AI stelt standaard voor. Waar u autonomie verleent, stelt een persoon de grenzen en is escalatie altijd één stap verwijderd. Elke stap wordt geregistreerd.
Laatst bijgewerkt: 31 augustus 2026 · Versie 1.1
Toepassingsgebied
Deze verklaring beschrijft hoe RMM Labs Ltd gebruikmaakt van kunstmatige-intelligentiefuncties binnen Xcellerate OPS en op rmmlabs.io. Ze wordt gepubliceerd ter nakoming van de transparantieverplichtingen die van toepassing zijn op grond van Verordening (EU) 2024/1689 (de EU AI Act) en om ervoor te zorgen dat Xcellerate OPS-klanten en hun eindgebruikers begrijpen hoe AI wel en niet wordt gebruikt met betrekking tot hun gegevens.
De standaardregel en haar uitzonderingen
AI stelt voor. Een benoemde persoon beslist — tenzij die persoon bewust autonomie verleent.
Standaard leest, classificeert, vat samen, vergelijkt, stelt op en doet de AI van Xcellerate OPS voorstellen; hij verstuurt niet zelfstandig een klantenreactie, past geen triagbeslissing toe, routeert geen ticket en aanvaardt geen risico. Elke actie die een juridisch of vergelijkbaar significant gevolg heeft, wordt doorgestuurd naar een benoemde, geauthenticeerde technicus, die deze toepast, bewerkt of verwerpt voordat ze de waarheidsrecord wordt. Er zijn twee bewuste, openbaar gemaakte uitzonderingen, beide standaard uitgeschakeld. De eerste is de optionele AI Gatekeeper, die een aanvrager alleen mag antwoorden om ontbrekende informatie op te vragen; hij neemt geen bindende beslissing en is duidelijk en machine-leesbaar als AI gemarkeerd. De tweede zijn AI-collega's: virtuele teamleden die een werkruimte kan inhuren en, per mogelijkheid, toestemming kan geven om zelfstandig te handelen. Autonomie is nooit de beginstatus — de functie is verborgen totdat deze wordt ingeschakeld, een nieuw ingehuurde collega kan niets anders dan de kennisbank doorzoeken, en elke mogelijkheid wordt afzonderlijk ingesteld op uit, voorstellen of autonoom. Zelfs na verlening blijft escalatie naar een mens permanent ingeschakeld en kan niet worden uitgeschakeld, en alles wat betrekking heeft op geld, offertes of wijzigingsdocumentatie kan nooit autonoom worden gemaakt.
Waar AI actief is binnen Xcellerate OPS
| Functie | AI-rol | Menselijke goedkeuring vereist? |
|---|---|---|
| Tickettriage (prioriteit en product) | Stelt voor | Ja — toegepast door de genoemde technicus |
| Team- en ledenroutering | Stelt voor | Ja — automatisch toewijzen is standaard uitgeschakeld |
| Conceptantwoord | Stelt op | Ja — bewerkt en verzonden door de genoemde technicus |
| Gespreksamenvatting | Vat samen | Geen beslissing — alleen-lezen hulpmiddel |
| Sentimentbadge | Classificeert | Geen beslissing — alleen-lezen hulpmiddel |
| QA-controle op uitgaande antwoorden | Beoordeelt | Ja — toegepast door de genoemde technicus |
| Vertaling van gesprekken en kennisbank | Vertaalt | Ja — beoordeeld door de auteur |
| Intakeportier (volledigheidscontrole bij nieuwe verzoeken) | Screent & vraagt | Nee — autonoom, door AI gemarkeerd antwoord dat de aanvrager om ontbrekende gegevens vraagt; standaard uitgeschakeld |
| AI-collega — klantantwoorden | Stelt voor, of handelt wanneer autonomie per kanaal is verleend | Optioneel; standaard uitgeschakeld. Een mislukte QA-controle verlaagt een autonoom antwoord naar een voorstel, en elk antwoord wordt als AI gemarkeerd |
| AI-collega — ticketafhandeling (overnemen, status, prioriteit, notities, escaleren) | Stelt voor of handelt | Optioneel; standaard uitgeschakeld. Escalatie naar een mens is altijd beschikbaar en kan niet worden uitgeschakeld |
| AI-collega — geld, offertes, ITIL-wijzigingsdocumentatie | Stelt alleen voor | Ja — autonomie is hier nooit beschikbaar; een persoon stelt op en verzendt |
| AI-collega — dealpijplijn (notities, volgende stap, fase) | Stelt voor of handelt; een fasewijziging wordt altijd voorgesteld | Dealverantwoordelijkheid wijzigt nooit; een stagnererende deal geeft alleen een melding aan de eigenaar |
Waar AI niet handelt
- AI stuurt nooit automatisch een klantreactie, tenzij een werkruimte bewust een AI-collega heeft aangesteld en deze die kanaal heeft verleend.
- AI past nooit een triage- of routeringsbeslissing toe zonder bevestiging van een technicus.
- Interne notities worden nooit naar de AI gestuurd.
- Geheimkluisinvoer, IT-documentatie en kosten- of winstcijfers worden nooit opgenomen in AI-prompts; een AI-collega kan namen van referentie-invoer weergeven, maar nooit de waarden ervan lezen.
- AI voert geen transacties of instructies uit buiten Xcellerate OPS.
- De AI Gatekeeper vraagt aanvragers alleen om ontbrekende informatie; hij lost nooit een ticket op, stuurt geen oplossing en neemt geen routerings- of prioriteitsbeslissing.
