/ ai-pakketten

Time-boxed AI-aanbiedingen met concrete deliverables.

Vaste scope, vaste timeline, benoemde deliverables. Elk pakket eindigt met een buildbare backlog.

GenAI-discovery

2 weken · vaste prijs

Opportunity map, architectuur-spike, eval harness en een uitvoerbaar Sprint-1-plan met kostenmodel.

  • Opportunity-register
  • Referentiearchitectuur
  • Eval-baseline
  • Roadmap + kostenmodel

RAG / GraphRAG-uitrol

8–12 weken

Productiewaardig retrieval over uw corpus — hybride zoeken, evals, guardrails en observability.

  • Ingestion-pipeline
  • Hybride + graph-retrieval
  • Evals & guardrails
  • Productie-observability

MCP & agentische bouw

3–6 weken

Eigen MCP-servers, tool-use, agent-orkestratie en human-in-the-loop checkpoints.

  • MCP-servers
  • Tool-registry
  • Agent-graph
  • HITL-controles

AI-rijpheidsassessment

1 week

Rijpheidsscan over data, platform, governance en skills. Bestuursklare scorecard en 90-dagenplan.

  • Rijpheids-scorecard
  • Gap-analyse
  • 90-dagenplan
  • Exec-readout
/ eu ai act-readiness

Lever AI die 2026 doorstaat.

Een gericht programma om uw AI-systemen EU AI Act-ready te maken: risicoclassificatie, Annex IV-documentatie, menselijke-oversight-controles, evals, red-teaming en post-market monitoring — in uw SDLC verankerd, geen eenmalige audit.

  • Risicoclassificatie & use-case register
  • Annex IV-dossier & data governance
  • Evals, guardrails & red-team harness
  • Menselijke oversight & incident response
  • Post-market monitoring & logging
/ security & compliance

Trust-houding verankerd in de delivery-stack.

Standaarden waaraan wij ons uitlijnen. Gehouden certificeringen worden op verzoek onder MNDA bevestigd.

AVG & ePrivacy

Privacy-by-design, DPA's, SCC's, ROPA-ondersteuning.

EU AI Act

Risicoclassificatie, Annex IV-docs, post-market monitoring.

ISO 27001 aligned

ISMS-praktijken, access reviews, leverancierscontroles.

SOC 2 ready

Bewijsverzameling, change mgmt, logging-baselines.

OWASP ASVS / SAMM

Secure SDLC, threat modelling, SAST/DAST in CI.

SBOM & supply chain

SLSA-aligned builds, SBOMs, ondertekende artefacten.

EU-dataresidentie

EU/EER-only datapaden en inferentie op verzoek.

DORA / NIS2 awareness

Operationele veerkracht en incident-playbooks.

Standaarden waaraan wij ons uitlijnen. Certificeringen op verzoek onder MNDA.