Automatisering

Het werk waar niemand voor is aangenomen, hoeft niemand te doen.

Overtypen tussen twee systemen die niet praten. Dossiers compleet maken. Dezelfde mail voor de honderdste keer. Ik breng in kaart waar dat werk zit, bepaal per stap wat een model betrouwbaar kan overnemen, en bouw de automatisering die daaruit volgt. Binnen de kaders die de EU AI Act stelt — vanaf de eerste sessie, niet achteraf ingebouwd.

Plan een kennismaking

Waar begint automatisering, en wat levert het echt op?

Het begint niet bij techniek maar bij een eerlijke inventarisatie: welk werk kost jouw mensen tijd zonder dat het waarde toevoegt, en welk deel daarvan kan een model betrouwbaar overnemen? Die vraag beantwoord ik in een AI-readiness sessie met jouw team — geen presentatie, maar een werksessie waarin we processen langslopen en per stap bepalen wat kan, wat mag en wat je beter met rust laat. Daar rolt een prioritering uit: wat je morgen aanzet, wat we automatiseren, en wat pas zin heeft als er eerst iets anders is opgelost. Diezelfde sessie levert meteen de inventarisatie op die artikel 4 van de AI Act van je vraagt.

Van procesanalyse naar werkende automatisering

01

Procesanalyse

Een werksessie met de mensen die het werk doen. We brengen processen, systemen en databronnen in kaart, bepalen per proces het risiconiveau en leggen vast welke toepassingen kansrijk zijn. Je krijgt een prioriteitenlijst met een inschatting van tijdwinst per use case — en een expliciete lijst van wat ik je afraad.

02

Bouwen met de juiste tooling

Interne processen die over systeemgrenzen heen lopen — overdrachten, goedkeuringen, dataverzoeken, rapportages — richten we in met wat past: Copilot waar Microsoft al je fundament is, Claude of een ander model waar dat aantoonbaar beter werkt. Meestal een combinatie, nooit op basis van een voorkeur die ik toevallig heb.

03

Toezicht en vastlegging

Bij elke schakel die geld, klanten of recht raakt staat een mens die tekent. Wie dat is, met welke bevoegdheid en met welke middelen leggen we vast — samen met de logging waarmee je achteraf kunt laten zien wat er is gebeurd. Zonder dat is het geen automatisering maar een risico met een mooie interface.

Administratie

Het werk waar niemand voor is aangenomen.

Facturen uitlezen, gegevens overtypen tussen twee systemen die niet praten, dossiers compleet maken, standaardcorrespondentie opstellen. Zelden ingewikkeld, altijd tijdrovend, en precies het werk waarin een goed ingerichte automatisering het snelst zichzelf terugverdient.

Klantenservice

Eerste lijn 24/7 paraat, met een mens op de laatste schakel.

Routering, statusupdates en antwoorden uit een goedgekeurde kennisbank lopen door. Bevat een reactie een toezegging of raakt het geld, dan zet de automatisering een concept klaar en beslist jouw medewerker. En elke bezoeker weet dat hij met AI praat — die transparantie is geen keuze maar een plicht.

HR

Administratie geautomatiseerd, beoordeling bij mensen.

Werving en selectie staat in Bijlage III van de AI Act: hoog risico. Daarom automatiseren wij de administratie eromheen — vacatureteksten, planning, statuscommunicatie, onboardingdocumenten — en nooit het beoordelen van kandidaten. Rangschikken, scoren of afwijzen blijft mensenwerk.

Sales

Pipelinehygiëne op de automaat, de deal bij jouw team.

Lead-verrijking, follow-upherinneringen en voortgangsrapportage lopen zelfstandig. Offertes en prijsafspraken landen als concept bij een accountmanager. Een automatisering verstuurt bij ons nooit zelfstandig een verplichting — dat is geen technische beperking, dat is beleid.

Marketing

Content op schaal, met redactionele controle die telt.

SEO-content, socialplanning en A/B-rapportages op hoge snelheid. Elke publicatie doorloopt een redactionele toetsing die wij vastleggen. Dat is niet alleen kwaliteitsbeleid: substantiële menselijke redactie is precies wat de transparantieregels van je verlangen.

Microsoft waar het past. Iets anders waar dat beter werkt.

