Jij houdt de regie
AI en automatisering nemen routinewerk over. Bij belangrijke of uitzonderlijke beslissingen kijkt altijd een mens mee, dat is een ontwerpkeuze, geen vangnet achteraf.
Trust Center
Automatisering raakt de gegevens en systemen van je bedrijf. Hier leggen we precies uit hoe we daarmee omgaan: wat we wél en niet doen, welke partijen erbij betrokken zijn, en waar jij zelf de regie over houdt. Geen keurmerken die we niet hebben, wel het volledige, eerlijke verhaal.
AI en automatisering nemen routinewerk over. Bij belangrijke of uitzonderlijke beslissingen kijkt altijd een mens mee, dat is een ontwerpkeuze, geen vangnet achteraf.
Koppelingen krijgen alleen de toegang die de automatisering nodig heeft, nooit meer. Je verleent die toegang zelf en kunt hem op elk moment intrekken.
Onze AI-functies draaien op zakelijke API's (o.a. OpenAI) die de gegevens die je invoert niet gebruiken om hun modellen te trainen.
De automatisering zelf beheren en draaien wij, op onze infrastructuur. We koppelen alleen met de systemen en gegevens die voor jouw workflow nodig zijn, met rechten die tot het minimum beperkt blijven en die je zelf kunt intrekken.
Dataverwerking
Van het intakeformulier tot je eerste reactie, dit gebeurt er met je gegevens.
AI-modellen
De chatassistent, de procesanalyse en de proces-röntgen werken alle drie op dezelfde manier.
De Security Check hoort hier niet bij. Die wordt rule-based beoordeeld: vaste regels in onze eigen code, geen AI-model en geen invoer die naar OpenAI gaat.
Klantautomatiseringen
Dit is het algemene patroon achter elke automatisering die we bouwen en beheren, van factuurverwerking tot e-mailclassificatie.
Foutafhandeling
Een koppeling kan even niet reageren, een gegeven kan ontbreken, een interpretatie kan onzeker zijn. Dat hoort bij automatisering. Wat telt, is wat er dan gebeurt: automatisch opnieuw proberen, het proces pauzeren, of een medewerker informeren, nooit stilzwijgend doorgaan alsof er niets aan de hand is.
Voorbeeld: een koppeling reageert niet
Voorbeeld: een document voldoet niet aan de regels
Error State Design System
Dit is geen uitputtende lijst van alles wat ooit mis kan gaan, maar laat het patroon zien waarmee we foutafhandeling ontwerpen: wat er misgaat, wat de workflow op dat moment doet, en welke actie nodig is.
Wat ging misHet gekoppelde systeem (bijvoorbeeld de boekhouding of het CRM) reageert niet of geeft een tijdelijke foutmelding.
NuDe workflow probeert het na een korte pauze automatisch opnieuw, meestal een paar keer.
Actie nodigBlijft het na meerdere pogingen mislukken, dan wordt een medewerker geïnformeerd.
Wat ging misEen gegeven dat nodig is om verder te gaan (bijvoorbeeld een factuurnummer of bedrag) ontbreekt of is onleesbaar.
NuDe workflow gaat niet door met een leeg of gegokt veld.
Actie nodigEen medewerker vult het ontbrekende gegeven aan of beoordeelt het document opnieuw.
Wat ging misEen binnenkomend item lijkt sterk op iets dat kort daarvoor al is verwerkt.
NuHet item wordt gemarkeerd in plaats van automatisch dubbel verwerkt.
Actie nodigEen medewerker bevestigt of het inderdaad een duplicaat is.
Wat ging misDe afzender of aanvrager komt niet voor in het CRM of de klantenlijst.
NuDe workflow maakt geen nieuw klantrecord aan zonder controle.
Actie nodigEen medewerker bepaalt of het een nieuwe, legitieme klant is.
Wat ging misDe afzender van een factuur staat nog niet in de leverancierslijst.
NuDe factuur wordt niet automatisch geboekt op een nieuwe leverancier.
Actie nodigEen medewerker beoordeelt en voegt de leverancier eventueel toe.
Wat ging misDe AI is onvoldoende zeker over de interpretatie (bijvoorbeeld een onduidelijke scan of ongebruikelijke lay-out).
