Praktische gids

Een AI-workflow documenteren voor herhaalbaar gebruik

Een opgeslagen prompt is nog geen betrouwbare AI-workflow. Herhaalbaar gebruik vraagt ook om een afgebakend doel, afspraken over invoer, zichtbare menselijke controle, versiebeheer en een route voor fouten of twijfel. Een compact workflowdocument houdt die onderdelen bij elkaar.

Beschrijf eerst taak, gebruiker en grens

Noteer welk probleem de toepassing ondersteunt, wie de uitkomst gebruikt en welke beslissing altijd bij een mens blijft. Schrijf ook op waarvoor de werkwijze niet bedoeld is. Een algemene teksthulp heeft een ander risicoprofiel dan een toepassing die invloed heeft op mensen, rechten, werk, gezondheid of veiligheid. Laat zulke situaties passend beoordelen voordat je experimenteert.

Registreer hulpmiddel, accounttype en versie

Leg vast welke toepassing en beschikbare versie wordt gebruikt, onder welk goedgekeurd accounttype en op welke controledatum. Modellen, functies, instellingen en voorwaarden kunnen veranderen. Noteer daarom niet alleen een merknaam, maar ook relevante opties zoals webtoegang, bestandsupload, bewaargedrag en gedeelde werkomgeving. Controleer deze gegevens opnieuw wanneer de leverancier iets wijzigt.

Maak toegestane en verboden invoer concreet

Gebruik voorbeelden om te laten zien welke broninformatie wel mag worden ingevoerd en welke persoonsgegevens, vertrouwelijke stukken, auteursrechtelijk beschermde inhoud of beveiligingsinformatie buiten de workflow blijven. “Geen gevoelige gegevens” is vaak te abstract. Spreek ook af hoe informatie wordt geanonimiseerd of samengevat en wie toestemming geeft bij twijfel. Een template bepaalt geen juridische grondslag.

Bewaar promptonderdelen en bronnen afzonderlijk

Splits vaste instructies, taakgegevens, gewenste uitvoervorm en controlecriteria. Verwijs naar goedgekeurde bronbestanden met titel, eigenaar en datum in plaats van onduidelijke kopieën te verspreiden. Noteer welke bron leidend is bij tegenspraak. Vraag het systeem onzekerheden te melden, maar behandel zo’n melding niet als bewijs dat alle onzekerheid werkelijk is gevonden.

Wijs menselijke controles toe aan een rol

Beschrijf wie feiten, berekeningen, brongebruik, toon, privacy en geschiktheid controleert en welke criteria tot afwijzing leiden. “Door een mens gecontroleerd” is onvoldoende wanneer niemand weet welke controle is uitgevoerd. De Europese Commissie noemt menselijke supervisie, monitoring, documentatie en traceerbaarheid als belangrijke onderdelen binnen de AI-verordening, afhankelijk van rol en risicocategorie.

Gebruik een fictief workflowvoorbeeld

Fictief voorbeeld: een communicatiebureau gebruikt AI om eerste versies van interne projectupdates te structureren. De medewerker voert alleen niet-vertrouwelijke taakstatussen in, gebruikt een vaste promptversie en vergelijkt namen, data en besluiten met het projectlog. De AI-uitvoer mag nooit rechtstreeks worden verzonden; de projectleider blijft eindverantwoordelijk voor de definitieve tekst.

Na een fout in een opleverdatum registreert het team niet alleen de correctie. Het past de workflow aan: data moeten voortaan in een apart bronblok staan en krijgen een gerichte tweede controle. De oude prompt blijft met revisiedatum bewaard, zodat zichtbaar is waarom de werkwijze veranderde. Het voorbeeld is fictief en geen volledige risico- of conformiteitsbeoordeling.

Leg afwijkingen vast zonder alle invoer te bewaren

Registreer fouttype, gevolg, gevonden controle en procesaanpassing. Bewaar niet automatisch volledige gesprekken wanneer een korte, geanonimiseerde beschrijving voldoende is. Bepaal toegang en bewaartermijn vooraf. Escaleer terugkerende fouten, onverwachte persoonsgegevens, schadelijke uitkomsten of beveiligingsproblemen via de verantwoordelijke binnen de organisatie en pauzeer gebruik wanneer risico’s niet beheerst zijn.

Plan herziening, training en stopcriteria

Plan een controle bij een nieuwe modelversie, gewijzigd gebruiksdoel, andere doelgroep, incident of aangepaste regelgeving. Noteer welke kennis gebruikers nodig hebben en hoe instructie is aangeboden. De Europese Commissie geeft bij AI-geletterdheid aan dat context, ervaring en betrokken personen relevant zijn. Leg ook vast wanneer de workflow niet langer geschikt is en wie gebruik kan stoppen.

Bronnen en verder lezen

Deze bronnen ondersteunen de genoemde uitgangspunten. Controleer bij belangrijke persoonlijke, financiële of technische keuzes altijd of de informatie op jouw situatie van toepassing is.

Lees verder

Veelgestelde vragen

Goed om te weten

Moet ik iedere afzonderlijke AI-prompt bewaren?

Niet automatisch. Bepaal wat nodig is voor uitleg, kwaliteit, veiligheid en eventuele verplichtingen. Bewaar geen persoonsgegevens of vertrouwelijke invoer zonder duidelijk doel.

Is een workflowdocument voldoende voor naleving van de AI-verordening?

Nee. Verplichtingen hangen af van toepassing, rol en risicocategorie. Gebruik actuele officiële informatie en laat complexe of hoog-risicosituaties deskundig beoordelen.