU AI Act) en om ervoor te zorgen dat Xcellerate-klanten en hun eindgebruikers begrijpen hoe AI wel en niet wordt gebruikt met betrekking tot hun gegevens.
De enige regel
AI stelt voor. Een benoemde persoon beslist.
De AI van Xcellerate leest, classificeert, vat samen, vergelijkt, stelt op en doet voorstellen. Hij verstuurt niet zelfstandig een klantreactie, past geen triagbeslissing toe, routeert geen ticket en accepteert geen risico. Elke actie die een juridisch of vergelijkbaar significant gevolg heeft voor de klant, de eindgebruikers van de klant of een derde partij wordt doorgestuurd naar een benoemde, geauthenticeerde technicus, die deze toepast, bewerkt of verwerpt voordat deze de vastgelegde waarheid wordt. De enige, bewuste uitzondering is de optionele AI Gatekeeper, die een aanvrager een bericht mag sturen om ontbrekende informatie op te vragen; hij neemt geen bindende beslissing, is duidelijk en machine-leesbaar gemarkeerd als AI, en kan worden uitgeschakeld voor de hele werkruimte of per team.
Waar AI actief is binnen Xcellerate
| Functie | AI-rol | Menselijke goedkeuring vereist? |
|---|---|---|
| Ticket triage (prioriteit en product) | Stelt voor | Ja — toegepast door de genoemde technicus |
| Team- en ledenroutering | Stelt voor | Ja — automatisch toewijzen is standaard uitgeschakeld |
| Concept antwoord | Concepten | Ja — bewerkt en verzonden door de genoemde technicus |
| Gespreksoverzicht | Vat samen | Geen beslissing — alleen-lezen hulpmiddel |
| Sentimentbadge | Classificeert | Geen beslissing — alleen-lezen hulpmiddel |
| QA-controle op uitgaande antwoorden | Beoordelingen | Ja — toegepast door de genoemde technicus |
| Conversatie- en kennisbankvertaling | It looks like your message got cut off — you didn't include the UI string to translate. Please share the English text you'd like translated into Dutch, and I'll get right to it! | Ja — beoordeeld door de auteur |
| Intake poortwachter (volledigheidscontrole op nieuwe verzoeken) | Schermen & vragen | Nee — autonome, door AI gemarkeerde reactie die de aanvrager vraagt om ontbrekende details; standaard uitgeschakeld |
Waar AI niet handelt
- AI stuurt nooit automatisch een klantreactie.
- AI past nooit een triage- of routeringsbeslissing toe zonder bevestiging van een technicus.
- Interne notities worden nooit naar de AI verzonden.
- Geheimen uit de kluis, IT-documentatie en kosten- of winstcijfers worden nooit opgenomen in AI-prompts.
- AI voert geen transacties of instructies uit buiten Xcellerate.
- De AI Gatekeeper vraagt aanvragers alleen om ontbrekende informatie; hij lost nooit een ticket op, stuurt geen oplossing en neemt geen routerings- of prioriteitsbeslissing.
Modellen en infrastructuur
- AI-functies worden uitgevoerd via de door de platformbeheerder geconfigureerde providers (Anthropic Claude of een OpenAI-compatibel eindpunt) en, voor vertaling, een speciale vertaalprovider.
- Provider API-sleutels worden versleuteld opgeslagen en worden nooit teruggetoond in de interface.
- Klantinhoud wordt niet gebruikt om basismodellen te trainen, en de parameters van basismodellen worden niet gewijzigd op basis van klantinhoud.
- Elke AI-actie factureert een transparant kredietoverzicht per technicus, en technici kunnen worden uitgesloten van alle AI-assistentie via een schakelaar per gebruiker.
- Voordat een prompt het platform verlaat, vervangt een deterministische, altijd actieve laag persoonlijke en vertrouwelijke gegevens — e-mailadressen, telefoonnummers, IP- en MAC-adressen, IBAN's, kaart- en btw-nummers, en API- of bearer-tokens — door stabiele plaatshouders die in het antwoord worden hersteld. Bij deze scrubbing is geen AI betrokken, zodat er geen gegevens kunnen lekken.
Beperkingen en bekende risico's
- Door AI gegenereerde triagesuggesties, samenvattingen en concepten kunnen fouten bevatten en moeten worden gecontroleerd.