NuEr wordt niet doorgezet op een gok; zie het confidence-patroon hierboven.
Actie nodigEen medewerker beoordeelt de interpretatie handmatig.
Wat ging misHet ontvangen bestand is geen document dat de workflow kan verwerken (bijvoorbeeld een onleesbaar of leeg bestand).
NuHet bestand wordt niet geforceerd geïnterpreteerd als iets wat het niet is.
Actie nodigEen medewerker controleert het bestand en zet het proces zo nodig handmatig voort.
Wat ging misEen vaste regel (bijvoorbeeld: totaal moet kloppen met subtotaal plus btw) komt niet uit.
NuDe workflow zet niets door dat niet aan de vastgelegde regels voldoet.
Actie nodigEen medewerker beoordeelt de afwijking.
Wat ging misEen gekoppelde dienst (bijvoorbeeld een AI-model of verzendservice) geeft een foutmelding terug.
NuEerst wordt automatisch opnieuw geprobeerd; blijft de fout aanhouden, dan volgt escalatie.
Actie nodigEen medewerker wordt geïnformeerd als retries niet werken.
Wat ging misGeen fout, maar een bewuste regel: dit type actie of dit bedrag vereist altijd een akkoord vooraf.
NuDe workflow wacht op een expliciete goedkeuring voordat de actie doorgaat.
Actie nodigEen medewerker keurt goed of wijst af.
In detail
Elk onderwerp dat een IT- of directieverantwoordelijke normaal gesproken navraagt, hier alvast beantwoord.
Voor deze website zijn wij verwerkingsverantwoordelijke. Bij klantopdrachten treden we op als verwerker, met een verwerkersovereenkomst waarin doel, beveiliging, geheimhouding en bewaring vastliggen. Volledig privacybeleid.
Al het verkeer loopt via HTTPS/TLS. De server gebruikt Helmet met een strikt, nonce-gebaseerd Content-Security-Policy en de gangbare beveiligingsheaders.
Koppelingen met jouw systemen krijgen alleen de rechten die de automatisering nodig heeft. Je verleent die toegang zelf en kunt hem op elk moment intrekken.
Automatiseringen worden gemonitord: loopt een stap vast, dan krijgen wij een melding met context. Serverloggegevens bewaren we kort, uitsluitend voor beveiliging en foutopsporing.
Een beperkt aantal zorgvuldig gekozen partijen: onze hostingprovider, Microsoft 365 voor e-mail, OpenAI voor de AI-functies, en optioneel Plausible Analytics voor cookieloze statistieken.
Aanvragen die niet tot een samenwerking leiden bewaren we uiterlijk 12 maanden. Klantgegevens volgen de fiscale bewaarplicht (7 jaar); invoer voor AI-functies bewaren wij zelf niet.
De website draait op een eigen VPS (Ubuntu, Node.js/Express) achter een nginx reverse proxy, met automatisch vernieuwde HTTPS-certificaten (Let's Encrypt) en procesbeheer via PM2.
Niet standaard in jouw eigen omgeving: we bouwen en beheren de automatisering op onze eigen, door ons gemonitorde infrastructuur. Vandaaruit maken we via beveiligde, geautoriseerde koppelingen verbinding met jouw systemen (bijvoorbeeld Microsoft 365 of je boekhoudpakket). Moeten gegevens om technische of contractuele redenen de EU niet uit, dan richten we die infrastructuur daarop in; dat spreken we vooraf concreet af, niet als vaste belofte voor elke klant.
Vermoed je een beveiligingsprobleem? Mail info@slimmerwerkai.nl, we pakken het serieus op. Bij een datalek met risico voor jouw rechten volgen we de wettelijke meldplicht.
We zetten AI in via zakelijke API's die je gegevens niet gebruiken om te trainen. AI signaleert en stelt voor; bij belangrijke beslissingen beslist altijd een mens.
Status per onderwerp
Niet alles is even ver, en dat verzwijgen zou raar zijn op precies de pagina waar we over betrouwbaarheid schrijven. Per onderwerp staat hier wat er geregeld is, waar dat te controleren valt, en wat er nog ontbreekt.
