Een hand op een verticale muis op een houten tafel

AI Gateway AI op je eigen server draait naast je eigen datawarehouse

Wat het is

AI Gateway: Eén plek voor AI op je eigen data

Classificeer vrije tekst, maak voorspellingen en stel vragen aan je eigen cijfers, zonder dat je data de eigen omgeving verlaat.

AI Gateway draait lokaal op een server in je eigen omgeving, naast je datawarehouse. Al het AI-werk gebeurt hier: met een logboek van elke aanroep en alleen externe modellen als dat expliciet is toegestaan.

Voordelen

Voordelen AI Gateway

Veiligheid en privacy

AI Gateway draait lokaal op je eigen server, naast je datawarehouse. Je data verlaat nooit de eigen omgeving, tenzij een taak expliciet is vrijgegeven voor een cloud-model. Zo blijft je data veilig en onder controle.

Transparantie en compliance

Elke aanroep wordt vastgelegd in een logboek: welke taak, welk model, hoeveel records en wanneer. Dit zorgt voor volledige traceerbaarheid en helpt bij het voldoen aan normen zoals NEN 7510, NEN 7513, AVG en NIS2.

Flexibiliteit en controle

AI Gateway is sectoronafhankelijk en kan worden ingezet voor vrije tekstanalyse, voorspellingen en vraaggestuurde analyses, altijd met duidelijke afspraken over welke modellen worden gebruikt en waar deze draaien.

Toepassingen

Wat een ziekenhuis met AI Gateway doet

In een ziekenhuis kan AI Gateway op drie manieren worden ingezet:

Vrije tekst inzichtelijk maken

Een AI-model leest vrije tekst (bijv. ontslagbrieven, patiëntklachten of DBC-toelichtingen) en zet daar gestructureerde uitkomsten naast. Bijvoorbeeld:

  • Ontslagbrieven scannen op triggerwoorden zoals val-incident of decubitus.
  • Patiëntklachten automatisch indelen in klachtcategorieën.
  • Vrije DBC-toelichtingen categoriseren voor betere analyse.

Voorspellingen op operationele data

Modellen die getraind zijn op eerdere casuïstiek, geven schattingen voor nieuwe gevallen, zoals:

  • Verwachte ligduur na opname.
  • Heropnamerisico bij ontslag.
  • Anomaliedetectie op dagcijfers (bijv. plotseling meer afzeggingen op de poli).

Vragen stellen aan eigen cijfers

Een geautoriseerde gebruiker stelt in normale taal een vraag, zoals:

“Hoeveel heropnames cardiologie afgelopen kwartaal?”

AI Gateway stelt de bijbehorende vraag aan het datawarehouse en formuleert het antwoord op basis van de eigen cijfers.

Hoe het werkt

Hoe werkt AI Gateway? Van bron tot rapportage

De achtergrondprocessen (ETL) geven een opdracht af, AI Gateway routeert die naar het juiste model en levert het antwoord terug. Voor batch-werk gebeurt dat asynchroon: de opdracht wordt afgegeven en het resultaat later opgehaald, zodat grote datasets geen tijdslimiet raken. De chat-flow loopt via een aparte, read-only verbinding naar het datawarehouse, alleen op verzoek van een geautoriseerde gebruiker.

AI Gateway neem je af met een jaarlijkse licentie. De inrichting duurt een paar dagen, afhankelijk van de bestaande infrastructuur.

Onder de motorkap

Voor wie de technische opbouw wil weten.

