Direct naar inhoud
Binnenkort

De Regelaar · van vraag naar gedane zaak

Kun je AI veilig koppelen aan je afsprakensysteem of EPD?

Ja, mits je het stap voor stap doet. Een digitale collega koppelt alleen aan vooraf toegestane acties (een allow-list), begint met lezen en notificeren, en vraagt jou om akkoord bij elke schrijfactie. Een koppeling met je systemen kan veilig, maar een EPD vraagt extra zorgvuldigheid.

Door Arjan Woldring · oprichter van Implementa · Laatst bijgewerkt 28 juni 2026

Wat is een veilige AI-koppeling aan je afsprakensysteem of EPD?

Een veilige koppeling betekent dat de digitale collega alleen handelingen uitvoert die jij vooraf hebt toegestaan, en niets daarbuiten. Dat werkt met een allow-list: een korte, expliciete lijst met toegestane acties. Alles wat er niet op staat, kan de collega ook niet doen. Voor een agenda of afsprakensysteem is dat goed te overzien. Voor een EPD ligt het gevoeliger, omdat daar bijzondere persoonsgegevens in staan en omdat een digitale collega nooit een medisch oordeel mag vellen. De basisprincipes van zo'n koppeling beschrijven we in AI gekoppeld aan je systemen; hier kijken we naar wat een EPD anders maakt.

Waarom een EPD anders is dan een gewoon systeem

Een EPD bevat bijzondere persoonsgegevens over iemands gezondheid, vaak gekoppeld aan een BSN en aan een behandelrelatie. Daarvoor gelden strengere regels dan voor een gewone agenda. Drie dingen maken het verschil. Ten eerste de gevoeligheid: een fout of een lek raakt direct de privacy van een cliënt. Ten tweede de herleidbaarheid: in de zorg moet aantoonbaar zijn wie wat heeft ingezien of gewijzigd, een eis die is uitgewerkt in NEN 7513 over logging van toegang tot het dossier. Ten derde de grens met de inhoud van de zorg: een EPD raakt aan het medisch oordeel, en juist dat oordeel hoort bij de mens te blijven. Een digitale collega die met een EPD werkt, blijft daarom strikt aan de logistieke kant.

Lezen versus schrijven, met voorbeelden uit de praktijk

Het belangrijkste onderscheid bij elke koppeling is lezen versus schrijven. Een leesactie haalt informatie op en verandert niets, bijvoorbeeld "wanneer is de eerstvolgende vrije plek bij deze behandelaar?" of "staat er voor deze cliënt nog een afspraak open?". Een schrijfactie verandert wel iets: een afspraak inplannen, verzetten of annuleren, of een notitie wegschrijven. Dat heeft gevolgen voor je planning en voor de cliënt. Leesacties zijn laag risico, schrijfacties vragen om voorzichtigheid. Daarom adviseren we te starten met lezen en notificeren, en pas uit te breiden naar schrijven zodra dat aantoonbaar betrouwbaar werkt.

Mens-in-de-lus bij elke schrijfactie

Bij een schrijfactie maakt de Regelaar een voorstel, en een mens beslist of het doorgaat. De collega stelt bijvoorbeeld voor om een afspraak op dinsdag 10:00 in te plannen, en jouw medewerker bevestigt dat of past het aan met één klik. De actie wordt pas uitgevoerd ná dat akkoord, en wordt daarna vastgelegd. Dit is geen optie maar een vaste regel, omdat een fout in de agenda of het dossier directe gevolgen heeft. De techniek erachter, voorstel-en-akkoord met een audit-spoor, beschrijven we bij AI-agents die veilig acties uitvoeren.

Wat hoort er juridisch bij: verwerkersovereenkomst en DPIA

Voordat een digitale collega gegevens uit een EPD verwerkt, horen de afspraken op papier te staan. Met de leverancier of verwerker sluit je een verwerkersovereenkomst, zodat duidelijk is wie welke gegevens voor welk doel verwerkt. Voor het verwerken van dossiergegevens hoort daarnaast een gegevensbeschermingseffectbeoordeling (DPIA), waarin je vooraf de risico's in kaart brengt en maatregelen vastlegt. Bepaal ook de grondslag en het doel voordat je begint, en betrek je functionaris gegevensbescherming. De Inspectie Gezondheidszorg en Jeugd riep zorgaanbieders op 10 februari 2025 op om generatieve AI zorgvuldig in te voeren: vooraf doel en risico's bepalen, tijdens de invoering bronnen valideren en uitkomsten testen, en na livegang blijven monitoren. Wij zetten een schrijfkoppeling met een EPD niet live voordat deze stappen zijn gezet.

