Beheerd · Soeverein · Gevalideerd

Zet AI in productie.
Blijf in control.

Numaga is een beheerd, soeverein AI-platform. Elke AI-interactie in je organisatie verloopt via beleid dat je kunt aantonen, niet via vertrouwen.

numaga · governance
  • Beleid afgedwongen op elke AI-interactie
  • Persoonsgegevens automatisch geredigeerd (AVG)
  • EU AI Act-risicoklasse gecontroleerd
  • Onveranderbaar vastgelegd voor audit
  • Nederlands gehost, geen CLOUD Act
IN CONTROLaantoonbaar · klaar voor inspectie
ISO 27001-gecertificeerdNederlandse soevereine hostingEU AI Act-proof

Ontworpen voor de mensen die het moeten verdedigen — CIO · CISO · FG · compliance & legal.

Gebouwd en beheerd door Joël Christ & Robin van Breukelen — Leer het team kennen

In de praktijk

Beproefd waar data het gevoeligst is.

Numaga draait een pilot bij Ontdek Zorg, een thuiszorgorganisatie in Gelderland. Juist in de zorg, met bijzondere persoonsgegevens onder de AVG, is verantwoorde AI het moeilijkst. Precies daar zetten we de control plane op de proef.

Vertrouwd door
  • Thuiszorg in Gelderland
  • Bijzondere persoonsgegevens (AVG Art. 9)
  • Beleid en redactie op elke prompt
ontdekzorg.nl

Een categoriekeuze — geen productkeuze

Microsoft, OpenAI en Anthropic bieden productiviteits-AI. Wij bieden een beheerd AI-platform.

Dat zijn verschillende categorieën. Hier is het verschil, eerlijk uitgelegd.

Categorie 01 · Productiviteits-AI

Microsoft 365 Copilot · ChatGPT Enterprise · Claude for Work

Een chat-tool voor individuele medewerkers door de hele organisatie. Ontworpen voor persoonlijke taakhulp — niet voor centrale governance. Draait op hyperscalers onder Amerikaanse jurisdictie.

Koper: eindgebruiker / line of business
Categorie 02 · Kant-en-klare "Private GPT"

Geproductiseerde chat-wrappers

Multi-tenant SaaS die een UI om gedeelde cloud-LLM's heen bouwt. Functioneel, maar self-service — geen beheerde governance, geen regulatory-partnerschap.

Koper: self-service teams
Categorie 03 · Beheerd AI-platform

Numaga.

Single-tenant, één control plane, Nederlands gehost. Elke prompt geclassificeerd, gerouteerd, geredigeerd, gelogd — op basis van beleid, niet van vertrouwen.

Koper: CIO, CISO, FG, compliance & legal

Naast elkaar

Wat elke categorie écht kan.

De capabilities die je nodig hebt om AI te kunnen verantwoorden — en wie ze levert.

Naast elkaarProductiviteits-AIKant-en-klare Private GPTNumaga.
Nederlandse soevereine hostinggeen CLOUD Act-blootstelling
Single-tenant deploymentMulti-tenant
ISO 27001-gecertificeerde leverancierOp hyperscaler-niveau
EU AI Act risk-class routingafgedwongen als beleid
Prompt-scanning aan de poortclassificatie · redaction · routing
Rolgebaseerde toegang tot kennisRBAC end-to-endBeperkt
Zelfgebouwde agents & workflowsgeen IT-ticket nodigBeperkt
Immutable audit · 5+ jaar retentieAlleen tenant-logsBasis-logging
Validatie- & assurance-artefactenvoor je audits en reviews
Uitwisselbare foundation modelsgeen vendor lock-inBeperkt
Beheerd regulatory-partnerschapkwartaal-reviews, audit-ondersteuning

Vier dingen die je nergens anders krijgt

De capabilities die dit de verstandigste keuze maken.

Voor organisaties die AI verantwoord inzetten.

01

Soeverein als standaard.

ISO 27001-gecertificeerd. EU AI Act-proof. Nederlandse soevereine hosting. De drie certificeringen die je CIO, CISO en FG nodig hebben — al in de doos, niet op de roadmap.

Vanaf dag één verdedigbaar
02

Prompt-scanning aan de poort.

Elke prompt geclassificeerd, gevoelige data geredigeerd, risicovolle content geblokkeerd — voordat er ook maar één token een model bereikt. Vertrouwelijke informatie, persoonsgegevens, bedrijfsgeheimen: verlaten de grens nooit.

Afgedwongen op de control plane
03

Rolgebaseerde kennistoegang.

