VERTROUWEN EN VERWERKING
Waar de inhoud van je vergadering blijft
Deze pagina beschrijft waar je gegevens naartoe gaan, wie ze onderweg ziet, hoe lang ze blijven staan en wat wij niet doen. Geen beloftes zonder onderbouwing: alles hieronder komt uit de software zoals die nu draait, inclusief de dingen die wij nog niet hebben.
In het kort
- De inhoud van je vergadering staat en wordt verwerkt in de EU, in een Azure-omgeving die JedAi zelf beheert.
- Er wordt niet op je gegevens getraind, door ons niet en door Microsoft niet.
- In de huidige versie bestaat een opname alleen doordat iemand er zelf een maakt op de eigen telefoon of laptop en het bestand uploadt.
- Jij bepaalt hoe lang alles blijft staan, per soort, en een nachtelijke taak ruimt het daarna op.
- Een verslag wordt nooit vanzelf definitief: een mens keurt het goed.
- Een organisatie tekent de afspraken over gegevens en privacy voordat zij haar eerste opname kan maken.
Wat het product doet
Je neemt de vergadering op met je eigen telefoon of laptop, of je hebt al een transcript, en je uploadt het bestand of plakt de tekst. De hulp voor vergaderplatforms opent alleen officiële hulppagina's in een nieuw tabblad. Meeting Studio stuurt geen vergadergegevens naar die pagina's. Op enkele kennispagina's staan links naar EUR-Lex en wetten.overheid.nl. Alleen wanneer je zo'n officiële bronlink zelf opent, ga je naar die overheidswebsite. Meeting Studio stuurt daar geen opname- of vergaderinhoud naartoe. Een opname wordt uitgeschreven, de spreektaal wordt gladgestreken, sprekers krijgen namen en er komt een verslag uit. Dat verslag keur je zelf goed en download je daarna als Word- of PDF-bestand op je eigen verslagsjabloon.
Waar je gegevens langskomen
Stap voor stap, van het moment dat je je opname kiest tot het verslag op je computer staat.
| Stap | Waar het gebeurt | Wat je computer verlaat |
|---|---|---|
| Je eigen opname kiezen | De browser op je eigen computer | Niets. JedAi heeft op dit moment nog geen inhoud ontvangen. |
| Klaarzetten voor verwerking | De browser op je eigen computer | Alleen het geluid. Kies je een video, dan wordt het beeld niet naar JedAi gestuurd. |
| Het geluid opslaan | Azure Blob Storage, Zweden | Het geluid |
| Uitschrijven naar tekst | Azure AI Speech, Zweden | Het geluid |
| Spreektaal gladstrijken, sprekers voorstellen, verslag schrijven | Azure OpenAI, Zweden | De uitgeschreven tekst in blokken, de namen en vaktermen van je organisatie, en de tekst uit stukken die je zelf hebt toegevoegd |
| Tekst, verslag en stukken opslaan | Azure Blob Storage, Zweden | De uitgeschreven tekst, het verslag, de toegevoegde stukken en een doorzoekbare kopie van die teksten, waarmee je later in eerdere opnames kunt zoeken |
| Een vraag stellen over eerdere opnames | Azure OpenAI, Zweden | Je vraag plus hooguit vierentwintig gevonden fragmenten uit eerdere opnames |
| Het verslag als Word- of PDF-bestand downloaden | De browser op je eigen computer | Niets. Het bestand wordt op je eigen computer in elkaar gezet uit tekst die er al is. |
| Actiepunten in je takenlijst zetten (alleen als je erop klikt) | Microsoft To Do, in de Microsoft-omgeving van je eigen organisatie | Alleen de actiepunten die je zelf aanvinkt: de tekst van het punt, de naam van de eigenaar, een eventuele deadline en de deelstappen |
Alle Azure-onderdelen draaien in een Azure-omgeving die JedAi zelf beheert, in Zweden. Dat is niet de Azure-omgeving van jouw organisatie, en het is ook geen gedeelde dienst van een andere partij waar meerdere klanten in dezelfde bak zitten.
Zolang je opname nog niet is verstuurd, houdt je browser wat je hebt ingevuld vast in het tabblad zelf, zodat het niet weg is als je de pagina ververst. Die kopie verdwijnt zodra je het tabblad sluit of zodra de opname is verstuurd, en gaat nergens heen.
