Naar de inhoud
hintle texture
Hintle

Tech visie

Hoe het onder de motorkap in elkaar zit

Waar gaat de tekst naartoe, wie beheert de server, en wie controleert dat? Hieronder het volledige antwoord, van de korte versie tot de architectuurkeuzes.

Deze pagina is voor iedereen die verder wil kijken dan de belofte. Bestuurders en veiligheidsmensen vinden hier waar ze naar zoeken; hij begint met het antwoord op de vraag die jongeren in de jongerenraden stelden.

De route die de tekst aflegt

  1. Op het eigen toestel

    Lokale SQLite, versleuteld

    Geen centrale database met ieders dagboek. Er is geen bron die in één keer buitgemaakt kan worden.

  2. Alleen op verzoek

    De aangewezen tekst

    Niet het hele dagboek — alleen het fragment waar de gebruiker zelf een hint over vraagt.

  3. Eigen infrastructuur, Europa

    Zelfgehost taalmodel

    Beheerd door Inner Fire. Logging en foutrapportage bevatten geen leesbare dagboekinhoud.

  4. Terug op het toestel

    De hint

    Niets van de verwerking wordt permanent opgeslagen.

Wat hier nooit langs gaat

  • Foto's
  • Tekeningen
  • Het dagboek in zijn geheel

Vier architectuurkeuzes

Lokaal, niet in de cloud

Ontworpen met jongeren

Dagboekdata staat op het toestel in een lokale database, versleuteld. Een back-up maakt de gebruiker zelf, met een eigen wachtwoord, en routeert die naar de opslag van zijn keuze. Wij integreren geen enkele cloudleverancier.

Waarom Zonder centrale database is er geen doelwit dat in één klap alle dagboeken oplevert.

AI is de laatste stap, niet de eerste

Ontworpen met jongeren

Voor elke functie zoeken we eerst een lokale, niet-AI-oplossing: lokaal zoeken, on-device spraakherkenning, regelgebaseerd taggen. AI zetten we alleen in waar een lokale aanpak het echt niet kan.

Waarom Elke functie die zonder AI werkt, is een functie die geen data hoeft te versturen.

Spraak wordt op het toestel omgezet

Werkt in het prototype

Wat iemand inspreekt wordt op het eigen toestel naar tekst omgezet. De plugin die we daarvoor gebruiken deed dat standaard níet gegarandeerd — die hebben we aangepast zodat hij on-device afdwingt en hard faalt in plaats van stilletjes uit te wijken naar de cloud.

Waarom Zonder die aanpassing had spraak uit een dagboek alsnog bij Apple of Google terecht kunnen komen.

Pincode op het dagboek zelf

Ontworpen met jongeren

Een app-vergrendeling los van de code van de telefoon, omdat jongeren soms een telefoon delen of een voogd toegang heeft tot het toestel.

Waarom Rechtstreeks gevraagd in een jongerenraad. De schermvergrendeling van de telefoon is voor deze groep vaak geen bescherming.

De belofte en het bewijs zijn twee verschillende dingen

Die worden vaak door elkaar gehaald, en voor jongeren in de jeugdhulp is dat geen detail. Velen hebben meegemaakt dat hun verhaal buiten hun medeweten om werd gedeeld en gelezen.

De belofte

Eigen, Europese infrastructuur

Wij draaien het taalmodel en de opslag op infrastructuur die wij zelf beheren, binnen Europa. Er gaat geen dagboekinhoud naar een partij buiten ons beheer. Dat is een ontwerpkeuze, geen certificaat.

Het bewijs

Onafhankelijke security-audit

Een extern bureau onderzoekt de code en de infrastructuur en probeert er actief in te komen. De eerste audit verwachten we begin 2027, voordat er dagboekdata van echte gebruikers over de lijn gaat. Daarna periodiek. Het resultaat is een rapport dat vaststelt of de belofte technisch ook waargemaakt wordt.

Tot die eerste audit heeft plaatsgevonden behandelen we de claim dat de organisatie geen inzicht heeft in de data als ontwerpdoel, niet als bewezen feit. Dat staat zo in onze eigen risico-analyse en we houden ons daaraan, ook op deze site.

Datzelfde geldt voor de partijen die wij zelf inschakelen. Het taalmodel draait op een Europese server die wij huren; welke leverancier dat wordt en wat daarover contractueel is vastgelegd, zetten we hier zodra het getekend is. Een verwerkersoverzicht dat vooruitloopt op contracten die er nog niet zijn, is geen transparantie maar een voorspelling.

Wat nog niet vaststaat

Welk taalmodel precies gebruikt wordt en op wiens infrastructuur dat draait, is nog niet vastgelegd. Uitgangspunt is een model op eigen, Europese infrastructuur. De topmodellen van de grote aanbieders kunnen niet zelfgehost draaien, dus werken we met opensource-alternatieven — en alleen praktijktesten kunnen bewijzen of de kwaliteit volstaat.

Blijkt die onvoldoende, dan zijn er twee wegen: een contractueel afgeschermde commerciële aanbieder, mits de jongeren daarachter kunnen staan, of stoppen met AI. Dat laatste is een reële optie, geen dreigement: jongeren geven zelf aan het dagboek het liefst ook zónder AI te kunnen gebruiken.