Versie 0.2.2 voegt aan MyFina infrastructuur op de server toe voor AI-bewerkingen (spraak en bonnetjes herkennen). Dit is infrastructuur voor de mobiele apps — in de webapp zelf zit geen AI-scherm.

Standaard uitgeschakeld

Een verse installatie van MyFina stuurt geen gegevens naar Anthropic. Inschakelen is een bewuste handeling van de eigenaar in het beheerpaneel (/admin/settings → AI). Tot die tijd antwoorden alle endpoints /api/mobile/v1/ai/* met 503 ai_unavailable.

Bescherming tegen onbedoelde uitgaven

Naast de grote kill-switch zijn er drie afzonderlijke barrières:

  1. Env-override AI_KILL_SWITCH — overruled globaal elke waarde in de database.
  2. Daglimiet per gebruiker — een atomaire teller in één enkele database-bewerking (geen TOCTOU tussen controleren en ophogen).
  3. Daglimiet voor kosten in USD — blijken de antwoorden abnormaal duur, dan wordt de volgende aanroep geweigerd tot middernacht UTC.

Privacy

Het stuk over Anthropic in /legal/privacy is nog een DRAFT — de juridische formulering voor de DPA en de regio van de gegevensopslag is niet af. Geen “vullen we later wel in en tot die tijd schrijven we niets” — elke voorwaarde staat in de privacyverklaring voordat de functie voor gebruikers beschikbaar komt.

Hoe het verdergaat

Fase 2 is het scherm in de mobiele apps (Android woont in een eigen repository) met een opt-in-schakelaar en een duidelijke markering bij elk herkend bonnetje / spraakcommando. Tot die tijd blijft de infrastructuur stil.