Direct naar inhoud
Binnenkort

De Regelaar · van vraag naar gedane zaak

Kun je AI veilig koppelen aan je afsprakensysteem of EPD?

Ja, mits je het stap voor stap doet. Een digitale collega koppelt alleen aan vooraf toegestane acties (een allow-list), begint vaak met lezen en notificeren, en vraagt jou om akkoord bij elke schrijfactie. Een koppeling met je systemen kan veilig, maar een EPD vraagt extra zorgvuldigheid.

Door Arjan Woldring · oprichter van Implementa · Laatst bijgewerkt 19 juni 2026

Wat is een veilige AI-koppeling aan je afsprakensysteem of EPD?

Een veilige AI-koppeling betekent dat de digitale collega alleen handelingen mag uitvoeren die jij vooraf hebt toegestaan, en niets daarbuiten. Dat principe heet een allow-list: de Regelaar krijgt geen vrije toegang tot je systemen, maar een korte, expliciete lijst met toegestane acties. Alles wat niet op die lijst staat, kan hij ook niet doen. Voor een agenda of afsprakensysteem werkt dat goed. Voor een EPD geldt extra zorgvuldigheid, omdat daar bijzondere persoonsgegevens in staan en omdat een digitale collega nooit een medisch oordeel mag vellen.

Lezen versus schrijven: begin altijd bij lezen

Het belangrijkste onderscheid bij elke koppeling is lezen versus schrijven. Een leesactie haalt informatie op, bijvoorbeeld "wanneer is de eerstvolgende vrije plek bij deze behandelaar?" of "staat er vandaag nog een afspraak open?". Die acties veranderen niets en zijn daarom laag risico. Een schrijfactie verandert wel iets: een afspraak inplannen, verzetten of annuleren, of een notitie wegschrijven. Dat heeft gevolgen voor je planning en voor de cliënt.

Daarom adviseren we vrijwel altijd om te starten met lezen en notificeren. De digitale collega zoekt de juiste informatie op en zet die klaar, of stuurt een seintje naar een medewerker ("er is een terugbelverzoek binnengekomen"). Pas als dat aantoonbaar betrouwbaar werkt, breid je uit naar schrijfacties met akkoord. Zo bouw je vertrouwen op zonder risico op de planning of het dossier.

Mens-in-de-lus bij elke schrijfactie

Bij een schrijfactie maakt de Regelaar een voorstel, en een mens beslist of het doorgaat. Concreet: de AI stelt voor om een afspraak op dinsdag 10:00 in te plannen, en jouw medewerker bevestigt of past dat aan met één klik. De actie wordt pas uitgevoerd ná dat akkoord. Dit is geen optionele luxe maar een vaste regel, omdat een fout in de agenda of het dossier directe gevolgen heeft. Onze technische opzet legt dit principe vast: schrijfacties lopen via een voorstel met menselijke bevestiging, lees- en routineacties kunnen direct, en elke uitvoering wordt vastgelegd. Hoe dat werkt onder de motorkap lees je bij AI-agents die veilig acties uitvoeren.

Waarom een EPD-koppeling extra zorgvuldigheid vraagt

Een EPD bevat bijzondere persoonsgegevens, en daar gelden strengere regels onder de AVG. We zijn hier bewust eerlijk: ImpliTeam claimt geen diepe, alles-omvattende EPD-integratie. Wat wel beheersbaar is, zijn afgebakende koppelingen via bestaande, goedgekeurde interfaces, met een korte allow-list en een mens die beslist. De Inspectie Gezondheidszorg en Jeugd riep zorgaanbieders op 10 februari 2025 op om generatieve AI zorgvuldig in te voeren: vooraf het doel bepalen en risico's in kaart brengen, tijdens de invoering bronnen valideren en uitkomsten testen, en na livegang de prestaties blijven monitoren. Die gefaseerde aanpak is precies hoe wij een koppeling opzetten.

Belangrijk: een digitale collega doet nooit aan triage, diagnose of behandeladvies. Hij regelt logistiek (een afspraak, een notificatie, een terugbelverzoek), niet de inhoud van de zorg. De inhoudelijke beoordeling blijft altijd bij de zorgverlener. Komt een vraag in de buurt van een medisch oordeel, dan verwijst de digitale collega door naar een mens.

Wat levert een veilige koppeling op?

De winst zit in minder handmatig overtypen en zoeken, niet in het overnemen van het werk. Net als bij AI-ondersteunde rapportage in de zorg, waar de administratielast aantoonbaar daalt, ligt de waarde van een koppeling in het wegnemen van repeterend administratief werk. Een afspraak die anders via drie schermen en een telefoontje geregeld wordt, kan met een voorstel-en-akkoord een stuk sneller. De medewerker houdt de regie en de tijd die vrijkomt gaat naar de cliënt. We beloven geen vaste percentages, want dat hangt af van jouw systemen en processen. Wat we wel beloven: je begint klein, je meet of het werkt, en je breidt pas uit als het vertrouwen er is. Lees ook hoe een AI gekoppeld aan je systemen in de bredere pilaar De Regelaar past.

Over de auteur

Dit artikel is geschreven door Arjan Woldring, oprichter van Implementa. ImpliTeam is een product van Implementa en bouwt digitale collega's voor de zorg, met een vaste grounded-only-aanpak: alleen werken vanuit goedgekeurde bronnen, niets verzinnen, en altijd doorverwijzen naar een mens waar dat hoort. Meer over die werkwijze lees je bij grounded AI.

