Naar de hoofdinhoud
FromNine
Menu

AI en data

AI-agents en procesautomatisering binnen de grenzen die u bepaalt

Wij automatiseren werk in meerdere stappen met agents en workflows die afgebakende tools gebruiken, stoppen voor goedkeuring vóór ingrijpende acties en een spoor nalaten dat uw auditors kunnen naspelen.

Voor backoffices, boekhoudafdelingen en dossierbehandelaars in België die elke dag dezelfde stappen herhalen in meerdere systemen.

AI-agents & automatisering: de lagen van de dienstVier lagen, in de diepte gestapeld. Van boven naar beneden: de workflow die de status bijhoudt, de agentstappen daarin, de toolgateway met haar rechten, en het goedkeuringsmoment voordat acties uw systemen bereiken.01Workflow en status02Agentstappen03Toolgateway en rechten04Eerst goedkeuring, dan actie
  1. 01De juiste mate van autonomie per stap, van vaste workflow tot agent onder toezicht
  2. 02Tools met minimale rechten achter een gateway, met limieten per actie
  3. 03Elke stap, toolaanroep en goedkeuring vastgelegd, na te spelen en exporteerbaar

01 Knelpunten

Waarom automatiseringsprogramma’s stokken

  1. 01

    Niemand kan zeggen wat de agent mag doen

    Hij draait onder een serviceaccount met ruime rechten. Risicobeheer en security geven geen akkoord, en terecht: zij zouden niet moeten gissen.

  2. 02

    De automatiseringsgraad ziet er goed uit, de uitzonderingen stapelen zich op

    Eenvoudige gevallen lopen vlot door. De rest belandt zonder context in een gedeelde mailbox, en het team dat ze afhandelt heeft het nu drukker dan voorheen.

  3. 03

    Als het misgaat, kan niemand reconstrueren waarom

    Nergens staat welke gegevens de agent zag, welke tool hij aanriep of wie de stap goedkeurde. Interne audit stelt de vraag, en er is geen antwoord.

  4. 04

    De bots breken bij elke schermwijziging

    Robots die schermen uitlezen, dragen kritisch werk. Elke update van een applicatie betekent een weekend herstellen.

02 Wat we leveren

Wat wij leveren

  1. 01 Autonomie ontwerpen per stap

    Voor elke stap kiezen wij het eenvoudigste dat werkt: een deterministische workflow, één modelaanroep, een agent die tools gebruikt of orkestratie in meerdere stappen. Soms is het eerlijke antwoord dat een agent niet het juiste middel is.

    Wat we doen

    • Het proces doorlopen met de mensen die het werk doen
    • Beslissing over autonomie per stap, met het risico per stap
    • Model van de flow als toestandsmachine of in BPMN
    • Criteria om een stap meer of minder autonomie te geven

    Wat u ontvangt

    • Autonomiekaart van het proces
    • Workflowmodel onder versiebeheer
    • Vastgelegde beslissing voor elke agentstap
  2. 02 Toolrechten en minimale rechten

    Agents roepen tools aan, nooit rechtstreeks systemen. Een toolgateway dwingt rechten, toegestane acties en transactielimieten af, en elke tool draait onder een eigen service-identiteit.

    Wat we doen

    • Toolcatalogus met lees- en schrijftools gescheiden
    • Afgebakende service-identiteiten per tool
    • Transactie- en frequentielimieten per type actie
    • Afgeschermde uitvoering (sandbox) voor code en bestanden

    Wat u ontvangt

    • Toolgateway met beleid als configuratie
    • Rechtenmatrix, goedgekeurd door security
    • Testsuite voor de handhaving van het beleid
  3. 03 Menselijke tussenkomst ontwerpen (human-in-the-loop)

    Goedkeuringsdrempels, routering op basis van betrouwbaarheid en het vierogenprincipe voor ingrijpende acties. Bij beslissingen over personen blijft een mens betrokken, in lijn met artikel 22 van de AVG (GDPR) en het recht op menselijke tussenkomst.

    Wat we doen

    • Indeling van acties naar gevolgen
    • Goedkeuringsdrempels en escalatieregels
    • Beoordelingsscherm met de context die nodig is om te beslissen
    • Waarborgen voor beslissingen over personen

    Wat u ontvangt

    • Goedkeuringsbeleid per type actie
    • Beoordelingsflow in de tools die uw teams al gebruiken
    • Escalatieschema met benoemde teams
  4. 04 Traceerbaarheid en audit

    Een volledige vastlegging van invoer, opgehaalde context, modeloutput, toolaanroepen en goedkeuringen, zodat elke run kan worden nagespeeld en geëxporteerd voor interne audit of een toezichthouder.

