Oplossingen

AI Escrow

Leg onafhankelijk de modellen, prompts, data, workflows en configuraties vast waarop jouw AI-oplossing vertrouwt. Voor continuïteit, compliance en controle.

Kluis met AI doos escrow4all
Introductie

AI is afhankelijker dan je denkt

AI wordt steeds vaker onderdeel van bedrijfskritische processen. Van documentanalyse en klantenservice tot fraudedetectie, besluitvorming en volledig geautomatiseerde AI agents.

Maar een AI-oplossing bestaat niet alleen uit software. De werking kan afhankelijk zijn van een combinatie van broncode, modellen, model weights, fine-tuning, system prompts, datasets, agentlogica, workflows, configuraties en externe AI-platforms.

Als een van die onderdelen verdwijnt, is alleen een kopie van de broncode vaak niet genoeg.

AI Escrow van Escrow4all borgt de relevante onderdelen van jouw AI-oplossing onafhankelijk bij een Trusted Third Party. Niet alleen zodat een AI-oplossing kan worden hersteld wanneer een leverancier wegvalt, maar ook om aantoonbaar vast te leggen hoe een AI-systeem op een bepaald moment was ingericht.



Toepassingen

AI Escrow: een label, drie oplossingen

AI escrow kan verschillende doelen dienen. Daarom begint een regeling bij Escrow4all niet met een standaardlijst bestanden, maar met de vraag: wat wil je kunnen aantonen, herstellen of voortzetten?

01 – AI Continuity Escrow

Bescherm de continuïteit van een AI-oplossing wanneer een leverancier of technologie wegvalt.

02 – AI Evidence Escrow

Leg onafhankelijk vast hoe een AI-systeem op een bepaald moment was ingericht. Voor compliance, audit of interne verantwoording.

03 – Internal AI Escrow

Borg intern ontwikkelde AI en beperk key-person risk en verlies van kritieke kennis.

Drie manieren waarop organisaties AI inzetten

Niet elke AI-afhankelijkheid is hetzelfde. In de praktijk zie je grofweg drie implementatiepatronen, en per patroon verschilt wat je realistisch in escrow kunt onderbrengen.

PatroonVoorbeeldWie is de AI-leverancier
EmbeddedMicrosoft Copilot, Salesforce Einstein/AgentforceMicrosoft of Salesforce, escrow van het onderliggende model is daar doorgaans niet beschikbaar
Platform, of compose met closed modelAgents op Microsoft Foundry (voorheen Azure OpenAI Service) of Amazon Bedrock, of rechtstreeks gekoppeld aan GPT, Claude of Gemini via APIDe partij die de applicatie bouwt, vaak een implementatiepartner
Compose met open-weight of eigen modelEen zelf getraind of aangepast model, volledig in eigen beheer bij de bouwerDe bouwer, die het model zelf in handen heeft

 

Dit onderscheid bepaalt per situatie welke AI Escrow oplossing relevant is, en wat daarbinnen concreet gedeponeerd kan worden. Hieronder werken we dat per oplossing uit.

AI Continuity Escrow | Als jouw organisatie afhankelijk is van een AI-leverancier

Je zet een AI-oplossing van een externe leverancier in voor een bedrijfskritisch proces. De leverancier beheert de technologie, jouw organisatie is afhankelijk van de werking ervan. Valt de leverancier weg, dan wil je de oplossing kunnen herstellen, voortzetten of gecontroleerd migreren.

AI Continuity Escrow legt vooraf vast welke onderdelen daarvoor nodig zijn. Wat er wegvalt, en dus wat je borgt, verschilt per implementatiepatroon:

PatroonWat valt weg als de leverancier stoptWaar Continuity Escrow zich meestal op richt
Embedded (Copilot, Einstein)Toegang tot het platform, niet het onderliggende modelJe eigen agents, prompts en gekoppelde kennisbronnen
Platform, of compose met closed model (Microsoft Foundry, Bedrock, API)De implementatiepartner die de applicatie bouwdeEigen code, prompts, configuratie en fine-tuning dataset
Compose met open-weight of eigen modelDe bouwer die het model zelf beheertVrijwel alles: weights, checkpoints, trainingsdata en configuratie

Mogelijke onderdelen van het deposit
Welke onderdelen je deponeert, stemmen we per regeling af op jouw situatie. Denk aan:

Modelversies en model weightsFine-tuning parameters en checkpointsSystem prompts en prompt librariesAgentdefinities en agentlogicaAI- en automation-workflowsDeployment- en infrastructuurconfiguratieTraining-, test- en evaluatiemateriaalDatasets of datareferentiesAfhankelijkheden van externe modellen en API’sRecovery- en migratie-instructiesBroncode en technische documentatie

Voor de AI-gebruiker: je weet vooraf het antwoord op de vraag “wat hebben wij nodig als deze leverancier morgen wegvalt?”

