01 – AI Continuity Escrow
Bescherm de continuïteit van een AI-oplossing wanneer een leverancier of technologie wegvalt.
Leg onafhankelijk de modellen, prompts, data, workflows en configuraties vast waarop jouw AI-oplossing vertrouwt. Voor continuïteit, compliance en controle.
AI wordt steeds vaker onderdeel van bedrijfskritische processen. Van documentanalyse en klantenservice tot fraudedetectie, besluitvorming en volledig geautomatiseerde AI agents.
Maar een AI-oplossing bestaat niet alleen uit software. De werking kan afhankelijk zijn van een combinatie van broncode, modellen, model weights, fine-tuning, system prompts, datasets, agentlogica, workflows, configuraties en externe AI-platforms.
Als een van die onderdelen verdwijnt, is alleen een kopie van de broncode vaak niet genoeg.
AI Escrow van Escrow4all borgt de relevante onderdelen van jouw AI-oplossing onafhankelijk bij een Trusted Third Party. Niet alleen zodat een AI-oplossing kan worden hersteld wanneer een leverancier wegvalt, maar ook om aantoonbaar vast te leggen hoe een AI-systeem op een bepaald moment was ingericht.
AI escrow kan verschillende doelen dienen. Daarom begint een regeling bij Escrow4all niet met een standaardlijst bestanden, maar met de vraag: wat wil je kunnen aantonen, herstellen of voortzetten?
Bescherm de continuïteit van een AI-oplossing wanneer een leverancier of technologie wegvalt.
Leg onafhankelijk vast hoe een AI-systeem op een bepaald moment was ingericht. Voor compliance, audit of interne verantwoording.
Borg intern ontwikkelde AI en beperk key-person risk en verlies van kritieke kennis.
Niet elke AI-afhankelijkheid is hetzelfde. In de praktijk zie je grofweg drie implementatiepatronen, en per patroon verschilt wat je realistisch in escrow kunt onderbrengen.
Dit onderscheid bepaalt per situatie welke AI Escrow oplossing relevant is, en wat daarbinnen concreet gedeponeerd kan worden. Hieronder werken we dat per oplossing uit.
AI Continuity Escrow | Als jouw organisatie afhankelijk is van een AI-leverancier |
Je zet een AI-oplossing van een externe leverancier in voor een bedrijfskritisch proces. De leverancier beheert de technologie, jouw organisatie is afhankelijk van de werking ervan. Valt de leverancier weg, dan wil je de oplossing kunnen herstellen, voortzetten of gecontroleerd migreren.
AI Continuity Escrow legt vooraf vast welke onderdelen daarvoor nodig zijn. Wat er wegvalt, en dus wat je borgt, verschilt per implementatiepatroon:
| Patroon | Wat valt weg als de leverancier stopt | Waar Continuity Escrow zich meestal op richt |
|---|---|---|
| Embedded (Copilot, Einstein) | Toegang tot het platform, niet het onderliggende model | Je eigen agents, prompts en gekoppelde kennisbronnen |
| Platform, of compose met closed model (Microsoft Foundry, Bedrock, API) | De implementatiepartner die de applicatie bouwde | Eigen code, prompts, configuratie en fine-tuning dataset |
| Compose met open-weight of eigen model | De bouwer die het model zelf beheert | Vrijwel alles: weights, checkpoints, trainingsdata en configuratie |
Mogelijke onderdelen van het deposit
Welke onderdelen je deponeert, stemmen we per regeling af op jouw situatie. Denk aan:
Voor de AI-gebruiker: je weet vooraf het antwoord op de vraag “wat hebben wij nodig als deze leverancier morgen wegvalt?”
Voor de AI-leverancier: je komt tegemoet aan de groeiende vraag van enterprise klanten naar aantoonbare continuïteit, zonder je model, prompts of broncode rechtstreeks aan de klant over te dragen.
AI Evidence Escrow | Leg vast hoe jouw AI op een bepaald moment was ingericht |
Bij AI draait het niet alleen om continuïteit. Organisaties moeten steeds vaker kunnen reconstrueren welke technologie, data, configuratie en controles op een bepaald moment werden gebruikt. Welke modelversie draaide er, welke system prompt was actief, en welke data en evaluaties hoorden daarbij?
AI Evidence Escrow legt geselecteerde AI-assets en documentatie periodiek en onafhankelijk vast. Elke deposit is een gedateerde momentopname van het AI-systeem. Welke vraag je daarmee beantwoordt, verschilt per implementatiepatroon:
| Patroon | Wat wil je kunnen aantonen | Bijvoorbeeld bij |
|---|---|---|
| Embedded (Copilot, Einstein) | Welke kennisbronnen en instructies op een gegeven moment actief waren | Een incident in de patiëntcommunicatie |
| Platform, of compose met closed model (Microsoft Foundry, Bedrock, API) | Welke modelversie, system prompt en evaluatieresultaten actief waren | Een DORA- of AFM-audit |
| Compose met open-weight of eigen model | Welke dataset, trainingsopzet en validatieresultaten bij een modelversie hoorden | Een EU AI Act-beoordeling |
Mogelijke onderdelen van het deposit
Welke onderdelen je deponeert, stemmen we per regeling af op jouw situatie. Denk aan:
Van continuïteit naar aantoonbaarheid: de EU AI Act brengt voor bepaalde AI-systemen en modellen documentatie-, logging- en bewaarplichten met zich mee. AI Escrow is geen wettelijke verplichting en maakt je op zichzelf niet compliant. Het kan wel een onafhankelijke laag toevoegen aan je documentatie, traceerbaarheid en bewijsvoering.
