De audit-log is database-onwijzigbaar en hash-chained — manipulatie is detecteerbaar, exports zijn ondertekend. Audit-packs genereren uit live data, en AVG-rechten zijn ingebouwde flows, geen projecten.
Onwijzigbaar door de engine
Updates en deletes op de audit-log worden door de database zelf geweigerd. Elk record draagt een cryptografische link naar zijn voorganger; de keten is op verzoek verifieerbaar en exports zijn ondertekend.
Auditseizoen, gecomprimeerd
Kies een framework en een datumbereik: SOX, ISO 27001 Annex A.9, HIPAA §164.312 of GDPR Art. 32 — een ZIP met geïndexeerd bewijs en framework-citaties. GDPR Art. 17-wissing en Art. 20-portabiliteit zijn ingebouwde selfservice-flows.
Een kickoff van 30 minuten koppelt je HR-feed en één systeem — werkende POC dezelfde dag.