Je team ziet alleen waar het toegang toe heeft. Beleid, documentatie, interne kennis — gerouteerd op basis van rol, met end-to-end RBAC over retrieval en inference.

RBAC end-to-end
04

Zelfgebouwde agents & workflows.

Je teams bouwen hun eigen agents en automatiseren hun eigen workflows — binnen dezelfde control plane, zonder IT-ticket.

Kracht zonder escalatie

Hoe het platform is gebouwd

Vier lagen. Eén managed service.

Laag 01

Chat & integratie

Web-UI, M365-add-in, Slack, API-toegang voor agents. Vertrouwd voor eindgebruikers — niets nieuws te leren.

Laag 02 · Kern

Control plane

Classificatie, redaction, risk-class routing, immutable audit logging, sleutelbeheer. Het deel dat niet bestaat in productiviteitstools.

Laag 03

Modellaag

Modellen zijn commodities; wissel onderliggende modellen zonder herbouw. Modeloptimalisatie per request.

Laag 04

Soevereine infrastructuur

Nederlandse private cloud, NL-jurisdictie. Geen CLOUD Act-blootstelling, geen hyperscaler-afhankelijkheid, geen telemetrie-hooks op de modellaag.

Foundation models zijn commodities. De control plane is waar compliance leeft.

Control plane — de reis van een prompt

Zes checkpoints, voordat één token een model bereikt.

Kies een prompt en volg hem door de control plane. Elke stap draait vóór de model-call — geen compensatie achteraf.

Voorbeeld-prompts
Prompt komt binnen· · ·
Analyseer dit patiëntdossier en stel een vervolgbehandeling voor.
In behandeling…
Geoptimaliseerd model
01

Classify

Gevoeligheidslabel toegekend — public · internal · confidential · strict.

02

Redact

Bijzondere persoonsgegevens gemaskeerd voordat ze de grens verlaten — AVG Art. 9.

03

Risk-gate

Toetsing aan de EU AI Act-risicoklasse — verboden gebruik wordt geblokkeerd.

04

Route

Het best passende model intern gekozen op basis van risico en gevoeligheid.

05

Meter

Budgetten en rate limits per gebruiker en per team afgedwongen.

06

Log

Onveranderbaar audit-record weggeschreven — tamper-evident, time-synced.

Synchroon

Elke stap draait vóór de model-call — geen compensatie achteraf.

Deterministisch

Beleidsregels, geen LLM-oordeel. Reproduceerbaar voor inspecteurs.

Configureerbaar

Routing-tabellen, gevoeligheidsregels en budgetten afgestemd op jouw beleid.

Als het niet langs de control plane komt, gebeurt het niet.

Dynamische model-routing

Niet één model. Het juiste model — bij elke prompt.

Modellen worden dynamisch gewisseld; elke prompt krijgt het best passende model voor dat specifieke verzoek. Wij stellen de pool samen uit gevetteerde Europese providers.

Per-request

De beslissing gebeurt op de control plane, niet in de prompt van de gebruiker. Gebruikers krijgen het juiste model zonder er een te kiezen.

Provider-onafhankelijk

Geen vendor lock-in. Veranderen de voorwaarden of jurisdictie van een provider, dan routen wij er overnight omheen.

Continu geoptimaliseerd

Routing-regels worden bijgewerkt terwijl modellen verbeteren en prijzen dalen. Je kosten dalen, je capaciteit stijgt.

Binnenkomend
Elke user-prompt
Numaga Router
Beslist per request op:
GevoeligheidsklasseTaak-complexiteitLatency-budgetKostenplafondTaalRisicoklasse
Curated pool · EU-vetted
Model ASnel · goedkoop
Model BDiep redeneren
Model CLange context
Model DVision · OCR
…en wat er nog komtContinu uitgebreid

Risk-aware routing & dataclassificatie

De EU AI Act, geoperationaliseerd.

Niet als richtlijn — als beleid, afgedwongen op de control plane.

Risk-class routing
EU AI Act-klassePlatformgedrag
Verbodenbv. social scoringGeblokkeerd op de control plane.
Hoog risicobeslis- & proces-ondersteuningAudit · validatie-evidentie.
Beperkt risicotransparantie vereistTransparantie-labels in-line toegevoegd.
Minimaal risicoStandaard routing met monitoring.
Data-sensitivity routing
GevoeligheidGedrag
PublicStandaard routing.
InternalIdentiteit + audit.
ConfidentialEU-compliant provider + redaction.
Strict vertrouwelijkpersoonsgegevens, bedrijfsgeheimenStrengste providerklasse + redaction + langetermijnretentie.

