Agentprogramma's sneuvelen zelden op slechte modellen. Ze sneuvelen op een ongelimiteerde key, een loop die doorschiet, een onverklaarbaar antwoord of een datavraag die niemand kan beantwoorden. Governance is de saaie laag die de interessante laag overeind houdt.
Keys, scopes en limieten
Geef één key per agent en per omgeving, gescoped op de markten en velden die die agent nodig heeft. Roteer volgens schema. Laat een prototype nooit de productiekey delen.
Zet plafonds op requests en kosten per key, met een alert vóór het plafond. Een loopende agent verbrandt een maandquotum in een uur als niets hem stopt.
Caching, bewaartermijn en juistheid
Cache op veranderlijkheid: identiteitsvelden lang, status en adres kort, signalen niet. Leg de fetch-timestamp vast zodat elk antwoord kan zeggen hoe actueel het is.
Houd een audit log van elke toolcall: wie of wat vroeg, welk record, welke velden en wat er terugkwam. Zonder dat kun je niet reconstrueren waarom een agent iets zei.
Persoonsgegevens en rechtmatig gebruik
Bestuurdersgegevens komen uit openbare registers, maar publicatie is niet hetzelfde als onbeperkt hergebruik. Documenteer doel en grondslag, honoreer bezwaren en houd persoonsvelden buiten algemene prompts tenzij ze nodig zijn.
Drimble werkt met officiële registers en levert geen bedrijfsdata voor Nederland; maak diezelfde scope expliciet in de instructies van je agent, zodat hij geen dekking improviseert die er niet is.
Veelgestelde vragen
Hoe leg ik een antwoord van een agent uit aan een klant?
Vanuit het audit log: de gedane toolcalls, de records, het register en de timestamp. Ontwerp dat vanaf dag één in plaats van logging toe te voegen na een incident.
Mag ik bestuurdersnamen in een AI-prompt zetten?
Alleen met gedocumenteerd doel en grondslag, en alleen de velden die je echt nodig hebt. Minimaliseer persoonsgegevens in prompts en houd ze buiten langdurige modellogs.