Wie er nog meer bij betrokken zijn
| Partij | Wat die doet | Waar | Ziet die de inhoud? |
|---|---|---|---|
| Microsoft Azure Blob Storage | Bewaart geluid, tekst, verslag en stukken | Zweden (EU) | Ja, zolang het er staat |
| Microsoft Azure AI Speech | Schrijft het geluid uit | Zweden (EU) | Ja, kort tijdens het werk |
| Microsoft Azure OpenAI | Strijkt spreektaal glad, stelt sprekers voor, schrijft het verslag | Zweden (EU) | Ja, kort tijdens het werk |
| Microsoft Entra ID | Regelt het inloggen | Microsoft | Nee |
| Supabase | De database met status, rechten, kosten en projectdossiers | EU | Beperkt: de vergadertitel, de vaste namen en vaktermen van de organisatie en tekst uit goedgekeurde dossierpunten. Nooit geluid, transcript of het verslag zelf |
| Vercel | Draait de website zelf | EU | Nee, er wordt hier niets bewaard |
| Microsoft To Do | Je eigen takenlijst, als je actiepunten laat overzetten | De Microsoft-omgeving van je eigen organisatie | Alleen de actiepunten die je er zelf naartoe stuurt |
Twee andere verbindingen naar buiten, voor de volledigheid. Wij halen de openbare prijslijst van Azure op om uit te rekenen wat een opname ons kost; daar gaat geen enkel gegeven van jou naartoe. Die uitkomst zie je zelf niet in het product. De kostenregel per opname gaat naar de eigen administratie van JedAi: een bedrag en een datum, nooit inhoud.
Versleuteld onderweg en in opslag
Alles wat tussen jouw computer en onze systemen reist, gaat over een versleutelde verbinding (HTTPS). Dat geldt ook voor de stappen die je niet ziet: de upload van het geluid naar de opslag accepteert alleen versleutelde verbindingen, en de verbinding met de database komt alleen tot stand met versleuteling en een gecontroleerd certificaat.
In opslag zijn het geluid, de tekst, het verslag en de database versleuteld met AES-256. Dat is de standaardversleuteling van Azure Storage en Supabase, met sleutels die deze platformen zelf beheren. Eerlijk erbij: dit is de ingebouwde beveiliging van die platformen, geen extra laag die wij er zelf bovenop hebben gezet, en wij gebruiken geen eigen sleutels.
Wat nergens terechtkomt
- Geen beeld. Upload je een video, dan verlaat het beeld je computer niet.
- Geen gespreksinhoud in onze logboeken. Gaat er iets mis, dan leggen wij een code vast uit een vaste lijst in de software, bijvoorbeeld "verslag kon niet gemaakt worden". Nooit een vrije foutmelding, want daar kan gespreksinhoud in zitten.
- Geen gespreksinhoud in het spoor van handelingen. Zie hieronder.
- Geen uitgeschreven tekst en geen verslagtekst in de database. Die staan in de beveiligde opslag, niet in de database.
- Geen gespreksinhoud naar onze eigen administratie. Daar gaat alleen wat een opname gekost heeft.
Eerlijk over wat er wél in de database staat, want "geen inhoud" zou te kort door de bocht zijn: de titel van een vergadering, de vaste namen en vaktermen van je organisatie, en tekst uit projectdossiers. Een projectdossier is een lijst met lopende punten die je organisatie over vergaderingen heen bijhoudt. Zo'n punt ontstaat pas als iemand een verslag goedkeurt en bevat een zin uit dat goedgekeurde verslag, nooit letterlijke gesprekstekst.
Hoe lang alles blijft staan
Elke soort heeft een eigen termijn, die je organisatie zelf instelt. De tabel beschrijft de grenzen per soort.
| Soort | In te stellen op |
|---|---|
| Geluid | 1 tot 30 dagen |
| Uitgeschreven tekst | 1 tot 365 dagen |
| Verslag en toegevoegde stukken | 1 tot 1825 dagen |
| Projectdossier | 1 tot 1825 dagen |
De volgorde ligt vast: het geluid blijft nooit langer staan dan de uitgeschreven tekst, en die nooit langer dan het verslag. Elke nacht om half drie ruimt een taak op wat zijn termijn heeft gehaald, per soort, en stempelt af wanneer dat gebeurd is. De teller loopt vanaf de laatste wijziging, zodat werk waar je nog mee bezig bent niet onder je handen verdwijnt. Je kunt een opname ook zelf in één keer verwijderen.
