AutoMaat
Kennisbank· AI-techniek

Hoe geef je AI toegang tot bedrijfsdata?

AI toegang geven tot CRM en administratie kan veilig, als je rechten, sleutels en datastromen vooraf regelt. Welke keuzes je maakt en wat je nakijkt.

Ricardo Mastenbroek7 min lezen
Read this article in English

Je geeft AI veilig toegang tot bedrijfsdata door de toegang niet aan het model te geven, maar aan software met een eigen account, alleen leesrechten waar dat kan, alleen de systemen en velden die de taak nodig heeft, en een logboek van alles wat gelezen en gedaan wordt. Persoonsgegevens gaan er waar mogelijk uit voordat een model ze ziet. De vraag is niet of het model te vertrouwen is, maar hoe groot de schade kan zijn als het een fout maakt of wordt misleid.

Waarom AI niet zomaar toegang tot je CRM moet krijgen

Het is verleidelijk. Je koppelt een AI-assistent aan Salesforce of HubSpot, klikt op Toestaan, en kunt vragen stellen over je pipeline. Het werkt binnen vijf minuten. Wat er op dat moment gebeurt:

  • De AI-toepassing krijgt een sleutel met de rechten van jouw account. Ben je beheerder, dan kan hij alles wat een beheerder kan.
  • Alles wat hij leest, gaat naar een taalmodel: contactpersonen, e-mailadressen, telefoonnummers, notities over klanten.
  • Wat er gebeurt met die gegevens, hangt af van de voorwaarden van de aanbieder, die zelden iemand heeft gelezen.
  • Er is vaak geen overzicht van wat er gelezen of gewijzigd is.

Het CRM is bovendien geen neutrale bron. Het bevat persoonsgegevens, commerciële afspraken en vrije tekst die iedereen kan hebben ingevuld, ook iemand van buiten via een webformulier. Een CRM-koppeling zonder beperking combineert vertrouwelijke data, tekst van buiten en vaak ook een weg naar buiten. Die combinatie is precies waar het misgaat.

Vijf lagen van toegang

Veilige toegang bestaat uit vijf lagen. Elke laag beperkt wat er in de volgende kan gebeuren.

1. Welke systemen

Begin met de vraag welke systemen de taak echt nodig heeft. Voor het controleren van facturen tegen contracten zijn dat de administratie en de contractopslag. Niet de mailbox, niet het HR-systeem, niet de gedeelde schijf. Elk extra systeem is extra risico zonder opbrengst.

2. Welke rechten

Lezen is iets anders dan schrijven, en schrijven is iets anders dan versturen of verwijderen. Voor analyse en controle is leesrecht bijna altijd genoeg. Schrijfrechten geef je alleen voor een specifieke taak en dan zo smal mogelijk: notities toevoegen, niet records wijzigen.

3. Welke sleutel, onder welk account

De software logt in met een sleutel. Twee vuistregels:

  • Eigen account. Geef de AI-toepassing een eigen gebruiker in elk systeem, niet het account van een medewerker. Dan zijn de rechten precies af te bakenen, en zie je in elk systeem wat de AI deed en wat een mens deed.
  • Intrekbaar. Een koppeling via OAuth, het bekende Toestaan-scherm, is per app in te trekken. Een losse API-sleutel die in een configuratiebestand staat, is vaak onbeperkt geldig en slecht te traceren.

4. Welke gegevens gaan naar het model

Zelfs met de juiste rechten hoeft niet alles naar het taalmodel. Namen, e-mailadressen, telefoonnummers en IBAN's zijn voor de meeste analyses niet nodig. Een tussenstap die ze vervangt door tokens voordat het model ze ziet, beperkt het risico fors. Hoe dat werkt, staat in hoe tokenisatie van bedrijfsdata werkt.

5. Wat wordt vastgelegd

Elke aanroep: welk systeem, welke gegevens, welke actie, wanneer. Opgeslagen waar de AI zelf niet bij kan en lang genoeg bewaard om een probleem van weken geleden te reconstrueren. Zie AI monitoring uitgelegd.

Drie manieren om AI aan data te koppelen

Aanpak Hoe het werkt Voordeel Risico
Directe koppeling AI-tool logt in op CRM of administratie met jouw account Snel, weinig werk Te brede rechten, persoonsgegevens gaan mee, weinig zicht
Via gereedschap Software biedt het model smalle functies aan, elk met eigen controle Precieze afbakening, reproduceerbare antwoorden Meer ontwerpwerk vooraf
Via een tussenlaag Data wordt eerst naar een eigen omgeving gehaald, opgeschoond en getokeniseerd, daarna pas aan het model aangeboden Maximale controle over wat het model ziet Meeste bouwwerk, data moet actueel blijven

Voor serieuze toepassingen op omzetdata is de tweede of derde aanpak de juiste. De directe koppeling is prima om te experimenteren met dummydata, niet voor productie. Hoe het gereedschap werkt, lees je in wat is tool calling.

Waar het misgaat

De directeur klikt op Toestaan. De koppeling draait daarna met de rechten van de directeur: alle klanten, alle deals, alle mail. Niemand weet het meer na drie maanden.

Een API-sleutel in een gedeeld document. Sleutels lekken op saaie plekken: in een Excel met instellingen, in een chatbericht aan een collega, in code die openbaar wordt. Een sleutel werkt voor iedereen die hem heeft.

