Wie AI wil koppelen aan software rond Nijmegen, moet eerst bepalen welke ene taak hulp krijgt en welk besluit bij de medewerker blijft.
Veilig ontwerpen merkt de gebruiker aan voorspelbare grenzen: de koppeling vraagt alleen noodzakelijke toegang, legt begrijpelijk uit waarom een voorstel is geweigerd en stuurt geen gevoelige inhoud naar een onbekende bestemming. Beheerders krijgen afzonderlijke meldingen voor identiteits-, gegevensindelings- en problemen met de AI-dienst.
Een organisatie start pas nadat data-eigenaar, beveiligingverantwoordelijke en procesowner dezelfde toegestane taak onderschrijven. Als die grens niet eenvoudig is uit te leggen, is de koppeling nog niet klaar voor productie. De organisatie gaat pas live wanneer proceseigenaar, data-eigenaar en beveiligingsverantwoordelijke dezelfde begrijpelijke grens hebben goedgekeurd.