Brusselse adviesbureaus beschikken over kennis die moeilijk te doorzoeken en riskant om openbaar te maken is. Teksten voor offertes staan in presentaties. Methodologienotities bevinden zich op gedeelde schijven. Klantcontext is verspreid over e-mails, CRM-records, workshopnotities, opleveringsdocumenten en gesprekken met partners. Een consultant kan het juiste antwoord doorgaans vinden na voldoende zoekwerk, maar die zoektocht hangt af van het geheugen, de toegangsrechten en wie er op dat moment online is.
Een private AI-kennisbank kan helpen, maar alleen als die wordt gebouwd als een besturingssysteem voor interne kennis en niet als een chatbot die met elk bestand verbonden is. Voor een adviesbureau is het doel niet om het model zelfverzekerd te laten klinken. Het doel is om een team goedgekeurde kennis te laten terugvinden, de vertrouwelijkheid van klanten te waarborgen, toegangsrechten te respecteren en te tonen waar elk antwoord vandaan komt. Dat is een ander ontwerpprobleem dan een publieke AI-assistent aanschaffen en er documenten naartoe uploaden.
Deze gids is bedoeld voor Brusselse teams in consulting, adviesverlening en professionele dienstverlening die retrieval-augmented generation voor intern werk willen gebruiken: ondersteuning bij offertes, hergebruik van methodologieën, richtlijnen voor dienstverlening, onboarding, onderzoekssamenvattingen en accountcontext. De gids richt zich op de workflow, gegevensgrenzen, controles en het meetplan die nodig zijn voordat een private AI-kennisbank bruikbaar is in productie.
Begin met de kennisworkflow
Begin niet met het indexeren van de volledige schijf. Begin met één terugkerende reeks vragen. Een adviesteam kan bijvoorbeeld starten met "Wat hebben we al geschreven over AI-gereedheid voor Belgische kmo's?", "Welke opleveringschecklist is van toepassing op een workshop voor datamapping?" of "Wat moet een nieuwe accountmanager weten vóór een gesprek over de verlenging van een klantcontract?" Elke vragenreeks moet een benoemde gebruiker, een bekende gezaghebbende bron en een beslissing hebben die door het antwoord wordt ondersteund.
Breng het huidige traject van vraag tot antwoord in kaart. Noteer wie de vraag stelt, waar die persoon zoekt, welke documenten worden vertrouwd, welke mappen niet toegankelijk zijn, wie herbruikbare formuleringen goedkeurt en wat er gebeurt wanneer het antwoord onzeker is. Deze inventarisatie maakt vaak duidelijk dat het technische zoekprobleem kleiner is dan het governanceprobleem. Teams hebben niet alleen semantische zoekfunctionaliteit nodig. Ze hebben ook documenteigenaarschap, versiebeheer, opgeschoonde toegangsrechten, citatieregels en een feedbacklus voor foutieve antwoorden nodig.
Voor Brusselse adviesbureaus die met Belgische of Europese klanten werken, moet deze workflowinventarisatie ook rekening houden met taal en rechtsgebied. Sommige informatie kan vertrouwelijke klantinformatie zijn, andere informatie kan deel uitmaken van een interne methodologie en nog andere informatie kan afkomstig zijn uit openbare bronnen. Franse, Nederlandse en Engelse documenten kunnen dezelfde dienst in verschillende bewoordingen beschrijven. Een bruikbare kennisbank heeft metadata nodig die deze verschillen behouden, in plaats van elk document samen te voegen tot één ongedifferentieerde index.
Kies het eerste corpus zorgvuldig
Het eerste corpus moet waardevol, afgebakend en onderhoudbaar zijn. Goede kandidaten zijn onder meer goedgekeurde methodologiedocumenten, opleveringschecklists, dienstbeschrijvingen, beleidssjablonen, geanonimiseerde projectevaluaties, openbare onderzoeksnotities en interne veelgestelde vragen. Minder geschikte kandidaten zijn onbewerkte e-mailarchieven, onbeperkt toegankelijke klantmappen, oude offertes met verouderde prijzen en documenten waarvan het eigenaarschap onduidelijk is.
Gebruik vóór de opname een eenvoudige classificatie. Markeer elk document als openbaar, intern, klantvertrouwelijk, persoonsgegevens bevattend of uitgesloten. Registreer de eigenaar, de updatefrequentie, de taal, de beoogde doelgroep en de verwachte bewaartermijn. Als de bron SharePoint, Google Drive, Notion, Confluence, een CRM-systeem of een bestandsserver is, behoud dat systeem dan als gezaghebbende bron. De AI-index moet beheerde broninhoud weerspiegelen en mag geen onbeheerde kopie worden die er langzaam van gaat afwijken.
