Je data blijft waar hij hoort

Claridy werkt in je financiële systemen, dus beveiliging is geen hoofdstuk achteraan. Hieronder staat hoe we je data beschermen, hoe we met AI bouwen en wat onafhankelijk is getoetst.

CASA Tier 2
Afgerond
TAC Security, februari 2026, cyber score 9,7 van 10
SOC 2
In afronding
Zodra het rapport er is, staat het hier
AVG
Op orde
Verwerkersovereenkomst met elke klant
EU AI Act
Beperkt risico
Transparant, met menselijk toezicht

Hoe we je data beschermen

  • ·Verwerking en opslag binnen de EU, voor elke klant.
  • ·We gebruiken je data niet om AI-modellen te trainen.
  • ·Betalingen blijven bij jou. Claridy zet de betaalbatch klaar en houdt een leverancier met een gewijzigd IBAN apart, jij geeft vrij in je eigen bank. We hebben nooit je bankgegevens.
  • ·Read-only waar het kan. We schrijven alleen weg wat je hebt goedgekeurd, en we veranderen niets aan je ERP-configuratie.
  • ·Versleuteld in rust (AES-256) en onderweg (TLS), MFA verplicht op beheeraccounts, dagelijkse scans op kwetsbare dependencies.
  • ·Rechten per workflow en per entiteit. Ons team komt alleen op verzoek in je omgeving, en dat wordt gelogd.
  • ·Maandelijks opzegbaar en je data is exporteerbaar. Je ERP blijft leidend, dus stoppen met Claridy betekent niet dat je administratie ergens vastzit.

Hoe we met AI bouwen

Claridy is geen chatvenster op je boekhouding. AI helpt een workflow te bouwen, en daarna draait die workflow als vaste code. Dat maakt het saai op precies de plek waar je saai wilt.

Vaste route, geen gok

Het uitvoeren gebeurt met vaste code. Een workflow die gisteren werkte, werkt vandaag hetzelfde, en er is geen AI-update die stilletjes verandert hoe je boekt.

Getest op je eigen historie

Elke workflow draait eerst op je eigen facturen en boekingen uit het verleden, niet op een demoset. Pas als de uitkomsten kloppen, raakt hij iets aan.

Jij fiatteert

Claridy stelt voor, jouw drempel bepaalt wat automatisch gaat. Wat geld verplaatst, gaat altijd langs een mens.

Alles terug te vinden

Per handeling leggen we vast wat er gelezen is, wat er besloten is, met welke score, en wat er is weggeschreven. Doorzoekbaar, exporteerbaar, en gemaakt om aan je accountant te laten zien.

Waar we staan met de EU AI Act

Claridy werkt met boekhoud- en ERP-data van bedrijven. We beoordelen geen kredietwaardigheid van personen en nemen geen besluiten die de AI Act als hoog risico ziet. Daarom behandelen we Claridy als AI-systeem met beperkt risico, en richten we ons op wat daarvoor geldt:

  • ·Transparantie. Het is altijd duidelijk dat een agent iets deed, en elke handeling is gelogd.
  • ·Menselijk toezicht. Jij keurt goed, corrigeert of draait terug.
  • ·AI-geletterdheid. Ons team kent wat de systemen die we bouwen wel en niet kunnen.

We volgen hoe de AI Act en de bijbehorende normen zich ontwikkelen, en passen onze werkwijze aan als de regels ingaan.

Onafhankelijk getoetst

In februari 2026 heeft TAC Security Claridy getoetst volgens CASA Tier 2, gebouwd op de OWASP Application Security Verification Standard. Alle 108 eisen zijn nagelopen, van toegangscontrole en cryptografie tot sessiebeheer en injectiepreventie.

  • ·CASA Tier 2, uitgevoerd door TAC Security, februari 2026
  • ·Geen kritieke, hoge of gemiddelde bevindingen over de volledige applicatie
  • ·Cyber score 9,7 van 10

SOC 2 is in afronding. Zodra het rapport er is, staat het hier.

Een kwetsbaarheid gevonden?

Laat het ons weten, dan lossen we het samen met je op. We vragen je ons redelijke tijd te geven om te reageren voordat je iets openbaar maakt.

hello@claridy.ai

Documenten

Verwerkersovereenkomst · Overzicht van subverwerkers · Security overview · CASA Tier 2-auditrapport op aanvraag. Neem je lastigste securityvragen gerust mee naar de demo.

Vraag de documentatie aan ↗hello@claridy.ai