Internal AI Escrow | Bescherm de AI die je zelf bouwt |
Niet iedere afhankelijkheid ligt buiten de organisatie. Steeds meer organisaties bouwen zelf AI: agents, RAG-oplossingen, copilots, automatiseringen en specialistische modellen. Daarmee ontstaat nieuwe bedrijfskritische kennis die vaak zit bij enkele developers, data scientists of externe consultants, of in omgevingen waar maar weinig mensen toegang toe hebben.
Internal AI Escrow borgt die kennis onafhankelijk van de mensen die de oplossing hebben gebouwd. Ook dit risico verschilt per implementatiepatroon.
| Patroon | Waar zit de kennis vaak | Bijvoorbeeld |
|---|---|---|
| Platform | Bij één consultant of developer | Een interne copilot bovenop Microsoft Foundry of Bedrock |
| Compose met eigen model | Bij het data science team dat het model heeft opgebouwd | Een zelf getraind model voor fraudedetectie |
| Combinatie van beide | Verspreid over eigen agents, het platform en een intern getraind onderdeel | Een RAG-oplossing met een eigen embeddingmodel |
Mogelijke onderdelen van het deposit
Welke onderdelen je deponeert, stemmen we per regeling af op jouw situatie. Denk aan:
Je bepaalt vooraf wie toegang krijgt, onder welke voorwaarden en volgens welke autorisatieprocedure. Zo ontstaat naast de productieomgeving een onafhankelijke borging van je kritieke AI-kennis.
Een AI-toepassing staat zelden op zichzelf. Ze kan bestaan uit proprietary software in combinatie met foundation models, agent frameworks, cloudplatformen, vector databases en workflowtechnologie.
Models & AI platforms | Agents & Orchestratie | Workflows | Cloud & Deployment |
|---|---|---|---|
![]() | ![]() | ![]() | |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
AI Escrow begint met het in kaart brengen van deze afhankelijkheden: wat kan worden gedeponeerd, wat moet worden gedocumenteerd, en waarvoor is een fallback- of migratiestrategie nodig.
Niet iedere AI-stack is hetzelfde. Daarom bepalen we vooraf welke onderdelen nodig zijn voor het doel van de escrowregeling.
Broncode, libraries, containers, infrastructuurcode, deployment scripts, configuratiebestanden en technische documentatie.
Eigen of overdraagbare model weights, checkpoints, adapters, parameters, hyperparameters en informatie over gebruikte modelversies.
System prompts, prompt templates, prompt chains, agent definitions, tools, instructions en orchestration logic.
Training-, fine-tuning-, test- en evaluatiedata waar dit juridisch en technisch mogelijk is, plus dataset manifests, schemas, provenance-informatie en referenties.
AI pipelines, automatiseringen, integrations, routing logic en configuraties van agent- of workflowplatforms.
Model documentation, architectuur, testresultaten, evaluations, change records, approvals en andere informatie die nodig is om de werking van het systeem te begrijpen of later te reconstrueren.
Integrity Check
We controleren of de gedeponeerde AI-assets aanwezig, en leesbaar zijn. We toetsen of het deposit overeenkomt met de afgesproken scope: zijn alle verwachte bestanden en componenten aangeleverd, zijn de bestanden integer en niet beschadigd, en kloppen hashes en metadata?
De Integrity Check toont aan dát er materiaal ligt en dat het deposit in orde is; zonder te beoordelen of de assets voldoende zijn om de AI-oplossing mee te herstellen of uit te voeren.
Recovery Verification
We onderzoeken of de gedeponeerde assets technisch bruikbaar zijn voor het doel waarvoor ze worden bewaard. Kunnen de relevante onderdelen van de AI-oplossing op basis van het deposit opnieuw worden ingericht of gedeployed? We beoordelen of de depositinhoud – inclusief configuraties, afhankelijkheden en instructies – voldoende is om dat proces uit te voeren.
Reproducibility & Functional Verification
Voor kritieke toepassingen richten we een verdergaande verificatie in waarbij een model, workflow of AI-oplossing in een gecontroleerde omgeving daadwerkelijk wordt hersteld en getest tegen vooraf afgesproken test- of evaluatiescenario’s.
Niet alleen aantonen dát er materiaal ligt en dat het herstelbaar is, maar bepalen of het materiaal bruikbaar is voor het doel waarvoor het wordt bewaard.
