Zo werkt het

Van de vraag van een klant naar een beoordeeld bewijspakket, en weer terug.

RIVAL is het platform waarmee MSP's en complianceadviseurs AI-governance als dienst leveren aan mkb-klanten. Zodra een klant moet uitleggen hoe hij AI onder controle houdt, begeleidt het je van dat verzoek via bewijsreview en het dichten van hiaten naar een beoordeeld, gedateerd bewijspakket onder je eigen merk, en houdt het daarna het bewijs actueel voor de volgende vraag.

Voor operators

Verkoop één terugkerende AI-governance-bewijsdienst aan elke klant, en draai die telkens met dezelfde cyclus in plaats van het antwoord met de hand opnieuw op te bouwen.

Bekijk de dienstcyclus

Voor mensen

Oefen een paar minuten per keer met de AI-keuzes die in jouw werk belangrijk zijn, zodra een review een hiaat in jouw rol vindt.

Bekijk de rolvoorbeelden

De dienstcyclus

Eén operator. Meerdere klantorganisaties. Eén cyclus.

Via één platform helpt een operator meerdere klantorganisaties. Mensen, verzoeken, reviews, beleidswerk en bewijs blijven per organisatie gescheiden. De operator verkoopt de AI-governance-bewijsdienst; de klant ontvangt een beoordeeld bewijspakket en een geplande opfrissing.

01

Operator

Het MSP, de Microsoft-partner of de security- of complianceadviseur die de dienst uitvoert.

02

Klantorganisatie

Het bedrijf dat het verzoek ontvangt, en waar mensen vastleggen hoe zij AI gebruiken, beleid bevestigen en bewijs opbouwen.

Eén cyclus, herhaald bij elk verzoek

De operator doorloopt dezelfde tien stappen voor elk verzoek, en begint opnieuw zodra een nieuw verzoek binnenkomt of bewijs veroudert.

  1. 01

    Verzoek

    Een klant krijgt een externe of interne vraag over AI-governance.

  2. 02

    Afbakenen

    Je legt vast wie het vroeg, waarom, wat het dekt en wanneer het klaar moet zijn.

  3. 03

    Koppelen

    RIVAL koppelt het verzoek en de vragen aan geversioneerde bewijsclaims.

  4. 04

    Importeren

    Je voegt het bewijs toe dat de klant al heeft, of importeert het.

  5. 05

    Classificeren

    RIVAL toont welke claims actueel, verouderd, ontbrekend, niet onderbouwd of niet van toepassing zijn.

  6. 06

    Toewijzen

    Ontbrekende en niet-onderbouwde claims worden herstelacties met een eigenaar.

  7. 07

    Oplossen

    AI-kaart, beleid, bevestigingen, drills of andere maatregelen leveren het ontbrekende bewijs.

  8. 08

    Goedkeuren

    Een mens keurt de review goed; daarmee liggen claims, statussen en koppelingen vast.

  9. 09

    Opleveren

    RIVAL genereert het beoordeelde bewijspakket en de antwoordindex.

  10. 10

    Inplannen

    Actualiteitsregels en de reviewcyclus plannen de volgende review.

Eén aandachtspunt, zoals de operator het ziet Verzoek over 9 dagen · 3 claims ontbreken. Eigenaar: de operator. Volgende stap: importeer de toolinventaris, wijs de beleidsversie toe aan marketing en voeg één korte drill over dataverwerking toe. Zo worden drie ontbrekende claims actueel vóór de deadline.

De dienst draagt het merk van de operator. Het platform blijft zichtbaar waar dat nodig is voor de uitvoering en het vertrouwen.

De oplevering

Een beoordeeld bewijspakket, goedgekeurd door een mens

  1. 01Verzoek en scope
  2. 02Review en hiaten
  3. 03Herstel en goedkeuring
  4. 04Beoordeeld pakket

Elke claim in een review heeft één status: actueel, verouderd, ontbrekend, niet onderbouwd of niet van toepassing. Verouderde, ontbrekende en niet-onderbouwde claims zijn hiaten met één eigenaar en één volgende actie.

Een mens koppelt bewijs aan elke claim en keurt de review goed. Met de goedkeuring liggen de claims, statussen en koppelingen vast, en uit die vastgelegde review wordt het pakket gegenereerd: afgebakend, gedateerd en geversioneerd onder het merk van de operator.

Een reviewcyclus plant de volgende review voordat het bewijs veroudert. Het volgende pakket toont wat er sinds de vorige goedgekeurde review is veranderd, en elk nieuw verzoek begint bij de actuele review in plaats van bij nul.

Een beoordeeld bewijspakket maakt hiervan een afgebakend, gedateerd rapport van het verzoek, bekend AI-gebruik, beleid, acties, oefening, hiaten, herstel en veranderingen sinds de vorige review, met de records achter elke uitspraak. Het documenteert vastgelegde acties en de huidige stand, geen juridisch oordeel en geen garantie op compliance.

Bewijsbronnen

Haal bewijs uit de tools die je klanten al gebruiken

Het importproces is nog niet live. De eerste release dekt handmatige invoer van bewijs, bestandsuploads en verwijzingen, CSV-imports, exports van het Microsoft 365-auditlogboek en ondersteunde audit-API's, rapporten van awarenessplatforms zoals trainingsafrondingen, en exports van discovery-, security-, governance- en compliancetools.

