Waar staan applicatie en data?
Drie varianten, van volledig ontzorgd tot maximale datacontrole bij de klant.
De TIS Insight-architectuur kent een natuurlijke scheidslijn tussen de applicatielaag (webinterface, AI-vraaglaag, trainingsdata) en de datalaag (de database met bedrijfsdata). Die scheidslijn maakt drie hostingvarianten mogelijk.
Drie varianten in het kort
Variant 1 is beschikbaar bij alle vijf de pakketten (Go, Plus, Pro, 360 en Enterprise). Variant 2 en 3 zijn beschikbaar vanaf Pro — dus bij Pro, 360 en Enterprise.
Volledig ontzorgd — het referentiemodel.
“Uw data verlaat uw omgeving niet.”
Maximale controle; TIS beheert op afstand.
Split-hosting: front-end bij TIS, database bij de klant
In deze variant draaien de webinterface, de AI-vraaglaag, de trainingsdata (vraag-antwoordparen, synoniemen, businessregels) en het gebruikersbeheer op de TIS-omgeving. De database met bedrijfsdata blijft bij de klant, ontsloten via een read-only rapportagegebruiker. De bedrijfsdata staat dus nooit op de TIS-omgeving; alleen queryresultaten passeren — beveiligd — in transit.
Dataflow
De beveiligde verbinding — drie opties
- TLS met IP-allowlisting: de klant stelt de database uitsluitend open voor het vaste TIS-adres, met verplichte versleuteling. Eenvoudigste inrichting.
- VPN-tunnel: een vaste, versleutelde tunnel tussen de TIS-omgeving en het klantnetwerk. De database is nooit publiek bereikbaar.
- Uitgaande connector: een lichte component in het klantnetwerk maakt zélf uitgaand verbinding — de klant hoeft geen enkele inkomende poort te openen. De laagste drempel voor security-afdelingen.
Beveiligingsprincipes
- Least privilege: de rapportagegebruiker heeft uitsluitend leesrechten, bij voorkeur op een rapportageschema — zelfs een foutieve query kan niets wijzigen.
- Versleuteling in transit op elke verbindingsvariant; toegangsgegevens uitsluitend in beveiligde configuratie, nooit in code.
- Gespreksgeschiedenis bevat queryresultaten en wordt daarom contractueel geregeld: vastgelegde bewaartermijn of uitgeschakelde opslag.
- Volledige audit-logging per gebruiker als compliance-bewijs richting de klant; vastgelegd in een verwerkersovereenkomst.
Beheer: heldere demarcatie
| Verantwoordelijkheid | TIS | Klant |
|---|---|---|
| Applicatie, updates, trainingsdata | ✔ | |
| Monitoring van de databaseverbinding | ✔ | |
| Database, backups, performance, uptime | ✔ | |
| Netwerktoegang (firewall / VPN / connector) | inrichting gezamenlijk | beheer |
Split-hosting past het sterkst bij Pro, 360 en Enterprise in combinatie met een eigen LLM-key van de klant: de data blijft bij de klant, het LLM-contract staat op naam van de klant, en TIS levert de intelligentie — trainingsdata, businessregels en interface — plus het beheer. De beschikbaarheid van de klantdatabase valt daarbij buiten de TIS-servicegarantie; een healthcheck bewaakt de verbinding en signaleert proactief.
De implementatie kent een hogere eenmalige inspanning vanwege de netwerkinrichting bij de klant; het maandelijkse beheer stijgt licht door de verbindingsbewaking. De toegevoegde waarde van TIS Insight — de getrainde AI-vraaglaag met gevalideerde businessregels — blijft in alle varianten bij TIS.
Volledig klant-hosted: ook de front-end op de server van de klant
In de derde variant draait de volledige oplossing — webinterface, AI-vraaglaag, trainingsdata én database — binnen de klantomgeving. De rol van TIS verschuift van hoster naar beheerder op afstand. De enige uitgaande verbinding is naar de LLM-provider, bij een eigen key volledig op het contract van de klant: er passeert niets meer via TIS-infrastructuur.
Dataflow
Beveiliging: de rollen draaien om
- De klant beveiligt de infrastructuur (patching, firewall, backups); TIS beveiligt de applicatie. Beheertoegang voor TIS loopt via een beheer-VPN of bastion met persoonsgebonden accounts, MFA en logging van elke beheersessie.
- Toegangsgegevens en LLM-key staan in het secret-beheer van de klant; TIS beheert de applicatie zonder de secrets te kunnen uitlezen.
- Updates worden geleverd als versioneerde, geteste en ondertekende containers uit de TIS-registry — reproduceerbaar en terugrolbaar. Contractueel wordt vastgelegd dat de klant updates binnen een afgesproken termijn toelaat.
Beheer door TIS op afstand
| Verantwoordelijkheid | TIS | Klant |
|---|---|---|
| Applicatie-updates, trainingsdata, businessregels | ✔ | |
| Monitoring van de applicatie | ✔ | |
| Server, besturingssysteem, netwerk, backups, uptime | ✔ | |
| Beheertoegang (VPN / bastion) faciliteren | ✔ |
De servicegarantie van TIS betreft in deze variant de applicatie, niet het platform. Het beheer vraagt meer uren dan de andere varianten, omdat elke klantomgeving net anders is en minder te standaardiseren valt.
Welke variant past bij uw organisatie?
In een vrijblijvend gesprek bepalen we samen welke hostingvariant past bij uw data, uw security-eisen en het gekozen TIS Insight-pakket.