Zoeken in eerdere opnames werkt via een doorzoekbare kopie van de uitgeschreven tekst en het verslag. Die kopie heeft geen eigen leven: hij volgt de termijn van het origineel en gaat daarmee weg. Zoeken kan daardoor nooit een zin laten zien die al opgeruimd had moeten zijn.
Een projectdossier heeft een eigen bewaartermijn. Daardoor kan een punt uit zo'n dossier blijven staan terwijl de opname waar het uit voortkwam al is opgeruimd. Is dat gebeurd, dan zie je dat bij het punt zelf: er staat dan dat terugluisteren niet meer kan, zodat het punt niet onderbouwd lijkt terwijl de bron weg is.
Eén ding heeft nog geen termijn: het logboek van handelingen. Die regels blijven staan, ook als de opname waar ze bij horen al is opgeruimd. De nachtelijke taak raakt ze niet. Er staat geen gespreksinhoud in, alleen wie iets deed, wat het was, wanneer en om welke opname het ging. Welke handelingen dat zijn, staat verderop bij het spoor van handelingen.
Wie erbij kan
Opnames, verslagen en kosten horen bij de organisatie, niet bij de persoon die de opname maakte. Wie toegang heeft, staat op de ledenlijst van je organisatie. Een beheerder van je eigen organisatie beheert die lijst zelf, en elke wijziging laat een spoor achter in het logboek. Staat een account er niet op, dan volgt het scherm "Nog geen toegang" en verder niets.
Er zijn drie rollen: lid, beheerder en eigenaar. Iedereen op de ledenlijst kan de opnames en verslagen van de organisatie zien en eraan werken; de rollen verdelen niet de inhoud, maar het beheer. Alleen een beheerder of eigenaar kan de ledenlijst en de bewaartermijnen wijzigen en de afspraken over gegevens en privacy ondertekenen. Een eigenaar kan als enige een andere eigenaar wijzigen, en de laatste eigenaar kan niet worden verwijderd, zodat een organisatie nooit stuurloos raakt.
Inloggen kan alleen met een Microsoft-werkaccount uit de eigen Microsoft-omgeving van je organisatie. Die koppeling ligt vast en is een beveiliging: een account uit een andere omgeving komt er niet in, ook niet met een e-mailadres dat op dat van een collega lijkt.
Wat een organisatie eerst ondertekent
Voordat er binnen een organisatie een eerste opname gemaakt kan worden, ondertekent een beheerder of eigenaar van die organisatie in het product de afspraken over gegevens en privacy. Wij leggen vast wie tekende, met welke naam en functie, op welk moment, en welke versie van de tekst er toen stond. Van die tekst bewaren wij ook een vingerafdruk, zodat later na te gaan is welke woorden er precies stonden.
Zonder handtekening start er geen nieuwe opname. Wat er al staat blijft gewoon te bekijken, en een opname die al onderweg is kan worden afgemaakt. Komt er een nieuwe versie van de tekst, dan vragen wij opnieuw om een handtekening.
Dit is geen verwerkersovereenkomst. Wat je ondertekent is onze eigen beschrijving van de afspraken over gegevens en privacy, in conceptvorm, en dat staat ook op het scherm waar je tekent. De verwerkersovereenkomst zelf is een apart document: een pilotversie die JedAi zelf heeft opgesteld en die vóór de start van een pilot met de klant wordt getekend.
Feedbackopnames: een aparte, vrijwillige stroom
Wie ons feedback wil geven, kan in het product zijn scherm en stem opnemen en die opname naar ons sturen. Dat gebeurt alleen als je er zelf voor kiest, met een toestemmingsscherm vooraf dat precies zegt wat er meegaat: alles wat op dat moment in beeld staat, ook namen en verslagen. De opname gaat over dezelfde beveiligde route naar dezelfde opslag in Zweden als vergaderopnames. Alleen JedAi-beheer kan hem bekijken; beheerders van je eigen organisatie niet. Na 30 dagen verwijdert de nachtelijke opruimtaak hem automatisch. Dat ook het bekijken zelf een spoor achterlaat, is bewust beleid. De vier codes in het logboek: feedback_recording_consented (je gaf toestemming en startte), feedback_recording_uploaded (de opname is opgeslagen, met alleen duur en grootte als vaste getallen), feedback_recording_viewed (een JedAi-beheerder bekeek de opname) en feedback_recording_deleted (verwijderd, handmatig of door de opruimtaak).
