AI Operation Layer Framework · 5×5 Matrix

Vijf floors, vijf pilaren — één toekomstbestendig AI‑fundament.

Een compleet framework voor IT-organisaties die professioneel, veilig en toekomstgericht met AI willen werken. Van sovereign EU-hosting tot observability, OTAP en de tools waar uw teams écht mee werken.

AVG · ISO 27001 · EU AI Act Sovereign · data in EU
Toekomstbestendig AI-infrastructuur — 5×5 matrix
"

Bedrijven beginnen vaak met AI-tools. Dat is echter pas floor 5. Een sterk fundament begint onderaan — bij sovereign hosting en governance.

— Het Kodify AI-OLF principe
5 infrastructuurlagen
5 sovereignty-pilaren
3 sovereignty-niveaus
100% EU-dataresidentie
Het Kodify AI Operation Layer Framework

Een future-proof AI-infrastructuur is technisch gelaagd én operationeel gecontroleerd.

Zonder de floors is er geen functioneel AI-platform. Zonder de pilaren is dat platform niet vertrouwd, bestuurbaar of duurzaam. Daarom denken wij in beide assen tegelijk: vijf floors waarop AI rust, en vijf pilaren die op élke floor consistent moeten landen.

Floors ↓ De technische AI-stack — fysiek fundament onderaan, gebruikersapplicaties bovenaan. Elke floor leunt op de capabilities van de floor eronder.
Pilaren → Cross-cutting architecturale concerns die op élke floor consistent moeten bestaan. Vallen ze ergens weg, dan ontstaat daar een blinde vlek in de stack.
PILAAR 01 Adaptability Beweegt de architectuur mee met AI-ontwikkeling?
PILAAR 02 Sovereignty Wie controleert infra, data, modellen en afhankelijkheden?
PILAAR 03 Observability Is meetbaar en traceerbaar wat het systeem doet?
PILAAR 04 Security & Governance Is het platform beschermd, compliant en bestuurd?
PILAAR 05 Privacy Wordt persoonlijke data verantwoord en minimaal verwerkt?
Floor 5 UI / Applicaties Business-facing applicaties
Applicaties evolueren onafhankelijk, ondersteunen meerdere AI-modellen en passen UX en workflows snel aan.
Gebruikers en organisaties bepalen waar applicaties draaien en welke AI-providers ze gebruiken.
Gebruikersgedrag, AI-responses, latency, errors en business-KPI's zijn meetbaar en traceerbaar.
Role-based access, workflow-controls, policy enforcement en human-approval processen.
Bescherming van prompts, conversaties, persoonlijke data en consent-handling in applicaties.
Floor 4 Integratie API's, MCP & orchestratie
API's, MCP-servers en connectors zijn modulair en uitwisselbaar zonder het ecosysteem te breken.
Controle over welke systemen, API's en externe AI-services mogen integreren.
Monitoring van API-calls, tool-gebruik, orchestratie-flows, failures en dependency health.
API-authenticatie, autorisatie, rate-limiting, governance-policies en audit-trails.
Minimalisatie en bescherming van gevoelige data die door integraties en tool-calls stroomt.
Floor 3 Data & AI Intelligence- en datalaag
Modellen, vector-databases, orchestratie-frameworks en AI-pipelines zijn inwisselbaar.
Eigendom en controle over datasets, modellen, embeddings en de locaties van training en inference.
Monitoring van modelkwaliteit, hallucinaties, drift, tokenverbruik, kosten en AI-performance.
Modelgovernance, dataset-controls, compliance-policies, lineage en AI-risk management.
Bescherming van PII, gevoelige embeddings, training-data leakage en vertrouwelijkheid van inference.
Floor 2 Platform / OS Runtime-platform
Containerized, modulaire runtime-platforms die hybride en multi-cloud deployments ondersteunen.
Controle over runtime-omgevingen, Kubernetes-clusters, besturingssystemen en cloud-afhankelijkheden.
Monitoring van infrastructure health, workloads, containers, logs, traces en runtime metrics.
Identity-management, secrets-handling, patching, workload-isolatie en platform compliance.
Isolatie van workloads en veilig omgaan met gevoelige runtime-data en geheugen.
Floor 1 Hardware Fysiek fundament
Hardware schaalt en evolueert over GPU-generaties, cloud, edge en on-prem omgevingen.
Fysiek eigendom of controle over compute, storage, netwerk en geografische infralocatie.
Monitoring van power, thermals, GPU-utilisatie, storage, netwerk-throughput en hardware failures.
Fysieke security, hardware trust, secure boot, netwerksegmentatie en infrastructure policies.
Bescherming van fysieke dataopslag, veilige verwijdering en het voorkomen van ongeautoriseerde toegang.
De gele kolom — Sovereignty — is waar deze pagina op inzoomt. Bekijk de drie hosting-niveaus →
5 × 5

Een future-proof AI-infrastructuur is geen tech-stack — het is een matrix. Technisch gelaagd (floors) én operationeel gecontroleerd (pilaren). Pas als beide assen kloppen, ontstaat een AI-platform dat schaalbaar, vertrouwd én bestuurbaar is.

Sectie 02 — Sovereignty-niveaus

Welk sovereignty-niveau past bij uw organisatie?

Niet elke organisatie heeft hetzelfde fundament nodig. Wij bieden drie niveaus — van beheerde cloud tot volledige sovereign controle — elk voortbouwend op de 5×5 matrix.

Niveau A
Managed Cloud
MKB / scale-up

Snel van start met EU-gehoste infrastructuur

Sovereign EU-hosting op Scaleway, vooraf geconfigureerd voor compliance. Uw data blijft in de EU — GDPR-ready vanaf dag één, met basis-observability en een beheerde OTAP-pipeline.