  • Stack. Python en FastAPI in een Docker-container. Eén instance per klant; geen multi-tenancy.
  • Integratie. De ETL stuurt een CSV via HTTP-multipart, krijgt een job-ID, en haalt het resultaat asynchroon op. Geen HTTP-timeouts bij grote datasets.
  • Backends. De taalmodellen draaien lokaal op vLLM, op de hardware van de gateway zelf; in de basis zijn dat Mistral-modellen. Daarnaast lokale sklearn voor numeriek werk, en een cloud-model voor taken die daarvoor zijn vrijgegeven. Andere modellen toevoegen kan, mits ze een aanroep-protocol bieden dat de gateway kan vertalen.
  • Taken zijn YAML, geen code. Een nieuwe vraagstelling toevoegen is een config-bestand in een klant-specifieke map; geen code-release van InfoReports nodig. Klant-eigen taken winnen van standaard-taken en blijven bij updates en herinstallaties intact.
  • Chat-pad via een aparte MCP-server. AI Gateway opent zelf geen database-verbinding. Alle DB-toegang loopt via een read-only MCP-server die de gateway op verzoek raadpleegt.
  • Audit-database. Tamper-evident via een hash-chain. Gesigneerde JSON-Lines-exports voor lange-termijnbewaring, standaard 5 jaar.
  • API. /v1/jobs voor batch-werk, /v1/logs en /v1/stats voor monitoring, /v1/compliance/subprocessors voor een actueel sub-verwerker-overzicht.
  • Authenticatie. Per-user API-keys, geen gedeelde sleutel. Secrets uitsluitend via environment variables. MFA op de admin-UI richt de klant in via SSO of een eigen IDP.

Veelgestelde vragen

  • Wat is een AI-gateway en waarvoor gebruik je die?

    Een AI-gateway is een interne service tussen de eigen applicaties en de AI-modellen erachter. Het routeert aanroepen, kiest het juiste model, regelt fallback en houdt logging bij. Zonder gateway koppelen toepassingen direct aan een specifiek model en moeten ze herbouwd worden bij wisseling. Met gateway blijft de toepassing stabiel terwijl modellen veranderen.

  • Hoe roep je AI-modellen veilig aan vanuit een datawarehouse?

    Vanuit een datawarehouse roep je AI-modellen aan via een tussenliggende service die invoer en uitvoer formaliseert, autorisatie afhandelt en bijhoudt waar data heen ging. Lokale modellen werken voor gevoelige data, cloud-modellen waar tempo of complexiteit het wint. Een audit-log per aanroep is verplicht voor compliance binnen zorg en onderwijs.

  • Hoe houd je controle over wat AI met je data doet?

    Controle over AI begint met routing: per taak vastleggen welk model mag, en of de data extern verwerkt mag worden. Een centrale gateway maakt dat instelbaar zonder elke applicatie aan te passen. Combineer dat met logging per aanroep en periodieke review. Zonder die laag is AI-gebruik in een organisatie niet auditeerbaar voor governance of toezicht.

  • Wat is het verschil tussen rechtstreeks een AI-API aanroepen en een AI-gateway?

    Rechtstreeks aanroepen koppelt elke applicatie hard aan een specifiek model. Wisselen vraagt code-aanpassing in elke afnemer, en logging gebeurt verspreid. Een AI-gateway zit ertussen en biedt één plek voor routing, modelversies, fallback en logging. De afnemer kent het model niet meer. Vervangen of upgraden gebeurt centraal, zonder aanpassing in de ETL of applicatie.

  • Welke modellen werken erop?

    Lokaal draait alles wat op de hardware van de gateway past. vLLM host die modellen; in de basis zijn dat Mistral-modellen. Voor numeriek werk staat lokale sklearn ernaast. Is een taak vrijgegeven voor de cloud, dan kan daar een cloud-model aan zet komen. Andere modellen toevoegen kan, mits ze een aanroep-protocol bieden dat de Gateway kan vertalen.

  • Welke data verlaat de eigen omgeving?

    Standaard niets. Per taak is vastgelegd of de data extern verwerkt mag worden. De gateway dwingt dat af; een achtergrondproces kan het niet omzeilen. Wat lokaal draait, verwerkt de data binnen de eigen omgeving. Voor cloud-modellen legt de gateway expliciet vast welke velden meegingen.

  • Kunnen we zelf nieuwe taken toevoegen?

    Ja. Een nieuwe taak is een config-bestand in een klant-specifieke map; geen code-release van InfoReports nodig. Klant-eigen taken winnen van standaard-taken en blijven bij updates en herinstallaties intact.

