Kennisbank  /  Regels

Wat moet een AI-audittrail vastleggen?

Genoeg om onder druk één vraag te beantwoorden: wie gebruikte welk model, op welke gegevens, en wie keurde het resultaat goed. Kan je log één gepubliceerd stuk niet van begin tot eind reconstrueren, dan is het geen audittrail — dan is het een gerucht. Dit is de minimale set velden, met een voorbeeldlog.

Regels & compliance

“Een audittrail verdient zijn naam op de dag dat een toezichthouder vraagt 'wat is hier gebeurd?' en jij het antwoord in één keer opzoekt.”

Het antwoord in 30 seconden

  • Een AI-audittrail moet je elk gepubliceerd stuk laten reconstrueren: wie het draaide, welk model, op welke gegevens, met welke prompt, en wie de output goedkeurde.
  • Leg de gegevensklasse vast (bijvoorbeeld “klant-PII”), niet een kopie van de gegevens zelf — het log moet bewijzen wat er gebeurde zonder zelf een tweede lek te worden.
  • Elke logregel moet een tijdstempel dragen, geknoei zichtbaar maken en onveranderlijk zijn. Een log dat je stilletjes kunt aanpassen bewijst een toezichthouder niets.
  • De toets: pak één stuk content en probeer in één keer opzoeken de vraag “wat is hier gebeurd?” te beantwoorden. Lukt dat niet, voeg dan velden toe tot het wel lukt.

Wat moet elke logregel vastleggen?

Zes dingen, elke keer. De actor (een echte identiteit, niet “de AI”). Het model en de versie. De klasse van de invoergegevens. De prompt of de taak. De output en waar die heen ging. En het menselijke besluit — goedgekeurd, aangepast of afgewezen, door wie. Mist er één, dan breekt het verhaal: een model zonder versie is na een update niet meer te herleiden; een output zonder goedkeurder beantwoordt “wie tekende hiervoor?” niet. Elk veld bestaat om één vraag te sluiten die een toezichthouder, een klant of je eigen team ooit stelt.

Voorbeeld — één logregel
entry_idevt_8f3a91c4
timestamp2026-07-24T09:14:03Z
actormara.j@studio · rol: content-lead
modelclaude-opus-4-8 · training: uit
data_classklant-PII (gepseudonimiseerd)
taskconcept onboarding-e-mail · briefing #214
outputasset a91f · bestemming: controlewachtrij
decisiongoedgekeurd · door quincy@ · 09:22Z · 2 aanpassingen
hashsha256:4c1a…e07b (vorige: 9d02…)

Let op: data_class benoemt de gevoeligheid, nooit de gegevens. De geketende hash maakt stille aanpassingen zichtbaar.

Wat moet de trail je laten reconstrueren?

Het hele leven van één stuk content, achterstevoren. Begin bij een verstuurde e-mail en het log loopt je naar de goedkeuring, de aanpassingen, de prompt, de gegevensklasse en de persoon — zonder vijf systemen te openen. Dat is het verschil tussen een audittrail en losse logs: een trail is aan elkaar geregen. Roept een klant zijn recht in om te weten hoe een besluit over hem tot stand kwam, of vraagt een toezichthouder wie een claim goedkeurde, dan volg je één draad in plaats van uit je hoofd een dossier samen te stellen.

[ figuur — de goedkeuring: het moment waarop een mens verantwoordelijkheid nam, en het log onthield wie ]

De goedkeuring is het veld dat het zwaarst weegt — het is het moment waarop een mens verantwoordelijkheid nam, en het log onthoudt wie.

Hoe lang bewaar je het, en wie mag het lezen?

Lang genoeg om je wettelijke bewaartermijn en eventuele sectorregels te halen — en geen kopie van persoonsgegevens in het log, zodat het geen kortere verwijderklok erft. Toegang is zo krap mogelijk: het log registreert iedereen, maar alleen een kleine, met naam genoemde groep mag het lezen, en dat lezen wordt zelf gelogd. Een audittrail die iedereen kan doorbladeren wordt een surveillancemiddel; een die niemand kan bereiken wordt theater. De balans is smalle, toetsbare toegang, met de trail zelf even goed beschermd tegen stil aanpassen als de regels erin.

Vragen die je team gaat stellen

Moet het log de prompt en de gegevens zelf bewaren?

Bewaar een verwijzing en een gegevensklasse, niet de ruwe persoonsgegevens. Je wilt aantoonbare herkomst, geen tweede kopie van alles wat gevoelig is.

Wat maakt dat geknoei zichtbaar wordt?

Elke regel hasht de regel ervoor. Verander je een oude vermelding, dan breekt elke latere hash — aanpassingen worden zichtbaar in plaats van stil.

Is dit niet veel logwerk?

Het gaat vanzelf als de poort het log maakt. Het doet alleen pijn als je het achteraf probeert te reconstrueren, uit tools die het nooit vastlegden.

Eist de EU AI Act dit?

Voor systemen met een hoger risico verwacht hij registratie en traceerbaarheid. Ook waar het niet verplicht is, is dit het log dat elke andere verplichting beantwoordbaar maakt.

Waar het om gaat

Kun je het niet reconstrueren, dan kun je het niet verdedigen.

Zes velden, geknoei zichtbaar, één keer opzoeken. Dat is een audittrail — en het is de vastlegging die elke andere regel beantwoordbaar maakt.