Ga naar hoofdinhoud
WAIMAKERS
Over onsCarrièresContact
|
Plan een gesprek
Terug naar overzicht

Mistral AI

Mistral AI

PartialEU: AvailableOpt-out Available30 DaysMulti-region

Zakelijk Abonnement

€14.99/mo (Pro), custom (Enterprise)

Enterprise Functies

Self-deployment, EU hosting (Sweden + France), Mistral Compute, SOC 2, not subject to US CLOUD Act, hybrid deployment

Laatst bijgewerkt

March 23, 2026

Mistral AI - GDPR & Gegevensprivacy Overzicht (EU)

Versie: maart 2026 - opgesteld door WAIMAKERS B.V.

Samenvatting

Mistral AI is een Frans AI-bedrijf (gevestigd in Parijs, waarde €6 miljard per juni 2024) dat frontier large language models aanbiedt via twee hoofdproducten: La Plateforme (API) en Le Chat (ChatGPT-achtige interface).

Belangrijkste GDPR-overwegingen voor Europese klanten:

  • ✅ EU-bedrijf: Frans bedrijf, hoofdkantoor in Parijs; gegevens standaard gehost in de EU (Zweden)
  • ⚠️ Uitbreiding naar de VS in feb 2025: Google Cloud Platform-subverwerker uitgebreid met verwerking in de VS (naast EU/Ierland)
  • ✅ API (La Plateforme): Gegevens NIET gebruikt voor training; 30 dagen bewaartermijn auditlogboeken
  • ⚠️ Le Chat: KAN gegevens gebruiken voor training, tenzij gebruiker zich afmeldt (alle abonnementen); GEEN Zero Data Retention (ZDR) beschikbaar op enig niveau
  • ⚠️ Recente GDPR-compliance: Klacht ingediend bij de Franse CNIL in feb 2025; Mistral paste beleid stilletjes aan - opt-out nu toegankelijk voor gratis gebruikers; CNIL publiceerde richtlijnen over GDPR-grondslagen voor AI-training (juni 2025)
  • ✅ SOC 2 gecertificeerd: Rapport op aanvraag beschikbaar voor klanten
  • ⚠️ ISO 27001: In behandeling, nog niet afgerond
  • ✅ Optie voor zelfimplementatie: Volledige controle via open-weight modellen (Mistral 7B, Mixtral, Mistral Large) op uw eigen infrastructuur
  • ✅ Niet onderworpen aan US CLOUD Act: Als Frans bedrijf zijn Mistral-gegevens niet onderhevig aan Amerikaanse overheidstoegang op grond van de CLOUD Act
  • ✅ Le Chat staat bovenaan onafhankelijke AI-privacyranglijst (feb. 2026)
  • ✅ Mistral Compute gelanceerd (juni 2025): 18.000 NVIDIA-chips in Frankrijk - eigen EU-infrastructuur uitgebreid
  • ✅ Koyeb overgenomen (feb. 2026): Eerste overname voor cloudimplementatiemogelijkheden
  • ✅ €1,2 miljard toegezegd voor Zweedse AI-datacenters
  • ✅ 1,4 GW Parijs AI-campus gepland (met MGX/Bpifrance/NVIDIA)

Aanbeveling: Voor GDPR-gevoelige werklasten: gebruik La Plateforme API (niet Le Chat) of overweeg zelfimplementatie voor maximale controle. Le Chat heeft architecturale beperkingen (geen ZDR) en kan gegevens gebruiken voor training.


Vergelijking van Mistral AI-aanbiedingen (EU-focus)