  • Hoe is logging en audit-trail geregeld?

    Per aanroep legt AI Gateway timestamp, taak, model, recordcount, duurtijd en status vast. Het logboek is opvraagbaar via de API en exporteerbaar in een ondertekend bestand voor lange-termijnbewaring of externe controle.

  • Voldoet AI Gateway aan NEN 7510?

    NEN 7510 is een norm voor de organisatie, niet voor een softwarecomponent. Een product kan dus zelf niet "NEN 7510-gecertificeerd" zijn. AI Gateway ondersteunt wel een aantal zorg-specifieke controles technisch: rolgebaseerde toegang, een audit-trail per aanroep, geen externe netwerkbinding tenzij dat expliciet is ingericht, en een data-classificatie per taak. De zorginstelling is en blijft verwerkingsverantwoordelijke; AI Gateway is een bouwsteen die haar invulling van NEN 7510 aantoonbaar maakt.

  • Hoe past AI Gateway in NEN 7513 (toegangsregistratie op patiëntniveau)?

    NEN 7513 vraagt om vastlegging van wie wanneer welke patiëntgegevens raakt. Die verantwoordelijkheid ligt bij de bron-applicatie die de gegevens beheert. AI Gateway sluit de keten op twee manieren. Voor het batch-pad worden bron-identificaties uit het datawarehouse meegelogd, zodat elke batch terug te leiden is naar de export. Voor de chat-flow wordt elke vraag vastgelegd onder de identiteit van de gebruiker, met een verwijzing naar de leesactie op het datawarehouse. De audit-database is tamper-evident en wordt standaard 5 jaar bewaard.

  • Hoe verhoudt AI Gateway zich tot de AVG?

    AI Gateway verwerkt bijzondere persoonsgegevens betreffende gezondheid en is op die werkelijkheid ontworpen. Doelbinding via vooraf gedefinieerde taken (geen vrije ad-hoc-prompts). Dataminimalisatie: standaard draait alles lokaal; cloud-routing alleen voor expliciet vrijgegeven taken, centraal afgedwongen. Bij cloud-paden kan per taak pseudonimisering worden ingericht. Voor het verwerkersregister (art. 30) en de DPIA (art. 35) levert AI Gateway een actueel overzicht van sub-verwerkers met regio en datacategorie. Het audit-log bevat metadata, geen ruwe content. Waar nodig sluit InfoReports een verwerkersovereenkomst.

  • Hoe past AI Gateway in NIS2?

    NIS2 raakt AI Gateway indirect; de zorginstelling is de NIS2-plichtige entiteit, niet de gateway zelf. AI Gateway draagt bij aan supply-chain-transparantie (art. 21) met een actueel overzicht van sub-verwerkers, inclusief of die lokaal of in de cloud draaien. Risicomanagement wordt eenvoudiger doordat AI-aanroepen via één centraal punt lopen, in een installatie die niet met andere organisaties wordt gedeeld. Voor incident-rapportage (art. 23) zorgen de tamper-evidente audit-trail en ondertekende exports dat forensische analyse mogelijk is; InfoReports meldt softwarematige incidenten tijdig aan de klant, die vervolgens de melding aan toezichthouders verzorgt.

  • Wat blijft de zorginstelling zelf doen?

    Beleid, DPIA, het verwerkersregister, host-beveiliging (encryptie van de schijven, back-up, patching van het besturingssysteem), netwerksegmentatie, gebruikersbeheer, meerfactor-authenticatie op admin-toegang, en de uiteindelijke incident-meldingen aan toezichthouders. AI Gateway levert de technische bouwstenen; de organisatorische invulling blijft bij het ziekenhuis zelf.

Meer weten over hoe AI Gateway specifiek binnen jouw organisatie toegepast kan worden?

Bellen of appen
06 54 65 29 76 of via WhatsApp (Jeroen Buisman)

InfoReports, al meer dan 20 jaar innovatieve oplossingen in data en BI.

Drie collega’s van InfoReports buiten aan een tafel met een laptop