Jubilee API Prompt — Governance Review
Publieke system prompt beoordeeld op governance- en compliance-signalen
Vier van de zeven governance-criteria zijn niet expliciet aanwezig in de publieke prompt; logging is gedeeltelijk aanwezig en AI Act-kwalificatie is nader te beoordelen per use case.
Hoog op AVG art. 22-waarborgen, prompt-injection bescherming en menselijke escalatie; middel op logging, dataminimalisatie en bewaartermijnen.
Werk conceptprompt v0.9 verder uit met governance-instructies en agendeer een use case-beoordeling met juridisch en privacy binnen drie weken.
AVG artikel 22 waarborgen
In de publieke prompt zijn geen expliciete waarborgen opgenomen voor uitsluitend geautomatiseerde besluitvorming met significante effecten.
Voeg governance-instructies toe voor escalatie, menselijke beoordeling en documentatie waar relevant.
Prompt-injection en instruction override bescherming
De publieke prompt bevat geen expliciete instructies om kwaadaardige of conflicterende input te negeren.
Voeg vaste instructies toe voor input-validatie, conflict-resolutie en veilig omgaan met prompts.
Logging en traceerbaarheid
De documentatie bevat trackingvelden zoals employeeNo, shopNo en externalReference, maar geen volledig governancekader voor audit logging.
Breid uit met loggingbeleid, beslislogica, actorherleidbaarheid en bewaartermijnen.
Menselijke escalatie bij uitzonderingen
De publieke prompt is technisch gericht op integratieondersteuning en bevat geen expliciete escalatieregels voor compliance-significante uitzonderingen.
Definieer escalatietriggers voor uitzonderingen, afwijkingen en review door bevoegde medewerkers.
AI Act-risicokwalificatie
Op basis van de publieke prompt alleen kan geen definitieve kwalificatie onder de AI Act worden vastgesteld.
Beoordeel per concrete use case het doel, effect, context en eventuele kwalificatie onder het toepasselijke AI-governancekader.
Dataminimalisatie
De publieke prompt beschrijft datavelden en validaties, maar bevat geen expliciete minimalisatie-instructies als governanceprincipe.
Neem alleen noodzakelijke gegevens op per use case en documenteer de rationale.
Bewaartermijnen en verwijderlogica
Er zijn geen expliciete instructies zichtbaar over retentie, verwijdering of lifecycle-beheer van AI-gerelateerde output.
Voeg beleid toe voor bewaartermijnen, archivering en verwijdering.