De EU-regels voor gegevensbescherming maken deze stap praktisch in plaats van academisch. De richtlijnen van de Europese Commissie inzake gegevensbescherming beschrijven het juridische kader rond persoonsgegevens, rechten en verantwoordelijkheden in de EU. Voor de kennisbank van een adviesbureau betekent dit dat het team moet beslissen of persoonsgegevens überhaupt in het eerste corpus thuishoren, welke rechtsgrond van toepassing is, hoe de toegang wordt beheerd en hoe verwijderingen of correcties in het bronsysteem worden doorgevoerd in de index.
Ontwerp de toegangsrechten vóór de prompts
Een private kennisbank is alleen privé als de toegangsrechten tijdens het ophalen van informatie behouden blijven. Het volstaat niet dat de applicatie via de aanmelding weet wie de gebruiker is. De zoeklaag moet rekening houden met wat die gebruiker in de bronsystemen of volgens een onderhouden rechtenmatrix mag raadplegen. Een junior consultant mag geen notities voor de raad van bestuur over een account ontvangen omdat die notities een trefwoord delen met een onschuldige methodologiepagina.
Het minimale toegangsmodel bestaat uit vier onderdelen. Ten eerste wordt de gebruiker geauthenticeerd via de identiteitsprovider van het bedrijf. Ten tweede worden metadata over de gebruiker, het team, de klant en de rol aan elke aanvraag gekoppeld. Ten derde worden de zoekresultaten gefilterd voordat het model ze ziet. Ten vierde worden de vraag, de ID's van de opgehaalde documenten, het antwoord, de gebruiker en de feedback geregistreerd zonder onnodige gevoelige inhoud op te slaan. Zo ontstaat een audittrail zonder dat het logboek zelf een nieuwe, onbeheerde kennisopslagplaats wordt.
Het AI Risk Management Framework van NIST is nuttig omdat het AI-werk benadert vanuit het in kaart brengen, meten, beheren en besturen van risico's. In deze context betekent in kaart brengen dat de kennisbronnen en gebruikers bekend zijn. Meten betekent dat de kwaliteit van antwoorden en de toegangscontrole worden getest. Beheren betekent dat routes voor weigering, escalatie en correctie worden toegevoegd. Besturen betekent dat eigenaarschap wordt toegewezen voor het corpus, de modelconfiguratie en het evaluatieritme.
Bouw het antwoordpatroon
Voor advieswerk is het veiligste antwoordpatroon beknopt, onderbouwd met bronverwijzingen en duidelijk afgebakend. De assistent moet antwoorden op basis van opgehaalde bronnen, de gebruikte documenten benoemen, onzekerheid vermelden en weigeren te antwoorden wanneer het corpus onvoldoende ondersteuning biedt. De assistent mag geen klantresultaten, prijzen, juridische conclusies of toezeggingen verzinnen. Wanneer de gebruiker om een paragraaf voor een offerte of een workshopplan vraagt, kan het systeem een concept opstellen, maar de consultant blijft verantwoordelijk voor de controle voordat iets naar een klant gaat.
De prompt is slechts één laag. De applicatie moet ook brondrempels, vereisten voor bronverwijzingen, regels voor beschermde handelingen en overdrachtsroutes afdwingen. Als de hoogst gerangschikte opgehaalde documenten zwak, verouderd of ontoegankelijk zijn, moet het systeem dat aangeven. Als een vraag betrekking heeft op juridisch advies, HR-beslissingen, financiële toezeggingen of klantvertrouwelijke informatie, moet het systeem de gebruiker doorverwijzen naar de juiste verantwoordelijke of menselijke goedkeuring vereisen voordat de informatie opnieuw wordt gebruikt.
Het werk van OWASP rond toepassingen met grote taalmodellen herinnert ons eraan dat deze systemen zowel applicatierisico's als modelrisico's introduceren. Promptinjectie, onveilige verwerking van uitvoer, buitensporige handelingsbevoegdheid, openbaarmaking van gevoelige informatie en gebrekkige controles van de toeleveringsketen zijn allemaal van belang wanneer de assistent interne inhoud kan lezen of workflowacties kan activeren. Een kennisbank moet daarom eerst alleen-lezen zijn en pas daarna het recht verdienen om taken aan te maken, CRM-velden bij te werken of documenten te verzenden.
Implementatietraject voor een Brussels team
- Kies één toepassing. Kies een vragenreeks die wekelijks wordt gebruikt door consultants, delivery leads of accountmanagers. Vermijd bedrijfsbreed zoeken als eerste mijlpaal.