    Wat we doen

    • Ontwerp van het eventlog met bewaarregels
    • Naspelen van runs met vaste invoer
    • Exportformaten voor audit, afgesproken met interne audit
    • Dashboards voor het aandeel uitzonderingen en goedkeuringen

    Wat u ontvangt

    • Opslag voor de audittrail
    • Tooling om runs na te spelen
    • Operationele dashboards
  5. 05 Omgaan met fouten

    Agents zullen falen. Wij ontwerpen zo dat falen veilig is: idempotente acties, compensatie en terugdraaien, time-outs, escalatie naar een benoemd team en een noodstop die iemand bevoegd is te gebruiken.

    Wat we doen

    • Idempotentiesleutels op elke schrijfactie
    • Compensatiestappen voor wijzigingen over meerdere systemen
    • Time-outs en budgetten voor nieuwe pogingen
    • Noodstop per agent en per tool

    Wat u ontvangt

    • Analyse van faalwijzen
    • Runbook met de noodstopprocedure
    • Chaostests voor de kritieke paden
  6. 06 Agents naast bestaande automatisering

    Process mining toont de flow zoals die werkelijk verloopt. Robotic process automation (RPA) blijft waar alleen een verouderd scherm bestaat, en schuift door naar API’s zodra die er zijn. Wij meten het aandeel uitzonderingen, niet alleen de automatiseringsgraad.

    Wat we doen

    • Process mining op eventlogs
    • Inventaris van bestaande robots en hun storingsgeschiedenis
    • API-alternatieven voor kwetsbare schermautomatisering
    • Analyse van uitzonderingen per oorzaak

    Wat u ontvangt

    • Analyse van de huidige flow
    • Migratieplan van schermen naar API’s
    • Nulmeting en doel voor de afhandeltijd van uitzonderingen

03 Architectuur

Een illustratieve referentiearchitectuur

De orchestrator beheert de status van het werk. Agentstappen zitten daarbinnen en kunnen uw systemen alleen bereiken via de toolgateway, die bij elke aanroep rechten en limieten controleert. Leestools gaan door; schrijftools stoppen bij een goedkeuringsmoment als de actie ingrijpend is.

Alles laat een spoor na in de audittrail. Een noodstop en time-outs zitten op de orchestrator, en uitzonderingen gaan met de volledige context van de run naar een benoemd team.

Lagen in de tekening

Instroom
Een nieuw dossier, bericht of event start een run met een correlatie-id.
Orkestratie
Workflowstatus, agentstappen, compensatie en de noodstop.
Rechtengrens
Toolgateway, leestools, goedkeuringsmoment en schrijftools.
Systemen
CRM, ERP en dossierbeheer, alleen bereikbaar via tools.
Spoor
De audittrail en het team dat escalaties afhandelt.
Illustratief voorbeeld
  1. Instroom

    • Trigger: dossier, bericht, event
  2. Orkestratie

    • Orchestrator en status
    • Agentstap
    • Noodstop en time-outs
    • Compensatie en terugdraaien
  3. Rechtengrens

    • Toolgateway
    • Leestools
    • Goedkeuringsmoment
    • Schrijftools
  4. Systemen

    • CRM, ERP, dossierbeheer
  5. Spoor

    • Audittrail: elke stap, aanroep en goedkeuring, na te spelen en te exporteren
    • Benoemd team voor uitzonderingen
Agent binnen een rechtengrens

Illustratieve architectuur, geen systeem van een klant.

Lees het diagram als tekst

De hoofdroute loopt van een trigger via de orchestrator en een agentstap naar de toolgateway, dan langs een goedkeuringsmoment waar een mens beslist, vervolgens naar een schrijftool en ten slotte naar de bedrijfssystemen.

De gateway laat ook leestools toe die de bedrijfssystemen rechtstreeks bevragen. Een noodstop stuurt de orchestrator aan, compensatiestappen kunnen acties van de agent ongedaan maken en de orchestrator escaleert naar een benoemd team.