Niveau Training op gegevens? EU-dataresidentie Bewaring Compliance Prijs (EUR)
Free ⚠️ Le Chat: Ja (tenzij opt-out) ⚠️ EU + VS (per feb 2025) Tot handmatige verwijdering GDPR-compliant (na update feb 2025) €0
Pro ⚠️ Le Chat: Ja (tenzij opt-out) ⚠️ EU + VS Tot handmatige verwijdering GDPR, SOC 2 (op aanvraag) €14,99/maand
Team ⚠️ Le Chat: Ja (tenzij opt-out) ⚠️ EU + VS Tot handmatige verwijdering GDPR, SOC 2 (op aanvraag) €24,99/gebruiker/maand (min 2 gebruikers)
Enterprise ⚠️ Le Chat: Ja (tenzij opt-out) ✅ API: NEE ⚠️ EU + VS (of zelfimplementatie: volledige controle) API: 30 dagen auditlogboeken Le Chat: Tot verwijdering GDPR, SOC 2, ISO 27001 (in behandeling) Maatwerk prijs
API (La Plateforme) ✅ NEE (contractueel) ⚠️ EU + VS 30 dagen (alleen audit/misbruikmonitoring) GDPR, SOC 2 (op aanvraag) Pay-as-you-go of abonnement
Zelfimplementatie ✅ NEE (volledige controle) ✅ Uw infrastructuur Uw keuze Uw verantwoordelijkheid Alleen hostingkosten

Aandachtspunten voor Europa

⚠️ Kritieke wijzigingen per februari 2025:

  • VS-verwerking toegevoegd: Mistral heeft Google Cloud Platform uitgebreid met de VS naast EU/Ierland. Gegevens kunnen nu in de VS worden verwerkt.[1]
  • GDPR-klacht opgelost: Klacht ingediend bij de Franse CNIL over het feit dat Le Chat geen opt-out bood aan gratis gebruikers; privacybeleid bijgewerkt op 6 feb 2025 om alle gebruikers (gratis en betaald) in staat te stellen zich af te melden voor training.[2][3][4]
  • Wijziging meldingsbeleid: Mistral stelt klanten niet langer in kennis van wijzigingen van subverwerkers (alleen van toevoegingen/vervangingen), waardoor de VS-uitbreiding zonder kennisgeving kon plaatsvinden.[1]

Infrastructuur: Google Cloud Platform (Zweden primair, Ierland back-up, VS toegevoegd feb 2025). Mistral Compute gelanceerd juni 2025 (18.000 NVIDIA-chips in Frankrijk). Koyeb overgenomen in maart 2026 voor cloudimplementatie. €1,2 miljard toegezegd voor Zweedse AI-datacenters. 1,4 GW AI-campus in Parijs gepland (met MGX/Bpifrance/NVIDIA).[5][6]

Gegevensbewaring:

  • API: 30 dagen auditlogboeken voor operationele monitoring/misbruikdetectie (niet gebruikt voor training)[7]
  • Le Chat: Geen ZDR beschikbaar op ENIG abonnement (architecturele vereiste voor gespreksgeschiedenis); gegevens worden alleen verwijderd bij handmatige actie van de gebruiker[8]

Prijsstelling: Alle prijzen in EUR. Gratis niveau beschikbaar; Pro €14,99/maand; Team €24,99/gebruiker/maand (minimum 2 gebruikers, €50/maand totaal); Enterprise maatwerk.[9]

Opt-out voor training: Nu beschikbaar voor alle gebruikers (Free, Pro, Team, Enterprise) per update privacybeleid op 6 feb 2025.[10][4]


Is Mistral AI GDPR-Compliant?

Kort antwoord: Ja, na de privacybeleidupdate van februari 2025. Le Chat wordt echter NIET aanbevolen voor gevoelige gegevens vanwege (1) geen ZDR-optie, (2) standaard opt-in voor training, en (3) VS-verwerking. La Plateforme API of zelfimplementatie zijn veiligere opties voor GDPR-gevoelige werklasten.

Van toepassing op alle abonnementen

  • EU-bedrijf - Frans bedrijf (Parijs) onderworpen aan de GDPR en toezicht van de Franse gegevensbeschermingsautoriteit (CNIL)[11]
  • EU-datahosting - Zweden (primair), Ierland (back-up), maar VS toegevoegd feb 2025[6][1]
  • DPA beschikbaar - Standaard verwerkersovereenkomst; lijst van subverwerkers op trust.mistral.ai[12]
  • Recht op opt-out - Alle gebruikers kunnen zich afmelden voor training (bijgewerkt op 6 feb 2025)[10][4]
  • Versleuteling - Gegevens versleuteld in transit en in rust, gerepliceerd over meerdere EU-zones[13]
  • SOC 2 - Op aanvraag beschikbaar voor klanten[13]

