Marlies Devreker kreeg in 2019 te maken met een incident waarbij een extern bureau voorspellende analyses uitvoerde zonder duidelijk inzicht in de gebruikte databronnen. Het resultaat was technisch correct, maar juridisch onbruikbaar.
Sinds 2016 hebben wij een vast stappenplan ontwikkeld: eerst juridische toetsing van databronnen, vervolgens modelontwikkeling onder continue controle van een onafhankelijke compliance-auditor, en tot slot documentatie die elke stap transparant maakt voor toezichthouders. Dit proces vertraagt implementatie met gemiddeld drie weken, maar voorkomt conflicten met AVG-voorschriften en sectorspecifieke regelgeving.

Alle analysestappen worden gedocumenteerd met duidelijke verwerkersovereenkomsten. Gegevens worden gepseudonimiseerd voordat ze het analyseplatform bereiken, met volledige traceerbaarheid voor toezichthouders.
Technische infrastructuur voldoet aan ISO 27001-normen voor toegangscontrole, encryptie en incident response. Elk kwartaal vindt externe penetratietesting plaats om kwetsbaarheden proactief op te sporen.
Algoritmes zijn geen black box. Elke voorspelling bevat documentatie over gebruikte kenmerken, gewichten en beslissingslogica, waardoor resultaten achteraf controleerbaar blijven voor auditors en eindgebruikers.
Rik Vermeulen ontdekte in 2021 dat zijn bestaande analyses weliswaar technisch klopten, maar onvoldoende gedocumenteerd waren voor een FSMA-controle. Binnen drie maanden moest hij aantonen welke databronnen gebruikt waren, hoe risico's gewogen werden, en welke beslissingsregels golden.
Wij leveren standaard een compliance-dossier bij elk project: een overzicht van databronnen met juridische grondslag, een technische beschrijving van gebruikte modellen, en een audit trail die elke bewerking vastlegt. Dit dossier voldoet aan eisen van zowel AVG-toezichthouders als financiële autoriteiten.
Transparantie is geen marketingterm. Het is een juridische verplichting die wij serieus nemen door elke stap reproduceerbaar vast te leggen.
Gemiddelde audittijd
4 dagen
Externe controles per jaar
6 keer
Documentatiepagina's per project
38 pag.