Goedkeuringen en schrijfacties worden vastgelegd in een audittrail die naspelen en exporteren mogelijk maakt. De gateway, de leestools, het goedkeuringsmoment en de schrijftools vormen samen de rechtengrens.

04 Aandachtspunten en grenzen

Technische afwegingen en grenzen

  • Autonomie wordt per stap verdiend

    Hoe we het aanpakken

    Stappen starten onder toezicht. Wij verruimen de autonomie pas wanneer de logs aantonen dat de stap zich over een betekenisvol aantal gevallen binnen de afgesproken grenzen gedraagt.

    Grenzen en afhankelijkheden

    Sommige stappen mogen nooit autonoom worden, wat de cijfers ook zeggen. Dat is een zakelijke beslissing, en wij vragen u die uitdrukkelijk te nemen.

  • Agents zijn maar zo veilig als hun tools

    Hoe we het aanpakken

    Schrijftools zijn smal en geparametriseerd: ‘maak een creditnota aan tot een limiet’, nooit ‘roep het ERP aan’.

    Grenzen en afhankelijkheden

    Waar een systeem geen fijnmazig rechtenmodel heeft, vangen wij dat op in de gateway. Dat vraagt extra werk, en sommige systemen zijn nooit veilig genoeg te maken voor schrijftoegang.

    AI-output kan fout zijn. Daarom stoppen ingrijpende acties voor een mens en worden onzekere gevallen doorgestuurd in plaats van gegokt.

  • Promptinjectie is een operationeel risico

    Hoe we het aanpakken

    Inhoud uit e-mails, documenten en webpagina’s geldt als onbetrouwbaar. Ze kan de instructies van de agent niet wijzigen en zijn rechten niet verruimen, en red-teamtests controleren dat.

    Grenzen en afhankelijkheden

    Geen enkele maatregel neemt het risico volledig weg. Het ontwerp gaat ervan uit dat een poging ooit slaagt en beperkt wat die kan bereiken.

  • Uitzonderingen horen bij het product

    Hoe we het aanpakken

    Elke uitzondering komt binnen met de context van de run, een reden en een voorgestelde volgende stap, in de wachtrij van een team dat er eigenaar van is.

    Grenzen en afhankelijkheden

    Als niemand eigenaar is van de wachtrij met uitzonderingen, verschuift automatisering het werk in plaats van het weg te nemen. Wij gaan niet live zonder een benoemde eigenaar.

05 Hoe we werken

Zo werken wij

Wij gaan uit van het proces zoals het werkelijk loopt, niet zoals het is getekend, en verdienen autonomie stap voor stap.

  1. 01

    De echte flow in beeld

    Process mining en meelopen met medewerkers tonen volumes, varianten en waar tijd verloren gaat.

    ResultaatAnalyse van de huidige flow

  2. 02

    Autonomie per stap bepalen

    Workflow, modelaanroep of agent, met per stap uitgeschreven wat een foute actie kost.

    ResultaatAutonomiekaart en rechtenmatrix

  3. 03

    In schaduwmodus draaien

    Het systeem stelt voor, mensen handelen. Wij vergelijken de voorstellen met hun beslissingen op echte dossiers.

    ResultaatRapport van de schaduwrun

  4. 04

    Live met goedkeuringen

    Ingrijpende acties wachten op goedkeuring; drempels worden herzien op basis van bewijs, niet van gevoel.

    ResultaatGoedkeuringsbeleid en dashboards

06 Menselijke controle

Waar mensen de controle houden

Agents handelen binnen de rechten die u bepaalt, vragen goedkeuring vóór ingrijpende acties en leggen elke stap vast.

  • Goedkeuring vóór de gevolgen

    Betalingen, beslissingen over personen en wijzigingen in stamgegevens wachten op een mens, met de context die nodig is om snel te beslissen.

  • Vier ogen waar het ertoe doet

    Boven afgesproken drempels keuren twee mensen goed. De drempel is een instelling die uw risico-eigenaar beheert, geen code.

  • Een noodstop die iemand mag gebruiken

    Elke agent en elke tool kan door een benoemde rol worden stilgelegd, zonder deployment, en de procedure wordt geoefend.

  • Menselijke beoordeling bij beslissingen over personen

    Waar een uitkomst een persoon raakt, beoordeelt een mens die uitkomst en kan de betrokkene om die beoordeling vragen.

  • Escalatie naar een benoemd team

    Onzekere of mislukte runs gaan naar een team dat er eigenaar van is, nooit naar een mailbox die niemand bijhoudt.