Afhankelijk van het abonnement

Free, Pro, Team:

  • Uitsluitend Le Chat (geen API-toegang op Free/Pro; Team omvat beperkte API)
  • Opt-out voor training beschikbaar, maar moet handmatig worden ingesteld
  • Geen ZDR (gegevens bewaard tot handmatige verwijdering)
  • Gegevens kunnen in de VS worden verwerkt

Enterprise:

  • API-toegang met contractuele no-training-garantie
  • Maatwerk implementatieopties (inclusief zelfgehost)
  • Toegang tot SOC 2-rapport
  • Maatwerk bewaarbeleid onderhandelbaar
  • ISO 27001-certificering in behandeling (nog niet afgerond)[14]

Le Chat (Consumenteninterface)

Wat het is: ChatGPT-achtige conversatie-interface toegankelijk via chat.mistral.ai.

Trainingsbeleid: Standaard KAN Mistral informatie uit prompts, feedback en gebruikerservaring gebruiken om modellen te verbeteren. Gebruikers kunnen zich afmelden via de instellingen.[10]

⚠️ Belangrijke beperking: Zero Data Retention (ZDR) is NIET beschikbaar in Le Chat voor enig abonnement (Free, Pro, Team, Enterprise). Dit is een architecturele vereiste - Mistral moet gespreksgegevens opslaan om de functionaliteit voor gespreksgeschiedenis te bieden.[8]

Verwijdering van gegevens: Gesprekken worden bewaard totdat:

  • De gebruiker het gesprek handmatig verwijdert, OF
  • De gebruiker het volledige account verwijdert

Opt-out-proces: Instellingen → training op gebruikersgegevens uitschakelen (beschikbaar voor alle abonnementen per 6 feb 2025)[10][4]

Prijsstelling:

  • Free: €0/maand
  • Pro: €14,99/maand
  • Team: €24,99/gebruiker/maand (min 2 gebruikers)
  • Enterprise: Maatwerk

Wanneer te gebruiken: Persoonlijk experimenteren, niet-vertrouwelijk brainstormen, onderzoek met publieke informatie.

Wanneer NIET te gebruiken: Klantgegevens, persoonsgegevens onder de GDPR, bedrijfsgeheimen, gereguleerde informatie, gegevens die ZDR vereisen.


La Plateforme (API)

Wat het is: API-toegang tot Mistral's modellen (Mistral Large 2, Mixtral 8x22B, Mistral Small, etc.) voor ontwikkelaars en applicaties.

Trainingsbeleid: Via de API ingediende gegevens worden NIET gebruikt voor modeltraining (contractuele garantie).[15]

Bewaring: API-logboeken bewaard gedurende 30 dagen voor auditing en misbruikmonitoring, daarna automatisch verwijderd.[7]

⚠️ Enterprise ZDR: Niet expliciet bevestigd in publieke documentatie. Enterprise-klanten dienen rechtstreeks maatwerk-zero-retention-contracten aan te vragen.

Gegevensverwerking: Zweden (primair), Ierland (back-up), VS (toegevoegd feb 2025) via Google Cloud Platform.[6][1]

Compliance: SOC 2 (op aanvraag), ISO 27001 in behandeling, GDPR-compliant.[13][14]

Prijsstelling: Pay-as-you-go of abonnement; zie mistral.ai/pricing voor actuele tarieven.

Wanneer te gebruiken: Productieapplicaties, API-integraties, geautomatiseerde workflows waarvoor een contractuele no-training-garantie vereist is.

Wanneer NIET te gebruiken: Als VS-verwerking onaanvaardbaar is (overweeg dan zelfimplementatie).


Zelfimplementatie (Volledige Controle)

Wat het is: Implementeer Mistral's open-weight modellen (Mistral 7B, Mixtral 8x7B, Mixtral 8x22B, Mistral Large) op uw eigen infrastructuur via vLLM, TensorRT-LLM of TGI.[16]

Training: Uw keuze - geen betrokkenheid van Mistral-cloud.