Hoe ziet zo'n koppeling er technisch uit?

We zijn hier bewust eerlijk: ImpliTeam belooft geen diepe, alles-omvattende EPD-integratie. Wat wel beheersbaar is, zijn afgebakende koppelingen via de bestaande, goedgekeurde interfaces van het systeem. Waar een EPD of ECD een gangbare koppelstandaard aanbiedt (zoals FHIR), sluiten we daarop aan. De koppeling gebruikt dezelfde bouwstenen als elke andere actie: een korte allow-list, lees- en routineacties die direct mogen, schrijfacties via een voorstel met menselijke bevestiging, en een vastlegging van elke uitvoering die past bij de NEN 7513-eis van herleidbare toegang. Zo blijft een koppeling klein en controleerbaar, in plaats van een brede toegang tot het hele dossier.

Drie voorbeelden uit de zorg

In een huisartsenpraktijk kan de digitale collega een vrije plek opzoeken en, na akkoord van de assistent, een afspraak inplannen, zodat de telefoon minder vaak rinkelt voor een eenvoudige planning. In de GGZ kan hij bij een aanmelding de eerstvolgende intakeruimte voorstellen en een terugbelverzoek vastleggen voor de behandelaar, zonder iets over de inhoud van de aanmelding te oordelen. In de thuiszorg kan hij planners helpen door beschikbaarheid op te halen en wijzigingen voor te bereiden, waarna een mens de route bevestigt. In alle drie de gevallen regelt de collega de logistiek en blijft de zorginhoud bij de professional.

Wat levert een veilige koppeling op?

De winst zit in minder handmatig overtypen en zoeken, niet in het overnemen van het werk. Net als bij AI-ondersteunde rapportage in de zorg, waar de administratielast aantoonbaar daalt, ligt de waarde van een koppeling in het wegnemen van repeterend werk. Een afspraak die anders via drie schermen en een telefoontje geregeld wordt, kan met een voorstel-en-akkoord sneller. De medewerker houdt de regie, en de tijd die vrijkomt gaat naar de cliënt. We beloven geen vaste percentages, want dat hangt af van jouw systemen en processen. Wat we wel beloven: je begint klein, je meet of het werkt, en je breidt pas uit als het vertrouwen er is. Deze pagina hoort bij De Regelaar, de digitale collega die niet alleen antwoordt maar ook taken regelt.

Over de auteur

Dit artikel is geschreven door Arjan Woldring, oprichter van Implementa. ImpliTeam is een product van Implementa en bouwt digitale collega's voor de zorg, met een vaste grounded-only-aanpak: alleen werken vanuit goedgekeurde bronnen, niets verzinnen, en altijd doorverwijzen naar een mens waar dat hoort. Meer over die werkwijze lees je bij grounded AI.

Stap voor stap

Zo pak je het aan

  1. 01stap

    Bepaal het doel en breng risico's in kaart

    Schrijf op welke concrete taak je wilt automatiseren (bijvoorbeeld 'vrije plekken opzoeken') en welke gegevens daarbij betrokken zijn. Stel vast of het om een afsprakensysteem of een EPD met bijzondere persoonsgegevens gaat, en betrek je functionaris gegevensbescherming.

  2. 02stap

    Stel een korte allow-list met alleen toegestane acties op

    Beperk de digitale collega tot een expliciete lijst. Begin met uitsluitend leesacties en notificaties, zodat er in deze fase niets verandert in je agenda of dossier.

  3. 03stap

    Test in een veilige omgeving en valideer de uitkomsten

    Laat de Regelaar de leesacties uitvoeren en controleer of de opgehaalde informatie klopt. Pas als dit aantoonbaar betrouwbaar is, ga je verder.

  4. 04stap

    Voeg schrijfacties toe met akkoord van een mens

    Zet schrijfacties (afspraak inplannen, verzetten, annuleren) aan als voorstel-met-bevestiging. De AI stelt voor, jouw medewerker beslist met één klik, en de actie wordt vastgelegd.

