Vertrouwen

Bewijs in plaats van badges.

We hebben geen certificaten om te laten zien. Wel kunnen we precies zeggen wat het doet, wat het niet doet, en waar het zit. Deze pagina verandert mee met de code; elke wijziging staat in het overzicht met wijzigingen.

Wat we zijn, en wat nog niet

Nieuw, gebouwd in Nederland. Nog geen klanten. Geen SOC 2- of ISO-certificaat: die hebben we niet, en we doen niet alsof. Wat we wel kunnen laten zien, staat hieronder, met bij elke regel waar het vandaan komt.

Wat het in deze versie niet doet

Elke regel is waar in de code op de dag dat deze pagina werd gebouwd, en verwijst naar de plek waar dat zo is.

  • Tijdens een meetweek gaat er niets naar je klanten. Een antwoord aan een klant vraagt stap 2; een meetweek draait op stap 0, die niets plaatst.

    autonomy_service.may_post · autonomy_settings (stap 0: post nothing)
  • Bij het koppelen van Shopify vraagt Maximal alleen read_orders en read_products. Een token dat je zelf plakt, kan meer rechten hebben; dan geldt wat jij hebt toegekend.

    shopify_oauth.SHOPIFY_SCOPES
  • Het leesgedeelte dat het model aanstuurt, weigert elke opdracht aan Shopify die geen leesopdracht is, ongeacht de rechten van het token.

    ShopifyShop._execute
  • Het bedrag dat met jouw grens wordt vergeleken, komt uit de bestelling, nooit uit de e-mail. Zeggen het model en de bestelling iets anders, dan telt het hoogste bedrag.

    agent/tools.compute_impact · propose_action
  • Het wijzigt geen afleveradres: die actie staat in deze versie uit, wie er ook om vraagt.

    shop/resolver: address_resolver is niet ingesteld
  • Het heeft nog nooit een terugbetaling, annulering of retour uitgevoerd. Het stelt ze voor; uitvoeren staat standaard uit.

    COMMERCE_WRITES_ENABLED en EXECUTION_ENABLED staan standaard uit

Waar je gegevens heen gaan, vandaag

Overgenomen uit ons register van subverwerkers. Ook wat slecht oogt staat erin: wie het niet vermeldt, is niet volledig.

PartijWaarvoorWaarWanneer
Anthropic PBCHet taalmodel: leest het gesprek en de bestelgegevens en schrijft een concept en een voorstel.Waar de API van Anthropic eindigt. Deze versie zet geen regio vast en heeft geen EU-endpoint of zero-retention-afspraak.Altijd
Hosting en databaseDraait de applicatie en bewaart alle gegevens.Nog niet gekozen. Wordt vastgelegd in de configuratie en hier vermeld vóór de eerste meetweek.Altijd
Logs en metricsFoutmeldingen en prestaties. Persoonsgegevens worden er vooraf uitgefilterd.Nog geen bestemming ingesteld.Altijd
Jouw helpdesk (Trengo, Zendesk, Gorgias of Chatwoot)Bron van de gesprekken en, vanaf stap 1, de plek waar concepten als interne notitie komen.De infrastructuur van die helpdesk. Voor Trengo en Zendesk heeft deze versie geen verklaring over de regio.Als je die helpdesk koppelt
Jouw winkel (Shopify of WooCommerce)Bron van de bestelstatus. Alleen lezen.Shopify: hun infrastructuur. WooCommerce: waar jij WordPress host.Als je je winkel koppelt

Bron: het register in de code, gelezen op 3 okt 2026.

Wat we toezeggen

Met een status. Een gemiste toezegging blijft staan, met de reden.

  • OpenInferentie vastgezet in de EU, vóór het eerste ticket van een meetweek.
  • OpenHosting bij een benoemde EU-partij, vermeld op deze pagina, vóór het eerste ticket van een meetweek.
  • OpenEen getekende verwerkersovereenkomst met jou, vóór het eerste ticket.
  • OpenBedrijfsgegevens met KVK-nummer op deze site, vóór de eerste meetweek.
  • OpenOp de pagina aan het eind van elke meetweek staat wat het fout deed.

Wat we bewaren

  • Bewaartermijnen stel je zelf in, per account.
  • Bij elke beslissing hoort een verslag: wat het las, welke regel en welke versie, wat het voorstelde, welk bedrag.
  • Het verslag is een keten met hashes: een gewijzigde of verwijderde regel valt op, ook na het wissen van persoonsgegevens.
  • Toegangstokens voor je winkel en helpdesk worden versleuteld opgeslagen (Fernet, met een eigen salt per waarde).
  • Een verzoek van een klant om inzage of verwijdering kan per persoon worden uitgevoerd.

Wat nog niet af is

Uit dezelfde lijst die de code bijhoudt. Wat hier staat, weten we; wat we niet weten, staat er niet.

  • Datalekken: de code merkt automatisch één soort op, een gewijzigde of verwijderde regel in het verslag. Een uitgelekt wachtwoord of een verkeerd verstuurde export valt alleen op als een mens het ziet en vastlegt. Er is nog geen uitgeschreven draaiboek voor een melding.
  • Een melding over een nieuwe subverwerker die niet aankomt, wordt gerapporteerd maar niet automatisch opnieuw verstuurd.
  • Geen SOC 2, geen ISO 27001, geen ISO 42001.
  • Een verwerkersovereenkomst is nog niet gepubliceerd; die tekenen we per meetweek, vóór het eerste ticket.

De AI-verordening, artikel 50

Sinds 2 augustus 2026 moet iemand die met een AI-systeem praat, weten dat het AI is. Dat geldt voor systemen die rechtstreeks met mensen communiceren.

In een meetweek, en op stap 1, schrijft Maximal concepten en verstuurt een mens elk antwoord. Of de meldplicht dan al geldt, en hoe die er vanaf stap 2 uitziet, is een open juridische vraag die we hebben uitgeschreven voor een jurist. Tot die is beantwoord, noemen we hem open.

Er bestaat geen certificaat "AI Act compliant", dus we beweren het niet.

Beveiliging, in het kort

  • Het model roept je systemen nooit rechtstreeks aan. Het kiest uit een vaste set tools met strikte schema’s; een onbekende tool wordt geblokkeerd en vastgelegd.
  • De schermen van de console laden niets van andere domeinen en staan geen inline scripts toe (een strikte Content Security Policy).
  • Deze website zet geen cookies, gebruikt geen trackers en doet geen verzoeken naar andere domeinen.

Een adres voor beveiligingsmeldingen volgt samen met ons contactadres.

Waar dit vandaan komt

Alles op deze pagina komt uit de code of uit ons statusdocument, niet uit een brochure. Klopt iets niet meer, dan passen we het aan en staat de correctie, met de oude tekst doorgestreept, in het overzicht met wijzigingen.

Naar de wijzigingen