07 Voorbeeld

Een illustratief voorbeeld

Illustratief voorbeeld

Uitzonderingen op aankoopfacturen in een Belgische groep

01Situatie
Een Belgische distributiegroep ontvangt sinds de Peppol-verplichting de meeste aankoopfacturen gestructureerd, maar facturen die niet met een bestelling overeenkomen blijven dagenlang liggen terwijl de boekhouding aankopers per e-mail achternazit.
02Wat we zouden bouwen
Een agent verzamelt bestelling, ontvangstbon en contractvoorwaarden, stelt een oplossing en een bericht aan de aankoper voor en bereidt de boeking voor via afgebakende functies in het ERP.
03Waar mensen beslissen
Boekingen boven een drempel per vennootschap vragen twee goedkeuringen. Wijzigingen aan bankgegevens van leveranciers worden nooit geautomatiseerd.
04Wat we zouden meten
Doorlooptijd van een uitzondering, aandeel voorstellen dat ongewijzigd wordt aanvaard en tijd per uitzondering.

08 Per sector

In uw sector

  • Schadeclaims, onboarding en betalingsuitzonderingen, afgehandeld door agents met transactielimieten, vierogengoedkeuring en auditexports in een formaat dat u afspreekt met uw auditfunctie.

  • Dossiervoorbereiding waarbij de agent verzamelt en opstelt en de ambtenaar beslist, met elke stap vastgelegd voor controle en bezwaarprocedures.

  • Orderwijzigingen, contact met leveranciers en serviceverzoeken over ERP en e-mail heen, met goedkeuringen op de punten waar geld of capaciteit wordt vastgelegd.

België

Automatiseren met de Belgische regels erbij

Een AI-agent die in België facturen, dossiers of loonadministratie behandelt, werkt met gegevens die streng beschermd zijn. Sociale gegevens lopen via de Kruispuntbank van de Sociale Zekerheid (KSZ) en vallen onder strikte toegangsregels; de AVG (GDPR) geeft burgers recht op menselijke tussenkomst bij geautomatiseerde beslissingen; de AI-verordening vraagt menselijk toezicht.

Wij houden één orkestratie en één auditspoor, met goedkeuringsdrempels per vennootschap of dienst. Inkomende e-facturen via Peppol zijn voor een agent een sterk vertrekpunt: gestructureerd, gevalideerd en traceerbaar.

Vragen over AI-agents en automatisering

Hoe kiest u tussen een agent en een gewone workflow?

Als de stappen bekend zijn en de invoer gestructureerd is, is een workflow goedkoper, sneller en makkelijker te auditen. Agents verdienen hun plaats waar de invoer varieert, het pad afhangt van wat er wordt gevonden en een mens de uitkomst kan controleren. De meeste systemen in productie combineren beide.

Wat houdt een agent tegen om iets te doen wat niet mag?

Hij kan alleen handelen via tools, elke tool draait onder een eigen afgebakende identiteit en de gateway dwingt bij elke aanroep limieten af. Ingrijpende schrijfacties stoppen voor goedkeuring. Onbetrouwbare inhoud kan die regels niet veranderen.

Wij gebruiken al RPA. Moet dat weg?

Nee. Robots op verouderde schermen blijven werken waar geen API bestaat. Wij voegen agents toe voor de stappen die oordeelsvermogen vragen, sporen met process mining de kwetsbare robots op en vervangen die door API-koppelingen zodra de onderliggende systemen dat toelaten.

Hoe meet u succes?

Aan de doorlooptijd, het aandeel uitzonderingen, het herstelwerk en de tijd die mensen aan uitzonderingen besteden, afgezet tegen een nulmeting van vóór de livegang. De automatiseringsgraad alleen verbergt te veel.

Kan interne audit of een toezichthouder nagaan wat er is gebeurd?

Ja. Elke run kan vanuit het log worden nagespeeld: invoer, opgehaalde context, modeloutput, toolaanroepen en goedkeuringen. De exportformaten spreken wij vóór de livegang af met uw auditfunctie.

Breng het proces mee dat uw team het meest bezighoudt

Wij brengen in kaart waar een agent helpt, waar een klassieke workflow volstaat en waar een medewerker moet beslissen, nog voor er iets gebouwd wordt. Een eerste proefproject blijft klein en afgebakend.