- Schoon het broncorpus op. Verwijder verouderde bestanden, wijs eigenaars aan, classificeer de gevoeligheid en bevestig dat de toegangsrechten in het bronsysteem overeenkomen met de beoogde doelgroep.
- Maak de zoekindex aan. Deel documenten per sectie op in fragmenten, behoud de metadata bij elk fragment en sla bron-URL's, titels, eigenaars, talen en datums van de laatste update op.
- Voeg de controlelaag toe. Dwing toegangsrechten af vóór het ophalen van informatie, vereis bronverwijzingen, blokkeer niet-onderbouwde antwoorden en registreer voldoende details om fouten te beoordelen.
- Voer een evaluatieset uit. Test vóór de lancering echte vragen met bekende antwoorden, formuleringen in verschillende talen, valstrikken met verouderde documenten en controles van de toegangsbeveiliging.
- Lanceer voor één team. Begin met alleen-lezenantwoorden in Slack, Teams of een lichte webinterface. Verzamel feedback en correctieverzoeken voor elk antwoord.
Dit is het soort implementatie dat Intyb doorgaans onder kennisbeheersystemen voor ondernemingen plaatst in plaats van onder generieke workflowautomatisering. Dezelfde zoeklaag kan later AI-maatwerktoepassingen ondersteunen, maar de eerste waarde ontstaat door bestaande kennis vindbaar te maken met duidelijke controles.
Waar het werkt en waar niet
Een private AI-kennisbank werkt goed wanneer de inhoud voornamelijk uit tekst bestaat, de brondocumenten een duidelijke eigenaar hebben, de vragen terugkeren en het antwoord naar bewijs kan verwijzen. Ze is vooral nuttig voor draaiboeken voor dienstverlening, hergebruik van offertes, onboarding, het opzoeken van intern beleid, technische notities en de voorbereiding van klantgesprekken.
Ze werkt minder goed wanneer het bedrijf wil dat de assistent strategieën raadt, deskundig oordeel vervangt of materiaal doorzoekt dat niet is opgeschoond. Ze heeft het ook moeilijk wanneer essentiële kennis vastzit in persoonlijke inboxen, niet-gedocumenteerde gesprekken of klantbestanden met onduidelijke vertrouwelijkheidsgrenzen. In die gevallen kan procesontwerp en documentgovernance het juiste eerste project zijn, niet de implementatie van een model. Hetzelfde principe komt aan bod in Intybs scorekaart voor de AI-gereedheid van Brusselse workflows: het proces moet gereed zijn voordat de AI-laag kan worden vertrouwd.
De AI-verordening van de EU zet teams er ook toe aan om na te denken over rol, doel, transparantie en toezicht. Veel interne kennisassistenten zullen geen systemen met een hoog risico zijn, maar adviesbureaus moeten nog steeds het beoogde gebruik, de gebruikersgroepen, de beperkingen en de punten voor menselijke controle documenteren. Deze registratie is nuttig voor klanten, werknemers en toekomstige audits en moet aansluiten op de bredere aanpak van het bedrijf voor AI-compliance.
Meetplan
Meet de kennisbank als een workflow, niet als een nieuwigheid. Leg vóór de lancering de uitgangswaarden vast voor zoektijd, herhaalde vragen, frictie bij onboarding, inspanningen voor het hergebruik van offertes en het aantal gevallen waarin medewerkers de actuele gezaghebbende bron niet kunnen identificeren. Evalueer na de lancering de bruikbaarheid van antwoorden, de nauwkeurigheid van bronverwijzingen, het percentage niet-onderbouwde antwoorden, fouten in toegangsrechten, meldingen van verouderde bronnen en de doorlooptijd van correcties.
Een praktisch eerste doel is niet "de AI heeft alles beantwoord". Het is "consultants vonden goedgekeurd materiaal sneller en konden de bron verifiëren". Beoordeel tijdens de pilot elke week een steekproef van antwoorden. Houd een wachtrij bij van documenten die moeten worden toegevoegd, bijgewerkt of verwijderd. Als gebruikers niet-ondersteunde vragen blijven stellen, breid het corpus dan bewust uit of verduidelijk de grenzen van de assistent.
Voor Brusselse adviesbureaus is het sterkste implementatietraject gecontroleerd en stapsgewijs: één team, één corpus, één antwoordpatroon en één evaluatieritme. Teams die hulp willen bij het kiezen van die eerste afbakening kunnen contact opnemen met het Brusselse implementatieteam van Intyb. Lees voor de keerzijde van dezelfde beslissing waarom slechte procesautomatisering meer kost.