Te veel velden. Een analyse van factuurbedragen krijgt het hele klantrecord, inclusief contactpersonen en vrije notities. Die notities bevatten soms gegevens die er nooit in hadden mogen staan.

Geen onderscheid tussen testen en productie. Een experiment met echte klantdata in een gratis AI-tool, waarvan de voorwaarden toestaan dat invoer wordt gebruikt om modellen te verbeteren.

Rechten die niet meebewegen. Een medewerker mag in het CRM alleen zijn eigen klanten zien. De AI-toepassing met een beheerderssleutel toont hem alle klanten. Toegangsregels moeten in de data zelf zitten, niet alleen in de interface. Dat principe heet row-level security: de database bepaalt per gebruiker welke rijen zichtbaar zijn.

Rekenvoorbeeld: wat een te brede sleutel kan kosten

Rekenvoorbeeld: stel, een AI-assistent heeft via het account van een accountmanager lees- en schrijfrechten op het hele CRM. Door een fout in een instructie werkt hij bij 300 deals het veld "verwachte sluitdatum" bij naar dezelfde datum.

  • Herstellen vanuit een back-up of handmatig: stel twee dagen werk van een medewerker.
  • De forecast voor dat kwartaal klopt een week niet, en een managementoverleg besluit op verkeerde cijfers.
  • Omdat de wijzigingen onder het account van de accountmanager staan, is niet direct te zien wat de AI deed en wat de accountmanager zelf wijzigde.

Met een eigen account en alleen leesrechten was dit niet gebeurd. Met een eigen account en schrijfrechten was het in ieder geval direct te zien en terug te draaien. De kosten van goede afbakening zijn een uur configuratie. De kosten van het ontbreken ervan zijn onvoorspelbaar.

Stappenplan: AI veilig koppelen

  1. Beschrijf de taak in één zin. Bijvoorbeeld: controleer maandelijks of gefactureerde bedragen overeenkomen met contractprijzen.
  2. Maak een lijst van de gegevens die daarvoor nodig zijn. Niet systemen, maar velden: contractnummer, prijs, ingangsdatum, factuurregels. Contactpersonen staan er meestal niet op.
  3. Maak per systeem een eigen account voor de AI-toepassing, met alleen leesrechten op die gegevens.
  4. Bepaal wat er naar het model gaat. Kunnen namen en contactgegevens eruit? Zo ja, laat een tussenstap ze vervangen.
  5. Leg vast wat de aanbieder met de data doet. Waar wordt het verwerkt, wordt het bewaard, wordt het gebruikt voor training, is er een verwerkersovereenkomst?
  6. Zet logging aan en bepaal wie ernaar kijkt.
  7. Plan een halfjaarlijkse check van alle koppelingen en sleutels. In Google Workspace en Microsoft 365 zie je per account welke apps toegang hebben gekregen.

De rol van de AVG

Zodra persoonsgegevens betrokken zijn, geldt de AVG. Dat betekent onder meer: een doel waarvoor je de gegevens verwerkt, niet meer gegevens dan nodig, en afspraken met elke partij die namens jou verwerkt. Een AI-aanbieder die klantgegevens ontvangt, is doorgaans een verwerker, en dan hoort daar een verwerkersovereenkomst bij. De praktische uitwerking staat in hoe je persoonsgegevens beschermt in AI-systemen.

Hoe RiOS dit inricht

RiOS, nu in bèta, wordt op dezelfde principes gebouwd: waar mogelijk alleen leestoegang, terugschrijven alleen na goedkeuring, alleen de systemen die je zelf koppelt, row-level security in de database en een tokenisatielaag die persoonsgegevens verwijdert voordat iets een AI-model bereikt. Een verwerkersovereenkomst hoort bij de onboarding, voordat er iets gekoppeld wordt. Het volledige model staat op de pagina beveiliging. De bredere plaats van AI in omzetcontrole staat in hoe AI binnen Revenue Intelligence werkt.

Veelgestelde vragen

Is alleen leestoegang echt veilig?

Veiliger, niet risicoloos. Met leestoegang kan AI niets in je systemen kapotmaken, maar de gelezen gegevens kunnen nog steeds op de verkeerde plek terechtkomen. Daarom horen beperking van velden, tokenisatie en afspraken met de aanbieder erbij.

Mag ik mijn CRM koppelen aan een gratis AI-tool?

Kijk eerst in de voorwaarden of je invoer wordt gebruikt voor training en waar de data wordt verwerkt. Voor klantgegevens is een zakelijke variant met verwerkersovereenkomst de minimale basis.

Wie in mijn bedrijf moet hierover beslissen?

De eigenaar van de data, meestal de financieel directeur of de directie, samen met wie het systeem beheert. Niet de medewerker die de tool handig vindt en op Toestaan klikt.

Hoe zie ik welke AI-koppelingen er nu al zijn?

In de beheeromgeving van je CRM, mailplatform en administratie staat per account welke apps en sleutels toegang hebben. Loop die lijst na voor de accounts met de meeste rechten.

Deel dit artikel
Kennisbank · AI-techniek

Meer in dit cluster

Alle 22 onderwerpen in dit cluster

Meer van AutoMaat

Liever weten wat dit jou concreet kost?

De Revenue Audit zet een eurobedrag op de plek waar jouw omzet weglekt.

Plan de Revenue Audit