AI-assets kunnen te maken hebben met intellectueel eigendom, auteursrechten, licenties, privacy, bedrijfsgeheimen en contractuele beperkingen. Daarom kijken we bij AI Escrow niet alleen naar technologie.
Een escrowregeling creëert geen rechten die er niet zijn. Daarom wordt de juridische scope afgestemd op de technische werkelijkheid van de AI-oplossing.
Iedere AI-omgeving is anders. Onze aanpak is gestructureerd.
We brengen de AI-stack, kritieke assets, externe afhankelijkheden en het doel van de regeling in kaart. Continuïteit? Compliance? Interne borging? Of een combinatie?
We bepalen samen wat moet worden gedeponeerd, hoe vaak updates nodig zijn, welke verificatie passend is en welke juridische afspraken daarbij horen.
Escrow4all bewaart de afgesproken AI-assets in een beveiligde, ISO 27001-gecertificeerde omgeving. Updates verlopen periodiek of, waar mogelijk, automatisch — bij repository-based assets via de Escrow Repository.
Plan een gesprek
Dan is het verstandig om vast te stellen welke onderdelen van jouw AI je daadwerkelijk kunt herstellen, reproduceren en aantonen. Escrow4all brengt samen met jou de AI-stack, afhankelijkheden en benodigde zekerheden in kaart.
AI Escrow is een regeling waarbij relevante onderdelen van een AI-systeem onafhankelijk worden vastgelegd bij Escrow4all. Dat kunnen onder andere broncode, modellen, prompts, data, workflows, configuraties en documentatie zijn. Afhankelijk van het doel kunnen deze assets beschikbaar worden gesteld bij vooraf afgesproken afgifteomstandigheden of worden bewaard als onafhankelijke bewijs- en compliance-informatie.
Bij traditionele Software Escrow ligt de nadruk op broncode, documentatie en de mogelijkheid om software opnieuw te bouwen. Bij AI kan de feitelijke werking van een oplossing daarnaast afhangen van model weights, fine-tuning, prompts, agents, datasets, evaluations, workflows en externe AI-platforms. AI Escrow kijkt daarom naar de complete relevante AI-keten.
Heb je al een Software Escrow of SaaS Escrow-regeling voor een AI-leverancier? Dan is het verstandig te toetsen of die regeling de AI-specifieke onderdelen voldoende afdekt.
Alleen als de partij die deponeert daarvoor de benodigde technische toegang en juridische rechten heeft. Bij proprietary foundation models is dat meestal niet het geval. We leggen daarom vast van welk extern model de oplossing afhankelijk is en borgen de assets die wél onder controle van leverancier of gebruiker staan, inclusief waar nodig een recovery- of migratiestrategie.
Nee. De EU AI Act schrijft geen AI Escrow voor. De verordening kent voor bepaalde AI-systemen en -modellen wel verplichtingen rond documentatie, traceerbaarheid, logging en het bewaren van informatie. Een onafhankelijke escrowdeposit kan helpen om bepaalde informatie aantoonbaar en controleerbaar vast te leggen, maar vormt op zichzelf geen bewijs van volledige compliance.
Niet noodzakelijk. Soms is het opslaan van de volledige dataset wenselijk en toegestaan. In andere situaties maken privacy, auteursrecht, licentievoorwaarden, omvang of beveiliging dat ongewenst of onmogelijk. Dan kunnen dataset manifests, hashes, schemas, provenance-informatie, selectiecriteria of gecontroleerde verwijzingen worden vastgelegd.
Dat hangt af van hoe snel de AI-oplossing verandert. Voor sommige systemen is een periodieke snapshot voldoende. Bij frequent gewijzigde code, prompts of configuraties kan een hogere frequentie of automatische synchronisatie passender zijn. De frequentie wordt bij de inrichting van de regeling vastgesteld.
Ja, afhankelijk van de afgesproken verificatiescope. Dat kan variëren van een controle op aanwezigheid en integriteit tot het herstellen van onderdelen van de AI-stack en het uitvoeren van vooraf overeengekomen technische of functionele tests.
Ja. Juist bij intern ontwikkelde AI kunnen onafhankelijke opslag, versiehistorie en gecontroleerde toegang waardevol zijn. Bijvoorbeeld om key-person risk, afhankelijkheid van externe developers of verlies van kritieke AI-kennis te beperken.
Escrow4all biedt als Nederlandse Trusted Third Party drie onderscheidende toepassingen: AI Continuity Escrow voor leveranciersrisico, AI Evidence Escrow voor compliance en aantoonbaarheid, en Internal AI Escrow voor interne kennisborging. We combineren een juridisch-technische aanpak, ISO 27001-gecertificeerde processen, meer dan 17 jaar escrowervaring en een focus op Europese data-soevereiniteit. Onze werkwijze begint met analyse van jouw specifieke AI-stack. Niet met een standaardcontract.
Over digital escrow oplossingen?
Of heb je een andere vraag?
Neem dan met ons contact op.