Begrippenlijst private AI

Heldere, citeerbare definities van termen rond private AI, LLM-architectuur en Europese compliance (AVG, NEN 7510, DORA, EU AI Act). Bedoeld voor IT-, compliance- en inkoopprofessionals die snel het juiste woord willen vinden.

A

AVG (GDPR)(Verordening 2016/679, General Data Protection Regulation)
Europese privacywet (Verordening 2016/679) die de verwerking van persoonsgegevens regelt. Voor AI betekent AVG: rechtmatige grondslag, dataminimalisatie, doelbinding en het recht van betrokkenen op inzage en verwijdering. Amaii is AVG-compliant by design omdat alle dataverwerking binnen de eigen infrastructuur van de klant plaatsvindt en geen prompts of documenten worden gedeeld met externe AI-providers.

Verder lezen: Private LLM, AVG en EU AI Act

AI Act (EU)(Verordening 2024/1689, EU AI Act)
Eerste integrale wettelijke kader voor AI in de EU. Verplicht risicoclassificatie, transparantie en menselijk toezicht. High-risk systemen (zoals AI in HR, zorg of kritieke infrastructuur) moeten audit trails, technische documentatie en datakwaliteitseisen aantonen. Amaii ondersteunt compliance via auditlogging, modelkeuze en datatraceerbaarheid.

Verder lezen: Private LLM, AVG en EU AI Act

B

Bedrijfsbrein (AI Company Brain)
Centrale AI-laag die alle bedrijfskennis — documenten, contracten, beleid, dossiers, e-mails — ontsluit via natuurlijke taal. Anders dan publieke chatbots werkt een bedrijfsbrein uitsluitend op interne data en behoudt rolgebaseerde toegang. Amaii positioneert zich als het Nederlandse private bedrijfsbrein onder de slogan Build your AI company brain™.
BIO (Baseline Informatiebeveiliging Overheid)
Verplicht informatiebeveiligingskader voor Nederlandse overheidsorganisaties, gebaseerd op ISO 27001/27002. AI-oplossingen die overheidsdata verwerken moeten BIO-conform zijn. Amaii voldoet aan BIO-eisen door on-premise deployment, encryptie in rust en transport, en volledige auditlogging.

D

DORA(Digital Operational Resilience Act, Verordening 2022/2554)
EU-verordening (van kracht sinds 17 januari 2025) die digitale weerbaarheid in de financiële sector verplicht. Banken, verzekeraars en pensioenfondsen moeten ICT-risico's beheersen, incidenten rapporteren en derde-partij-risico's (waaronder AI-leveranciers) registreren. Private AI binnen de eigen omgeving maakt DORA-compliance aantoonbaar eenvoudiger dan SaaS-LLM's met externe verwerking.

Verder lezen: DORA en AI: compliance voor finance in detail

E

Embedding
Numerieke vectorrepresentatie van tekst (of beeld) waarmee semantische overeenkomst berekend kan worden. Embeddings vormen het hart van RAG-systemen: documenten worden vooraf in een vectordatabase opgeslagen, zodat de LLM bij een vraag de meest relevante passages kan ophalen.

F

Fine-tuning
Door-trainen van een bestaand LLM op eigen documenten en voorbeelden, zodat het model de vaktermen, schrijfstijl en context van de organisatie herkent. Met name interessant voor open source modellen, omdat de gewichten dan ook eigendom van de klant blijven.

Verder lezen: Open source LLM voor bedrijven

H

Hallucinatie
Antwoord van een LLM dat plausibel klinkt maar feitelijk onjuist is. Hallucinaties zijn de belangrijkste compliance-risico in juridische, medische en financiële contexten. RAG-architectuur met bronverwijzing (zoals Amaii toepast) verlaagt hallucinatierisico drastisch omdat antwoorden teruggekoppeld worden naar verifieerbare brondocumenten.

L

LLM (Large Language Model)
Groot taalmodel met miljarden parameters dat tekst kan begrijpen en genereren. Bekende voorbeelden zijn GPT-4, Llama, Mistral en Claude. Bij Amaii kiest de klant zelf welk LLM in de eigen omgeving draait — open-source (Mistral) of EU-gehoste commerciële modellen.

Verder lezen: Private LLM vs. ChatGPT: wat is het verschil?

M

Model-agnostisch
Architectuur die niet gebonden is aan één specifiek AI-model. De klant kan het onderliggende LLM vervangen zonder de integraties opnieuw te bouwen. Voorkomt vendor lock-in. Amaii is bewust model-agnostisch ontworpen.

