Waarom vooraf, en waarom op één pagina
Een AI-workflow raakt bijna altijd systemen van verschillende eigenaren: de mail van de gebruiker, het CRM van sales, documenten van IT. Zolang niemand het geheel heeft opgeschreven, beantwoordt iedereen de vraag voor zijn eigen stuk en kan niemand het geheel goedkeuren. Dat is waarom projecten in de review blijven hangen — niet omdat het antwoord slecht is, maar omdat het nergens staat.
De acht vragen
1. Welke gegevens gaan de workflow in?
Benoem ze concreet, per stap: berichttekst en bijlagen, de naam en functie van een contactpersoon, bedragen, een transcript. "Klantgegevens" is geen antwoord. En noteer erbij wat je bewust niet meeneemt — dat is de zin die een review het snelst verkort.
2. Zitten er bijzondere persoonsgegevens bij?
Gezondheid, ziekteverzuim, afkomst, lidmaatschappen, strafrechtelijke gegevens. Als het antwoord ja is, is dat geen detail maar een herontwerp: die gegevens horen meestal buiten de workflow, of de workflow hoort een aparte, engere inrichting te krijgen.
3. Welke systemen worden gelezen, en met welke rechten?
Per systeem: welk deel, namens wie, en alleen lezen of ook schrijven. Het onderscheid tussen "leest de postbus van de medewerker" en "leest één gedeelde postbus" bepaalt de hele discussie.
4. Wat wordt er geschreven, en kan het terug?
Elke schrijfactie met het doelsysteem, het controleniveau (alleen lezen, menselijke goedkeuring, of automatisch met logboek) en of de vorige waarde bewaard blijft. Een schrijfactie zonder weg terug hoort niet automatisch te zijn.
5. Waar vindt de verwerking plaats?
Per onderdeel: waar draait de workflow, waar staat het model, waar staan de logboeken. Voor veel organisaties is verwerking in de EU een harde eis, en die eis geldt voor de ketting, niet voor één schakel.
6. Wat wordt bewaard, en hoe lang?
Onderscheid drie dingen die vaak op één hoop liggen: de invoer (het bericht, het document), de tussenuitkomsten (extractievelden, transcripties) en het logboek van wat de workflow deed. Ze verdienen verschillende termijnen, en meestal mag de middelste categorie het kortst blijven.
7. Wie kan erbij?
Wie ziet de voorstellen, wie ziet de logboeken, wie kan de workflow aanpassen. En: wat ziet de leverancier? Dat laatste hoort een concreet antwoord te hebben, geen verwijzing naar een beleidsdocument.
8. Wat gebeurt er bij vertrek?
Waar staan de workflow, de credentials en de logboeken als de samenwerking stopt, en wat wordt er verwijderd. Vooraf is dit een paragraaf; achteraf is het een onderhandeling.
Wat deze pagina niet voor je invult
De antwoorden hangen af van de systemen en de leveranciers die je kiest. Vraag ze op en schrijf ze letterlijk op; een antwoord dat je niet kunt navertellen, is geen antwoord.
[[BRON NODIG: actuele lijst van subverwerkers, verwerkingslocaties en standaard bewaartermijnen per onderdeel — eigenaar: directie]]
De winst
Deze acht vragen kosten een ochtend en ze verplaatsen het gesprek met IT en de directie naar het begin, waar veranderen nog goedkoop is. Ze leiden bovendien regelmatig tot een eenvoudiger ontwerp: als het antwoord op vraag 1 te lang wordt, ziet de workflow te veel — en minder zien is vaak ook beter werken.