Op 30 september kregen we het bericht waar we maanden naartoe werkten: Kiwa heeft ons gecertificeerd voor ISO 27001 en NEN 7510. Voor een AI-telefonist die namens jou de telefoon opneemt, is dat geen bijzaak. In elk gesprek gaat het over mensen, en vaak over hun gegevens.
Het is binnen
Per 30 september 2026 is Kwartiermakers Generaal B.V., het bedrijf achter Sainer, gecertificeerd voor ISO 27001:2022 en NEN 7510-1:2024. De certificaten zijn uitgegeven door Kiwa en gelden tot september 2029. Sainer en de andere Kwartiermakers-bedrijven werken met dezelfde systemen, hetzelfde beleid en dezelfde beveiligingsmaatregelen, en die zijn nu dus onafhankelijk getoetst. De certificaten en onze documentatie vind je in ons Trust Center.
"De vlaggen mogen uit, want we hebben ze binnen."
Edwin van der Geest, Sainer
Zo schreven we het die middag aan een van onze klanten in de zorg. En zo voelt het ook: het is het resultaat van maanden werk, door het hele team.
Wat ISO 27001 en NEN 7510 betekenen
ISO 27001 is de internationale norm voor informatiebeveiliging. Het is geen eenmalige check van een paar instellingen, maar een manier van werken: je brengt in kaart welke risico's er zijn voor de informatie die je beheert, je neemt daar maatregelen tegen, en je laat zien dat je die maatregelen ook echt naleeft en blijft verbeteren.
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Hij bouwt voort op ISO 27001 en voegt eisen toe die specifiek gelden voor gezondheidsgegevens. Zorgorganisaties vragen er vaak naar als ze met een leverancier in zee gaan, en terecht.
Waarom dit telt voor een AI-telefonist
Een telefonist hoort veel. Wie er belt, met welk telefoonnummer, waarvoor, en soms ook iets over iemands gezondheid of persoonlijke situatie. Als Sainer namens jou de telefoon opneemt, vertrouw je ons die gesprekken toe, en daarmee ook de gegevens van jouw klanten, patiënten of cliënten.
Dat vertrouwen moet je ergens op kunnen baseren. We schrijven al langer open over hoe we met gegevens omgaan, bijvoorbeeld over hoe lang gesprekken bewaard blijven en hoe je ziet wat er is verwijderd. Maar zelf zeggen dat je het goed doet, is iets anders dan het laten toetsen. Nu heeft een onafhankelijke certificerende instelling onze werkwijze beoordeeld.
Hoe we er kwamen
Certificering is geen sprint. We hebben ons beleid en onze maatregelen vastgelegd, en we volgen ze doorlopend met Vanta: dat platform controleert continu of de afgesproken maatregelen in onze systemen ook echt aan staan. Eind augustus volgde de hoofdaudit van Kiwa: twee dagen waarin de auditor onze werkwijze doorlichtte, voor ISO 27001 en NEN 7510 tegelijk.
De auditor vond slechts twee punten die beter moesten, en dat bij een eerste certificering voor twee normen tegelijk. We hebben ze binnen de gestelde twee weken opgepakt, Kiwa heeft onze aanpak geaccepteerd, en na de interne review bij Kiwa kwamen op 30 september de certificaten. Meer over het werk van Kiwa lees je op kiwa.com en op LinkedIn.
Wat het voor jou betekent
- Onze informatiebeveiliging is onafhankelijk getoetst, door een certificerende instelling.
- Werk je in de zorg, dan voldoen we aan de norm waar zorgorganisaties hun leveranciers op beoordelen.
- Alle certificaten, ons beleid en onze maatregelen vind je op één plek, in ons Trust Center.
- Het blijft niet bij deze ene keer: Kiwa toetst elk jaar opnieuw of we het nog steeds zo doen.
Moet je voor een inkoop- of beveiligingsvraag aantonen dat je leverancier zijn zaken op orde heeft? Kijk dan in ons Trust Center. Daar staan de certificaten en de documentatie, en daar kun je aanvullende stukken opvragen.
En nu verder
Een certificaat is geen eindpunt. ISO 27001 en NEN 7510 vragen dat je blijft verbeteren, en dat past bij hoe we Sainer bouwen: stap voor stap, en zo dat je kunt zien wat er gebeurt. De vlaggen gaan straks weer naar binnen. Het werk gaat gewoon door.