AI Admin Console biedt zes mogelijkheden. Elk is een zijmenu-item en elk beantwoordt een specifieke vraag die een inkoper of compliance-verantwoordelijke stelt tijdens due diligence binnen een onderneming. Samen dekken de zes wat de EU AI Act noemt implementatorverplichtingen [1] en wat NIST AI RMF noemt "records of system actions sufficient to reconstruct decisions" [2] — vanuit één desktopapplicatie die het IT-team al weet te installeren.
De mogelijkheden staan vermeld in de volgorde waarin ze in het zijmenu van de Console verschijnen. Elke sectie hieronder noemt de inkoopvraag, wat de Console daarmee doet en waar de data wordt opgeslagen.
Leden & toegang
De vraag: wie binnen onze organisatie mag AI Suite gebruiken, en op welk licentieniveau?
De Console stelt een beheerder in staat om teamleden per e-mail uit te nodigen, Persoonlijke of Commerciële licentieplaatsen toe te wijzen (Maandelijks, Jaarlijks of Eenmalig), en toegang in te trekken wanneer medewerkers vertrekken. Bulkuitnodiging via CSV. De lijst is de enige bron van waarheid voor de implementator over "wie toegang heeft" — hetzelfde antwoord dat het compliance-team geeft wanneer gevraagd wordt om menselijke supervisie aan te tonen.
Wat op de Software Tailor backend staat: de organisatielijst. Wat niet: enige registratie van wat die leden binnen het model deden. De Console is het toegangspunt; de inferentie vindt lokaal plaats.
Licenties
De vraag: welk niveau heeft elk lid, en hoe wordt dit offline afgedwongen?
Per-gebruiker licentiesleutels valideren offline. Handig wanneer licentieplaatsen moeten blijven werken zonder netwerkverbinding — een veelvoorkomende eis in gereguleerde sectoren waar het AI-werkstation op een gesegmenteerd netwerk staat. De Console geeft sleutels uit en trekt ze in; niveau-overschrijvingen per gebruiker zijn zichtbaar naast de standaardinstelling van de organisatie.
Dit is de enige mogelijkheid waarbij de Console een waarde schrijft die naar de machine van de gebruiker moet reizen. Alles anders is metadata over de implementatie, niet over de inhoud.
AI Server registratie
De vraag: op welke hardware vertrouwt onze organisatie om inferentie uit te voeren?
AI Suite installeert en communiceert met een lokale aisuite-server proces; dat proces kan communiceren met een on-device model of met een klantgestuurde AI Server die binnen het netwerk van de klant draait. AI Server registratie is hoe de Console die serverinstanties aan de organisatie koppelt zodat ze ondertekende verzoeken van goedgekeurde AI Suite installaties accepteren. Koppel, roteer referenties, herroep zonder het serverapparaat zelf aan te raken.
De inkoophoek: de inferentiehardware is van de implementator. Registratie bewijst dat. De Console ziet nooit de input of output van het model.
Beleid
De vraag: welke modellen, aanbieders en regels voor gegevensverwerking gelden voor de AI Suite installaties van onze organisatie?
Beleid is de organisatiebrede configuratie die elke AI Suite app respecteert: welke modellen zijn toegestaan, aanwijzingen voor gegevensresidentie, aanmeldproviders en de OIDC tenantconfiguratie. Wijzigingen worden bij de volgende start naar elke installatie doorgevoerd. Dit is waar de implementator compliance op richt als gevraagd wordt "welke waarborgen zijn er?" — en wat ze aanpassen wanneer een wijziging in de EU AI-wetgeving wordt doorgevoerd (meest recentelijk verscherpte de omnibusovereenkomst van 7 mei 2026 de definitie van hoogrisicosystemen [1]).
Audit
De vraag: wat is er gebeurd, wanneer, door wie — en kunnen we dat op verzoek leveren?
Elke administratieve actie wordt vastgelegd in een JSONL auditregel: tijdstempel, e-mail van de actor, actie-werkwoord, getroffen resource, de X-App-Id van de oorspronkelijke client. Geen prompts. Geen reacties. Geen documentinhoud. De contentopslag van de implementator bewaart de inferentie-inhoud; de auditregel van de Console bewaart het bewijs dat een actie heeft plaatsgevonden.
Die scheiding zorgt ervoor dat de regel voldoet aan NIST AI RMF's "records of system actions sufficient to reconstruct decisions" [2] zonder modelinhoud te bewaren die de implementator niet wil bewaren. De architectuur en het regel formaat zijn gedocumenteerd in ons contentvrije auditlogboek artikel.
Gebruik per organisatie
De vraag: wat gebeurt er eigenlijk binnen onze organisatie, in totaal?
Een alleen-lezen telemetry overzicht gericht op de organisatie: actieve installaties, belangrijkste gebeurtenissen, gemiddelde inferentieduur, modelbeoordelingen. Geen ruwe prompts. Alles is geaggregeerd en inhoudsvrij van ontwerp. Het IT-team van de implementator gebruikt dit voor capaciteitsplanning; hun compliance-team gebruikt het voor "wordt het beleid daadwerkelijk nageleefd?"
Dit is de enige plek waar een cijfer dat leden overstijgt verschijnt, en de enige plek waar de Console gedrag in de loop van de tijd samenvat.
Waarom één enkele tool
NIST AI RMF [2] vraagt om "records van systeemacties die voldoende zijn om beslissingen te reconstrueren". De EU AI Act vraagt implementatoren om menselijke supervisie aan te tonen, systeemwerking te monitoren, logs bij te houden en deze op verzoek te produceren [1]. In beide kaders is de implementator — niet de leverancier — eigenaar van de verplichting. De Console bestaat omdat het IT-team van de implementator één plek nodig heeft om hieraan te voldoen.
De zes mogelijkheden zijn geen functielijst. Ze zijn het antwoord op de zes vragen die een inkoopbeoordelaar achtereenvolgens zal stellen. Teams die aan die due diligence beginnen voor een on-prem AI-implementatie moeten starten met de kaders in Waarom on-prem AI-implementaties vastlopen bij inkoop; de Console is waar de antwoorden te vinden zijn.
Referenties
- Europese Commissie. "AI Act — Regelgevend kader voor AI." https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai. Geraadpleegd op 2026-07-01.
- NIST. "AI Risk Management Framework." https://www.nist.gov/itl/ai-risk-management-framework. Geraadpleegd op 2026-07-01.