- AI-uitvoer is reproduceerbaar voor een gegeven invoer en modelversie; klanten kunnen een geregistreerde kopie van de relevante invoer en uitvoer opvragen met betrekking tot een specifieke beslissing.
- AI wordt niet gebruikt om minderjarigen of andere betrokkenen met bijzondere categorieën persoonsgegevens te detecteren, tenzij de klant een dergelijke functie expliciet inschakelt en voldoet aan de relevante verplichtingen uit GDPR Art. 9.
Geautomatiseerde beslissingen onder GDPR art. 22
RMM Labs Ltd neemt geen geautomatiseerde beslissingen met rechtsgevolgen voor natuurlijke personen op basis van Xcellerate-gegevens. Wanneer een klant Xcellerate-uitvoer gebruikt in een context die zelf een juridisch of vergelijkbaar significant effect heeft op een betrokkene, is de klant de verwerkingsverantwoordelijke en blijft hij verantwoordelijk voor de naleving van GDPR art. 22.
EU AI Act — rollen, data en verplichtingen
Xcellerate OPS integreert externe general-purpose AI-modellen (Anthropic Claude of een OpenAI-compatibel eindpunt) in productfuncties en brengt deze onder onze naam op de EU-markt. RMM Labs Ltd is daarom een aanbieder van deze AI-systemen onder Verordening (EU) 2024/1689, zoals gewijzigd door de Digital Omnibus on AI (Verordening (EU) 2026/1744); onze klanten zijn deployers en hun eindgebruikers zijn betrokken personen. Wij zijn geen aanbieder van general-purpose AI-modellen — die modelverplichtingen liggen bij de modelbouwers.
- Vanaf 2 augustus 2026 gelden de transparantieverplichtingen van de wet onder Art. 50: mensen worden geïnformeerd wanneer zij met AI interageren, en door AI gegenereerde inhoud wordt bekendgemaakt. De optionele AI Gatekeeper bevat een vaste, door mensen geschreven transparantieverklaring in alle 25 ondersteunde talen.
- Door AI gegenereerde berichten die een persoon bereiken, worden machineleesbaar gemarkeerd en zichtbaar gelabeld als door AI gegenereerd, vóór de deadline van 2 december 2026 voor machineleesbare markering onder Art. 50(2).
- Geen enkele AI-functie in Xcellerate is momenteel geclassificeerd als hoog-risico. Teamroutering valt buiten de hoog-risico-categorie omdat de persoon wordt gekozen via een deterministische, regelgebaseerde strategie — nooit via AI-profilering van individuen — en de QA-controle blijft adviserend en wordt nooit per technicus geaggregeerd. Het hoog-risicoregime voor zelfstandige Bijlage III-systemen geldt vanaf 2 december 2027.
- Voor onze deployer-klanten biedt het in-product AI Act-compliancecentrum het AI-register, het actielogboek, toezichtsrapportage, werknemersinformatie, AI-geletterdheidsregistratie en FRIA/DPIA-materiaal dat nodig is om te voldoen aan hun eigen verplichtingen onder Art. 4, 13, 14, 26 en 27.
Logboek en audit
Elke AI-actie wordt vastgelegd in een uniforme AI-actielogboek — de functie, provider en het model, de initiërende gebruiker of het systeem, de gerelateerde record, aantallen redacties per type, gefactureerde credits, de uitkomst en de toegepaste menselijke beslissing: goedgekeurd, genegeerd of bewerkt, elk met een tijdstempel en aanvraagidentificatie. Prompt- en responsinhoud wordt nooit opgeslagen. Logboeken worden bewaard gedurende een configureerbare periode van minimaal zes maanden en zijn exporteerbaar als CSV of JSON en via een alleen-lezen API, aanvullend op het schema in de beveiligingsverklaring.
Updates
Materiële wijzigingen in het modelgebruik of in de grens voor menselijke goedkeuring worden gemeld conform de wijzigingsperiode op de indexpagina van het trustcentrum.
Op één regel
De AI van Xcellerate leest, classificeert, vat samen, vergelijkt, stelt op en doet voorstellen — hij past geen routering toe, accepteert geen risico's en stuurt uit zichzelf geen oplossende reactie. De enige bewuste uitzondering is de optionele AI Gatekeeper, die een aanvrager kan antwoorden om ontbrekende gegevens op te vragen en altijd duidelijk als AI is gemarkeerd. Elke AI-actie wordt gelogd; elke beslissing draagt de naam van de technicus die deze heeft beoordeeld en goedgekeurd.