Audit & observability

Elke interactie gelogd — en terug te vinden wanneer je het nodig hebt.

Wat we vastleggen

  • Gebruiker, tijd, prompt, opgehaalde context, model, output — elke interactie.
  • Immutable opslag, tamper-evident, tijd-gesynchroniseerd.
  • Retentie: 5+ jaar, configureerbaar per use-case-categorie.

Wat je eruit krijgt

  • Real-time console voor CIO en Functionaris Gegevensbescherming.
  • KPI-exports, risk-event alerts, rapportages over geblokkeerde pogingen.
  • Inspectie-klare exports — CSV of PDF — voor toezichthouders, auditors en je eigen security-review.

Aantoonbaarheid & assurance

Gebouwd om je security-review en audits te doorstaan — niet om ze te ontwijken.

Assurance pack

Wat wij meebrengen voor je review.

  • Technische specificatie
  • Architectuur- & data-flow-diagrammen
  • Change-control-register
  • Toegang tot audit-logs & bewijs van data-integriteit
  • ISO 27001 Statement of Applicability
  • Verwerkersovereenkomst & DPIA-inputs
  • Supplier audit pack
  • Jaarlijkse ISO 27001-verklaring direct aan je security-team.
  • Change control: melding richting klant vóór niet-triviale platformwijzigingen.
  • DPIA-ondersteuning: data-flows, verwerkersrollen en bewaartermijnen aangeleverd voor je AVG-beoordeling.
  • Leveranciers-kwalificatie: wij doen mee aan je supplier- en risk-assessment-proces.

Wat zit er in de managed service

Drie taken, één team.

Build

Week 1–4
  • Provisioning van je single-tenant omgeving
  • Control plane-configuratie afgestemd op jouw beleid
  • SSO-integratie met je IdP
  • RAG-ingestion — beleid, documentatie, interne kennis
  • Gebrande chat-interface
  • M365- en Slack-add-ins
  • Initiële gebruikerstraining — kerngebruikers eerst

Run

Doorlopend
  • Nederlandse soevereine hosting — volledig beheerd
  • 24/7 monitoring en on-call
  • Slimme model-routing over de geselecteerde set
  • Prompt caching en budgetbewaking
  • Support tijdens kantooruren met een vaste contactpersoon
  • Maandelijkse health-rapporten

Govern

Per kwartaal
  • ISO 27001-verklaring aan je security-team
  • Kwartaal-compliance-reviews — CIO + FG
  • Leveranciers-inputs voor je assurance-proces
  • Deelname aan je leveranciers-kwalificatie
  • Audit-log-archief en bewijs van data-integriteit
  • Jaarlijkse access reviews en beleids-refresh

Prijsmodel — usage-based

Je betaalt voor wat je gebruikt.

Geen licentie-inflatie, geen shelf-ware, geen headcount-onderhandelingen vooraf. Tiers worden bij elke billing-cycle automatisch toegekend op basis van werkelijk verbruik. Concrete tarieven volgen in een voorstel op maat.

Lite

100K
tokens / gebruiker · maand

Incidentele gebruikers — snelle lookups, document-Q&A, lichte drafting.

De meeste gebruikers

Regular

1,5M
tokens / gebruiker · maand

Dagelijkse gebruikers — research, drafting, analyse, regelmatige interactie.

Power

4M
tokens / gebruiker · maand

Zware gebruikers — agents, langlopende workflows, diep onderzoek.

Eenmalig · onboarding

Soevereine deployment, control plane-configuratie op jouw beleid, SSO-integratie, RAG-ingestion, gebrande chat-interface, M365- en Slack-add-ins, initiële training. Eén vast bedrag bij de start — daarna alleen het verbruik.

Hoe tier-toekenning werkt

Elke gebruiker start op Regular. Aan het einde van elke billing-cycle wordt elke gebruiker verplaatst naar de tier die past bij zijn werkelijke verbruik — geen handmatige review, geen over-provisioning.

Overage

Verbruik boven de tier-cap wordt per miljoen tokens doorbelast tegen een vast, vooraf afgesproken tarief.

Typische mix

~60% Lite · 30% Regular · 10% Power. De meeste gebruikers zitten licht — je betaalt niet voor zware capaciteit die niemand gebruikt.

Hoe we samenwerken

Een samenwerking in vier fasen.

Fase 01

Verkenning

Technische deep-dive, security-review, scope en beleid samen vastgesteld.

Fase 02

Proof of value

Soevereine deployment plus pilot-cohort op een afgebakende use case.

