Citeer de alinea, niet alleen het artikel
Antwoorden op GDPR, DORA, UK GDPR en CCPA/CPRA kunnen nu verwijzen naar de exacte bepaling, niet alleen naar een vaag artikelnummer. Dat is het verschil tussen een bruikbare bronvermelding en een die je nog moet opzoeken.

Een compliance-antwoord dat zegt "zie GDPR Artikel 32" is slechts half nuttig. Artikel 32 bevat meerdere alinea’s. De verplichting waar jij mee te maken hebt, staat meestal in één van die alinea’s of in een letterlijk punt onder een alinea. Als de assistent stopt bij het artikelnummer, open je zelf EUR-Lex (of je geannoteerde exemplaar) om de rest uit te zoeken.
Hetzelfde patroon doet zich voor waar details ertoe doen: DORA-contractclausules voor derde partijen, UK GDPR-boetebedragen die afwijken van de EU-tekst, of CCPA-uitsluitingen voor gegevensverwijdering die onder subsecties van een sectie vallen. Een artikelniveau-samenvatting laat een model zelfverzekerd klinken, terwijl het nog steeds de exacte bepaling improviseert. Voor auditvoorbereiding, leveranciersbeoordelingen en beleidsontwerp is dat de faalmodus die tijd kost.
Wat we hebben uitgebracht
We hebben de ingebouwde kennis voor vier kaders opnieuw opgebouwd, zodat antwoorden kunnen verwijzen naar alinea’s en punten (en voor Californië-privacy naar secties en subsecties), en niet alleen naar het artikel- of sectietitel.
- GDPR (Verordening (EU) 2016/679): over alle 99 artikelen, zodat een antwoord de alinea en het punt kan noemen, en niet alleen "Artikel 28" of "Artikel 9".
- DORA (Verordening (EU) 2022/2554): over alle 64 artikelen, inclusief de contract- en derdepartijbepalingen waar de letterlijke subpunten de cruciale informatie bevatten.
- UK GDPR: dezelfde granulariteit als de EU-tekst, met specifieke afwijkingen voor het VK die worden benadrukt, zodat de assistent geen EU-alleenregels stilzwijgend importeert. Concrete voorbeelden zijn de leeftijd van toestemming voor informatiemaatschappijdiensten onder DPA 2018 sectie 9 (13 in plaats van 16) en de Data Protection, Privacy and Electronic Communications (Amendments etc) (EU Exit) Regulations 2019 (SI 2019/419), die de boetebedragen in GBP vervangen en deelneming van het VK aan de EU-GDPR-samenwerkings- en consistentiemechanismen beëindigen (inclusief de one-stop-shop).
- CCPA/CPRA (bijvoorbeeld Civil Code § 1798.105): granulariteit op sectie- en subsectieniveau, zodat rechten, meldingsplichten en definities verwijzen naar de bepaling die je daadwerkelijk zou citeren.
Dit is beschikbaar in de chat en dezelfde kennis is via de API toegankelijk voor teams die programmatisch integreren. Het is referentiekennis die de assistent gebruikt wanneer deze kaders van toepassing zijn, geen aparte modus die je moet inschakelen.
Voor en na
Voorheen waren de kennisblokken voor deze kaders grotendeels op artikelniveau: voldoende voor een hoog niveau oriëntatie, maar dun wanneer je een gedetailleerde vraag stelde. Het model kon een plausibel klinkende puntverwijzing verzinnen of je achterlaten met een artikelnummer dat nog steeds een broncontrole vereiste.
Nu is de ingebouwde referentie opgebouwd op het niveau dat professionals daadwerkelijk gebruiken. Wanneer je vraagt naar een verwerkersclausule, een DORA-contractterm, een UK-boetebedrag of een CCPA-uitsluiting voor gegevensverwijdering, kan de assistent verwijzen naar de specifieke alinea, punt of subsectie in plaats van één niveau boven het antwoord te stoppen.
Het vervangt je eigen oordeel of je primaire bron niet. Het sluit de kloof waar "bijna de juiste bronvermelding" voorheen goed genoeg was voor een chatantwoord, maar nutteloos was voor het document dat je aan het schrijven was.
Waarom dit een product is, geen modelupgrade
Frontier-modellen worden beter in het klinken alsof ze gelijk hebben. Ze krijgen niet automatisch een onderhouden index van elke GDPR-alinea, elk DORA-letterlijk contractpunt en de specifieke afwijkingen voor het VK ten opzichte van de EU-tekst. Dat is kenniswerk: structuur de regelgeving op het niveau waarop mensen daadwerkelijk verwijzen, houd het up-to-date en zet het voor het model wanneer de vraag dat vereist.
De inzet is simpel. Voor serieus compliance-werk is de waardevolle zet niet een langer antwoord. Het is een antwoord dat de bepaling noemt die je kunt verifiëren. Kennis op alineaniveau is hoe we dat voor deze kaders de standaard maken.
Voor wie is dit bedoeld
- Professionals die beleid, DPIA’s, leveranciersbeoordelingen of auditantwoorden schrijven en een bronvermelding nodig hebben die ze kunnen verdedigen, niet alleen een hoofdstuktitel.
- Teams in het VK die UK GDPR-antwoorden nodig hebben die de Britse wet volgen, niet een zachte import van EU-alleenregels.
- Privacywerk in de VS dat draait om CCPA/CPRA-subsecties (uitsluitingen voor gegevensverwijdering, opt-out-methoden, definities van verkoop en delen).
- Financiële sector en ICT-risicowerk onder DORA, waar contract- en derdepartijartikelen vol staan met letterlijke punten.
Als je alleen een hoog niveau overzicht van een kader nodig hebt, was artikelniveau al voldoende. Alineaniveau levert pas op wanneer de volgende zin van je concept de exacte verplichting moet noemen.
Probeer het
Stel een gedetailleerde vraag in de chat over GDPR, DORA, UK GDPR of CCPA/CPRA: een specifieke uitzondering voor een rechtsgrond, een verwerkersclausule, een DORA-contractuele vereiste, een UK-boetebedrag of een Californische uitzondering voor gegevensverwijdering. Je zou een antwoord moeten krijgen dat verwijst naar de bepaling, en niet alleen naar het artikel- of sectietitel. Als je via de API integreert, is dezelfde kennis daar beschikbaar.
We zullen deze granulariteit blijven uitbreiden naar meer kaders. De hierboven genoemde zijn nu live: de plekken waar een bijna-goede bronvermelding je nog steeds doet opzoeken in de primaire bron.
Gerelateerde artikelen

Beyond: zelfcontrolerend compliancewerk voor meerdere documenten
Fast en Think geven één antwoord. Beyond plant de opdracht, schrijft elk document als afzonderlijke stap en verifieert ze allemaal tegen dat plan voordat je ze ziet.

Deel een vaardigheid met je team en houd één eigenaar aan
Één persoon op een compliance-team stelt meestal de standaard voor hoe een terugkerende taak wordt uitgevoerd. Gedeelde vaardigheden stellen iedereen in staat om die methode te gebruiken zonder deze te kopiëren of de controle erover te verliezen.

ISMS Copilot voldoet aan de AVG
ISMS Copilot is nu volledig AVG-compliant: veilig, transparant en flexibel voor EU-gebruikers
