Knowledge Operating System
Security en privacy: expliciete kennis vraagt expliciete bescherming.
Zodra kennis vindbaar wordt, verdwijnt de bescherming die versnippering onbedoeld gaf. Daarom is beheersing onderdeel van het ontwerp, niet een aanvulling erop.
01Uitgangspunten
Beheersing als structuurkenmerk.
- Classificatie bij de bron
- Elke uitspraak krijgt bij vastlegging een vertrouwelijkheidsniveau. Zonder niveau geen ontsluiting.
- Least privilege
- De standaard is minimale toegang. Uitbreiding is een besluit met eigenaar en reden.
- Controlled disclosure
- Wat een model of agent te zien krijgt, is een expliciete keuze die technisch wordt afgedwongen.
- Smallere agentrechten
- Autonome processen krijgen een eigen, beperkter profiel dan de gebruiker die ze inzet.
- Logging en herleidbaarheid
- Welke kennis is bevraagd en gebruikt, door wie of wat, en op welk moment.
- Retentie en archief
- Verouderde kennis wordt historisch, niet verwijderd, zodat eerdere besluiten uitlegbaar blijven.
02Privacy bij extractie
Kennisinterviews gaan over werk, niet over personen.
In de kennislaag horen beslisregels, voorwaarden, uitzonderingen en context. Er horen geen persoonsdossiers, prestatiebeoordelingen of persoonlijke aantekeningen over collega's in.
Wel wordt vastgelegd wie een uitspraak heeft gedaan of vastgesteld — als herkomstinformatie, niet als beoordeling. Dat onderscheid is essentieel voor het vertrouwen waarop extractie steunt.
Waar bronnen persoonsgegevens bevatten, wordt kennis geabstraheerd van de casus: de regel blijft, het individuele geval gaat niet mee.
03Praktische consequenties
Wat dit betekent voor implementatie.
Classificatieafspraken en toegangsmodel worden vastgesteld voordat kennis wordt ontsloten. In de praktijk betekent dit dat de eerste ontsluiting bewust beperkt is: één domein, één doelgroep, volledige logging — en pas daarna uitbreiding.
04Controlled disclosure
Gebruiken zonder alles te zien.
Een gebruiker hoeft geen toegang tot de volledige kennisbasis te hebben om de kennisbasis te kunnen gebruiken.
Een vraag wordt beantwoord binnen de classificatie en de rechten van degene die hem stelt. Wat buiten dat bereik valt, wordt niet samengevat, niet geparafraseerd en niet als hint teruggegeven. Ontbrekende toegang is een zichtbare grens, geen stille aanvulling.
Dat geldt ook voor agents en MCP-clients: zij handelen met een eigen identiteit, een eigen scope en een eigen audittrail, niet met de volledige rechten van de gebruiker die ze heeft aangezet.
05Exfiltratie
Bescherming tegen het leeglopen van de kennislaag.
Een expliciete kennislaag is waardevol en daarmee een doelwit. Het risico is niet alleen één te ruime query, maar het geleidelijk reconstrueren van een domein via veel kleine, legitiem lijkende vragen.
- Bulk export
- Massale uitvoer is een afzonderlijk recht met eigenaar en reden, geen bijproduct van gewoon gebruik.
- Rate en volume
- Grenzen op frequentie en hoeveelheid per gebruiker, agent en client, zodat systematisch ophalen opvalt.
- Enumeration
- Stelselmatig aftasten van entries, domeinen of identifiers wordt herkend en begrensd.
- Cumulatieve semantische extractie
- Het patroon over veel vragen heen wordt beoordeeld, niet alleen de losse vraag.
- Afwijkend gebruik
- Gebruik dat niet past bij rol, domein of tijdstip is een signaal voor de eigenaar van het domein.
- Disclosure limits
- Hoeveel gevalideerde kennis één sessie mag ontsluiten, is instelbaar per classificatie.
06Privacy by design
Zo weinig persoonsgebonden als de kennis toelaat.
- Doelbinding en minimalisatie
- Bronmateriaal wordt gebruikt om beslisregels vast te stellen, niet om personen te volgen. Wat niet nodig is voor de regel, gaat niet mee naar de kennislaag.
- Abstraheren en pseudonimiseren
- De casus wordt losgemaakt van het individu. Waar herkomst nodig blijft, wordt vastgelegd wie iets heeft vastgesteld — als provenance, niet als beoordeling.
- Bronmateriaal versus duurzame entry
- Ruw bronmateriaal en de gepubliceerde knowledge entry hebben een eigen bewaartermijn. Bronnen kunnen verdwijnen terwijl de vastgestelde regel navolgbaar blijft.
- Retentie en verwijdering
- Per classificatie is vastgelegd wat wordt bewaard, wat wordt gearchiveerd en wat wordt verwijderd, inclusief wat een verwijderverzoek raakt.
07Verantwoording
Logging, auditability en non-repudiation.
Van elke gepubliceerde uitspraak is vast te stellen wie hem heeft voorgesteld, wie hem heeft gevalideerd, op welke evidence hij rust en wanneer hij opnieuw beoordeeld moet worden. Van elk gebruik is vast te stellen wie of wat iets heeft opgevraagd en binnen welke scope.
Dat maakt latere reconstructie mogelijk: niet alleen wat de organisatie vandaag weet, maar wat zij wist op het moment dat een besluit werd genomen. Vastgestelde validatiehandelingen zijn niet stil aanpasbaar; correcties zijn nieuwe versies met een eigen spoor.
08Leveranciers en grenzen
Model, provider en datagrens zijn een keuze.
Welke AI-provider wordt aangeroepen, wat daarheen mag en waar dat gebeurt, is configuratie en geen aanname. Het model is uitvoeringslaag: de kennislaag blijft bestaan en blijft geldig als u van provider wisselt.
Voor organisaties met de zwaarste eisen bestaat de mogelijkheid om de omgeving zelf te beheren, inclusief database, vectoropslag, secrets, logging en providerkeuze. Zaken als zero-knowledge proofs beschouwen wij daarbij als optionele high-security capability voor specifieke gevallen, niet als standaardvereiste.
09Continuïteit
Integriteit, herstel en incidentrespons.
Een kennislaag waarop besluiten rusten, moet aantoonbaar heel blijven: versiehistorie, back-up en herstel horen bij het ontwerp, en herstel mag geen gepubliceerde kennis stil terugdraaien zonder spoor.
Bij een incident zijn twee dingen nodig: intrekken van toegang, tokens en clientrechten, en het kunnen vaststellen welke kennis binnen welke periode is ontsloten. Regulatory readiness volgt daaruit: de kennislaag levert de onderbouwing die toezicht en normen vragen. Dat maakt Prodenda geen complianceproduct en geen gecertificeerde partij.