Fase 03

Beslismoment

Samen evalueren en besluiten tot opschalen.

Fase 04

Uitrol

Verbreden naar je volledige organisatie, usage-based facturatie gaat live.

Doorlopend — kwartaal-reviews · agent-onboarding · model-refresh

Veelgestelde vragen

Kort en concreet.

De vragen die CIO’s, CISO’s en FG’s als eerste stellen — eerlijk beantwoord.

Wat is Numaga?

Numaga is een beheerd, soeverein AI-platform: één control plane waarlangs elke AI-interactie in je organisatie verloopt op basis van beleid dat je kunt aantonen, niet op basis van vertrouwen. Het is single-tenant, Nederlands gehost, ISO 27001-gecertificeerd en gebouwd rond de EU AI Act. Numaga is een product van Replikate.

Waar wordt Numaga gehost?

Numaga draait op een Nederlandse soevereine private cloud, volledig onder Nederlandse jurisdictie. Er is geen blootstelling aan de Amerikaanse CLOUD Act, geen afhankelijkheid van hyperscalers en geen telemetrie op de modellaag. Elke omgeving is single-tenant: jouw data deelt geen infrastructuur met andere klanten.

Hoe werkt de control plane?

Elke prompt passeert zes checkpoints vóórdat één token een model bereikt: Classify (gevoeligheidslabel), Redact (persoonsgegevens maskeren, AVG Art. 9), Risk-gate (EU AI Act-toets), Route (best passend model), Meter (budget en rate limits) en Log (onveranderbaar audit-record). Elke stap is deterministisch en synchroon — beleidsregels, geen LLM-oordeel, reproduceerbaar voor inspecteurs.

Hoe helpt Numaga met de EU AI Act?

Numaga operationaliseert de EU AI Act als beleid op de control plane, niet als richtlijn op papier. Verboden toepassingen zoals social scoring worden geblokkeerd; hoog-risico-gebruik krijgt audit- en validatie-evidentie; beperkt-risico krijgt transparantielabels. Elke beslissing wordt onveranderbaar gelogd, zodat je richting toezichthouders kunt aantonen wat er is gebeurd.

Is Numaga ISO 27001-gecertificeerd?

Ja. Replikate, het bedrijf achter Numaga, is ISO 27001-gecertificeerd. Bij elke samenwerking levert Numaga een assurance pack — technische specificatie, data-flow-diagrammen, ISO 27001 Statement of Applicability, verwerkersovereenkomst en DPIA-inputs — plus een jaarlijkse verklaring rechtstreeks aan je security-team.

Waarin verschilt Numaga van Microsoft Copilot, ChatGPT Enterprise of Claude?

Dat is een categorieverschil, geen productverschil. Copilot, ChatGPT Enterprise en Claude for Work zijn productiviteits-AI: chat-tools voor individuele medewerkers, op hyperscalers onder Amerikaanse jurisdictie. Numaga is een beheerd AI-platform: één centrale control plane met classificatie, redaction, risk-routing en immutable audit — gebouwd voor centrale governance, niet voor losse taakhulp.

Wat kost Numaga?

Numaga rekent usage-based: je betaalt voor werkelijk verbruik in tokens, niet voor licenties of stoelen. Gebruikers worden per billing-cycle automatisch ingedeeld in een tier — Lite, Regular of Power — op basis van hun feitelijke gebruik. Daarnaast geldt een eenmalig onboarding-bedrag. Concrete tarieven volgen in een voorstel op maat.

Hoe ziet een samenwerking eruit?

In vier fasen: verkenning (technische deep-dive en security-review), proof of value (soevereine deployment plus een pilot-cohort op één use case), een gezamenlijk beslismoment, en uitrol naar de hele organisatie. Daarna lopen kwartaal-compliance-reviews, agent-onboarding en model-refresh door. De Build-fase duurt doorgaans week 1 tot 4.

Zullen we beginnen?

Wij zijn er klaar voor. Jullie ook?

Kennismaking, technische deep-dive met je CIO/CISO en FG, en een eerlijk antwoord op de vraag of een beheerd AI-platform bij jullie past.

Liever dat wij contact opnemen? Laat je gegevens achter.

Vrijblijvend · reactie binnen 1 werkdag

Bezoek
Graafseweg 274 · 6532 ZV Nijmegen
Gecertificeerd
ISO 27001 · Nederlandse soevereine infrastructuur
Robin van Breukelen

Robin van Breukelen

Oprichter
robin@replikate.nl(06) 23 22 59 42