Guarrix — vragen die ontwikkelaars stellen
Hoe de guardrail werkt, wat in het auditlog terechtkomt en hoe je begint.
Guarrix is een beveiligingslaag die tussen je applicatie en je AI-provider zit. Het controleert de berichten die je naar AI stuurt, en de antwoorden die terugkomen, op privégegevens en manipulatiepogingen — zonder de inhoud zelf op te slaan.
Als je app echte gebruikersgegevens naar een AI-model stuurt — namen, e-mailadressen, supporttickets, interne documenten — vertrouw je erop dat dat model, en iedereen die het heeft gebouwd, die gegevens zorgvuldig behandelt. Guarrix voegt daar een controle aan toe, zodat je niet alleen op de AI-provider hoeft te vertrouwen.
Nee. Verzoeken en antwoorden worden alleen in het geheugen verwerkt en direct daarna weggegooid. Het auditlog registreert metadata — tijdstempels, tokenaantallen en welk type gegevens is gevonden — nooit de inhoud zelf.
Nee. We zien je inhoud nooit langer dan het moment waarop we het controleren. Niets van wat je via Guarrix verstuurt, wordt gebruikt om een model te trainen of fine-tunen, van ons of van iemand anders.
Nee. Guarrix staat vóór de provider die je al gebruikt — OpenAI, Anthropic, Mistral, EUrouter, OpenRouter, Google Gemini, xAI Grok, Hugging Face, of elk OpenAI-compatibel eindpunt. Je houdt je eigen API-sleutel en je eigen relatie met de provider.
Versleuteld met AES-256-GCM in rust. De versleutelingssleutel staat in een aparte omgevingsvariabele die nooit de database raakt. De onversleutelde sleutel bestaat alleen in RAM tijdens een verzoek en wordt nooit gelogd.
Namen, e-mailadressen, telefoonnummers, IBAN- en creditcardnummers, IP-adressen, paspoort- en burgerservicenummers, geboortedatums en meer. Je kunt detectietypen per tenant aan- of uitzetten.
Ja. De controle zelf draait in de EU op Hetzner-infrastructuur — zie "Waar worden mijn gegevens verwerkt?" hieronder voor hoe dat werkt als jouw AI-provider buiten de EU zit. Dot-0 is de verwerkingsverantwoordelijke naar Nederlands recht. Je behoudt alle rechten onder AVG-artikelen 15–22, waaronder het recht op inzage, correctie en verwijdering van je gegevens.
Het is tekst die verborgen zit in een bericht dat er normaal uitziet en die probeert een AI zijn eigen regels te laten negeren — bijvoorbeeld door het te vertellen informatie prijs te geven die het niet mag, of buiten de grenzen te handelen die jouw applicatie stelt. Dit wordt vaak prompt injection genoemd. Guarrix controleert hierop bij elk verzoek.
Afhankelijk van hoe je de regel hebt ingesteld, blokkeert Guarrix het verzoek, verwijdert het gevoelige deel, of markeert het en laat het door. In alle gevallen krijgt je applicatie een duidelijk resultaat terug — nooit een stille fout.
Ja, standaard wel. Detectie van prompt injection en de ingebouwde controles op privégegevens staan vanaf het begin aan bij elk abonnement. Je kunt vanuit je dashboard aanpassen wat er wordt geblokkeerd, geanonimiseerd of alleen gemarkeerd.
Ja. Elk antwoord van de AI wordt gecontroleerd voordat het je applicatie bereikt — op dezelfde typen privégegevens en op inhoud die je uitgaande regels schendt. Als iets niet door de controle komt, wordt het geblokkeerd of opgeschoond, niet doorgestuurd.
De controle zelf draait op onze eigen servers in Europa, gehost bij Hetzner, zonder betrokkenheid van een Amerikaanse moedermaatschappij. Wat er daarna gebeurt, hangt af van je AI-provider — als je een in de VS gevestigd model gebruikt, reist je bericht daar nog steeds naartoe voor het AI-antwoord zelf. Het deel dat Guarrix doet, blijft hoe dan ook in de EU.
Maak een gratis account aan, voeg je LLM-API-sleutel toe in het dashboard, wijs je applicatie naar https://api.guarrix.com/v1/chat/completions en gebruik je Guarrix-sleutel in plaats van je LLM-providersleutel. Het gratis abonnement omvat 500 verzoeken per maand.