Beveiligingsheaders en CSP
Elke pagina wordt geserveerd met beveiligingsheaders en een Content Security Policy met een nonce per verzoek. Scripts van vreemde domeinen kunnen niet zomaar draaien.
Te controleren in: server.js (helmet-configuratie), getest in test/routes.test.js
Versleuteling onderweg
Al het verkeer naar de site loopt over HTTPS/TLS. In productie wordt onversleuteld verkeer automatisch naar HTTPS getild.
Te controleren in: server.js (upgradeInsecureRequests in productie), DEPLOY.md
Invoervalidatie en misbruikbescherming
Elk formulier en elke API-route valideert server-side tegen een vaste lijst toegestane waarden, met een maximale bodygrootte, een verborgen spamveld en een snelheidslimiet per IP-adres.
Te controleren in: routes/index.js (rate limiters, jsonBody), SECURITY.md hoofdstuk 2
Gegevensminimalisatie
De tools op deze site bewaren niets wat ze niet nodig hebben. Antwoorden op de Security Check, de intake van de Procesarchitect en een geüploade schermafbeelding worden verwerkt en daarna niet opgeslagen. Er staan geen persoonsgegevens in webadressen.
Te controleren in: SECURITY.md hoofdstuk 9, test/regressie.test.js
Statistieken zonder persoonsgegevens
We meten cookieloos en zonder persoonsgegevens. Gebeurtenissen gaan zonder eigenschappen mee: geen vrije tekst, geen bedrijfsnaam, geen antwoorden uit een tool.
Te controleren in: SECURITY.md hoofdstuk 14, GROWTH-MEASUREMENT.md
Beheer van sleutels en wachtwoorden
Sleutels en wachtwoorden staan uitsluitend in omgevingsvariabelen op de server, nooit in de broncode en nooit in versiebeheer. Ze komen ook niet in logregels terecht.
Te controleren in: .gitignore, .env.example met lege waarden, SECURITY.md hoofdstuk 11
Subverwerkers
We werken met een beperkt aantal partijen: de hostingpartij, Microsoft 365 voor e-mail en OpenAI voor de AI-functies. Wie dat zijn en waarvoor, staat in het privacybeleid.
Te controleren in: privacybeleid
Menselijke controle
Automatiseringen die wij bouwen zetten belangrijke of onzekere gevallen stil voor een mens, vóórdat het doelsysteem definitief wordt bijgewerkt. Dat is een ontwerpkeuze, geen vangnet achteraf.
Te controleren in: lib/hitl.js, lib/blueprint.js
AI-gebruik op deze site
De procesanalyse en de proces-röntgenfoto sturen je invoer eenmalig naar OpenAI, de AI-assistent elk bericht met de recente gespreksgeschiedenis, via een zakelijke API die niet traint op die invoer. Wij bewaren die invoer niet, behalve een aanvraag via de chat. De Security Check en de Procesarchitect gebruiken helemaal geen AI: die werken op vaste regels in onze eigen code.
Nog niet: Wat OpenAI zelf nog bewaart voor misbruikdetectie bepalen wij niet; dat staat in hun voorwaarden.
Te controleren in: lib/chat.js, lib/leverancierssecurity.js, lib/blueprint.js, privacybeleid
Toegangsbeheer en MFA
Toegang tot de server, de mailbox en gekoppelde systemen loopt via persoonlijke accounts met meervoudige verificatie waar de leverancier dat ondersteunt. Koppelingen bij klanten krijgen alleen de rechten die de automatisering nodig heeft.
Nog niet: Er is nog geen vastgelegd toegangsbeleid met een periodieke controle op wie waar bij kan.
Bewaartermijnen
Aanvragen die niet tot samenwerking leiden verwijderen we uiterlijk twaalf maanden na het laatste contact. Daar is een opschoonscript voor.
Nog niet: De opschoning draait op afspraak, nog niet als geplande taak op de server.
Te controleren in: scripts/prune-leads.js, privacybeleid
Hosting
De site en de automatiseringen die wij beheren draaien op door ons beheerde servers. Moeten gegevens voor een klant binnen de EU blijven, dan richten we die omgeving daarop in en leggen we dat in de opdracht vast.