Stap voor stap

Zo pak je het aan

  1. 01stap

    Bepaal het doel en breng risico's in kaart

    Schrijf op welke concrete taak je wilt automatiseren (bijvoorbeeld 'vrije plekken opzoeken') en welke gegevens daarbij betrokken zijn. Stel vast of het om een afsprakensysteem of een EPD met bijzondere persoonsgegevens gaat, en betrek je functionaris gegevensbescherming.

  2. 02stap

    Stel een korte allow-list met alleen toegestane acties op

    Beperk de digitale collega tot een expliciete lijst. Begin met uitsluitend leesacties en notificaties, zodat er in deze fase niets verandert in je agenda of dossier.

  3. 03stap

    Test in een veilige omgeving en valideer de uitkomsten

    Laat de Regelaar de leesacties uitvoeren en controleer of de opgehaalde informatie klopt. Pas als dit aantoonbaar betrouwbaar is, ga je verder.

  4. 04stap

    Voeg schrijfacties toe met akkoord van een mens

    Zet schrijfacties (afspraak inplannen, verzetten, annuleren) aan als voorstel-met-bevestiging. De AI stelt voor, jouw medewerker beslist met één klik, en de actie wordt vastgelegd.

  5. 05stap

    Monitor, log en breid stapsgewijs uit

    Houd na livegang in de gaten of acties correct verlopen en bewaar een audit-spoor. Breid de allow-list pas uit als het vertrouwen er is.

Veelgestelde vragen

Veelgestelde vragen

Stel je vraag
Veiligheid

Kan AI zomaar in mijn EPD schrijven?

Nee. Een digitale collega kan alleen handelingen uitvoeren die op een vooraf toegestane allow-list staan. Schrijfacties gebeuren bovendien nooit automatisch: de AI doet een voorstel en een mens bevestigt het. We adviseren bij een EPD vrijwel altijd om te starten met alleen lezen en notificeren.

Lezen vs schrijven

Wat is het verschil tussen een lees- en een schrijfactie?

Een leesactie haalt informatie op zonder iets te veranderen, bijvoorbeeld een vrije plek opzoeken. Een schrijfactie verandert wel iets, zoals een afspraak inplannen of een notitie wegschrijven. Leesacties zijn laag risico; schrijfacties vragen altijd om akkoord van een mens.

Medisch

Beoordeelt de AI medische informatie?

Nee. Een digitale collega doet geen triage, diagnose of behandeladvies. Hij regelt logistiek zoals afspraken en notificaties. De inhoudelijke beoordeling blijft bij de zorgverlener, en bij vragen die richting een medisch oordeel gaan verwijst de AI door naar een mens.

AVG

Hoe zit het met de AVG bij een EPD-koppeling?

Een EPD bevat bijzondere persoonsgegevens, waarvoor strengere regels gelden. Daarom werken we met afgebakende koppelingen via bestaande interfaces, een korte allow-list en een mens die beslist. Betrek altijd je functionaris gegevensbescherming en bepaal vooraf het doel en de grondslag.

Aanpak

Waarom beginnen jullie met lezen en notificeren?

Omdat het vertrouwen opbouwt zonder risico. Leesacties en notificaties veranderen niets in je planning of dossier, dus je kunt rustig controleren of de informatie klopt. Pas als dat betrouwbaar werkt, breiden we uit naar schrijfacties met akkoord. Dit sluit aan bij de gefaseerde invoering die de IGJ adviseert.

Integratie

Bieden jullie een diepe EPD-integratie?

Nee, en dat claimen we ook niet. Wat wel beheersbaar is, zijn afgebakende koppelingen via bestaande, goedgekeurde interfaces met een korte allow-list. We zijn liever eerlijk over wat haalbaar is dan dat we over-claimen op diepe integratie.

Controle

Hoe houd ik controle over wat de AI doet?

Via de allow-list bepaal je vooraf precies welke acties mogelijk zijn. Schrijfacties lopen via voorstel-en-akkoord, en elke uitgevoerde actie wordt vastgelegd in een audit-spoor. Zo zie je altijd terug wat er is gebeurd en op wiens akkoord.

Veilig & verantwoord

Veilig & verantwoord

De Regelaar werkt grounded-only en houdt zich aan een vaste veiligheidskern: alleen vooraf toegestane acties via een allow-list, schrijfacties altijd met akkoord van een mens, en nooit triage, diagnose of behandeladvies. Een EPD-koppeling vraagt extra zorgvuldigheid onder de AVG en de EU AI Act.

  • Grounded-only
  • Human-in-the-loop
  • Privacy-first
  • AVG-proof
  • Geen triage of diagnose
Lees hoe grounded werkt

Lees ook

Verder lezen

AI gekoppeld aan je systemen

Hoe een digitale collega veilig verbinding maakt met je bestaande software, met een allow-list als basis.

Lees over systeemkoppelingen

De Regelaar: van vraag naar gedane zaak

De pilaar over digitale collega's die niet alleen antwoorden, maar ook taken regelen.

Naar De Regelaar

Kennismaken

Benieuwd wat een veilige koppeling voor jouw organisatie kan betekenen? Neem contact op voor een eerlijk gesprek over wat haalbaar is.

In een gesprek van dertig minuten kijken we welke digitale collega’s het meeste werk uit handen nemen, en hoe we ze verantwoord bij jou invoeren. Geen verkooppraatje, wel een eerlijk beeld.