Lokale controle
als uitgangspunt.

LocalNode is ontworpen rondom lokale model-inference, gecontroleerde toegang tot bedrijfskennis en een beheerde lifecycle. Securityclaims blijven bewust gekoppeld aan wat technisch is geïmplementeerd en gevalideerd.

InferenceOp de Node

De huidige architectuur routeert modelrequests niet naar externe cloud-AI als fallback.

RetrievalACL eerst

Gebruikersrechten worden gecontroleerd voordat documentcontext wordt opgehaald.

LifecycleBeheerd

Backup, herstel, updates en rollback zijn onderdeel van de platformarchitectuur.

Conceptuele LocalNode Node in een donkere gecontroleerde werkomgeving.
LOCAL BY DESIGN
De AI-laag draait op de Node.

Een fysieke lokale omgeving maakt de plek waar inference draait zichtbaar en beheersbaar. Het beeld is conceptueel; securityclaims volgen de technisch gevalideerde architectuur.

01 · Data & AI

De AI-laag blijft lokaal.

Prompts en model-inference zijn bedoeld om binnen de LocalNode-omgeving te blijven. Bedrijfsdocumenten worden lokaal gebruikt voor knowledge retrieval. De huidige architectuur kent geen externe LLM-fallback.

Toegang vóór retrieval

LocalNode bepaalt op basis van de lokale identiteit en kennisruimterechten welke bronnen een gebruiker mag gebruiken. Pas daarna wordt relevante documentcontext opgehaald.

02 · Netwerk

Beperkte connectiviteit in plaats van vrije egress.

De huidige ontwikkelarchitectuur gebruikt restricted networking. AI-containers krijgen geen onbeperkte externe netwerktoegang. Internet blijft wel relevant voor gecontroleerde zaken zoals beheer en updates.

Volledige air-gap wordt daarom niet als standaardfunctie geclaimd. Dat blijft een mogelijke latere configuratierichting.

03 · Backup & updates

Herstelbaarheid hoort bij security.

LocalNode heeft een lokale backup/restore-flow en een software-updateflow met pre-update backup en automatische software-rollback bij mislukte updates. Deze mechanismen zijn onderdeel van het Core-fundament.

Productiegaten zoals encryptie van backups, off-node retentie en formele fresh-machine disaster recovery blijven aparte productiestappen en worden niet als opgelost gepresenteerd.

04 · Audit

Traceerbaarheid zonder valse immutable-claim.

Audit & Activity is in actieve ontwikkeling. Het ontwerp gebruikt een lokale append-only applicatie-API voor events rond kennis, toegang, backups, herstel en updates.

De onderliggende lokale database is niet tamper-evident of immutable tegen iemand met voldoende host/root-toegang. LocalNode claimt daarom geen onveranderbaar auditlog.

05 · Wat we niet claimen

Securitycopy moet technisch waar blijven.

  • geen blanket claim van “100% privacy”;
  • geen standaardclaim van volledige air-gap;
  • geen claim dat data onder alle omstandigheden nooit het systeem kan verlaten;
  • geen automatische AVG-, ISO 27001-, NIS2- of NEN 7510-certificering;
  • geen immutable-auditclaim zolang de opslag dat niet technisch afdwingt;
  • geen claim dat de software supply chain al volledig signed/pinned is zolang dat nog openstaat.

Security begint bij duidelijke technische grenzen.

Bespreek je eisen, netwerkcontext en gewenste mate van lokale isolatie met LocalNode.