Bewaring: Uw keuze.

Dataresidentie: Uw infrastructuur (EU, on-premises, etc.).

Compliance: Uw verantwoordelijkheid.

Prijsstelling: Geen Mistral-kosten; uitsluitend uw hosting-/rekenkosten.

Aanbevolen engines:

  • vLLM (alleen Python, OpenAI-compatibele API)[17]
  • TensorRT-LLM (NVIDIA-geoptimaliseerd)[18]
  • TGI (Hugging Face)[19]

Infrastructuurbeheertools: SkyPilot, Cerebrium[16]

Wanneer te gebruiken: Sterk gereguleerde sectoren, air-gapped omgevingen, volledige datasouvereiniteit vereist, VS-verwerking onaanvaardbaar.

Wanneer NIET te gebruiken: Gebrek aan ML/DevOps-expertise, kleinschalige gebruiksscenario's waarbij de API kosteneffectiever is.


Gegevensverwerkingsstroom

Le Chat (consumenteninterface)

Gebruiker dient prompt in
  ↓
Mistral-servers (EU + VS via Google Cloud Platform)
  ├─ Verwerkt door geselecteerd model
  ├─ Antwoord gegenereerd
  └─ Gesprek opgeslagen (geen ZDR-optie)
      ├─ Opt-out training: NIET gebruikt voor training
      └─ Opt-in training (standaard): KAN worden gebruikt voor training

Gegevens blijven bewaard totdat:
  - Gebruiker het gesprek handmatig verwijdert, OF
  - Gebruiker account verwijdert

Noot: GDPR-klacht van februari 2025 leidde tot update van het privacybeleid waardoor alle gebruikers zich kunnen afmelden.[2][4]

La Plateforme (API)

API-verzoek
  ↓
Mistral-servers (EU + VS via Google Cloud Platform)
  ├─ Verwerkt door geselecteerd model
  ├─ Antwoord teruggegeven aan client
  └─ Logboeken 30 dagen bewaard (audit/misbruikmonitoring)
      ├─ NIET gebruikt voor training (contractueel)
      └─ Na 30 dagen automatisch verwijderd

Enterprise:
  - Maatwerk bewaarbeleid onderhandelbaar
  - ZDR-contracten beschikbaar (rechtstreeks aanvragen)

Zelfimplementatie

API-verzoek
  ↓
Uw infrastructuur (uw keuze)
  ├─ Verwerkt door zelfgehost model
  ├─ Antwoord teruggegeven
  └─ Geen betrokkenheid van Mistral-cloud

Gegevensverwerking: Uw verantwoordelijkheid

Aanbevelingen (GDPR-first)

✅ Veilig voor productie (met voorbehouden)

  • La Plateforme API voor applicaties waarbij 30 dagen auditbewaring aanvaardbaar is en VS-verwerking is toegestaan
  • Zelfimplementatie voor air-gapped, sterk gereguleerde of EU-souvereiniteits-vereiste omgevingen

⚠️ Gebruik met voorzichtigheid

  • Le Chat Team/Enterprise uitsluitend voor interne samenwerking aan niet-gevoelige gegevens (geen ZDR beschikbaar)
  • API zonder maatwerk-contract als VS-verwerking een aandachtspunt is (vraag EU-exclusieve verwerking aan indien beschikbaar)

❌ Niet gebruiken

  • Le Chat (enig niveau) voor persoonsgegevens van klanten, bedrijfsgeheimen, gereguleerde gegevens of alles waarvoor ZDR vereist is
  • Enig Mistral-aanbod als VS-verwerking onaanvaardbaar is en zelfimplementatie niet haalbaar is

DPIA vereist voor

  • Verwerking van persoonsgegevens via Le Chat (enig niveau)
  • Hoog-risicoverwerking via API zonder maatwerk-DPA
  • Elk gebruiksscenario met bijzondere categorieën persoonsgegevens

EU-implementatie Checklist (Praktisch)

