Het korte antwoord
Elke workflow krijgt vijf vastgelegde controles: welke bronnen erin mogen, wat de workflow mag voorbereiden en nooit mag doen, wie goedkeurt, wanneer hij stopt bij een uitzondering, en wat er wordt vastgelegd. De workflow verstuurt niets, boekt niets en zegt niets toe. Een medewerker beslist en blijft eigenaar van de uitkomst. Wanneer klantgegevens uberhaupt in een AI-tool mogen, staat op de pagina over klantgegevens in ChatGPT.
De vijf controles als ontwerpkeuzes
Input
Vooraf staat vast welke gegevens nodig zijn en welke gegevens buiten de workflow blijven.
Autoriteit
Een model kan informatie lezen en een voorstel maken zonder zelf te versturen, boeken of toezeggen.
Goedkeuring
De medewerker ziet bron, concept en afwijking voordat hij of zij akkoord geeft.
Uitzondering
Onzekere of afwijkende gevallen gaan naar een mens via een afgesproken escalatiepad.
Bewijs
Leg bron, concept, controle, besluit en wijziging per geval vast, met een bewaartermijn die bij het proces past.
Wat de website zelf verwerkt
De publieke site meet bezoek cookieloos met Cloudflare Web Analytics. GA4 en Microsoft Clarity meten standaard mee; je kunt dit uitschakelen via Meetvoorkeur. Interne bezoeken worden uitgesloten. Er is geen Google Ads-meting actief. Er is geen actief formulier; contact loopt via WhatsApp of e-mail. Rekenhulp en toetsing blijven in de browser. De feitelijke beschrijving staat op de privacypagina.
Geen kale compliancebelofte
Ik noem een workflow niet zonder meer "AVG-proof" of "AI Act-compliant". Dat oordeel hangt af van de concrete verwerking, de gegevens, het doel en de gekozen techniek.
Grenzen die vooraf vastliggen
Alleen de gegevens die de stap nodig heeft gaan de workflow in. De medewerker valideert elke bron en is eigenaar van de uitkomst. De workflow heeft versiebeheer en een vastgelegd escalatiepad. Zo bouw ik binnen goedgekeurde tooling en governance bij een van de grootste banken van Nederland, en zo werk ik bij Tamboer AI.
Dat is geen algemene garantie voor iedere nieuwe workflow. Het is de reden om gegevens, rechten en uitzonderingen per proces opnieuw te ontwerpen.
Wat er praktisch met gegevens gebeurt
Voor elk proces wordt vóór de bouw vastgelegd welke gegevens en bronnen nodig zijn en welke buiten de workflow blijven. Als een implementatie een taalmodel van een derde partij gebruikt, leggen we ook vast welke tekst die dienst verwerkt. Vaste bedrijfsregels staan waar mogelijk in controleerbare code in plaats van in het taalmodel, zodat voor ieder geval dezelfde vastgelegde regel wordt toegepast.
Een formele verwerkersovereenkomst, bewaartermijnen en de juridische grondslag voor de verwerking horen bij de juridische en privacyreview voordat een formulierroute of gegevensverwerkende implementatie wordt geactiveerd. Wat er gebeurt bij een storing, een modelupdate of een API-wijziging van een onderliggende AI-dienst staat op de werkwijzepagina.
Wat de klant moet kunnen controleren
- Welke input is gebruikt.
- Welke regels zijn toegepast.
- Wat de workflow heeft voorgesteld.
- Wie de uitkomst heeft goedgekeurd.
- Welke gevallen naar een mens zijn gegaan.