Nog niet: Er is geen algemene toezegging over de locatie van álle verwerking: de AI-dienstverlener valt buiten die afspraak.
Te controleren in: DEPLOY.md
Logging
De applicatie logt fouten met het fouttype, nooit de inhoud van wat een bezoeker invulde. Op de server houdt de procesmanager die logs vast.
Nog niet: Er is nog geen centrale logverzameling met een vastgelegde bewaartermijn en alarmering.
Te controleren in: SECURITY.md hoofdstuk 10
Monitoring en beschikbaarheid
De applicatie heeft een statuscontrolepunt dat de procesmanager en een externe controledienst kunnen uitlezen, zodat een gestopt proces opvalt.
Nog niet: Alarmering en een openbare beschikbaarheidsstatus zijn er niet. We geven geen uptimegarantie.
Te controleren in: server.js (/health), ecosystem.config.js
Back-up en herstel
De serverinfrastructuur draait bij een hostingpartij die momentopnamen van de server maakt. De site zelf is volledig reproduceerbaar uit versiebeheer: de code is de bron.
Nog niet: Een eigen back-upbeleid met bewaartermijnen, hersteldoelen en periodieke hersteltests ligt er als concept en is nog niet vastgesteld of getest. We noemen daarom geen RPO of RTO.
Te controleren in: docs/BACKUP-EN-HERSTEL.md (concept, nog niet vastgesteld)
Updates en patchbeheer
Het besturingssysteem en de afhankelijkheden van de applicatie werken we bij tijdens onderhoud en bij een bekende kwetsbaarheid.
Nog niet: Een vaste updatecadans en automatische signalering van kwetsbare afhankelijkheden zijn nog niet ingericht.
Incidentrespons
Bij een incident is er één aanspreekpunt en informeren we betrokken klanten. Een datalek met risico voor betrokkenen melden we volgens de AVG bij de Autoriteit Persoonsgegevens.
Nog niet: Een uitgeschreven incidentprocedure met rollen, escalatiepad en een geoefend scenario is er nog niet.
Te controleren in: privacybeleid
Bedrijfscontinuïteit
De automatiseringen die wij bouwen zijn zo ingericht dat werk bij een storing zichtbaar blijft liggen in plaats van stil te verdwijnen, en dat een proces handmatig door kan lopen.
Nog niet: Een continuïteitsplan met hersteltijden en een beschreven uitwijk voor onze eigen dienstverlening is er nog niet.
Te controleren in: data/error-states.js, /trust
Certificeringen
We hebben geen ISO 27001-, SOC 2- of vergelijkbare certificering en voeren die ook niet op. Wat we wel kunnen laten zien, staat hierboven.
Dit overzicht gaat over onze eigen organisatie. Wil je hetzelfde voor jouw bedrijf in kaart brengen, dan doet de gratis Security Check precies dat, met dezelfde eerlijkheid over wat je nog niet weet.
Wat we (nog) niet claimen: geen ISO 27001-, SOC 2- of vergelijkbare certificering, die hebben we niet, en we noemen ze pas zodra dat wél zo is. Geen contractuele uptime- of responstijdgarantie buiten een beheerovereenkomst om: de reactietijden op onze werkwijze zijn een streven, geen SLA. Back-ups van de serverinfrastructuur lopen via onze hostingpartij; een eigen, aanvullend back-upbeleid ligt er als concept en is nog niet vastgesteld of getest, dus we noemen ook geen hersteldoelen. Wat er per onderwerp wél en niet staat, lees je hierboven bij status per onderwerp.
Klaar om slimmer te werken?
Stel je vraag in een vrijblijvende intake. We denken graag mee over wat er voor jouw systemen en gegevens nodig is.
Je praat met een AI-assistent
Waar verlies je nu de meeste tijd aan? Beschrijf een proces, systeem of terugkerende taak, dan denk ik mee over wat je kunt automatiseren en waar een mens moet blijven meekijken.
Je kunt me ook vragen stellen over onze diensten, prijzen, koppelingen, de AI Act of securityvragen van klanten.
AI-antwoorden kunnen fouten bevatten. Liever een mens spreken? Neem contact op. Privacy.