Draait jouw organisatie op Microsoft 365, dan is Copilot zelden de verkeerde start: de gegevens staan er al, het beheer is geregeld en de licentie is te overzien. Forrester rekende voor het MKB-segment een ROI van 353% voor met gemiddeld negen uur tijdwinst per gebruiker per maand — maar uitsluitend bij organisaties die het gericht invoerden. Een licentie uitdelen zonder instructie levert een dure zoekbalk op. Ik ben gecertificeerd op Microsoft 365 en Copilot en op Azure, en heb daarnaast jarenlange ervaring met complexe Power Platform- en Dynamics-implementaties. Op basis daarvan adviseer ik wat je aanzet en wat je overslaat. Maar ik verkoop geen licenties, dus ik hoef je Copilot ook niet aan te praten: waar een ander model aantoonbaar beter of goedkoper werkt — Claude voor lange documenten en complexe redeneertaken, een gespecialiseerd of self-hosted model waar data het land niet uit mag — bouw ik dat. Meestal is het antwoord een combinatie.

Domain-Driven Design

Wij gebruiken DDD om samen met jouw team de processen in kaart te brengen — en om per processtap vast te leggen wat een automatisering zelf mag beslissen en wat niet. De oplossing volgt de logica van jouw domein, binnen grenzen die jij hebt getekend.

Agentic Framework

De vier pijlers van jouw Agentic Solutions

Schaalbare AI vereist meer dan krachtige modellen — het vraagt om architectuurkeuzes die meegroeien met jouw organisatie én met een regelgeving die nog in beweging is.

01
Scalable Autonomy

Autonomie volgt de risicoclassificatie

Niet elke taak vraagt dezelfde vrijheid. Wij bepalen eerst het risiconiveau van een proces — verboden, hoog, beperkt of minimaal — en leiden daar de speelruimte van de agent uit af. Van adviserende assistent tot zelfstandige actor, altijd met een vangnet en nooit met meer rechten dan de taak vereist.

02
Built-in Governance

Menselijk toezicht dat geen formaliteit is

Toezicht werkt alleen als iemand het echt kan uitoefenen. Wij leggen per agent vast wie toezicht houdt, met welke bevoegdheid en met welke middelen: identiteitsgebonden rechten, verplichte goedkeurmomenten, kill-switches en rollbacks. De toezichthouder moet kunnen detecteren, overrulen én stopzetten — anders is het toezicht alleen op papier geregeld.

03
Continuous Observability

Aantoonbaar, niet aannemelijk

Uitgebreide logging, real-time alerts en periodieke steekproeven op de output. Van offline scenariotests tot online feedbackloops, met logs die minimaal zes maanden bewaard blijven. Bij een audit hoef je niet uit te leggen wat er waarschijnlijk gebeurd is — je laat zien wat er is gebeurd.

04
Future-proof Flexibility

Ontworpen voor een verschuivend speelveld

De regels bewegen: deadlines verschuiven, verboden komen erbij, standaarden worden pas gaandeweg geharmoniseerd. Modulaire componenten, model-routers en gestandaardiseerde interfaces zorgen dat je van model of leverancier wisselt zonder je architectuur — of je conformiteitsdossier — opnieuw op te bouwen.

Spine5
Methodologie

Een bewezen methode. Voor elk project.

Spine5 is onze eigen 5-staps aanpak die structuur, transparantie en kwaliteit garandeert — ongeacht de omvang van het project.

Fase 01 1–2 weken

Insights

Strategie & Ontdekking

We starten met een grondige analyse van jouw business, doelen en uitdagingen. Stakeholders worden samengebracht, scope wordt verhelderd en we definiëren de snelste weg naar meetbare resultaten.

We brengen jouw huidige stack, databronnen, integraties en operationele beperkingen in kaart. Architectuurkeuzes, succescriteria en deliverables worden vastgelegd — zodat de implementatie start met heldere prioriteiten en minimaal risico.

Wat is inbegrepen

  • Business requirements analyse
  • Technische architectuurplanning
  • AI & automatiseringsstrategie
  • UX-richting & user flows
  • Tijdlijn & budgetschatting

Voordelen

  • Verminderde ontwikkelrisico's
  • Heldere projectscope
  • Optimale resource-allocatie
  • Volledige stakeholder alignment

Klaar om te starten met Insights?