Directe koppelingen met die tools komen daarna. Er is er vandaag geen live, en we noemen er geen totdat die werkt.

RIVAL haalt geen data uit Microsoft Purview; exports van het auditlogboek en ondersteunde audit-API's zijn de route. Het vervangt Purview, discoverytools, KnowBe4, Vanta, Cynomi of technische maatregelen niet. Het brengt menselijk, beleids-, review- en technisch bewijs samen in het proces van de operator.

AI Governance Core

Onderhouden inhoud achter de dienst

AI Governance Core is inbegrepen in de basisdienst. Het levert de basisbewijsclaims, bewijsregels, reviewstructuur en hiaatacties waarop de dienst draait. AI Literacy Core zit erin, met onderhouden principes, roltrajecten en scenario’s die de AI-geletterdheidsmaatregelen van een organisatie ondersteunen.

Een scenario brengt een principe samen met een herkenbaar risico, werksituatie, rol, AI-tool en mogelijk gevolg. Elke drill gebruikt één scenario. Een drill is één herstelmethode, geen cursus.

De inhoud is een groeiende bibliotheek die wordt onderhouden met herleidbare versies, zodat elke review en elk drillantwoord de gebruikte versie noemt. Onderhouden pakketten kunnen de dienst later uitbreiden, zodra de basisdienst werkt.

Beheersing laat zien hoe iemand een principe in het werk toepast. Iemands senioriteit is nooit een reden om minder te oefenen.

Actualiteit telt recente oefening zwaarder mee en zorgt voor herhaling zodra kennis wegzakt.

Bij een nieuwe rol kiest het systeem een passend roltraject en plant het een opfrissing voor de nieuwe risico’s.

Voor mensen

Eén organisatie, verschillende AI-risico’s

Vindt een review een hiaat in rol, oordeel of vaardigheid, dan is korte oefening één manier om het te dichten. Een rolprofiel beschrijft de risico’s en benodigde oefening voor iemands werk. Het roltraject bepaalt welke scenario’s daarbij horen.

  1. 01

    Receptie

    Bepaal of bezoekersgegevens thuishoren in een e-mail die met AI-hulp is gemaakt.

  2. 02

    Management

    Beoordeel of AI een beslissing over een persoon mag beïnvloeden.

  3. 03

    Recruitment

    Controleer de voorwaarden voordat een AI-tool een cv van een kandidaat samenvat.

  4. 04

    Communicatie

    Controleer een door AI gemaakte publieke bewering voordat die namens de organisatie verschijnt.

  5. 05

    IT en ontwikkeling

    Controleer code die met AI is gemaakt en voorkom dat interne broncode buiten de organisatie belandt.

Illustratieve drill

Een kleine beslissing die bij het werk past

Dit is alleen een voorbeeld, geen opdracht. Er wordt niets opgeslagen.

Duur: 30 seconden tot 3 minuten.

01 · Situatie

Je wilt een AI-tool het cv van een kandidaat laten samenvatten voor een gesprek.

02 · Beslissingsopties

A. Plak het cv in de tool. B. Controleer eerst de goedgekeurde tool, het doel en de gegevensregels. C. Vraag een collega om het cv te plakken.

03 · Directe feedback

B is de beste eerste stap. Controleer de goedkeuring en het doel voordat je persoonsgegevens in een tool invoert.

04 · Overdraagbaar principe

Controleer welke tool is goedgekeurd, waarvoor je die gebruikt en welke gegevens je invoert.

Van handeling naar bewijs

Leg de handeling vast wanneer die plaatsvindt

Het bewijsregister legt belangrijke handelingen meteen vast. De organisatie hoeft achteraf niet uit te zoeken wat er is gebeurd.

Na elk drillantwoord legt het systeem een bewijsgebeurtenis vast. Het antwoord telt ook mee voor beheersing en actualiteit.

Prijzen en starten

Lanceringsprijs, en een eerste-klantlancering

€199 per operator per maand met drie actieve klanten inbegrepen, en €49 per extra actieve klant per maand. Geen kosten per persoon. Een actieve klant zit in een actieve reviewcyclus. Prijzen zijn exclusief btw waar van toepassing, en je bepaalt zelf je klantprijzen. Dit is de lanceringsprijs.

Eerste-klantlancering · €495: onboarding, één klantorganisatie, één afgebakend verzoek of één review, één beoordeeld bewijspakket onder jouw merk, een sjabloon voor een dienstvoorstel of statement of work dat tijdens de lancering wordt aangeleverd, en de prijs- en margetool. De vergoeding wordt verrekend met je eerste drie abonnementsmaanden.

Kan een complete aangeleverde bewijsset niet binnen 30 dagen worden omgezet in een goedgekeurd bewijspakket, dan krijg je de lanceringsvergoeding terug. Compleet betekent dat jij en je klant het afgebakende verzoek, het bronmateriaal, de bestaande records, benoemde eigenaren van hiaten en tijdige goedkeuringen hebben aangeleverd; ontbrekende medewerking verlengt de periode en geeft geen recht op terugbetaling. De lancering garandeert geen juridische compliance, certificering of acceptatie door een verzekeraar, afnemer of toezichthouder.

Lees verder of ga naar je account

Het voorbeeld-bewijspakket en de methodepagina laten zien wat je klant ontvangt en waar de grenzen liggen. In Docs vind je uitleg over termen en stappen. Heb je al toegang, dan kun je inloggen.