Guarrix biedt vijf abonnementen: Gratis (500 verzoeken/maand), Starter (€59/maand, 5.000 verzoeken), Pro (€199/maand, 25.000 verzoeken), Business (€599/maand, 100.000 verzoeken) en Enterprise (aangepast volume met dedicated infrastructuur, prijs op aanvraag). Overschrijdingen worden per verzoek boven het inbegrepen volume van je abonnement in rekening gebracht.
Ja. Het gratis abonnement omvat 500 verzoeken per maand, zonder tijdslimiet en zonder creditcard. Je kunt upgraden zodra je er klaar voor bent, rechtstreeks vanuit je dashboard.
Ja. Je kunt op elk moment opzeggen via de instellingen in je dashboard. Je abonnement loopt door tot het einde van de lopende factureringsperiode. Consumenten in de EU hebben op grond van het Nederlandse consumentenrecht een herroepingsrecht van 14 dagen op nieuwe abonnementen.
Verzoeken boven het inbegrepen volume van je abonnement worden gefactureerd tegen het overschrijdingstarief op de prijzenpagina. Je kunt een maandelijks bestedingsplafond instellen in je dashboard om onverwachte kosten te voorkomen.
De ingebouwde entiteitstypen (naam, e-mail, telefoonnummer, enzovoort) zijn een vaste lijst — je kunt daar geen nieuwe aan toevoegen. Gebruik voor al het overige, zoals een wachtwoordveld of een interne projectcode, Regels: definieer een regex-patroon of trefwoordlijst, geef het je eigen label, en kies of matches worden geblokkeerd, verwijderd of doorgelaten. Regels worden per tenant geconfigureerd vanuit het dashboard.
De controle zelf voegt doorgaans maar weinig latency toe — meestal ruim onder wat je zou merken naast de eigen responstijd van het AI-model, wat vrijwel altijd het langzamere deel is. Als snelheid cruciaal is voor jouw toepassing, test dit dan tegen je eigen verkeer voordat je live gaat.
Nee. De ingebouwde controles werken direct met verstandige standaardinstellingen. Aangepaste regels zijn optioneel — de meeste teams hoeven er nooit aan te komen — en alles wordt beheerd vanuit een eenvoudig dashboard, niet vanuit een configuratiebestand.
Ja, zolang je model een OpenAI-compatibel API-eindpunt aanbiedt. Wijs Guarrix naar de URL van jouw eindpunt in plaats van een cloudprovider. Je modeleindpunt moet bereikbaar zijn vanuit de infrastructuur van Guarrix via HTTPS.
Business- en Enterprise-abonnementen omvatten een uptime-SLA van 99,9%. Gratis en Starter-abonnementen draaien op dezelfde infrastructuur, maar zonder contractuele SLA. De servicestatus is te vinden op status.guarrix.com.
Stuur een e-mail naar hello@guarrix.com. Business- en Enterprise-klanten hebben toegang tot een prioritaire ondersteuningswachtrij met een reactiegarantie van 4 uur tijdens EU-kantooruren.
Vanuit je dashboard kun je je auditlog exporteren als CSV of JSON voor elke periode tot 90 dagen. Geëxporteerde gegevens bevatten verzoekmetadata — tijdstempels, tokenaantallen, PII-labels — maar nooit de inhoud van prompts of antwoorden.
Guarrix werkt met OpenAI, Anthropic, Hugging Face, Mistral, EUrouter, OpenRouter, Google Gemini en xAI Grok, plus elk zelfgehost of privémodel dat een OpenAI-compatibel eindpunt aanbiedt. Chinese modelproviders (bijv. DeepSeek, Qwen, Zhipu, Moonshot) worden op dit moment niet ondersteund.
Guarrix onderschept geen algemeen webverkeer — dat is een ander soort product (een netwerkfirewall of secure web gateway). Om gebruik doelbewust via Guarrix te laten lopen, in plaats van via netwerkomwegen, zijn meestal twee dingen aan jouw kant nodig: medewerkers een geautoriseerd kanaal geven (Guarrix' eigen chatinterface) en directe toegang tot de consumenten-AI-sites beperken op netwerkniveau (DNS-filtering, firewallregels of apparaatbeleid op beheerde laptops). Elke beperking op hoe medewerkers hun werkapparaten mogen gebruiken kan overleg met je ondernemingsraad, medewerkersvertegenwoordiging of juridische/HR-team vereisen onder lokale wetgeving — daar kunnen wij niet over adviseren, dit is dus iets om vooraf met hen af te stemmen.