Menselijke controle

De workflow stelt voor. Je medewerker beslist.

Controle is geen tekst onderaan de pagina. Het bepaalt welke gegevens erin mogen, welke rechten de workflow krijgt en wanneer een mens moet ingrijpen.

Vier ontwerpkeuzes

01

Beperk de gegevensstroom

Vooraf staat vast welke gegevens nodig zijn en welke gegevens buiten de workflow blijven.

02

Scheid lezen en uitvoeren

Een model kan informatie lezen en een voorstel maken zonder zelf te versturen, boeken of toezeggen.

03

Maak controle zichtbaar

De medewerker ziet bron, concept en afwijking voordat hij of zij akkoord geeft.

04

Leg uitzonderingen vast

Onzekere of afwijkende gevallen gaan naar een mens via een afgesproken escalatiepad.

Geen kale compliancebelofte

Ik noem een workflow niet zonder meer "AVG-proof" of "AI Act-compliant". Dat oordeel hangt af van de concrete verwerking, de gegevens, het doel en de gekozen techniek.

De werkwijze is wel concreet. Ik werk met een vastgelegde gegevensstroom, een risicoclassificatie en een menselijke goedkeuringsstap, zodat jij kunt aantonen hoe het systeem werkt.

Ervaring uit een gereguleerde omgeving

Alleen de publieke bedrijfsnaam gaat erin. Geen klant-, transactie- of casusdata. De analist valideert elke bron en is eigenaar van de conclusie. De workflow heeft versiebeheer en een vastgelegd escalatiepad.

Die ervaring is geen algemene garantie voor iedere nieuwe workflow. Het is de reden om gegevens, rechten en uitzonderingen per proces opnieuw te ontwerpen.

Wat er praktisch met gegevens gebeurt

Voor elk proces wordt vóór de bouw vastgelegd welke gegevens en bronnen nodig zijn en welke buiten de workflow blijven. Als een implementatie een taalmodel van een derde partij gebruikt, leggen we ook vast welke tekst die dienst verwerkt. Vaste bedrijfsregels staan waar mogelijk in controleerbare code in plaats van in het taalmodel, zodat voor ieder geval dezelfde vastgelegde regel wordt toegepast.

Een formele verwerkersovereenkomst, bewaartermijnen en de juridische grondslag voor de verwerking horen bij de juridische en privacyreview voordat een formulierroute of gegevensverwerkende implementatie wordt geactiveerd. Wat er gebeurt bij een storing, een modelupdate of een API-wijziging van een onderliggende AI-dienst staat op de werkwijzepagina.

Wat de klant moet kunnen controleren

  • Welke input is gebruikt.
  • Welke regels zijn toegepast.
  • Wat de workflow heeft voorgesteld.
  • Wie de uitkomst heeft goedgekeurd.
  • Welke gevallen naar een mens zijn gegaan.