Platform voor betrouwbare publieksdienstverlening
PubliekChat combineert betrouwbare AI, bronregie, verantwoording en analyse in één platform voor organisaties met een publieke of maatschappelijke taak.

Regie over de inzet van AI
Verantwoord AI-gebruik vraagt om duidelijke keuzes over bronnen, privacy, transparantie en menselijk toezicht. Uw organisatie bepaalt de inzet en beoordeelt welke eisen daarbij gelden.
Het platform sluit hier vanaf de inrichting op aan. Tijdens de intake maken beheerders bewuste keuzes over bronnen, doelgroepen en toepassingsgrenzen. Ook daarna blijft menselijke regie centraal staan: bronnen zijn inzichtelijk, publicatie kan direct worden gepauzeerd en beheeracties zijn traceerbaar. Zo wordt AI-governance onderdeel van het dagelijkse beheer.
De applicatie van PubliekChat draait in containers. Dat ondersteunt beheer en overdraagbaarheid. Een andere hostingomgeving vraagt wel een afzonderlijke beoordeling van de inrichting en afhankelijkheden.
Via het beheerpaneel houdt uw organisatie zicht op bronnen, instellingen en gebruik. Technische ontwerpkeuzes zijn geen certificering of automatische bevestiging dat aan een overheidskader is voldaan.


Verantwoordingsdocumenten voor uw organisatie
Het platform bereidt zes conceptdocumenten voor. Uw organisatie controleert en vult deze aan. Beide documentvarianten bevatten de BIO2-basis; alleen de aanvullende bestuursrechtelijke bepalingen verschillen. De toepasselijkheid van overige eisen wordt afzonderlijk beoordeeld.
Verwerkingsregister
AVG art. 30Conceptbeschrijving van de verwerkingen binnen uw PubliekChat-inzet, met doel, grondslag en bewaartermijn. Voor controle en opname in uw eigen verwerkingsregister.
DPIA-screeningsrapport
AVG art. 35Een DPIA kan verplicht zijn wanneer een verwerking waarschijnlijk een hoog privacyrisico oplevert. De screening helpt bepalen of dat hier het geval is. Brengt privacyrisico's in kaart en beschrijft beheersmaatregelen.
Subverwerkerslijst
AVG art. 28 lid 2Overzicht van partijen die namens PubliekChat persoonsgegevens verwerken, met hun rol, verwerkingsregio en aandachtspunten voor eventuele doorgifte.
Registratieconcept
Afzonderlijke beoordelingInformatie om een registratie voor te bereiden. Publicatie vereist een afzonderlijke beoordeling en goedkeuring, inclusief de keuze van het passende register.
ICT-evaluatiedocument
BIO2-beveiligingsbasisOverzicht van architectuur, beveiliging en verantwoordelijkheden. Met BIO2 als basis en open velden voor de beoordeling van aanvullende eisen.
Overeenkomst van opdracht
OpdrachtrechtVastlegging van de dienstverleningsrelatie tussen uw organisatie en Policy AI Assist, met de Verwerkersovereenkomst als Bijlage A. Beschrijft de te leveren diensten, looptijd, verantwoordelijkheden en voorwaarden.
Onze visie op publieke AI
Juridisch verantwoord
Bronbeheer, toegangscontrole en documentatie ondersteunen een zorgvuldige inzet. Uw organisatie beoordeelt de toepassing, vult de concepten aan en legt verantwoordelijkheden vast.
Aansluiting bij het werkproces
Het platform sluit aan op het dagelijks werk van beleidsadviseurs, juristen en medewerkers publieksdienstverlening. De assistent neemt routinevragen over, zodat zij zich kunnen richten op de vraagstukken die hun vakmanschap écht vragen.
Geen koppelingen met zaaksystemen
Het platform werkt bewust zonder koppelingen met zaaksystemen. Zo beperken we privacyrisico's, blijft de implementatie eenvoudiger en kan de assistent sneller en veiliger worden ingezet.
Open en schaalbaar
Het platform is gebouwd op een uitbreidbare architectuur, gericht op samenwerking en doorontwikkeling binnen het publieke domein. Nieuwe organisatietypen, domeinen en integraties kunnen worden toegevoegd zonder de bestaande werking te verstoren.
Technische beveiliging
Beveiligingsoverzichtdownloaden (PDF)
Beveiliging is geen bijzaak. BIO2 is het uitgangspunt voor de beveiligingsbasis voor alle klanten. De documentatie beschrijft maatregelen van PubliekChat, verantwoordelijkheden van uw organisatie en nog te beoordelen onderdelen. Aanvullende wettelijke eisen worden per inzet beoordeeld. Voor een volledig overzicht van deze en overige maatregelen; logging, toegangscontrole, datalocatie, bewaartermijnen en subverwerkers, is er een beveiligingsoverzicht beschikbaar. Bedoeld voor afnemers en hun functionarissen gegevensbescherming.
Kan onze organisatie via de assistent worden gehackt?
De assistent is technisch gescheiden van de systemen van uw organisatie en heeft geen toegang tot zaaksystemen, klantdossiers of interne netwerken. Daardoor is het aanvalsoppervlak bewust beperkt. Een beveiligingsincident in de assistent geeft een aanvaller niet automatisch toegang tot de publieke website of interne systemen.
Zoals bij iedere internetdienst blijft beveiliging echter een continu proces; daarom worden toegang, koppelingen en technische maatregelen zo veilig en controleerbaar mogelijk ingericht.
Persoonsgegevensfilter
Berichten worden gecontroleerd op BSN's, rekeningnummers, e-mailadressen en telefoonnummers. Berichten die dergelijke gegevens bevatten worden geblokkeerd voordat de AI ze verwerkt. Persoonsnamen worden apart herkend en vervangen door een neutrale aanduiding. Adresgegevens worden niet automatisch gefilterd.
Toegangscontrole per organisatie
Toegang tot organisatiegegevens wordt gecontroleerd op lidmaatschap en bevoegdheden. Zo ondersteunt het platform de scheiding tussen organisaties. Beheerders kennen medewerkers alleen de toegang toe die zij nodig hebben.
Beschermd tegen misbruik
Gebruiksbeperkingen per IP-adres helpen misbruik en overbelasting voorkomen. Bij overschrijding kan een bezoeker tijdelijk moeten wachten. Bezoekers op een gedeeld netwerk kunnen dezelfde limiet delen.
Bewuste keuzes voor hosting
De applicatie wordt in Europa gehost. Daarnaast gebruiken we diensten van onder meer Microsoft. In de leveranciersdocumentatie staan de verwerkingslocaties en afspraken over eventuele doorgiften. Europese hosting betekent niet dat alle leveranciers Europees zijn of dat toegang van buiten Europa is uitgesloten.
Vraag assistent aan →
