Naar hoofdinhoud
PRODENDAKennisinfrastructuur

Voor uw organisatie · Privacy, security & governance

AI maakt organisatiekennis bruikbaarder. Daarmee wordt controle belangrijker, niet minder belangrijk.

Kennis die eerst verspreid en moeilijk vindbaar was, wordt opeens direct opvraagbaar. Dat is de winst — en precies daar ontstaat het risico.

Invalshoek
03
Rol
Privacy, security & governance

Classificatie, toegang, audittrail en eigenaarschap

01Verantwoordelijkheid

Bruikbaarder kennis vraagt meer controle, niet minder.

Intellectueel kapitaal was lange tijd feitelijk beschermd door versnippering. Zodra kennis expliciet en doorzoekbaar wordt, verdwijnt die toevallige bescherming. Zonder classificatie en toegangsbeleid wordt een kennislaag een aantrekkelijk doelwit en een bron van onbedoelde openbaarmaking.

Tegelijk levert het expliciet maken van kennis governance juist iets op: voor het eerst is aanwijsbaar wie eigenaar is van welke uitspraak, waar die op gebaseerd is en wanneer hij is vastgesteld.

Controle is in dit ontwerp geen sluitstuk maar een structuurkenmerk: elke uitspraak heeft een classificatie, elke ontsluiting een grondslag, elke bevraging een spoor.

Ontsluiting met grondslag

gevalideerd

Een beslisregel is beschikbaar voor de uitvoerende rol, afgeschermd voor externe partijen en niet beschikbaar voor autonome agents zonder expliciete opdracht.

Classificatie
intern — vertrouwelijk
Toegang
rolgebonden
Agenttoegang
expliciet toegestaan
Logging
volledig

02Waar het misgaat

Governancevragen die een KOS adresseert.

01
Intellectueel kapitaal
Welke kennis is bedrijfskritisch en mag onder geen beding buiten de organisatie belanden — ook niet via een assistent?
02
Classificatie
Kennis krijgt een niveau bij vastlegging, niet achteraf. Zonder classificatie is toegangsbeleid niet handhaafbaar.
03
Least privilege
Toegang volgt rol en taak. De standaard is beperkt; uitbreiding is een besluit met eigenaar.
04
Controlled disclosure
Wat een model of agent te zien krijgt, is een expliciete, technisch afgedwongen keuze — niet een bijproduct van een index.
05
Provenance & audittrail
Herleidbaar wie wat wanneer heeft vastgesteld en welke kennis bij welke bevraging is gebruikt.
06
Privacy bij extractie
Kennisinterviews gaan over werk, niet over personen. Persoonsgegevens en beoordelingen horen niet in de kennislaag.
07
Retentie
Verouderde kennis wordt gearchiveerd met historische status, zodat eerdere besluiten uitlegbaar blijven zonder onterecht te blijven gelden.
08
Agenttoegang
Autonome processen krijgen een eigen, smallere autorisatie dan de mens die ze aanstuurt.
09
Eigenaarschap
Iedere kennisuitspraak heeft een aanwijsbare eigenaar die verantwoordelijk is voor juistheid en hervalidatie.

03Reconstructierisico

Losse fragmenten worden samen alsnog herleidbaar.

Individueel onschuldige kennisitems kunnen samengevoegd tot een beeld leiden dat wel herleidbaar is naar een persoon, een dossier of een vertrouwelijke afspraak. Dat risico ontstaat niet bij de vastlegging, maar bij de ontsluiting — juist wanneer een assistent of agent meerdere items combineert.

Daarom is ontsluiting in een Knowledge Operating System een expliciete beleidskeuze: classificatie per item, toegang per rol en doel, en logging van wat is opgevraagd. Wie verantwoordelijk is voor die keuze, staat vast voordat kennis beschikbaar komt.

Het uitgangspunt daarbij: een gebruiker hoeft geen toegang tot de volledige kennisbasis te hebben om de kennisbasis te kunnen gebruiken. Wat buiten iemands bereik valt, wordt ook niet samengevat of geparafraseerd teruggegeven.

Dat geldt evenzeer voor agents en MCP-clients. Zij handelen met een eigen identiteit, een eigen scope en een eigen audittrail, niet met de rechten van de gebruiker die ze aanzet. Naarmate AI meer uitvoeringsruimte krijgt, wordt die scheiding belangrijker: autonomie verhoogt tegelijk de eis aan gevalideerde kennis en aan controlled disclosure.

04Wat verandert er concreet?

Wat aantoonbaar en controleerbaar wordt.

Geen performancebelofte. Wel uitkomsten die u zelf kunt nagaan in de kennislaag.

  • Classificatie vóór ontsluiting

    Kennis krijgt een classificatie en toegangsniveau voordat er iets wordt ontsloten.

    Controleerbaar: classificatie per kennisitem

  • Least privilege in de praktijk

    Rollen zien alleen wat bij hun taak hoort; brede toegang is een uitzondering met eigenaar.

    Controleerbaar: rolgebonden toegangsmodel

  • Verantwoordbaarheid

    Voor elke uitspraak is na te gaan waar die op berust en wie die heeft vastgesteld.

    Controleerbaar: audittrail van validatie en gebruik

  • Beheerste levensduur

    Retentie, versies en hervalidatie zijn ingericht, niet afhankelijk van opruimacties.

    Controleerbaar: retentie- en hervalidatieregels

05Logische volgende stap

Bekijk welke governancevragen een KOS adresseert

Van classificatie en eigenaarschap tot audittrail en hervalidatie: hoe governance in de kennislaag is ingebouwd.

Bekijk welke governancevragen een KOS adresseert

Zelf beginnen kan ook: start gratis met KOS en zet één eerste kennisdomein op.