Start de discovery
Fase 02 1–3 weken

Details

Analyse & Modellering

We duiken diep in jouw processen, systemen en databronnen. Met Domain Driven Design (DDD) modelleren we de exacte requirements en vertalen we businesslogica naar een solide technische specificatie.

We documenteren alle integratiepunten, edge cases en acceptatiecriteria. Het resultaat: een gedetailleerde technische blueprint zonder verrassingen tijdens de bouw.

Wat is inbegrepen

  • Domain Driven Design (DDD)
  • Procesmodellering & flow-diagrammen
  • Data-architectuur & integratiekaart
  • API-specificaties
  • Acceptatiecriteria per feature

Voordelen

  • Nul technische verrassingen
  • Snellere iteraties in development
  • Lagere foutmarge bij oplevering
  • Transparante documentatie

Klaar om te starten met Details?

Bespreek jouw requirements
Fase 03 Wekelijkse sprints

Development

Bouwen met Continue Feedback

We bouwen iteratief in korte sprints van 1–2 weken. Na elke sprint lever je tastbare resultaten en kun je direct bijsturen. Geen maanden wachten op een "big bang" oplevering.

Onze senior developers werken met CI/CD pipelines en automated testing. Via een live staging-omgeving heb je altijd inzicht in de voortgang en de mogelijkheid om real-time feedback te geven.

Wat is inbegrepen

  • Wekelijkse sprint demos
  • CI/CD pipeline & automated tests
  • Live staging-omgeving
  • Code reviews door seniors
  • Wekelijkse voortgangsrapportage

Voordelen

  • Snelle time-to-value
  • Volledig transparant proces
  • Vroege bijsturing zonder meerkosten
  • Hoogwaardige onderhoudbare code

Klaar om te starten met Development?

Bekijk onze aanpak
Fase 04 1–2 weken

Testing

Kwaliteitsborging & Validatie

Kwaliteitsborging is geen fase die we overslaan. We testen functioneel, technisch én op gebruikerservaring — samen met jou als klant. Niets gaat live zonder goedkeuring.

We voeren geautomatiseerde regressietests, performance load-tests en security-scans uit. Gebruikersacceptatietests (UAT) worden samen met jouw team doorlopen.

Wat is inbegrepen

  • Geautomatiseerde regressietests
  • Performance & load testing
  • Security-audit
  • Gebruikersacceptatietest (UAT)
  • Browser & device compatibility

Voordelen

  • Nul verrassingen na go-live
  • Aantoonbare prestaties
  • Veilige en schaalbare code
  • Volledige klantvalidatie

Klaar om te starten met Testing?

Meer over onze kwaliteitsaanpak
Fase 05 Continu

Production

Go-live, Overdracht & Support

Go-live is het begin, niet het einde. We begeleiden de livegang, zorgen voor een soepele overdracht en bieden post-launch support zodat jouw team volledig zelfstandig kan werken.

We leveren volledige technische documentatie, training voor jouw team en een monitoring-setup. Wij blijven beschikbaar voor doorontwikkeling en optimalisaties.

Wat is inbegrepen

  • Begeleide productie-deployment
  • Volledige technische documentatie
  • Team training & kennisoverdracht
  • Monitoring & alerting setup
  • Post-launch support

Voordelen

  • Probleemloze go-live
  • Volledig zelfredzaam team
  • Structurele monitoring & inzichten
  • Partner voor de lange termijn

Klaar om te starten met Production?

Plan jouw go-live
Compliance by design

De EU AI Act zit in elke stap van onze methodologie

Compliance is bij ons geen eindcontrole die een project kan laten stranden. Het is een reeks beslissingen die op het juiste moment in Spine5 wordt genomen — en vastgelegd.

  1. Insights

    Risicoclassificatie vóór de eerste regel code

    We bepalen in welke risicocategorie jouw toepassing valt en of er verboden praktijken in de scope zitten. Valt het proces onder Bijlage III — werving, kredietbeoordeling, onderwijs, kritieke infrastructuur — dan weet je dat bij de start van het traject, niet bij de oplevering.