Voor de AI-leverancier: je komt tegemoet aan de groeiende vraag van enterprise klanten naar aantoonbare continuïteit, zonder je model, prompts of broncode rechtstreeks aan de klant over te dragen.

AI Evidence Escrow | Leg vast hoe jouw AI op een bepaald moment was ingericht

Bij AI draait het niet alleen om continuïteit. Organisaties moeten steeds vaker kunnen reconstrueren welke technologie, data, configuratie en controles op een bepaald moment werden gebruikt. Welke modelversie draaide er, welke system prompt was actief, en welke data en evaluaties hoorden daarbij?

AI Evidence Escrow legt geselecteerde AI-assets en documentatie periodiek en onafhankelijk vast. Elke deposit is een gedateerde momentopname van het AI-systeem. Welke vraag je daarmee beantwoordt, verschilt per implementatiepatroon:

PatroonWat wil je kunnen aantonenBijvoorbeeld bij
Embedded (Copilot, Einstein)Welke kennisbronnen en instructies op een gegeven moment actief warenEen incident in de patiëntcommunicatie
Platform, of compose met closed model (Microsoft Foundry, Bedrock, API)Welke modelversie, system prompt en evaluatieresultaten actief warenEen DORA- of AFM-audit
Compose met open-weight of eigen modelWelke dataset, trainingsopzet en validatieresultaten bij een modelversie hoordenEen EU AI Act-beoordeling

Mogelijke onderdelen van het deposit
Welke onderdelen je deponeert, stemmen we per regeling af op jouw situatie. Denk aan:

Model- en softwareversiesPrompts en agentconfiguratiesTechnische documentatieModel- en dependency registersTraining-, test- en validatie-informatieDataset manifests en data provenanceEvaluaties en testresultatenDeploymentconfiguratiesLogs en auditinformatieGovernance- en goedkeuringsdocumentatie

Van continuïteit naar aantoonbaarheid: de EU AI Act brengt voor bepaalde AI-systemen en modellen documentatie-, logging- en bewaarplichten met zich mee. AI Escrow is geen wettelijke verplichting en maakt je op zichzelf niet compliant. Het kan wel een onafhankelijke laag toevoegen aan je documentatie, traceerbaarheid en bewijsvoering.

Internal AI Escrow | Bescherm de AI die je zelf bouwt

Niet iedere afhankelijkheid ligt buiten de organisatie. Steeds meer organisaties bouwen zelf AI: agents, RAG-oplossingen, copilots, automatiseringen en specialistische modellen. Daarmee ontstaat nieuwe bedrijfskritische kennis die vaak zit bij enkele developers, data scientists of externe consultants, of in omgevingen waar maar weinig mensen toegang toe hebben.

Internal AI Escrow borgt die kennis onafhankelijk van de mensen die de oplossing hebben gebouwd. Ook dit risico verschilt per implementatiepatroon.

PatroonWaar zit de kennis vaakBijvoorbeeld
PlatformBij één consultant of developerEen interne copilot bovenop Microsoft Foundry of Bedrock
Compose met eigen modelBij het data science team dat het model heeft opgebouwdEen zelf getraind model voor fraudedetectie
Combinatie van beideVerspreid over eigen agents, het platform en een intern getraind onderdeelEen RAG-oplossing met een eigen embeddingmodel

Mogelijke onderdelen van het deposit
Welke onderdelen je deponeert, stemmen we per regeling af op jouw situatie. Denk aan:

Eigen AI-applicatiesInterne agents en copilotsSystem prompts en prompt chainsFine-tuned modellenRAG-configuraties en knowledge basesAutomation workflowsModel- en API-configuratiesDeployment scriptsTechnische documentatieEvaluaties en testsets

Je bepaalt vooraf wie toegang krijgt, onder welke voorwaarden en volgens welke autorisatieprocedure. Zo ontstaat naast de productieomgeving een onafhankelijke borging van je kritieke AI-kennis.

AI-Stack

Waar is jouw AI van afhankelijk?

Een AI-toepassing staat zelden op zichzelf. Ze kan bestaan uit proprietary software in combinatie met foundation models, agent frameworks, cloudplatformen, vector databases en workflowtechnologie.

