Jouw code. Jouw cloud. Jouw perimeter.
De meeste AI-leveranciers vragen je om hun infrastructuur te vertrouwen met jouw data. Wij bouwen in die van jou: de code staat in jouw eigen repository, de oplossing draait in jouw cloud-account, en er verlaat niets een perimeter die je al beheert.
Elke automatisering of agent draait met scoped rechten per koppeling. De blast radius bepalen we voor de oplevering, niet erna.
Geen black box. De code staat in jouw repo, leesbaar en auditbaar door je eigen team. Belangrijke acties worden gelogd.
Je data blijft in jouw cloud, jouw regio binnen de EU, jouw jurisdictie. Luthox host jouw data niet.
Jij stelt in welke acties autonoom mogen, welke een menselijk akkoord vereisen en welke niet mogen. Config, geen belofte. Goedkeuringen kunnen bijvoorbeeld naar e-mail of Slack.
Draait op
Anthropic
Model-inference
Amazon Web Services
Jouw cloud-account
Google Cloud
Jouw cloud-account
GitHub
Jouw repository
We bouwen systemen die met je processen en soms met je geld werken. Sandboxing, rails en logging zijn daarom de standaard, geen add-on.
0
Derde partijen die jouw code of klantdata vasthouden
100%
Van de geautomatiseerde acties naar een logboek
1
Cloud-account waarin alles draait: dat van jou
We zijn hier expres precies. Wat wij zelf waarmaken staat los van wat je erft van de cloud waarin je build draait.
Luthox opereert vanuit Nederland. Je data blijft in de EU-regio van jouw eigen cloud. Per traject sluiten we een verwerkersovereenkomst.
Jouw build draait op AWS of Google Cloud, en die partijen hebben deze certificeringen. Omdat alles in jouw eigen account draait, dekken ze jouw deployment direct. Luthox zelf is niet ISO 27001 of SOC 2 gecertificeerd.
Inference loopt via de Anthropic API onder commerciële voorwaarden. In- en outputs worden niet gebruikt om modellen te trainen.
Elke build wordt opgeleverd tegen een afspraak over rechten, goedkeuringsdrempels, dataflows en incidentprocedures. Zwart op wit, voor de bouw start.
Dit zijn onze eigen afspraken, geen extern geauditeerde garanties. Ze staan hier zodat je ons eraan kunt houden.
Elke wijziging gaat als reviewde pull request naar jouw repo. Via dev, staging en productie naar buiten, met rollback beschreven in de runbook.
De oplossing draait op de managed diensten van jouw cloud, met de beschikbaarheid die je daar al inkoopt. Wij bouwen retries en foutafhandeling in zodat een hapering geen order kwijtmaakt.
Least privilege per koppeling: een planning-automatisering leest geen loonadministratie. Na oplevering heeft luthox geen staande toegang, en wat je ons wel gaf trek je zelf in.
Klantdata verlaat jouw cloud niet. Secrets en API-sleutels staan in jouw secret manager, nooit in code of in een chat.
Dependency scanning draait mee in de CI van jouw repo. Updates die ertoe doen pakken we op in het onderhoud, niet pas als er iets misgaat.
Per automatisering een runbook en een kill switch: uitzetten kan zonder ons, in een handeling. Wie je belt en binnen welke termijn spreken we vooraf af.
Dataflows en faalscenario's brengen we in kaart voordat er code draait. Wat gebeurt er bij een dubbele order, een lege API-respons of een verkeerd factuurbedrag.
Verkeer loopt versleuteld en zoveel mogelijk binnen jouw cloud. Koppelingen naar buiten gaan over afgebakende, benoemde endpoints.
Een helder aanspreekpunt, geen ticketcarrousel. Afspraken over geheimhouding en verwerking staan getekend voor de bouw begint.
| Partij | Waarvoor | Welke data |
|---|---|---|
| Jouw cloud-account (AWS of Google Cloud) | Hosting en opslag | Alles draait onder jouw contract, jouw keys en jouw regio. |
| Anthropic API | Model-inference | Alleen de promptcontext per verzoek. Geen training op in- of outputs. |
| GitHub (jouw organisatie) | Code en versiebeheer | Broncode. Geen klantdata. |
| Jouw bestaande stack | Koppelingen | Al van jou. Automatiseringen koppelen met scoped credentials die jij uitgeeft. |
Luthox zelf houdt alleen jouw contactgegevens en de build-documentatie.
Een keer gebouwd, in jouw perimeter, voor altijd van jou.
Laatst bijgewerkt: augustus 2026