Lokale controle
als uitgangspunt.
LocalNode is ontworpen rondom lokale model-inference, gecontroleerde toegang tot bedrijfskennis en een beheerde lifecycle. Securityclaims blijven bewust gekoppeld aan wat technisch is geïmplementeerd en gevalideerd.
De huidige architectuur routeert modelrequests niet naar externe cloud-AI als fallback.
Gebruikersrechten worden gecontroleerd voordat documentcontext wordt opgehaald.
Backup, herstel, updates en rollback zijn onderdeel van de platformarchitectuur.
Een fysieke lokale omgeving maakt de plek waar inference draait zichtbaar en beheersbaar. Het beeld is conceptueel; securityclaims volgen de technisch gevalideerde architectuur.
01 · Data & AI
De AI-laag blijft lokaal.
Prompts en model-inference zijn bedoeld om binnen de LocalNode-omgeving te blijven. Bedrijfsdocumenten worden lokaal gebruikt voor knowledge retrieval. De huidige architectuur kent geen externe LLM-fallback.
Toegang vóór retrieval
LocalNode bepaalt op basis van de lokale identiteit en kennisruimterechten welke bronnen een gebruiker mag gebruiken. Pas daarna wordt relevante documentcontext opgehaald.
02 · Netwerk
Beperkte connectiviteit in plaats van vrije egress.
De huidige ontwikkelarchitectuur gebruikt restricted networking. AI-containers krijgen geen onbeperkte externe netwerktoegang. Internet blijft wel relevant voor gecontroleerde zaken zoals beheer en updates.
Volledige air-gap wordt daarom niet als standaardfunctie geclaimd. Dat blijft een mogelijke latere configuratierichting.
03 · Backup & updates
Herstelbaarheid hoort bij security.
LocalNode heeft een lokale backup/restore-flow en een software-updateflow met pre-update backup en automatische software-rollback bij mislukte updates. Deze mechanismen zijn onderdeel van het Core-fundament.
Productiegaten zoals encryptie van backups, off-node retentie en formele fresh-machine disaster recovery blijven aparte productiestappen en worden niet als opgelost gepresenteerd.
04 · Audit
Traceerbaarheid zonder valse immutable-claim.
Audit & Activity is in actieve ontwikkeling. Het ontwerp gebruikt een lokale append-only applicatie-API voor events rond kennis, toegang, backups, herstel en updates.
De onderliggende lokale database is niet tamper-evident of immutable tegen iemand met voldoende host/root-toegang. LocalNode claimt daarom geen onveranderbaar auditlog.
05 · Wat we niet claimen
Securitycopy moet technisch waar blijven.
- geen blanket claim van “100% privacy”;
- geen standaardclaim van volledige air-gap;
- geen claim dat data onder alle omstandigheden nooit het systeem kan verlaten;
- geen automatische AVG-, ISO 27001-, NIS2- of NEN 7510-certificering;
- geen immutable-auditclaim zolang de opslag dat niet technisch afdwingt;
- geen claim dat de software supply chain al volledig signed/pinned is zolang dat nog openstaat.
Security begint bij duidelijke technische grenzen.
Bespreek je eisen, netwerkcontext en gewenste mate van lokale isolatie met LocalNode.