Plan een adviesgesprekWaar staan applicatie en data?
Drie varianten, van volledig ontzorgd tot maximale datacontrole bij de klant.
De TIS Insight-architectuur kent een natuurlijke scheidslijn tussen de applicatielaag (webinterface, AI-vraaglaag, trainingsdata) en de datalaag (de database met bedrijfsdata). Die scheidslijn maakt drie hostingvarianten mogelijk.
Drie varianten in het kort
Variant 1 is beschikbaar bij alle vijf de pakketten (Go, Plus, Pro, 360 en Enterprise). Variant 2 en 3 zijn beschikbaar vanaf Pro — dus bij Pro, 360 en Enterprise.
Volledig ontzorgd — het referentiemodel.
“Uw data verlaat uw omgeving niet.”
Maximale controle; TIS beheert op afstand.
Split-hosting: front-end bij TIS, database bij de klant
In deze variant draaien de webinterface, de AI-vraaglaag, de trainingsdata (vraag-antwoordparen, synoniemen, businessregels) en het gebruikersbeheer op de TIS-omgeving. De database met bedrijfsdata blijft bij de klant, ontsloten via een read-only rapportagegebruiker. De bedrijfsdata staat dus nooit op de TIS-omgeving; alleen queryresultaten passeren — beveiligd — in transit.
Dataflow
De beveiligde verbinding — drie opties
- TLS met IP-allowlisting: de klant stelt de database uitsluitend open voor het vaste TIS-adres, met verplichte versleuteling. Eenvoudigste inrichting.
- VPN-tunnel: een vaste, versleutelde tunnel tussen de TIS-omgeving en het klantnetwerk. De database is nooit publiek bereikbaar.
- Uitgaande connector: een lichte component in het klantnetwerk maakt zélf uitgaand verbinding — de klant hoeft geen enkele inkomende poort te openen. De laagste drempel voor security-afdelingen.
Beveiligingsprincipes
- Least privilege: de rapportagegebruiker heeft uitsluitend leesrechten, bij voorkeur op een rapportageschema — zelfs een foutieve query kan niets wijzigen.
- Versleuteling in transit op elke verbindingsvariant; toegangsgegevens uitsluitend in beveiligde configuratie, nooit in code.
- Gespreksgeschiedenis bevat queryresultaten en wordt daarom contractueel geregeld: vastgelegde bewaartermijn of uitgeschakelde opslag.
- Volledige audit-logging per gebruiker als compliance-bewijs richting de klant; vastgelegd in een verwerkersovereenkomst.
Beheer: heldere demarcatie
| Verantwoordelijkheid | TIS | Klant |
|---|---|---|
| Applicatie, updates, trainingsdata | ✔ | |
| Monitoring van de databaseverbinding | ✔ | |
| Database, backups, performance, uptime | ✔ | |
| Netwerktoegang (firewall / VPN / connector) | inrichting gezamenlijk | beheer |
Split-hosting past het sterkst bij Pro, 360 en Enterprise in combinatie met een eigen LLM-key van de klant: de data blijft bij de klant, het LLM-contract staat op naam van de klant, en TIS levert de intelligentie — trainingsdata, businessregels en interface — plus het beheer. De beschikbaarheid van de klantdatabase valt daarbij buiten de TIS-servicegarantie; een healthcheck bewaakt de verbinding en signaleert proactief.
De implementatie kent een hogere eenmalige inspanning vanwege de netwerkinrichting bij de klant; het maandelijkse beheer stijgt licht door de verbindingsbewaking. De toegevoegde waarde van TIS Insight — de getrainde AI-vraaglaag met gevalideerde businessregels — blijft in alle varianten bij TIS.
Volledig klant-hosted: ook de front-end op de server van de klant
In de derde variant draait de volledige oplossing — webinterface, AI-vraaglaag, trainingsdata én database — binnen de klantomgeving. De rol van TIS verschuift van hoster naar beheerder op afstand. De enige uitgaande verbinding is naar de LLM-provider, bij een eigen key volledig op het contract van de klant: er passeert niets meer via TIS-infrastructuur.
Dataflow
Beveiliging: de rollen draaien om
- De klant beveiligt de infrastructuur (patching, firewall, backups); TIS beveiligt de applicatie. Beheertoegang voor TIS loopt via een beheer-VPN of bastion met persoonsgebonden accounts, MFA en logging van elke beheersessie.
- Toegangsgegevens en LLM-key staan in het secret-beheer van de klant; TIS beheert de applicatie zonder de secrets te kunnen uitlezen.
- Updates worden geleverd als versioneerde, geteste en ondertekende containers uit de TIS-registry — reproduceerbaar en terugrolbaar. Contractueel wordt vastgelegd dat de klant updates binnen een afgesproken termijn toelaat.
Beheer door TIS op afstand
| Verantwoordelijkheid | TIS | Klant |
|---|---|---|
| Applicatie-updates, trainingsdata, businessregels | ✔ | |
| Monitoring van de applicatie | ✔ | |
| Server, besturingssysteem, netwerk, backups, uptime | ✔ | |
| Beheertoegang (VPN / bastion) faciliteren | ✔ |
De servicegarantie van TIS betreft in deze variant de applicatie, niet het platform. Het beheer vraagt meer uren dan de andere varianten, omdat elke klantomgeving net anders is en minder te standaardiseren valt.
Welke variant past bij uw organisatie?
In een vrijblijvend gesprek bepalen we samen welke hostingvariant past bij uw data, uw security-eisen en het gekozen TIS Insight-pakket.
Plan een adviesgesprek