1. Kies het juiste product

  • ✅ API (La Plateforme) voor productie-apps met no-training-vereiste
  • ✅ Zelfimplementatie voor volledige souvereiniteit en EU-exclusieve verwerking
  • ❌ Le Chat voor gevoelige/vertrouwelijke gegevens (geen ZDR, standaard opt-in voor training)

2. Beoordeel DPA en subverwerkers

  • Vraag DPA aan bij Mistral (standaard beschikbaar)
  • Beoordeel lijst van subverwerkers op trust.mistral.ai[12]
  • Let op: Google Cloud Platform is de primaire subverwerker (EU + VS per feb 2025)[1]

3. Opt-out voor training configureren

  • Le Chat: Opt-out inschakelen in gebruikersinstellingen (beschikbaar voor alle abonnementen)[10]
  • API: No-training-garantie is contractueel (verifieer in overeenkomst)[15]

4. Gegevensstromen documenteren

  • Waar gegevens worden verwerkt: EU (Zweden/Ierland) + VS
  • Bewaringstermijnen: API 30 dagen, Le Chat tot handmatige verwijdering
  • Trainingsbeleid: API geen training, Le Chat opt-out vereist

5. Compliancedocumentatie opvragen

  • SOC 2-rapport (op aanvraag beschikbaar voor klanten)[13]
  • ISO 27001-status (in behandeling, nog niet afgerond)[14]
  • DPA en Standard Contractual Clauses (bij VS-overdrachtsbezwaren)

6. Beoordeel impact van VS-overdracht

  • Wijziging van februari 2025 staat VS-verwerking toe zonder kennisgeving
  • Indien onaanvaardbaar: onderhandel over EU-exclusieve verwerking of gebruik zelfimplementatie

7. Dataminimalisatie implementeren

  • Dien alleen noodzakelijke gegevens in via API/Le Chat
  • Verwijder PII voor indiening waar mogelijk
  • Gebruik pseudonimisering voor identificatoren

8. Beheer van rechten van betrokkenen

  • Le Chat: Gebruikers kunnen gesprekken handmatig verwijderen
  • API: Vraag verwijderingsprocedures op bij Mistral voor 30-daagse logboeken
  • Documenteer hoe GDPR-verzoeken om inzage worden afgehandeld

Veelgestelde Vragen bij Inkoop

V: Is Mistral AI een Europees bedrijf?

A: Ja. Mistral AI is een Frans bedrijf gevestigd in Parijs (15 rue des Halles, 75001 Parijs), opgericht in april 2023, gewaardeerd op €6 miljard per juni 2024.[11][20]

V: Waar worden gegevens opgeslagen en verwerkt?

A: Primaire hosting in Zweden via Google Cloud Platform, met back-up in Ierland. Vanaf februari 2025 heeft Mistral de VS toegevoegd aan GCP-verwerkingslocaties zonder voorafgaande kennisgeving.[6][1] Mistral bouwt ook een eigen datacenter van €1 miljard nabij Parijs.[5]

V: Gebruikt Mistral onze gegevens om modellen te trainen?

A: Afhankelijk van het product:

  • La Plateforme API: NEE. Contractuele garantie dat API-gegevens niet worden gebruikt voor training.[15]
  • Le Chat: KAN gegevens gebruiken voor training, TENZIJ u zich afmeldt. Opt-out is nu beschikbaar voor alle abonnementen (Free, Pro, Team, Enterprise) per update privacybeleid van 6 feb 2025.[10][4]

V: Is Zero Data Retention (ZDR) beschikbaar?

A: Le Chat: GEEN ZDR op enig abonnement (architecturele beperking voor gespreksgeschiedenis).[8]

API: 30 dagen auditlogboekbewaring. Enterprise ZDR-contracten zijn mogelijk beschikbaar, maar worden niet publiek gedocumenteerd - neem rechtstreeks contact op met Mistral Sales.

Zelfimplementatie: Volledige controle over bewaring.

V: Waar ging de GDPR-klacht van februari 2025 over?

