Of gegevens door AI mogen worden verwerkt, hangt af van het doel, het type informatie en de afspraken die voor de toepassing gelden. Persoonsgegevens, medische informatie en bedrijfsvertrouwelijke documenten vragen om een andere inrichting dan openbare productinformatie.
Welke gegevens worden naar het model gestuurd? De applicatie kan eerst relevante velden of passages selecteren. Daardoor hoeft niet een volledig document of dossier te worden aangeboden wanneer een beperkt deel voldoende is.
Waar worden de gegevens verwerkt? Dat wordt mede bepaald door de gekozen technische dienst en configuratie. Vooraf kan worden vastgesteld welke verwerkingsomgeving gebruikt mag worden en welke informatie daarheen wordt verzonden.
Wordt de invoer automatisch bewaard? Dat is geen vaste eigenschap van iedere AI-toepassing. De verwerking en bewaartermijn hangen af van de gekozen dienst en technische inrichting. De organisatie bepaalt welke opslag is toegestaan.
Hoe werken toegangsrechten bij AI?
Koppel informatie en functies aan gebruikersrollen
Gebruikersrechten bepalen wie AI-functionaliteit mag openen en welke gegevens daarbij beschikbaar zijn. Een medewerker kan bijvoorbeeld alleen een samenvatting laten maken van dossiers waartoe het eigen account toegang heeft.
Kan het AI-model deze toegangsrechten omzeilen? De autorisatie hoort door de applicatie te worden gecontroleerd voordat informatie wordt aangeboden of een functie wordt uitgevoerd. Het model bepaalt dus niet zelf welke gebruiker toegang krijgt.
Ook tools en koppelingen kunnen afzonderlijke rechten krijgen. Een AI-functie mag dan bijvoorbeeld klantgegevens opzoeken, maar geen betalingsgegevens wijzigen. Iedere beschikbare actie wordt technisch afgebakend.
Welke acties mag AI uitvoeren?
Maak onderscheid tussen voorstellen en definitieve handelingen
AI kan een antwoord, classificatie of wijziging voorstellen zonder deze direct door te voeren. Een gebruiker beoordeelt het resultaat en kiest vervolgens of de volgende stap mag worden gestart.
Wanneer is menselijke goedkeuring passend? Dat kan onder meer gelden bij externe communicatie, financiële mutaties, statuswijzigingen en andere acties met merkbare gevolgen. De opdrachtgever bepaalt welke handelingen eerst moeten worden gecontroleerd.
Wat gebeurt er bij onduidelijke invoer? De toepassing kan een aanvullende vraag stellen, geen voorstel tonen of de taak doorzetten naar een medewerker. Deze uitzonderingen worden als onderdeel van de gebruikersroute ontwikkeld.
Hoe wordt het gebruik van AI vastgelegd?
Registreer afgesproken gebeurtenissen binnen de toepassing
Technische logging kan inzicht geven in het moment waarop een AI-functie is gebruikt, welke gebruiker de actie startte en of een voorstel werd geaccepteerd of aangepast.
Moet alle invoer worden opgeslagen? Nee. De opdrachtgever bepaalt welke gegevens noodzakelijk zijn voor controle en beheer. Meer informatie bewaren is niet automatisch functioneler en kan aanvullende eisen stellen aan toegangsrechten en bewaartermijnen.
Logging maakt een AI-resultaat niet automatisch inhoudelijk juist. Het biedt wel technische informatie over de doorlopen stappen en gebruikershandelingen.
Hoe wordt begrensde AI-functionaliteit getest?
Controleer rechten, afwijkende invoer en niet-toegestane acties
Bij het testen wordt niet alleen gekeken naar een normaal resultaat. Ook kan worden gecontroleerd of gebruikers gegevens van andere rollen kunnen opvragen en hoe de toepassing reageert op opdrachten buiten de afgesproken taak.
Daarnaast worden goedkeuringsstappen en koppelingen getest. Een voorgestelde actie mag bijvoorbeeld pas worden uitgevoerd nadat de juiste gebruiker deze heeft bevestigd.
De opdrachtgever levert de inhoudelijke regels en acceptatiecriteria. APPelit test vervolgens of de ontwikkelde toepassing deze voorwaarden technisch volgt.
Case: AI voor interne documentsamenvattingen
Toon alleen informatie die bij de gebruiker hoort
Een organisatie wil medewerkers lange projectdocumenten laten samenvatten. Niet iedere medewerker mag ieder project bekijken.
APPelit ontwikkelt een functie die eerst de accountrechten controleert. Alleen het geselecteerde document wordt daarna als context aangeboden aan het AI-model.
De samenvatting verschijnt als concept en wordt niet automatisch gedeeld. Onbevoegde gebruikers krijgen geen inhoud uit het document te zien. De organisatie bepaalt de projectrollen, toegestane documenten en bewaartermijnen.