Trust Center
Eén plek voor onze certificeringen, beveiligingscontrols en compliance-documentatie. Geverifieerd waar het kan, transparant waar het moet.
- Actieve frameworks
- 3
- ISO 27001:2022, AVG en ISO 42001
- Actieve controls
- 94
- Beheerd in ons ISMS
- Geautomatiseerde checks
- 84
- Continu gemonitord over onze infrastructuur
- Policy-dekking
- 100%
- Goedgekeurde ISMS-policies
Cijfers uit ons compliance-platform (Tidal Control), peildatum 2026-07-02.
Verifieer ons ISO 27001-certificaat zelf, zonder NDA
Ons certificaat staat in het openbare register van Kiwa, een RvA-geaccrediteerde certificeringsinstelling. Certificaatnummer K-0229199/1, geldig van 13 mei 2026 tot 12 mei 2029. Scope: ontwikkeling, beheer en support van het AI-platform voor advocatenkantoren in Europa.
Frameworks & onafhankelijke toetsing
ISO 27001:2022
Gecertificeerd door Kiwa. Jaarlijkse surveillance-audits.
GecertificeerdAVG (GDPR)
Als actief framework geborgd in ons ISMS, met een verwerkersovereenkomst voor elke klant.
Actief frameworkPenetratietesten & responsible disclosure
Jaarlijkse onafhankelijke pentests door NCC Group (Fox-IT), summary onder NDA. Plus een doorlopend responsible disclosure-programma via security@andri.ai.
Jaarlijks + doorlopendISO 42001
AI Management System: certificeringstraject loopt.
In certificering
Documentatie
Publiek beschikbaar
- Beveiligingsbeleid (downloadbaar als PDF met SHA-256 verificatie)
- Servicevoorwaarden (downloadbaar als PDF met SHA-256 verificatie)
- Privacybeleid, databeleid en gegevensoverdracht
- Actuele subverwerkerslijst (wijzigingen 30 dagen vooraf aangekondigd)
- ISO 27001-certificaat (rechtstreeks bij Kiwa)
Beschikbaar onder NDA
- Management summary van de NCC Group (Fox-IT) pentest
- Verwerkersovereenkomst-template en subverwerker-register
- Tenant-isolatie architectuurdocument
- Interne EU AI Act-classificatie (beperkt risico)
Opvragen via info@andri.ai. Security questionnaires beantwoorden wij kosteloos.
Vragen over beveiliging?
Beveiligingsincidenten of kwetsbaarheden melden, of een due diligence-vraag stellen: