Rechten van de gebruiker
Een workflow werkt namens een mens en erft diens rechten. Een document dat die persoon niet mag openen, komt ook niet in een antwoord terecht.
Veiligheid en data
Een workflow ziet alleen wat de mens namens wie hij werkt mag zien. Verwerking gebeurt in de EU, elke stap komt in een logboek, en waar de gevolgen groot zijn beslist een mens.
Uitgangspunten
Veiligheid is bij AI-workflows geen laag die je er achteraf omheen legt. Het zit in wat de workflow mag zien, wat hij zelf mag doen, en of achteraf te reconstrueren is wat er gebeurd is.
Die drie vragen beantwoorden we per proces, samen met jouw beheerder, voordat er iets in productie gaat.
Wat er met gegevens gebeurt
De workflow haalt alleen op wat hij voor deze taak nodig heeft, via de koppeling en met de rechten van de gebruiker.
De verwerking vindt plaats op infrastructuur in de EU. Welke leveranciers daarbij betrokken zijn, leggen we per workflow vast.
Het resultaat is een concept, een taak of een voorgestelde wijziging met zichtbaar verschil en bronverwijzing.
Voorstel, goedkeuring en uitvoering komen in het logboek, zodat achteraf te zien is wie wat besloot.
↻ elke stap wordt gelogd
Controleniveaus
| Niveau | Wat de workflow doet | Waar de mens zit | Wanneer we dit kiezen |
|---|---|---|---|
| Alleen lezen | Haalt op, vat samen, signaleert | Leest het resultaat | Rapportage, kennisvragen, monitoring |
| Menselijke goedkeuring | Doet een voorstel met zichtbaar verschil | Keurt goed, past aan of wijst af | E-mail, CRM-wijzigingen, documenten, alles met gevolgen |
| Automatisch met logboek | Voert uit en legt vast | Controleert achteraf via het logboek | Kleine, terugdraaibare handelingen in één systeem |
Eerlijk over bewijs
Op deze pagina staan geen keurmerken. Een badge is pas iets waard als er een geldig certificaat, een afgeronde audit of een ondertekende overeenkomst achter zit, en wat wij hier zetten moet controleerbaar zijn. Tot die documenten er liggen, noemen we ze niet.
[[BEWIJS NODIG: status van certificeringen en audits (ISO 27001, pentest, AVG-verwerkersovereenkomst, AI Act-classificatie) met documentdatum — eigenaar: directie]]
[[BRON NODIG: actuele lijst van subverwerkers en modelleveranciers per workflow, met verwerkingsregio — eigenaar: directie]]
Eigenaarschap
Koppelingen draaien op jouw accounts en rechten. Wij vragen geen toegang die breder is dan het proces waarvoor we bouwen.
Voordat er iets naar productie gaat, staat op papier wie eigenaar is van de workflow, de kennisbronnen en de koppelingen.
Stoppen betekent dat toegang wordt ingetrokken en dat je houdt wat van jou is: je data, je documenten en de beschrijving van het proces.
Als een systeem of koppeling verandert, moet iemand de workflow bijwerken. Wie dat doet en hoe snel, spreken we af in plaats van het te veronderstellen.
Wij bouwen workflows bovenop modellen van leveranciers en zetten klantdata niet in om modellen te trainen. Welke leverancier per workflow wordt gebruikt en wat er in de voorwaarden van die leverancier staat, leggen we per traject vast.
Nee, dat is het uitgangspunt: de workflow erft de rechten van de gebruiker namens wie hij werkt. Als de rechten in het bronsysteem te ruim staan, lost een workflow dat niet op; dan is dat een bevinding die we melden.
Welke bronnen zijn geraadpleegd, welk voorstel is gedaan, wie heeft goedgekeurd of afgewezen en wat er daarna is weggeschreven, met tijdstip.
Op infrastructuur in de EU. Welke onderdelen en leveranciers daarbij betrokken zijn, leggen we per workflow vast voordat hij in productie gaat.
Die hoort bij elk traject en tekenen we voordat we met echte gegevens werken. De actuele versie en de status van onze certificeringen staan hierboven als openstaand punt gemarkeerd zolang de documenten niet definitief zijn.
Vertel welke regels bij jullie gelden. We zeggen vooraf wat daarbinnen kan en wat niet.