  5. 05stap

    Monitor, log en breid stapsgewijs uit

    Houd na livegang in de gaten of acties correct verlopen en bewaar een audit-spoor. Breid de allow-list pas uit als het vertrouwen er is.

Veelgestelde vragen

Veelgestelde vragen

Stel je vraag
Veiligheid

Kan AI zomaar in mijn EPD schrijven?

Nee. Een digitale collega kan alleen handelingen uitvoeren die op een vooraf toegestane allow-list staan. Schrijfacties gebeuren bovendien nooit automatisch: de AI doet een voorstel en een mens bevestigt het. We adviseren bij een EPD vrijwel altijd om te starten met alleen lezen en notificeren.

Lezen vs schrijven

Wat is het verschil tussen een lees- en een schrijfactie?

Een leesactie haalt informatie op zonder iets te veranderen, bijvoorbeeld een vrije plek opzoeken. Een schrijfactie verandert wel iets, zoals een afspraak inplannen of een notitie wegschrijven. Leesacties zijn laag risico; schrijfacties vragen altijd om akkoord van een mens.

Medisch

Beoordeelt de AI medische informatie?

Nee. Een digitale collega doet geen triage, diagnose of behandeladvies. Hij regelt logistiek zoals afspraken en notificaties. De inhoudelijke beoordeling blijft bij de zorgverlener, en bij vragen die richting een medisch oordeel gaan verwijst de AI door naar een mens.

AVG

Hoe zit het met de AVG bij een EPD-koppeling?

Een EPD bevat bijzondere persoonsgegevens, waarvoor strengere regels gelden. Daarom werken we met afgebakende koppelingen via bestaande interfaces, een korte allow-list en een mens die beslist. Betrek altijd je functionaris gegevensbescherming en bepaal vooraf het doel en de grondslag.

Aanpak

Waarom beginnen jullie met lezen en notificeren?

Omdat het vertrouwen opbouwt zonder risico. Leesacties en notificaties veranderen niets in je planning of dossier, dus je kunt rustig controleren of de informatie klopt. Pas als dat betrouwbaar werkt, breiden we uit naar schrijfacties met akkoord. Dit sluit aan bij de gefaseerde invoering die de IGJ adviseert.

Integratie

Bieden jullie een diepe EPD-integratie?

Nee, en dat claimen we ook niet. Wat wel beheersbaar is, zijn afgebakende koppelingen via bestaande, goedgekeurde interfaces met een korte allow-list. We zijn liever eerlijk over wat haalbaar is dan dat we over-claimen op diepe integratie.

Controle

Hoe houd ik controle over wat de AI doet?

Via de allow-list bepaal je vooraf precies welke acties mogelijk zijn. Schrijfacties lopen via voorstel-en-akkoord, en elke uitgevoerde actie wordt vastgelegd in een audit-spoor. Zo zie je altijd terug wat er is gebeurd en op wiens akkoord.

Veilig & verantwoord

Veilig & verantwoord

De Regelaar werkt grounded-only en houdt zich aan een vaste veiligheidskern: alleen vooraf toegestane acties via een allow-list, schrijfacties altijd met akkoord van een mens, en nooit triage, diagnose of behandeladvies. Een EPD-koppeling vraagt extra zorgvuldigheid onder de AVG en de EU AI Act.

  • Grounded-only
  • Human-in-the-loop
  • Privacy-first
  • AVG-proof
  • Geen triage of diagnose
Lees hoe grounded werkt

Lees ook

Verder lezen

AI gekoppeld aan je systemen

Hoe een digitale collega veilig verbinding maakt met je bestaande software, met een allow-list als basis.

Lees over systeemkoppelingen

De Regelaar: van vraag naar gedane zaak

De pilaar over digitale collega's die niet alleen antwoorden, maar ook taken regelen.

Naar De Regelaar

Kennismaken

Benieuwd wat een veilige koppeling voor jouw organisatie kan betekenen? Neem contact op voor een eerlijk gesprek over wat haalbaar is.

In een gesprek van dertig minuten kijken we welke digitale collega’s het meeste werk uit handen nemen, en hoe we ze verantwoord bij jou invoeren. Geen verkooppraatje, wel een eerlijk beeld.