Welk spoor handelingen achterlaten
Handelingen met gevolgen leggen vast wie iets deed, wat het was, wanneer en om welke opname het ging. Wat er precies gebeurde is een code uit een vaste lijst, die de database zelf ook afdwingt, dus er kan geen gespreksinhoud in terechtkomen. Hieronder staan alle codes die het product kent, rechtstreeks uit de software gelezen. Bij elke code hoort een plek in het product die hem ook echt wegschrijft; een controle bij elke wijziging bewaakt dat, zodat er geen code op deze lijst kan blijven staan die nergens meer geschreven wordt.
agreement_signedarchive_searchedattachments_changedfeedback_recording_consentedfeedback_recording_deletedfeedback_recording_uploadedfeedback_recording_viewedfeedback_submittedfont_license_confirmedlanguage_default_changedlists_changedlogo_changedmeeting_templates_changedmember_invitedmember_removedmember_role_changedmember_suspendedorganization_provisionedproject_chapters_changedproject_createdproject_item_changedproject_item_closedproject_item_reopenedrecording_deletedrecording_project_linkedrecording_project_movedrecording_processing_resumedrecording_renamedreport_approvedreport_default_changedreport_editedreport_regeneratedretention_changedretention_cleanup_completedtemplate_changedtemplate_word_activatedtemplate_word_rejectedtemplate_word_uploadedtasks_exportedtranscript_edited
Van een vraag over het archief leggen wij vast dát iemand er een stelde, nadrukkelijk niet welke vraag: die is inhoud. Lukt het vastleggen zelf niet, dan blokkeert dat nooit iemands werk; dat wordt apart gemeld.
Een organisatie kan haar eigen logboek nu nog niet inzien. Het scherm daarvoor bestaat nog niet; het logboek wordt wel bijgehouden. Wil je zien wat er voor jouw organisatie in staat, vraag het dan op via privacy@jedai.nl, dan tonen wij het.
Er wordt niet op je gegevens getraind
- JedAi traint niet. Er is geen eigen model en geen trainingsproces. De software roept Azure aan en bewaart het antwoord.
- Microsoft traint niet op klantgegevens in Azure AI Speech en Azure OpenAI. Dat is een voorwaarde van de Azure-dienst, geen schakelaar die per ongeluk aan kan staan.
- Wij zetten het bewaren van vragen en antwoorden bij Azure niet aan. Die mogelijkheid bestaat bij de dienst, maar onze aanroepen gebruiken hem niet.
- Er is geen instelling waarmee iemand training per ongeluk kan inschakelen, omdat die mogelijkheid niet in het product zit.
Gemeten Nederlandse kwaliteit
Wij beloven geen kwaliteit die wij niet gemeten hebben. Dit is de meting die er wél is: op 3 augustus 2026 hebben wij één echte vergadering van 71 minuten met vier sprekers laten uitschrijven en de ruwe tekst geteld. Voor deze telling is geen gespreksinhoud nodig.
| Wat we telden | Uitkomst |
|---|---|
| Woorden | 11.171 |
| Zinnen | 1.392 |
| Zin langer dan veertig woorden | 5 (0,4%) |
| Zin zonder eindleesteken | 1 (0,1%) |
| Spreektaalwoorden | 1.002 (9,0%) |
Wat je hieruit mag opmaken: de zinnen zijn goed gebouwd en netjes afgesloten, en wat er verder in zit is vooral spreektaal, precies wat de verbeterslag daarna wegneemt. Even belangrijk is wat je er niet uit mag opmaken:
- "Spreektaalwoorden" telt ook gewone Nederlandse woordjes als "hoor", "hè" en "toch". Het is een maat voor spreektaligheid, geen foutpercentage.
- Een echt foutpercentage kunnen wij hiermee niet geven. Daarvoor is een met de hand uitgeschreven versie van dezelfde opname nodig om tegen af te zetten. Die hebben wij nog niet.
- Op deze opname stond geen enkele regel als slecht verstaanbaar gemarkeerd, maar dat betekent hier niet dat alles duidelijk was: die markeringen werden toen nog niet bewaard.
