EU Sovereignty Score
Niet-EU leverancierAI-beveiligingHoofdkantoor: US

Promptfoo: soevereiniteitsscore en 8 Europese alternatieven

Promptfoo is een open-source CLI en bibliotheek voor het evalueren en red-teamen van toepassingen op basis van grote taalmodellen. Teams testen er prompts, modellen en RAG-pijplijnen mee, vergelijken modellen van verschillende aanbieders naast elkaar en testen agents op kwetsbaarheden als prompt injection, jailbreaks, PII-lekken en onveilig toolgebruik. Het draait in CI/CD-pijplijnen en kan worden geïnstalleerd via npm, Homebrew of pip. Evaluaties draaien volgens het project lokaal, zodat prompts op uw eigen machine blijven. Voor bedrijven noemt de website integraties on-premise of in de cloud.

Promptfoo is MIT-gelicenseerd, dus u kunt de code inspecteren en zelf draaien. In maart 2026 maakte het bedrijf bekend door OpenAI te worden overgenomen; het zegt dat het open-sourceproject open blijft en onderhouden wordt. Voor een Europese organisatie is dan relevant dat de eigenaar van de commerciële aanbieder een niet-Europese AI-leverancier is, terwijl lokaal gebruik van de open-sourcetool geen gegevens naar de aanbieder hoeft te sturen.

Soevereiniteitsscore
49 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-210
    Hoofdkantoor in de VS: CLOUD Act en FISA 702
  • Dataresidentie SOV-30
    Geen hosting in Europa (self-host)
  • Cryptografische sleutelsoevereiniteit SOV-390
    Zelf te hosten: encryptiesleutels in eigen beheer
  • Vrijheid van lock-in SOV-680
    Open-source: lage overstapkosten
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-665
    Broncode inzichtelijk, forkbaar en zelf te draaien

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 4 oktober 2026
HoofdkantoorUS (US)Met de hand gecontroleerd
EU-adequaatheidsbesluitAlleen voor bedrijven die zelf zijn gecertificeerd onder het EU-VS Data Privacy FrameworkMet de hand gecontroleerd
SoevereiniteitsmodelDoor leverancier gehost (niet-EU)Met de hand gecontroleerd
Data-hostingself-hostMet de hand gecontroleerd
Open-sourceJaMet de hand gecontroleerd
GDPR-conformJaDoor leverancier opgegeven
CategorieAI-beveiliging
TypeProduct
Websitepromptfoo.dev ↗

Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor Promptfoo

De Europese alternatieven voor Promptfoo komen uit onze kennisbank van ruim 6.200 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 12 Europese AI-beveiliging-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is Promptfoo een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij Promptfoo een rol speelt

Promptfoo heeft het hoofdkantoor in de Verenigde Staten. Amerikaanse leveranciers vallen onder de CLOUD Act en FISA 702: Amerikaanse autoriteiten kunnen toegang tot data vorderen, ook als die data in een Europees datacenter staat. Dat is de kern van de jurisdictionele blootstelling in ons model.

Promptfoo host data buiten de EU (self-host). Persoonsgegevens verlaten daarmee de EU, wat onder de AVG een doorgiftemechanisme vereist en de dataresidentiescore laag maakt.

Promptfoo is open-source. U kunt de broncode controleren, de software zelf hosten en de encryptiesleutels in eigen beheer houden. Overstappen is eenvoudiger omdat data en software niet aan één partij gebonden zijn.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt Promptfoo samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor Promptfoo?

Dat hangt af van je use case. Sterke EU-alternatieven voor Promptfoo zijn onder meer 2021.AI GRACE, CalypsoAI en Giskard. Op deze pagina vergelijk je 8 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor Promptfoo?

Ja. Open-source EU-alternatieven voor Promptfoo zijn onder meer Giskard en Mistral Shieldstral. Daarmee houd je je data volledig in eigen beheer en kun je desgewenst zelf hosten.

Is Promptfoo AVG-conform en waar staat de data?

Promptfoo heeft het hoofdkantoor in US en host data in self-host. De leverancier geeft aan AVG-conform te zijn, maar de data valt onder niet-EU jurisdictie. Voor volledige EU-dataresidentie bieden de EU-alternatieven op deze pagina doorgaans meer zekerheid.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 4 oktober 2026.

Bronnen

Openbare bronnen die bij de laatste controle van dit record zijn gebruikt.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Nog geen publiek compliance-bewijs vastgelegd voor deze leverancier. Kent u de DPA of subverwerkerslijst? Klopt er iets niet? Stel een correctie voor

Digitale soevereiniteit in AI-beveiliging

AI-beveiliging: Beveiliging voor AI/LLM-systemen — prompt-injectiedetectie, AI red-teaming, agentic security posture management en AI-governance guardrails. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
8 Europese alternatieven voor Promptfoo — AVG-proof & EU-gehost · EU Sovereignty Score