 

Models & AI platforms

Agents & Orchestratie

Workflows

Cloud & Deployment

chatgpt logo escrow4alllangchain logo escrow4alln8n logo escrow4allazure openai logo escrow4all
claude logo escrow4allllamaindex logo escrow4allmake logo escrow4allamazon bedrock logo escrow4all
gemini logo escrow4allcopilot studio logo escrow4allzapier logo escrow4allgoogle vertex ai logo escrow4all
mistral ai logo escrow4allcrewai logo escrow4allpower automate logo escrow4allhugging face logo escrow4all

AI Escrow begint met het in kaart brengen van deze afhankelijkheden: wat kan worden gedeponeerd, wat moet worden gedocumenteerd, en waarvoor is een fallback- of migratiestrategie nodig.

Deposit

Wat zit er in een AI Escrow deposit?

Niet iedere AI-stack is hetzelfde. Daarom bepalen we vooraf welke onderdelen nodig zijn voor het doel van de escrowregeling.

Software & deployment

Broncode, libraries, containers, infrastructuurcode, deployment scripts, configuratiebestanden en technische documentatie.

Models & fine-tuning

Eigen of overdraagbare model weights, checkpoints, adapters, parameters, hyperparameters en informatie over gebruikte modelversies.

Prompts & agents

System prompts, prompt templates, prompt chains, agent definitions, tools, instructions en orchestration logic.

Data & provenance

Training-, fine-tuning-, test- en evaluatiedata waar dit juridisch en technisch mogelijk is, plus dataset manifests, schemas, provenance-informatie en referenties.

Workflows

AI pipelines, automatiseringen, integrations, routing logic en configuraties van agent- of workflowplatforms.

Documentatie & bewijs

Model documentation, architectuur, testresultaten, evaluations, change records, approvals en andere informatie die nodig is om de werking van het systeem te begrijpen of later te reconstrueren.

Verificatie

Met onze kennis van zaken hebben we drie verificatieniveaus ontwikkeld:

Integrity Check

We controleren of de gedeponeerde AI-assets aanwezig, en leesbaar zijn. We toetsen of het deposit overeenkomt met de afgesproken scope: zijn alle verwachte bestanden en componenten aangeleverd, zijn de bestanden integer en niet beschadigd, en kloppen hashes en metadata?

De Integrity Check toont aan dát er materiaal ligt en dat het deposit in orde is; zonder te beoordelen of de assets voldoende zijn om de AI-oplossing mee te herstellen of uit te voeren.

Recovery Verification

We onderzoeken of de gedeponeerde assets technisch bruikbaar zijn voor het doel waarvoor ze worden bewaard. Kunnen de relevante onderdelen van de AI-oplossing op basis van het deposit opnieuw worden ingericht of gedeployed? We beoordelen of de depositinhoud – inclusief configuraties, afhankelijkheden en instructies – voldoende is om dat proces uit te voeren.

Reproducibility & Functional Verification

Voor kritieke toepassingen richten we een verdergaande verificatie in waarbij een model, workflow of AI-oplossing in een gecontroleerde omgeving daadwerkelijk wordt hersteld en getest tegen vooraf afgesproken test- of evaluatiescenario’s.

Niet alleen aantonen dát er materiaal ligt en dat het herstelbaar is, maar bepalen of het materiaal bruikbaar is voor het doel waarvoor het wordt bewaard.

Juridisch

Juridisch én technisch geregeld

AI-assets kunnen te maken hebben met intellectueel eigendom, auteursrechten, licenties, privacy, bedrijfsgeheimen en contractuele beperkingen. Daarom kijken we bij AI Escrow niet alleen naar technologie.

  • wie eigenaar is van iedere asset
  • welke rechten nodig zijn voor opslag
  • welke gebruiksrechten gelden na een afgifte
  • welke data wel en niet mag worden gedeponeerd
  • welke derde-partijlicenties of platformvoorwaarden van toepassing zijn
  • wie toegang heeft tot het materiaal
  • hoe lang bewijs- of compliancedata moet worden bewaard
  • welke afgifte- of toegangsprocedure van toepassing is

Een escrowregeling creëert geen rechten die er niet zijn. Daarom wordt de juridische scope afgestemd op de technische werkelijkheid van de AI-oplossing.

Proces

Hoe werkt AI Escrow?

Iedere AI-omgeving is anders. Onze aanpak is gestructureerd.

01

Analyse

We brengen de AI-stack, kritieke assets, externe afhankelijkheden en het doel van de regeling in kaart. Continuïteit? Compliance? Interne borging? Of een combinatie?