Stukken die je zelf toevoegt
Je kunt documenten of links toevoegen aan een opname, hooguit 10 stuks van 15 MB. De tekst wordt in je eigen browser uit het document gehaald. Het bestand gaat naar dezelfde beveiligde opslag als het verslag en valt onder dezelfde bewaartermijn. Kies je ervoor dat een stuk meehelpt bij het schrijven, dan gaat die tekst mee naar Azure OpenAI, net als de uitgeschreven tekst.
Een logo dat je organisatie uploadt voor een verslagsjabloon gaat naar diezelfde opslag. Dat is geen gespreksinhoud en heeft geen bewaartermijn: het blijft staan tot iemand het vervangt.
Actiepunten in je eigen takenlijst
Na het goedkeuren van een verslag kun je de actiepunten in je eigen Microsoft To Do laten zetten. Dat gebeurt alleen als je erop klikt, en alleen met de punten die je aanvinkt. Ze komen in een lijst die "JedAi Meeting Studio" heet.
Twee dingen die je moet weten. De taken landen in jouw eigen lijst, niet bij de collega die het punt oppakt: Microsoft To Do kan een taak niet aan iemand anders toewijzen, dus de naam van de eigenaar staat in de titel. En de taak gaat naar de Microsoft-omgeving van je eigen organisatie, niet naar een partij van ons; wij bewaren alleen welk punt al gegaan is, nooit de tekst.
Vink je een taak af in To Do, dan verandert er niets aan het verslag. Een goedgekeurd verslag ligt vast; het is een document, geen takenlijst die meeleeft.
Wat wij nog niet hebben
- Geen ISO 27001 of SOC 2 op naam van JedAi. De Azure-diensten eronder zijn wel gecertificeerd, maar dat is de certificering van Microsoft, niet van ons.
- Geen onafhankelijke juridische toets. JedAi heeft zelf een juridische set opgesteld: een verwerkersovereenkomst in pilotversie, een belangenafweging en een concept-DPIA. Die set is niet door een externe jurist beoordeeld. Tot nu toe staat er in elke omgeving alleen testmateriaal en is er geen enkele echte vergaderopname van een klant verwerkt.
- Nog niet beoordeeld of Azure vragen tijdelijk bewaart voor misbruikcontrole, en of wij daar een uitzondering voor moeten aanvragen. Dat staat op onze eigen lijst om uit te zoeken.
- Een opname kan hooguit 2 uur lang zijn. Een langer bestand kun je wel openen en bijknippen, maar er mag hooguit 2 uur overblijven voordat de verwerking start. Een bestand groter dan 2 GB wordt geweigerd voordat het wordt geopend.
- Een lange opname vraagt veel van je browser. Het geluid wordt op je eigen computer klaargezet voordat het wordt verstuurd. Dat kost geheugen en tijd, en op een licht apparaat kan het bij een lange opname traag zijn of mislukken. Het klaarzetten heeft een vaste tijdgrens van een kwartier per poging.
- Niet elk briefpapierbestand kunnen wij lezen. Je levert briefpapier aan als pdf, Word-bestand (.docx) of A4-afbeelding. Een ingescande pdf kan leeg overkomen, en een Word-bestand zonder paginagrote achtergrondafbeelding wordt geweigerd. Je ziet dat meteen bij het uploaden; lukt het niet, dan werkt een PNG of JPEG van je briefpapier altijd.
- Alleen Nederlands is gemeten. De schermen zijn Nederlands. Een opname in het Engels of Duits kan worden uitgeschreven en het verslag kan dan in die taal worden gemaakt, maar de kwaliteitsmeting hierboven dekt alleen Nederlands; voor Engels en Duits beloven wij niets over de kwaliteit.
Vragen hierover
Mis je iets, of wil je een onderbouwing zien van een van de punten hierboven? Stel de vraag via privacy@jedai.nl. Deze pagina verandert mee zodra de verwerking, de betrokken partijen, de bewaartermijnen of het spoor van handelingen veranderen.
Deze pagina is voor het laatst inhoudelijk gewijzigd op 25 augustus 2026, bij versie 0.273.0. Oudere versies bewaren wij; wil je zien wat hier eerder stond, vraag ernaar via hetzelfde adres.