N

NEN 7510
Nederlandse norm voor informatiebeveiliging in de zorg, afgeleid van ISO 27001 met zorg-specifieke uitbreidingen. Verplicht voor ziekenhuizen, ggz-instellingen, huisartsenpraktijken en zorgverzekeraars. AI-toepassingen die met patiëntdata werken moeten NEN 7510 ondersteunen. Amaii draait on-premise en houdt EPD-data binnen de NEN 7510-grens.

Verder lezen: NEN 7510 en AI: zes beheersmaatregelen voor de zorg

O

On-premise deployment(on-prem, self-hosted)
Installatie en uitvoering van software op de eigen servers van de klant, achter de eigen firewall. Tegenovergestelde van SaaS. Voor AI betekent on-premise dat geen enkele prompt of document de organisatie verlaat. Amaii ondersteunt zowel on-premise als private cloud (binnen de EU) deployment.

Verder lezen: On-premise vs. private cloud LLM: de keuze

Open source LLM
Taalmodel waarvan de gewichten openbaar beschikbaar zijn, zoals Llama (Meta), Mistral en DeepSeek. Je kunt het model in je eigen omgeving draaien in plaats van het als dienst af te nemen. Daarmee houd je controle, voorkom je vendor lock-in en kun je fine-tunen op eigen data.

Verder lezen: Open source LLM voor bedrijven: de opties

P

Private AI
AI-oplossing waarbij data en modelverwerking binnen de eigen infrastructuur van de organisatie blijven. Geen verwerking door externe providers zoals OpenAI, Anthropic of Google. Tegenovergestelde van publieke AI-diensten. Amaii is een private AI-platform.

Verder lezen: Microsoft Copilot alternatief in Nederland

Private cloud LLM
Private LLM die niet op eigen hardware on-premise draait, maar in een afgeschermde EU-cloudomgeving binnen de tenant van de klant. Combineert datasoevereiniteit met de schaalbaarheid van de cloud, zonder dat prompts of documenten gedeeld worden met een publieke AI-provider.

Verder lezen: On-premise vs. private cloud LLM: de keuze

Private LLM
Een Large Language Model dat exclusief binnen de eigen omgeving van de klant draait — on-premise of in een private cloud. Prompts, antwoorden en getrainde data verlaten de organisatie niet. Verschilt fundamenteel van API-gebaseerde LLM's zoals ChatGPT of Copilot.

Verder lezen: Veilige private LLM voor bedrijven: de complete gids, Private LLM vs. ChatGPT: wat is het verschil?, Wat kost een private LLM? De kostenopbouw, Wat kost een private LLM? TCO voor 100–2.000 gebruikers

R

RAG (Retrieval-Augmented Generation)
Architectuur waarbij een LLM bij elke vraag eerst relevante bedrijfsdocumenten ophaalt (retrieval) en deze als context meegeeft aan de modelgeneratie. Voordeel: actuele bedrijfsdata, bronverwijzing en verminderde hallucinaties. Amaii's bedrijfsbrein is opgebouwd rond een RAG-pipeline met vectordatabase.
RBAC (Role-Based Access Control)
Toegangscontrole op basis van gebruikersrollen. In een AI-context betekent RBAC dat een medewerker alleen antwoorden krijgt op basis van documenten waartoe hij of zij toegang heeft. Amaii past RBAC toe op documentniveau, geïntegreerd met Active Directory en Microsoft Entra ID.

S

Soevereine AI(Sovereign AI, Datasoevereiniteit)
AI-infrastructuur die volledig onder Europese jurisdictie en controle valt. Geen afhankelijkheid van Amerikaanse Big Tech of cloud-leveranciers die onder de US CLOUD Act vallen. Amaii is opgericht om Nederlandse organisaties een soevereine AI-keuze te bieden.

V

Vectordatabase
Gespecialiseerde database voor het opslaan en doorzoeken van embeddings. Maakt semantisch zoeken mogelijk: vinden op betekenis in plaats van exacte woordovereenkomst. Voorbeelden: pgvector, Qdrant, Weaviate. Amaii gebruikt pgvector voor consolideerbare deployment binnen Postgres.
Vendor lock-in
Afhankelijkheid van één leverancier waardoor overstappen technisch of contractueel onmogelijk wordt. In AI uit zich dit als proprietary API's, model-specifieke prompts en data-extractie-belemmeringen. Amaii's open architectuur en model-agnostische opzet voorkomen vendor lock-in.

Verder lezen: Open source LLM voor bedrijven: de opties

Verdiepende artikelen