02

Advies & Inrichting

We bepalen samen wat moet worden gedeponeerd, hoe vaak updates nodig zijn, welke verificatie passend is en welke juridische afspraken daarbij horen.

03

Uitvoering & beheer

Escrow4all bewaart de afgesproken AI-assets in een beveiligde, ISO 27001-gecertificeerde omgeving. Updates verlopen periodiek of, waar mogelijk, automatisch — bij repository-based assets via de Escrow Repository.

Plan een gesprek

Is AI inmiddels bedrijfskritisch voor jouw organisatie?

Dan is het verstandig om vast te stellen welke onderdelen van jouw AI je daadwerkelijk kunt herstellen, reproduceren en aantonen. Escrow4all brengt samen met jou de AI-stack, afhankelijkheden en benodigde zekerheden in kaart.

Veelgestelde vragen

AI Escrow is een regeling waarbij relevante onderdelen van een AI-systeem onafhankelijk worden vastgelegd bij Escrow4all. Dat kunnen onder andere broncode, modellen, prompts, data, workflows, configuraties en documentatie zijn. Afhankelijk van het doel kunnen deze assets beschikbaar worden gesteld bij vooraf afgesproken afgifteomstandigheden of worden bewaard als onafhankelijke bewijs- en compliance-informatie.

Bij traditionele Software Escrow ligt de nadruk op broncode, documentatie en de mogelijkheid om software opnieuw te bouwen. Bij AI kan de feitelijke werking van een oplossing daarnaast afhangen van model weights, fine-tuning, prompts, agents, datasets, evaluations, workflows en externe AI-platforms. AI Escrow kijkt daarom naar de complete relevante AI-keten.

Heb je al een Software Escrow of SaaS Escrow-regeling voor een AI-leverancier? Dan is het verstandig te toetsen of die regeling de AI-specifieke onderdelen voldoende afdekt.

Alleen als de partij die deponeert daarvoor de benodigde technische toegang en juridische rechten heeft. Bij proprietary foundation models is dat meestal niet het geval. We leggen daarom vast van welk extern model de oplossing afhankelijk is en borgen de assets die wél onder controle van leverancier of gebruiker staan, inclusief waar nodig een recovery- of migratiestrategie.

Nee. De EU AI Act schrijft geen AI Escrow voor. De verordening kent voor bepaalde AI-systemen en -modellen wel verplichtingen rond documentatie, traceerbaarheid, logging en het bewaren van informatie. Een onafhankelijke escrowdeposit kan helpen om bepaalde informatie aantoonbaar en controleerbaar vast te leggen, maar vormt op zichzelf geen bewijs van volledige compliance.

Niet noodzakelijk. Soms is het opslaan van de volledige dataset wenselijk en toegestaan. In andere situaties maken privacy, auteursrecht, licentievoorwaarden, omvang of beveiliging dat ongewenst of onmogelijk. Dan kunnen dataset manifests, hashes, schemas, provenance-informatie, selectiecriteria of gecontroleerde verwijzingen worden vastgelegd.

Dat hangt af van hoe snel de AI-oplossing verandert. Voor sommige systemen is een periodieke snapshot voldoende. Bij frequent gewijzigde code, prompts of configuraties kan een hogere frequentie of automatische synchronisatie passender zijn. De frequentie wordt bij de inrichting van de regeling vastgesteld.

Ja, afhankelijk van de afgesproken verificatiescope. Dat kan variëren van een controle op aanwezigheid en integriteit tot het herstellen van onderdelen van de AI-stack en het uitvoeren van vooraf overeengekomen technische of functionele tests.

Ja. Juist bij intern ontwikkelde AI kunnen onafhankelijke opslag, versiehistorie en gecontroleerde toegang waardevol zijn. Bijvoorbeeld om key-person risk, afhankelijkheid van externe developers of verlies van kritieke AI-kennis te beperken.

Escrow4all biedt als Nederlandse Trusted Third Party drie onderscheidende toepassingen: AI Continuity Escrow voor leveranciersrisico, AI Evidence Escrow voor compliance en aantoonbaarheid, en Internal AI Escrow voor interne kennisborging. We combineren een juridisch-technische aanpak, ISO 27001-gecertificeerde processen, meer dan 17 jaar escrowervaring en een focus op Europese data-soevereiniteit. Onze werkwijze begint met analyse van jouw specifieke AI-stack. Niet met een standaardcontract.

background image Escrow4all
Contact

Meer weten?

Over digital escrow oplossingen?
Of heb je een andere vraag?
Neem dan met ons contact op.