A: Er werd een klacht ingediend bij de Franse CNIL (gegevensbeschermingsautoriteit) met het verwijt dat gratis gebruikers van Le Chat zich niet konden afmelden voor training, terwijl betaalde gebruikers dat wel konden. Mistral heeft dit opgelost door het privacybeleid op 6 februari 2025 bij te werken, zodat ALLE gebruikers (gratis en betaald) zich kunnen afmelden.[2][3][21][4]

V: Welke compliancecertificeringen heeft Mistral?

A:

  • ✅ SOC 2: Op aanvraag beschikbaar voor klanten[13]
  • ⚠️ ISO 27001: In behandeling (nog niet afgerond)[14]
  • ✅ GDPR-compliant: Frans bedrijf onderworpen aan de GDPR
  • ❌ HIPAA: Niet vermeld in publieke documentatie

V: Kan ik gegevensverwerking beperken tot uitsluitend de EU?

A: Niet standaard per februari 2025 (VS-verwerking toegevoegd).[1] Opties:

  • Neem contact op met Mistral Enterprise Sales voor onderhandeling over EU-exclusieve verwerking
  • Gebruik zelfimplementatie voor volledige controle over gegevenslocatie

V: Hoe lang worden gegevens bewaard?

A:

  • API: 30 dagen (uitsluitend auditlogboeken, daarna automatisch verwijderd)[7]
  • Le Chat: Tot de gebruiker het gesprek of het account handmatig verwijdert[8]

V: Welke modellen zijn beschikbaar voor zelfimplementatie?

A: Mistral 7B, Mixtral 8x7B, Mixtral 8x22B, Mistral Large (123B parameters). Allen beschikbaar onder permissieve open-weight licenties.[20][16]

V: Wat is de relatie van Mistral met Microsoft Azure?

A: Strategisch partnerschap gelanceerd in 2024. Mistral-modellen (Large 2, Mixtral, Nemo, etc.) beschikbaar via Azure AI Foundry als Model-as-a-Service (MaaS) of real-time endpoints. Azure-implementatie valt onder het DPA- en compliancekader van Microsoft (los van Mistral's eigen cloud).[20][22]


Aandachtspunten & Voorbehouden

⚠️ VS-uitbreiding februari 2025: Mistral heeft de Google Cloud Platform-subverwerker uitgebreid met VS-verwerking (naast de EU) zonder voorafgaande kennisgeving aan klanten. Deze wijziging viel samen met een update van het meldingsbeleid - Mistral stelt klanten nu alleen in kennis van toevoegingen/vervangingen van subverwerkers, niet van wijzigingen.[1]

⚠️ Geen Le Chat ZDR: Zero Data Retention is architecturaal onmogelijk in Le Chat, omdat gespreksgeschiedenis permanente opslag vereist. Dit geldt voor ALLE abonnementen, inclusief Enterprise.[8]

⚠️ ISO 27001 in behandeling: ISO 27001-certificering staat vermeld als "in behandeling" en is per oktober 2025 nog niet afgerond.[14]

⚠️ Opt-out voor training vereist: In tegenstelling tot sommige concurrenten is Mistral's standaardhouding voor Le Chat opt-IN voor training. Gebruikers moeten actief kiezen voor opt-out.[10]

✅ Voordeel als EU-bedrijf: Als Frans bedrijf is Mistral rechtstreeks onderworpen aan de GDPR en het toezicht van de CNIL, wat mogelijk sterkere handhaving biedt in vergelijking met niet-EU-leveranciers.

✅ Open-weight modellen: Mistral's inzet voor open-weight modellen (Mistral 7B, Mixtral) maakt zelfimplementatie mogelijk, waardoor ondernemingen volledige controle over gegevens hebben en het risico van cloudleveranciers wordt geëlimineerd.

⚠️ Geschiedenis van GDPR-klacht: Klacht ingediend in februari 2025; Mistral paste zijn beleid stilletjes aan om opt-out voor gratis gebruikers in te schakelen. CNIL publiceerde in juni 2025 richtlijnen over GDPR-grondslagen voor AI-training. Hoewel opgelost, toont het een reactief in plaats van proactief privacystandpunt.

✅ Niet onderworpen aan US CLOUD Act: Als Frans bedrijf dat is opgericht onder Frans recht, is Mistral niet onderhevig aan Amerikaanse overheidsverzoeken tot gegevensinzage op grond van de CLOUD Act - in tegenstelling tot Amerikaanse AI-leveranciers.