  • HostingScaleway EU (Parijs / Amsterdam)
  • ComplianceAVG · ISO 27001 template
  • OTAPBeheerde pipeline
  • ObservabilityBasismonitoring
Scaleway EU AVG-ready Beheerde OTAP
Niveau B
Private Cloud
Mid-market / gereguleerde sector

Dedicated infrastructuur met volledige audittrail

Een private cloudomgeving met dedicated compute, volledige observability en versiebeheerde AI-pipelines. Geschikt voor organisaties in gereguleerde sectoren die een audittrail nodig hebben voor elke AI-beslissing.

  • HostingDedicated private cloud
  • ComplianceAVG · ISO 27001 · EU AI Act
  • OTAPVolledige pipeline + rollback
  • ObservabilityVolledige audittrail
Private compute EU AI Act Volledige audittrail ISO 27001
Sectie 03 — Waarom AI-infrastructuur faalt

De meeste AI-projecten mislukken nog voor ze beginnen.

Negen van de tien organisaties beginnen bij de bovenste floor — de tooling — zonder dat het fundament op orde is. Dit zijn de drie meest voorkomende infrastructuurfouten.

  • 01
    Beginnen bij tooling

    Een AI-tool selecteren voordat data, governance en infrastructuur op orde zijn. De tool werkt in demo — maar faalt in productie.

  • 02
    Geen observability-laag

    Geen zicht op wat AI kost, hoe het zich gedraagt en of het voldoet aan governance-eisen. U kunt niet beheren wat u niet kunt meten.

  • 03
    Ontbrekende data-governance

    Datakwaliteit is onbekend, bronnen zijn niet gekoppeld en er is geen beleid voor wie wat mag inzien. AI vergroot dataproblemen — het lost ze niet op.

Het Kodify infrastructuurtraject
1
IT-landschapsscan We brengen uw huidige IT-stack in kaart op de 5×5 matrix en identificeren hiaten per pilaar.
2
Architectuurblauwdruk Een concreet plan voor de ontbrekende floors — met technologiekeuzes, planning en kostenraming.
3
Pilotconfiguratie We configureren de eerste floors en valideren de blauwdruk in een gecontroleerde omgeving.
4
Productie-uitrol Gefaseerde uitrol van alle vijf floors, waarbij uw team per fase wordt opgeleid.
5
Continu beheer Doorlopend beheer, monitoring en optimalisatie — met maandelijkse observability-rapporten.
Sectie 04 — De observability-laag

De laag die AI beheersbaar maakt.

Tussen uw AI-applicaties en uw data-infrastructuur zit de AI Operation Layer — onze unieke observability- en orchestratielaag die u volledige controle geeft over kwaliteit, kosten en compliance.

  • 01
    Guardrails

    Voorkom onveilige inputs en outputs. Definieer wat AI wel en niet mag doen — per applicatie, per team, per databron.

  • 02
    Observability

    Volledig zicht op modelgebruik, kosten per team, kwaliteitsscores en latency — vanuit één dashboard.

  • 03
    Routing

    Slim model-routing — gebruik het meest kostenefficiënte model dat voldoende kwaliteit levert. Wissel van model zonder uw applicatie te wijzigen.

Sectie 05 — Het team

Twee practitioners die deze infrastructuur hebben gebouwd.

Wij verkopen niet wat we zelf niet hebben gebouwd. Marten en Ruben hebben het 5×5 framework ontworpen en uitgerold voor meerdere organisaties.

Marten van der Tempel

Marten van der Tempel

CEO & AI-strategie

Voormalig VP Technology en startup-oprichter. Marten vertaalt het 5×5 framework naar boardroomtaal — hij verbindt IT-beslissingen aan bedrijfsresultaten en governance-eisen.

Verbinden op LinkedIn →
Ruben Snoek

Ruben Snoek

CTO & Infrastructure Lead

Hands-on architect met diepgaande expertise in sovereign cloud, AI-pipelines en observability-tooling. Ruben heeft Scaleway sovereign-omgevingen en AI operation layers van scratch geconfigureerd.

Verbinden op LinkedIn →
Sectie 06 — Compliance

AVG, EU AI Act, ISO — ingebouwd, niet toegevoegd.

Compliance is geen auditchecklist. Het is het resultaat van de juiste infrastructuurkeuzes. De 5×5 matrix is ontworpen rondom EU-soevereiniteit en regelgeving — van de grond af aan.

  • 01 Data blijft altijd in de EU. Geen uitzonderingen.
  • 02 ISO 27001 template-configuratie vanaf dag één.
  • 03 EU AI Act-compliance ingebouwd in de observability-laag.
  • 04 PII-bescherming afgedwongen op elk data-integratiepunt.
AVG / GDPR

AVG / GDPR

Alle dataverwerking binnen EU-jurisdictie. Dataresidentie gegarandeerd door sovereign hosting op Scaleway.

EU AI Act

EU AI Act

Risicoclassificatie, transparantie-eisen en menselijk toezicht ingebouwd in de AI operation layer.

ISO 27001

ISO 27001

Informatiebeveiligingsbeheer conform de ISO 27001-norm voor alle infrastructuurlagen.

On demand — Infrastructuur deep dive

Bekijk: een sovereign AI-stack van scratch bouwen.

In deze sessie lopen Marten en Ruben live door de 5×5 matrix — ze laten zien wat elke floor en pilaar in de praktijk betekent, met echte Scaleway-configuraties en observability-dashboards.

Klaar om uw IT-landschap toekomstbestendig te maken?

Begin met een 2-daagse IT-infrastructuur-workshop. We toetsen uw architectuur aan de 5×5 matrix en leveren een concrete blauwdruk — met technologiekeuzes, kostenraming en een gefaseerd uitrolplan.