Gebouwd op een gecertificeerde operator
Inquerio AI is gebouwd en wordt beheerd door this.nl, een ISO 9001:2015 en ISO 27001:2022 gecertificeerd engineeringbedrijf. Dezelfde processen, maatregelen en incidentrespons zijn van toepassing.
De beveiligingsreview is vaak het langste onderdeel van de inkoop. We hebben Inquerio AI gebouwd om dat sneller en makkelijker te maken.


Inquerio AI is gebouwd en wordt beheerd door this.nl, een ISO 9001:2015 en ISO 27001:2022 gecertificeerd engineeringbedrijf. Dezelfde processen, maatregelen en incidentrespons zijn van toepassing.
Inquerio AI bevraagt bronsystemen rechtstreeks op het moment dat een vraag wordt gesteld. Je data wordt niet verplaatst, gekopieerd of opgeslagen in een externe omgeving.
Inloggegevens voor gekoppelde systemen worden versleuteld opgeslagen met een unieke sleutel per installatie. Uitgaand verkeer verloopt via TLS. Inloggegevens verschijnen nooit in logs.
Elke databasevraag wordt gevalideerd als een leesactie voordat deze wordt uitgevoerd. Alles wat dat niet is, wordt afgewezen. Uitgaand verkeer wordt gecontroleerd op ongewenste adressen. Data van elke omgeving is strikt van de andere gescheiden. Ook wanneer werk intern wordt doorgegeven.
Elke vraag, elk antwoord, elke systeemactie en elke uitvoer naar een bestemmingskanaal is gekoppeld aan de gebruiker, voorzien van een tijdstempel en doorzoekbaar. Triggers en schema's dragen hetzelfde spoor: welk model antwoordde en of er teruggevallen is op een standaardinstelling. Elke omgeving is strikt gescheiden bij elke leesactie.
Negen beveiligingskritische onderdelen worden bij elke wijziging getest: inloggegevenversleuteling, validatie van uitgaande URL's, inlogsessies, API-sleutels, wachtwoordreset, twee-factor-codes, passkey-aanmeldingen en de read-only leesbeveiliging.
Gecoördineerde melding voor beveiligingsonderzoekers en klanten. Stuur een e-mail naar info@this.nl met als onderwerp Inquerio AI security.
Breng je beveiligingsvragenlijst mee. We reageren met code en certificaten, niet met slides.