Blackbirds heeft de ISO 27001-certificering behaald. Het information security management system van het bedrijf voldoet daarmee aantoonbaar aan de internationale standaard voor het beschermen en beheersen van gevoelige data. Voor een AI-leverancier die zorgorganisaties, publieke diensten en logistieke netwerken bedient, is dat een verschil met gewicht: een interne werkwijze wordt toetsbaar voor een externe partij.
Status: live
Blackbirds bouwt operationele AI-platforms die roosters plannen, vraag voorspellen, compliance beheren en documentatie genereren. In elk van die functies staat databeveiliging centraal. Klanten kunnen vaak niet zelf inspecteren hoe een rooster tot stand komt of hoe beschikbaarheidsdata tussen locaties beweegt. ISO 27001 maakt dat proces toetsbaar zonder dat een klant het zelf hoeft na te lopen.
Blackbirds ontwerpt beveiliging in vanaf het begin, niet als correctie achteraf. De certificering bevestigt die keuze extern. Een geaccrediteerde instantie heeft getoetst hoe het bedrijf risico's identificeert, toegang beheerst, data beschermt tijdens transport en opslag, incidenten afhandelt en de eigen beveiligingspositie herziet.
De audit dekt de volledige operationele suite: planning, forecasting, compliance en documentatie. Elk onderdeel gebruikt hetzelfde beveiligde datamodel, binnen één gecertificeerd management system.
ISO 27001 vereist periodieke herbeoordeling en actief onderhoud. Certificering is een startpunt voor een terugkerende audit-cyclus, niet een vast resultaat. De eerste surveillance-audit staat gepland.
"De certificering maakt zichtbaar wat al waar was," zegt Mathijs, Chief of Staff bij Blackbirds en verantwoordelijk voor het certificeringstraject. "Beveiliging zat vanaf de eerste ontwerpkeuze ingebouwd in de manier waarop het platform informatie verwerkt. Een externe partij kan dat nu bevestigen."
"COO's zitten niet te wachten op nog meer software. Ze willen operationele samenhang waar ze achter kunnen staan. ISO 27001 geeft ze een concreet aanknopingspunt: de data die door planning, forecasting, compliance en documentatie beweegt, zit in één beheerste en geauditeerde omgeving."