Hoe data door Cognistase stroomt

De ontwikkelingsgeschiedenis van je kind behandelen we als streng gerubriceerde klinische data. Niet minder. Zo beweegt het precies door ons systeem.

Wij behandelen de ontwikkelingsgeschiedenis van je kind als streng gerubriceerde klinische data. Niet als een spreadsheet. Niet als een dossier dat iedereen in kan kijken. Als data die dezelfde bescherming verdient als medische gegevens in een ziekenhuis. Zo beweegt het precies door ons systeem.

Data-invoer

Je voert data in via de Cognistase-app. Alle invoer wordt gevalideerd en opgeschoond voor verwerking. We accepteren documentuploads (PDF, afbeeldingen van rapporten), handmatige vragenlijstresponsen en gestructureerde beoordelingsdata van professionals. Geuploade documenten worden direct versleuteld en opgeslagen in een geïsoleerde beveiligde kluis.

De-identificatie

Voordat enige data de AI bereikt, worden persoonlijk identificeerbare gegevens automatisch verwijderd. Namen, geboortedata, adressen en andere identificatoren worden volledig uit de data gestript waarmee de AI werkt. De AI verwerkt klinische datapunten, geen identificeerbare personen. Dit is geen schakelaar die je kunt uitzetten. Het is ingebouwd in de kern van de verwerkingspijplijn. Altijd actief, zonder uitzondering.

AI-verwerking

Alle AI-verwerking vindt plaats op EU-servers die wij zelf beheren. AI-modellen draaien op onze eigen infrastructuur, niet via externe cloud-API's van derden. De data van je kind wordt nooit naar een externe AI-dienst gestuurd. Niet naar OpenAI, niet naar Google, nergens heen. De AI verwerkt gede-identificeerde klinische data en produceert gestructureerde uitvoer: geextraheerde testscores, documentconcepten, taakplannen.

Klinische berekening

Nadat de AI klinische data heeft geextraheerd, berekent speciale rekensoftware standaardscores, percentielen en indexen. Deze stap staat volledig los van de AI-laag. Het gebruikt gevalideerde klinische formules, exact dezelfde die een neuropsycholoog met de hand zou toepassen. De wiskunde is controleerbaar en reproduceerbaar.

Opslag

Alle data wordt versleuteld opgeslagen (AES-256) op onze server in Duitsland. Back-ups zijn eveneens versleuteld en opgeslagen in hetzelfde land. Er vindt geen grensoverschrijdende gegevensoverdracht plaats. Elk record is versleuteld met een eigen sleutel, wat betekent dat we cryptografische verwijdering kunnen uitvoeren: wanneer je je data verwijdert, wordt de versleutelingssleutel vernietigd en wordt de data permanent en onherroepelijk onleesbaar.

Toegangscontrole

Strikte rolgebaseerde toegangscontrole beperkt wie wat kan zien. Ouders zien uitsluitend de data van hun eigen gezin. Leerkrachten zien alleen de specifieke informatie die via Teacher Bridge is gedeeld. Professionals zien clientgegevens binnen hun praktijkbereik. Elke toegangsgebeurtenis wordt gelogd en is volledig controleerbaar. Niemand komt ergens bij waar diegene niet hoort.

Gegevensretentie

Jij beheert de volledige levenscyclus van je data. Je kunt je data op elk moment exporteren in een standaardformaat. Je kunt op elk moment verwijdering aanvragen, en wij voeren cryptografische verwijdering uit: de versleutelingssleutel voor je records wordt vernietigd, waardoor de data permanent onherstelbaar is. We bewaren geen back-upkopieen nadat verwijdering is bevestigd. Jouw data, jouw beslissing.

Versleuteling begint in je browser

Op het moment dat je iets typt, of het nu een observatie van een leerkracht is of een testresultaat, wordt het versleuteld voordat het je browser verlaat. We gebruiken TLS 1.3 voor data in transit, zodat je invoer niet kan worden onderschept. De bescherming begint letterlijk bij de eerste toetsaanslag.

Alles blijft in de EU

Zodra je data onze servers bereikt, blijft het uitsluitend op onze privaat beheerde, EU-gebaseerde infrastructuur. We gebruiken geen in de VS gebaseerde publieke cloud-API's voor het verwerken van gevoelige klinische data. Volledige AVG-naleving, geen shortcuts, geen uitzonderingen.

Geen publieke AI

We sturen de data van je kind nooit naar publieke AI-diensten. Om rapporten te schrijven gebruiken we een strikt omsloten intern systeem dat uitsluitend uit geverifieerde klinische richtlijnen put. Je data wordt in het geheugen verwerkt en komt nooit in een trainingslus terecht. Jouw data traint geen enkel model. Nooit.