Een directie die elk kwartaal om een overzicht vraagt. Een Power BI-rapport waar de rest van de organisatie al in kijkt. Een assistent die vragen over uw AI-systemen moet kunnen beantwoorden. Daarvoor is deze API er: alleen lezen, met een token dat u zelf aanmaakt en weer intrekt.
/api/v1/me aan. Die geeft uw organisatienaam terug en verder niets.curl -H "Authorization: Bearer aich_..." \
https://www.aicompliancehub.nl/api/v1/meAlles onder /api/v1/, alles met de methode GET. Er bestaan geen schrijf-endpoints.
| Pad | Wat het geeft |
|---|---|
/me | De organisatie, het pakket en het label van uw token. Geeft geen registerdata, dus hiermee controleert u of een verbinding werkt. |
/systems | De AI-systemen en AI-agents die deze organisatie in haar register heeft staan, met risicoclassificatie, rol onder de AI Act, status en reviewplanning. |
/obligations | De compliance-verplichtingen per AI-systeem, met de vindplaats in de AI Act, de status en de eventuele deadline. |
/tasks | De compliance-taken van de organisatie: wat er nog moet gebeuren, met prioriteit, deadline en het artikel waar de taak uit voortkomt. |
/documents | De compliance-documenten van de organisatie, als metadata. De inhoud van een document komt hier bewust niet doorheen; die staat in het platform zelf. |
/systems/{id} | Eén AI-systeem met alle detailvelden erbij, inclusief de agent-eigenschappen en de onderbouwing van de classificatie. |
/score | De compliance-score zoals het dashboard hem rekent, opgesplitst in wettelijk en governance, met de kritieke gaten apart. |
Een onbekende waarde of een onbekende parameternaam levert een 400 op met de reden erbij, nooit stilzwijgend een ongefilterde lijst. Alle lijsten pagineren met limit (maximaal 200) en offset.
/systems/obligations/tasks/documentsOp /api/v1/mcp draait een server die het Model Context Protocol spreekt. Daarmee bevraagt een AI-assistent uw register zelf, in plaats van dat iemand antwoorden overtypt. Hij gebruikt hetzelfde token en kan precies hetzelfde als de API hierboven: lezen.
claude mcp add --transport http aicompliancehub \
https://www.aicompliancehub.nl/api/v1/mcp \
--header "Authorization: Bearer aich_..."register_list_systems — De AI-systemen en AI-agents die deze organisatie in haar register heeft staan, met risicoclassificatie, rol onder de AI Act, status en reviewplanning.register_list_obligations — De compliance-verplichtingen per AI-systeem, met de vindplaats in de AI Act, de status en de eventuele deadline.register_list_tasks — De compliance-taken van de organisatie: wat er nog moet gebeuren, met prioriteit, deadline en het artikel waar de taak uit voortkomt.register_list_documents — De compliance-documenten van de organisatie, als metadata. De inhoud van een document komt hier bewust niet doorheen; die staat in het platform zelf.Meedraaien als custom connector in claude.ai vraagt OAuth met dynamische clientregistratie. Dat bouwen we zodra een klant erom vraagt. Clients die een vaste header meesturen werken vandaag al. Dat is de gangbare manier om een eigen assistent aan te sluiten.
Elk antwoord draagt een ok-vlag. Bij een lijst zit er een pagination-blok bij met het totaal, zodat u weet of er meer is.
{
"ok": true,
"data": [ … ],
"pagination": { "limit": 50, "offset": 0, "total": 214, "has_more": true }
}| Code | HTTP | Betekenis |
|---|---|---|
missing_token | 401 | Er zat geen Authorization-header op het verzoek. |
invalid_token | 401 | Het token is onbekend of ingetrokken. |
not_available | 403 | API-toegang hoort bij Scale. |
not_found | 404 | Het gevraagde systeem bestaat niet binnen uw organisatie. |
invalid_parameter | 400 | De melding noemt het filter of de pagineerwaarde die fout is. |
rate_limited | 429 | Uurlimiet bereikt. De Retry-After-header zegt hoelang. |
server_error | 500 | Er ging iets mis aan onze kant. |
Schrijven. Een register is pas bewijs als aantoonbaar is dat een mens elk systeem heeft beoordeeld. Een script dat rijen aanmaakt haalt die bodem weg, dus er komen geen schrijf-endpoints. Moeten uw agents zich wél automatisch aanmelden, gebruik dan het aanmeldpunt: aanmeldingen landen in een wachtrij waar een beheerder ze beoordeelt.
De inhoud van documenten. De API geeft de registratie van een document, met titel, type en datum. Het document zelf blijft in het platform.
Interne sleutels en notities. Wie een systeem heeft goedgekeurd komt als naam en e-mailadres mee, niet als database-sleutel. Beoordelingsnotities blijven binnen het platform: de API levert het register, het gesprek erover blijft intern.