✅ Mistral Compute (juni 2025): Eigen compute-infrastructuur gelanceerd met 18.000 NVIDIA-chips in Frankrijk, waardoor de afhankelijkheid van Google Cloud Platform afneemt.

✅ Overname Koyeb (feb. 2026): Mistral's eerste overname voegt cloudimplementatiemogelijkheden toe voor Europese klanten.

✅ Le Chat privacyranglijst: Le Chat staat bovenaan een onafhankelijke AI-privacyranglijst (feb. 2026), vanwege de opt-out voor training en EU-hosting.


Disclaimer

Dit overzicht is uitsluitend bedoeld als informatief hulpmiddel. Wij adviseren klanten dringend om alle verwerkersovereenkomsten (DPA's) en privacydocumentatie grondig te bestuderen alvorens Mistral AI in productieomgevingen in te zetten - met name bij de verwerking van persoonsgegevens, bedrijfsgeheimen of gereguleerde informatie.

WAIMAKERS past dit principe ook intern toe; alle tools die wij gebruiken zijn grondig beoordeeld en opgenomen in onze eigen privacy- en beveiligingsdocumentatie.

Klanten dienen altijd zorgvuldig de officiële documentatie, voorwaarden en DPA's van elke AI-aanbieder die zij gebruiken te evalueren. WAIMAKERS kan niet juridisch aansprakelijk worden gesteld voor fouten, onnauwkeurigheden of voor de juistheid, actualiteit of volledigheid van de informatie in dit document; de uiteindelijke verantwoordelijkheid voor GDPR-compliance berust bij de klant.

Aandachtspunten die rechtstreekse verificatie bij Mistral vereisen:

  • Beschikbaarheid en prijsstelling van Enterprise Zero Data Retention
  • Opties en kosten voor EU-exclusieve verwerking
  • Tijdlijn voor afronding ISO 27001
  • Maatwerk DPA-voorwaarden voor sterk gereguleerde sectoren

Opgesteld en uitgegeven door WAIMAKERS B.V. - Maart 2026.


Referenties

  • https://mistral.ai/static/doc/fr-politique-de-confidentialite.pdf - Mistral AI Privacybeleid (6 februari 2025)
  • https://www.lefigaro.fr/secteur/high-tech/rgpd-mistral-ai-accuse-d-exploiter-illegalement-les-donnees-personnelles-de-ses-utilisateurs-20250212 - Le Figaro: Mistral AI GDPR-klacht
  • https://help.mistral.ai/en/collections/789666-trust-security-compliance - Mistral AI Trust, Beveiliging & Compliance
  • https://help.mistral.ai/en/articles/347617-do-you-use-my-user-data-to-train-your-artificial-intelligence-models - Mistral AI: Beleid inzake training op gebruikersgegevens
  • https://help.mistral.ai/en/articles/156194-does-mistral-ai-exploit-users-data-to-train-its-models - Mistral AI API Trainingsbeleid
  • https://trust.mistral.ai/ - Mistral AI Trust Center en Subverwerkers
  • https://docs.mistral.ai/deployment/self-deployment/overview - Mistral AI Documentatie Zelfimplementatie

Hulp nodig bij AI?

Plan een gesprek
WAIMAKERS

Learn. Lead. Make.

AI Transformation Boutique · Amsterdam

Maak werk inspirerend, maak bedrijven onstuitbaar.

Wie we helpen

Bekijk alle rollen & sectorenCEO's & BestuursledenPE & InvesteringsmanagersCFO's & Financieel LeidersInnovatiedirecteurenCTO's & IT-leidersCommercieel Directeuren

Wat we doen

Bekijk alle servicesOnze aanpakLearnMaatwerktrainingenAI Champions ProgrammaAgentic Way of WorkingE-learningLeadMake

Bedrijf

Over onsKennisbankContactCarrièresPodcast ↗

© 2026 WAIMAKERS. Alle rechten voorbehouden.

PrivacybeleidCookiebeleid