Lever AI die veilig, conform en verdedigbaar is.

TaoQ AI is een onafhankelijke AI-praktijk die de volledige waardeketen bestrijkt, met scherpere focus op security, governance en evaluatie. Wij werken met Europese techbedrijven die AI-systemen bouwen die overeind moeten blijven — voor een toezichthouder, een auditor, een klant of een aanvaller — over de raamwerken die ertoe doen (EU AI Act, ISO/IEC 42001, NIST AI RMF), samen met uw team van architectuur en bouw tot remediatie, niet vanuit een slide-deck dat aan het einde wordt overhandigd.

Drie vragen die u niet met vertrouwen kunt beantwoorden

01

Is dit systeem kwetsbaar voor agent-specifieke aanvallen die wij niet hebben getest?

Prompt injection, misbruik van tools, data poisoning, exfiltratie, grensovertredingen. Secure-by-design threat modelling of live red-teaming met Ziran, afhankelijk van waar het systeem zich bevindt.

02

Voldoen wij aan de EU AI Act-verplichtingen die op ons van toepassing zijn?

Classificatie onder Artikel 6, conformiteitstraject gekoppeld aan specifieke artikelen, een technisch dossier dat parallel aan de code wordt opgebouwd.

03

Kunnen wij dit bewijzen aan een investeerder, klant of toezichthouder die ernaar vraagt?

U vertrekt met bewijs dat u aan iedereen kunt laten zien, niet met een deck.

Instappunten in de levenscyclus van het AI-systeem.

De meeste risico's rondom AI-beveiliging en compliance worden stroomopwaarts bepaald, niet ontdekt bij de lancering. Wij stappen in op drie momenten in de levenscyclus en blijven bij het team tot de bevindingen zijn verholpen, niet alleen tot de diagnose. Vaste prijzen waar de scope dat toelaat. Niets wordt gebundeld, niets wordt automatisch verlengd.

SECURE-BY-DESIGN

AI-dreigingsmodel & Beveiligingsarchitectuurreview

Voor teams met een vastgelegde architectuur die nog code schrijven. Dreigingsmodel op het systeem in ontwikkeling, databeveiliging in de pipeline, hardening van RAG en retrieval, design review van de agent-toolchain, en Annex IV-scaffolding die naast de code wordt geschreven. Wij blijven tot de bevindingen zijn verholpen, wij leveren geen rapport en verdwijnen.

Vaste prijs waar de scope dat toelaat. Offerte tijdens het kennismakingsgesprek.

PRE-LAUNCH

AI Risk Baseline

Beoordeling tegen een vaste prijs voor systemen die op het punt staan te lanceren of net zijn gelanceerd. EU AI Act-classificatie, agent red-teaming met Ziran, conformiteitsgap-analyse. Een grondig, actiegericht executive document dat u aan een bestuur, investeerder of toezichthouder kunt laten zien.

Vaste prijs. 2 tot 3 weken doorlooptijd. Offerte tijdens het kennismakingsgesprek.

POST-LAUNCH

AI Security, Compliance & Governance Partner

Retained specialistische toegang voor doorlopende hardening, onderhoud van AI Act-bewijsvoering, architectuurreviews naarmate systemen evolueren, incidentrespons en governance-roadmapping. Drie niveaus, geprijsd tegen de specifieke risico's die eerder zijn geïdentificeerd.

Maandelijkse retainer. Minimaal 3 maanden. Offerte tijdens het kennismakingsgesprek.

Opdrachten beginnen doorgaans bij één instappunt en breiden zich uit over de levenscyclus. Beveiliging hoort in elke fase, dus elk hiervan is een geldig startpunt. Voor programma's die van begin af aan de volledige SDLC bestrijken, is er een optie voor continue samenwerking, beschreven op de Samenwerking-pagina.

Wij dichten bevindingen. Wij benoemen ze niet alleen.

Een dreigingsmodel dat als deliverable wordt overgedragen laat het team achter met hetzelfde risico waarmee het begon. Wij gaan naast uw engineers zitten, dichten de specifieke kwetsbaarheden, schrijven de Annex IV-bewijsvoering naast de code, en blijven tot het systeem kritisch onderzoek kan doorstaan. Onze scherpere focus is security, governance en evaluatie — en wanneer dat de juiste route is, ontwerpen en bouwen wij het systeem zelf, met die eigenschappen vanaf de eerste commit ingebouwd in plaats van er achteraf op geplakt. Wij zullen u eerlijk vertellen wanneer een behoefte buiten onze scope valt.

Vier disciplines, één praktijk.

De meeste specialisten werken in één of twee hiervan. TaoQ AI werkt in alle vier.

AI GOVERNANCE FLUENCY

Regelgeving en standaarden, gelezen als engineering

EU AI Act-classificatie onder Artikel 6, conformiteitstrajecten en het technisch dossier volgens Annex IV. ISO/IEC 42001-uitgelijnde AI-managementsystemen voor de delen van governance die de verordening niet specificeert. NIST AI RMF waar Amerikaanse raamwerken van toepassing zijn. Geen compliance-theater, maar de specifieke artikelen en clausules die aansluiten op de specifieke controls in uw systeem.

AGENT RED-TEAMING

Adversariële evaluatie van AI-systemen

Analyse van de toolchain, multi-phase trust exploitation, coordinatietesten voor multi-agent systemen. Uitgevoerd met Ziran, het open-source framework dat door de praktijk wordt onderhouden, naast Garak en Promptfoo voor LLM-niveau dekking.

PRODUCTIE AI-ARCHITECTUUR

Systemen die in productie draaien

De praktijkleider schreef de AI Reference Architecture bij het AI Centre of Excellence van PostNL. Eerder WatsonX-architectuurwerk bij IBM over de NCEE-markt. Bekend met wat er in productie stukgaat en waarom.

OPEN-SOURCE GELOOFWAARDIGHEID

Erkend in het ecosysteem

Contributor aan NVIDIA Garak en Hugging Face Transformers. Gepubliceerd over AI-agentbeveiliging en AI-governance.

Leone Perdigão, Onafhankelijk Principal AI Architect · MSc Artificial Intelligence (Distinction), University of Bath · ISO/IEC 42001 Senior Lead Implementer (PECB)