Scheid lezen van wijzigen
Een kennisagent hoeft geen klantrecords te kunnen aanpassen. Maak read-only toegang het startpunt en voeg schrijfrechten alleen toe voor een afgebakende taak.
Een agent kan meer dan antwoorden geven. Bepaal daarom vooraf welke data hij mag lezen, welke tools hij mag gebruiken en waar een mens beslist.
Instellect is in ontwikkeling. Deze pagina helpt je de architectuurkeuzes te begrijpen.
AI-agent security gaat over de hele route: gebruiker, model, tool en achterliggend systeem. Identiteit, beperkte bevoegdheden en controle op acties moeten samen werken. Een prompt met regels kan controles in de applicatie of server niet vervangen.
Een kennisagent hoeft geen klantrecords te kunnen aanpassen. Maak read-only toegang het startpunt en voeg schrijfrechten alleen toe voor een afgebakende taak.
Laat een mens de concrete handeling en relevante gegevens zien voordat een belangrijke wijziging plaatsvindt. Goedkeuring achteraf voorkomt de handeling niet.
Leg vast welke identiteit, tool en beslissing bij een actie horen. Bewaar voldoende voor onderzoek en beheer, zonder onnodig gevoelige inhoud in logs te kopiëren.
Een document of toolantwoord kan instructies bevatten die niet van de gebruiker komen. Behandel zulke inhoud als data. Laat de applicatie of toolserver bepalen of een actie is toegestaan, ook wanneer het model anders voorstelt. Controleer toolinput en houd gevoelige bevoegdheden gescheiden. Menselijke goedkeuring is één onderdeel van dit ontwerp, geen garantie tegen iedere fout.
Een salesagent leest klantafspraken en maakt een conceptvoorstel. Toegang tot de financiële administratie is niet nodig. Een financeagent mag factuurregels vergelijken, maar voert niet automatisch een betaling uit. Beide workflows hebben eigen tools, bevoegdheden en escalatieregels.
Illustratief scenario, geen claim over een beschikbare Instellect-integratie.Nee. Zero trust is een benadering waarin toegang expliciet wordt geverifieerd en begrensd. De implementatie, tools, datastromen en operationele controles bepalen hoe dit in de praktijk werkt.
Deze website doet geen certificeringsclaim. Instellect is in ontwikkeling. Eisen rond datalocatie, verwerking, bewaartermijnen en compliance moeten voor een concrete inrichting worden vastgesteld.
Nee. De gebruiker moet weten welke handeling wordt goedgekeurd. Daarnaast blijven autorisatie, inputcontrole en controle op het achterliggende systeem nodig.
Samengesteld door Instellect · 3 oktober 2026. Dit is architectuuruitleg; beschikbaarheid en inrichting worden per omgeving bepaald.
Instellect is in ontwikkeling. Ontvang bericht zodra je kunt starten.