Control-demo controleren · Runtime authorization for AI context

AI-context krijgt geen bevoegdheid enkel omdat een agent er toegang toe heeft.

Johka Control dwingt runtime-autorisatie af voor AI-contextstromen, correlatie en afgeleide context — voordat beschermde context de AI-provider bereikt. Het is zelfstandig inzetbaar.

  • Gehost bij de klant
  • Zelfstandig product
  • Fail-closed
  • Auditbaar
  • Provideronafhankelijke kern
HANDHAVINGSUITKOMSTEN POLICY ACTIVE
01
REQUEST ORIGINApplication / Agent
Context envelope
ENFORCEMENT POINTJOHKA CONTROL
IdentityPurposeGrantLineage
ALLOWREDACTBLOCKREQUIRE_APPROVAL

AI-systemen kunnen meer context bereiken dan ze voor een taak mogen gebruiken.

Retrieval bepaalt wat gevonden kan worden. Johka bepaalt of context mag stromen, correleren, worden afgeleid of later hergebruikt.

01

Toegang is geen correlatiebevoegdheid

Een agent kan twee contexten technisch bereiken zonder toestemming om ze te combineren.

BEREIKBAAR ≠ GEAUTORISEERD
02

Afgeleide context behoudt haar grenzen

Samenvattingen en afgeleide feiten worden niet onbeperkt omdat ze nieuw zijn.

AFLEIDING ≠ RESET
03

Niet toegestaan betekent geen providercall

Bij een weigering blijft beschermde context aan het handhavingspunt.

BLOCK = NUL EGRESS

Je agent kan beide bereiken. Dat betekent niet dat hij beide mag combineren.

Voor teams waarvan AI-agents werken over gesprekken, CRM-records, bestellingen, cases, documenten en verbonden systemen.

Customer-support AIMulti-tenant B2B SaaSEnterprise copilotsAI-agentplatformenFintech & verzekeringenHealthcare · HR · legal
PRIMAIRE USE-CASESUPPORT + CRM + ORDER
SOURCE 01Supportgesprek
SOURCE 02CRM- & besteldata
AUTHORIZATION QUESTION

Welke klantvelden mogen voor dit doel worden gecombineerd, naar deze bestemming gaan en later worden hergebruikt?

QUALIFICATIONJOHKA WORDT RELEVANT WANNEER…
  1. 01

    De AI kan minstens twee afzonderlijke databronnen bereiken.

  2. 02

    De bronnen bevatten klant-, tenant- of andere begrensde context.

  3. 03

    Niet elk bereikbaar veld mag voor elke AI-taak worden gecombineerd.

  4. 04

    De AI kan context naar een provider sturen of acties uitvoeren.

  5. 05

    Je moet kunnen bewijzen waarom een combinatie was toegestaan.

  6. 06

    Bevoegdheid kan verlopen, ingetrokken worden of afhangen van doel en bestemming.

Vier of meer van toepassing? Dan past je architectuur sterk bij een Johka-evaluatie.

Niet elk AI-systeem heeft Johka nodig.

PROBABLY NOT NECESSARY

Eén onbeperkte publieke bron zonder betekenisvolle grensoverschrijding? Dan is Johka mogelijk niet nodig.

JOHKA BECOMES RELEVANT

Meerdere begrensde contexten waarbij toegang tot beide geen toestemming mag zijn om beide te combineren? Dan wordt Johka relevant.

Johka kan context in runtime toestaan, beperken, blokkeren of menselijke goedkeuring vereisen. Voor cross-context gebruik kunnen expliciete, doelgebonden grants vereist en direct ingetrokken worden.

ALLOWREDACTBLOCKREQUIRE_APPROVAL

Gebouwd als handhavingsinfrastructuur, niet als nog een AI-datalaag.

Johka draait in het uitvoeringspad en geeft een afdwingbare beslissing voordat een AI-request de gecontroleerde omgeving verlaat.

CUSTOMER ENVIRONMENT
CALLERSApps · Agents · RAG
PRIVATE CONTAINERJohka Control
GATEWAYProvider Adapter
CONTEXT MANAGEMENT

Ordent wat AI kan vinden.

JOHKA CONTROL

Bepaalt wat AI-context mag doen.

Bewijs één beschermde AI-workflow in je eigen omgeving.

Een vaste Control-pilot voor de eerste vijf design partners. Link en werk buiten deze pilot worden apart afgebakend.

FOUNDING DESIGN PARTNER · SLECHTS 5 PLAATSENJohka Control
FIXED-SCOPE PILOT€3.500VASTE SCOPE · EXCL. BTW
  • 1 beschermde AI-workflow
  • 1 deployment bij de klant
  • 1 providerpad
  • Mapping van contextstromen en grenzen
  • Configuratie van policy, grants en audit
  • Technisch bewijs en pilot-readout

5–10 werkdagen implementatie, doorgaans afgerond binnen 2–4 kalenderweken.

Je houdt over: een werkende beschermde workflow, gedeployde handhaving en technisch bewijs van wat werd toegestaan, beperkt en geblokkeerd.

Geen langetermijnverbintenis vereist voor de pilot.

Alles buiten de afgesproken scope wordt apart afgebakend.

Bespreek je pilot

Bewijs één workflow. Breid uit vanuit bewijs.

  1. 01Pilot met vaste scope

    Bescherm en bewijs één echte AI-workflow.

  2. 02Productiedeployment

    Spreek licentie, implementatie en support af.

  3. 03Meer beschermde workflows

    Breid gecontroleerd uit naar extra stromen en bronnen.

Productielicentie en doorlopende ondersteuning worden na een succesvolle pilot afgesproken.