Vraag niet óf je leverancier AI gebruikt. Vraag hóe ze het in de hand houden.
Elke softwarepartner zegt nu dat hij AI gebruikt. Dat ene feit zegt je bijna niets over of je het resultaat kunt vertrouwen. De vraag die jou echt beschermt is een andere, en ze is makkelijk te stellen.
"Gebruiken jullie AI?" zegt niets meer
Bijna elke leverancier antwoordt nu ja. In de handen van een ervaren team, voor het repetitieve werk, is AI een echte hefboom. Maar rechtstreeks naar productie geduwd door iemand die de output niet leest, is het een tijdbom. Hetzelfde etiket, een compleet ander risico. De vraag die jou beschermt is dus niet óf een partner AI gebruikt, maar hóe ze het in de hand houden.
Zes vragen die je aan elke leverancier mag stellen. Aan ons ook.
Als een partner deze niet helder kan beantwoorden, dan is dat je antwoord.
Wie kijkt de code na?
Wordt elke regel door een mens nagekeken voor ze live gaat, of blind vertrouwd? Vraag wie ze echt leest en goedkeurt.
Wat wordt er echt getest?
Echte geautomatiseerde tests en een pipeline, of gewoon 'het draaide één keer in een demo'? Vraag wat bewijst dat ook de volgende wijziging veilig is.
Hoe wordt de beveiliging gecontroleerd?
Wordt beveiliging continu gecontroleerd, voor en na de lancering, of gewoon verondersteld? Vraag hoe kwetsbaarheden gevonden en hersteld worden, ook later.
Waar staat je data?
Op EU-infrastructuur die je kunt benoemen, of op andermans servers in het buitenland? Voor gereguleerde data is dat antwoord een compliance-beslissing.
Van wie is het resultaat?
Krijg je leesbare code die volledig van jou is, zonder lock-in, of een app die vastzit op een platform? Vraag wat je kunt meenemen.
Wie is aansprakelijk als het misloopt?
Een team met naam dat achter het werk staat, of een tool met een disclaimer? Als er iets faalt, wil je een mens, geen platform.
In België mag je AI niet zomaar laten begaan
Werk je met klant-, zorg-, financiële of overheidsdata, dan is een onveilige AI-gebouwde app geen technisch detail, maar een juridisch risico. Onder GDPR ben jij aansprakelijk, niet het platform dat de code genereerde. Daarom houden we data op EU-infrastructuur, werken we standaard compliance-bewust, en behandelen we elke regel als iets waar we achter moeten staan. Lokaal, aanspreekbaar, en gebouwd voor de regels waar jij echt onder werkt.
Op alle zes is ons antwoord ja
Elke regel nagekeken door een engineer. Tests en een pipeline als standaard. Beveiliging die we continu controleren. Data op hosting die past bij je compliance. Code die van jou is, zonder lock-in. En een team met naam dat erachter staat. Zo hou je AI goed in de hand, en dat is net de kern van hoe we werken.
Zo controleren wij AI-gebouwde codeWil je een partner die alle zes kan beantwoorden?
Breng ons je project, of je vragen. We antwoorden recht voor de raap, en tonen je precies hoe we de AI achter je software in de hand houden.