    • Risicoclassificatie per use case, vastgelegd met onderbouwing
    • Toets op verboden praktijken zoals sociale scoring, emotieherkenning op de werkvloer en biometrische categorisering
    • Rolbepaling: word jij aanbieder of gebruiksverantwoordelijke? Zet je je eigen merknaam op een hoog-risico systeem of wijzig je het beoogde doel, dan word je wettelijk de aanbieder — met alle plichten die daarbij horen
  2. Details

    Datagovernance en effectbeoordeling

    In de modelleringsfase leggen we vast welke data de agent mag zien en waarom. Verwerkt de toepassing persoonsgegevens met een waarschijnlijk hoog risico, dan hoort daar een DPIA bij. Raakt het aan grondrechten, dan een FRIA. Beide plannen we in, in plaats van ze later te repareren.

    • Datagovernance: herkomst, kwaliteit en representativiteit van elke bron, om bias te voorkomen
    • DPIA volgens artikel 35 AVG waar de verwerking daarom vraagt
    • FRIA bij impact op grondrechten
    • Least privilege vastgelegd per koppeling: welke agent mag welk systeem raken, en tot hoe ver
  3. Development

    Guardrails in de code, niet in de handleiding

    Prompt-injectie is geen theoretisch risico voor agents die e-mails, documenten en websites lezen. Een model onderscheidt jouw opdracht slecht van een instructie die in de verwerkte tekst verstopt zit. Daarom verdedigen wij gelaagd, met de wetenschap dat er geen enkele sluitende technische oplossing bestaat.

    • Instructie-isolatie: externe tekst is broninhoud en nooit een opdracht die eerdere instructies overschrijft
    • Meldgedrag in de systeeminstructie — bij een verdachte instructie stopt de agent, citeert de tekst en vraagt om menselijke bevestiging
    • Outputvalidatie op ongewenste patronen en het lekken van gevoelige gegevens, vóórdat een gebruiker de output ziet
    • Vertrouwde bronnen in RAG: extra behoedzaam zodra er documenten van derden in de kennisbank staan
  4. Testing

    Toetsen op wat de wet toetst

    Naast functionele tests, performance en UAT toetsen we op de assen die ook in een conformiteitsbeoordeling terugkomen: risicobeheersing, datakwaliteit, menselijk toezicht, nauwkeurigheid en cybersecurity. Injectiescenario's horen daar standaard bij.

    • Scenario- en red-teamtests gericht op prompt-injectie en het kapen van agents
    • Bias- en representativiteitscontrole op de gebruikte datasets
    • Toetsing van de mens-machine-interface: kan de toezichthouder de output begrijpen, valideren én ongedaan maken?
    • Technische documentatie volgens artikel 11 bijgewerkt en compleet, inclusief architectuur, logica en datagovernance
  5. Production

    Het dossier draait mee

    Vanaf go-live registreert het systeem zelf wat het doet. Logs, validaties en KPI's vormen samen het dossier waarmee je aantoont dat er een mens in de lus zit. Wij trainen jouw team in AI-geletterdheid, want toezicht houden kan alleen wie het systeem en zijn beperkingen begrijpt.

    • Automatische logging met een bewaartermijn van minimaal zes maanden
    • AI-register en validatielogboek als levend document, niet als momentopname
    • KPI-monitoring en periodieke steekproeven op de interacties
    • Training in AI-geletterdheid en een helder escalatiepad voor wie een fout of een injectiepoging ontdekt

Artikelverwijzingen betreffen Verordening (EU) 2024/1689 (de EU AI Act), tenzij anders vermeld. Artikel 35 verwijst naar Verordening (EU) 2016/679 (de AVG). Dit is een samenvatting in gewone taal en geen juridisch advies.

Europese hosting, Europese regels.

Jouw data blijft in Europa en jouw AI blijft binnen de kaders. Wij bouwen zo dat jij aantoonbaar voldoet aan de EU AI Act en de AVG: risicoclassificatie vooraf, menselijk toezicht ingebouwd, logging vanaf dag één. De conformiteitsverklaring blijft jouw handtekening — wij zorgen dat het dossier eronder klopt.

Welk werk kost jouw team tijd zonder dat het iets oplevert?

Beschrijf het proces. Ik classificeer het risico en vertel je wat mag, wat kan — en wat ik niet zou bouwen.

Plan een kennismaking