- Een AI-collega raakt het beheer nooit aan — hij kan zich niet authenticeren, is nooit beheerder, teamleider of goedkeurder, en kan nooit instellingen, gebruikers, teams, rollen, rechten, integraties, facturering of API-sleutels wijzigen.
- Een AI-collega wijst nooit werk toe aan een persoon en beoordeelt er nooit een; escaleren stuurt een ticket terug naar de wachtrij in plaats van het aan een specifieke persoon toe te wijzen.
- Autonomie wordt nooit aangeboden voor geld, offertes of ITIL-wijzigingsdocumentatie; het publiceren van kennisartikelen, het versturen van facturen of offertes en het goedkeuren van wijzigingen behoren überhaupt niet tot wat een collega kan doen.
Modellen en infrastructuur
- AI-functies draaien op de door de platformbeheerder geconfigureerde providers (Anthropic Claude of een OpenAI-compatibel eindpunt) en, voor vertaling, een toegewijde vertaalprovider.
- Provider-API-sleutels worden versleuteld opgeslagen en worden nooit teruggetoond in de interface.
- Klantinhoud wordt niet gebruikt om basismodellen te trainen, en de parameters van basismodellen worden niet aangepast op basis van klantinhoud.
- Elke AI-actie wordt verrekend via een transparant kredietregister per technicus, en technici kunnen worden uitgesloten van alle AI-ondersteuning via een schakelaar per gebruiker.
- Voordat een prompt het platform verlaat, vervangt een deterministische, altijd actieve laag persoonlijke en vertrouwelijke gegevens — e-mailadressen, telefoonnummers, IP- en MAC-adressen, IBAN's, kaart- en btw-nummers, en API- of bearer-tokens — door stabiele tijdelijke aanduidingen die in het antwoord worden hersteld. Bij deze opschoning is geen AI betrokken, zodat er geen gegevens kunnen lekken.
Beperkingen en bekende risico's
- Door AI gegenereerde triagesuggesties, samenvattingen en concepten kunnen fouten bevatten en moeten worden gecontroleerd.
- AI-uitvoer is reproduceerbaar voor een gegeven invoer en modelversie; klanten kunnen een geregistreerde kopie van de relevante invoer en uitvoer opvragen met betrekking tot een specifieke beslissing.
- AI wordt niet gebruikt om minderjarigen of andere betrokkenen met bijzondere categorieën persoonsgegevens te detecteren, tenzij de klant een dergelijke functie expliciet inschakelt en voldoet aan de relevante verplichtingen uit GDPR Art. 9.
- Een autonome AI-collega kan fouten maken; de reikwijdte ervan wordt begrensd door een deny-closed capability gate, limieten per uitvoering voor stappen, credits en wandkloktijd, een 'alles pauzeren'-schakelaar voor de werkruimte en een platformbrede noodstop, en elke uitvoering wordt stap voor stap vastgelegd voor controle en terugdraaien met één klik.
Geautomatiseerde beslissingen onder GDPR Art. 22
RMM Labs Ltd neemt geen geautomatiseerde beslissingen met rechtsgevolgen voor natuurlijke personen op basis van Xcellerate OPS-gegevens. Wanneer een klant Xcellerate OPS-uitvoer gebruikt in een context die zelf een juridisch of vergelijkbaar significant effect heeft op een betrokkene, is de klant de verwerkingsverantwoordelijke en blijft hij verantwoordelijk voor de naleving van GDPR Art. 22.
EU AI Act — rollen, datums en verplichtingen
Xcellerate OPS integreert externe general-purpose AI-modellen (Anthropic Claude of een OpenAI-compatibel eindpunt) in productfuncties en brengt deze onder onze naam op de EU-markt. RMM Labs Ltd is daarom een aanbieder van deze AI-systemen in de zin van Verordening (EU) 2024/1689, zoals gewijzigd door de Digital Omnibus on AI (Verordening (EU) 2026/1744); onze klanten zijn deployers en hun eindgebruikers zijn betrokken personen. Wij zijn geen aanbieder van general-purpose AI-modellen — die modelverplichtingen liggen bij de modelbouwers.
- Vanaf 2 augustus 2026 gelden de transparantieverplichtingen van de wet op grond van Art. 50: mensen worden geïnformeerd wanneer zij met AI interageren, en door AI gegenereerde inhoud wordt bekendgemaakt. De optionele AI Gatekeeper bevat een vaste, door mensen geschreven transparantieverklaring in alle 25 ondersteunde talen, en elk autonoom AI-collega-bericht wordt als AI bekendgemaakt.
- Door AI gegenereerde berichten die een persoon bereiken, worden machineleesbaar gemarkeerd en zichtbaar gelabeld als door AI gegenereerd, vóór de deadline van 2 december 2026 voor machineleesbare markering op grond van Art. 50(2). Autonome AI-collega-antwoorden worden via hetzelfde verzendpad als medewerkerantwoorden verstuurd, waardoor deze markering automatisch van toepassing is.
- Geen enkele AI-functie in Xcellerate OPS is momenteel als hoog-risico geclassificeerd. Teamroutering valt buiten de hoog-risico-categorie omdat de persoon wordt gekozen via een deterministische, regelgebaseerde strategie — nooit via AI-profilering van individuen — en de QA-controle blijft adviserend en wordt nooit per technicus geaggregeerd. AI-collega's zijn beperkt-risico, niet Bijlage III hoog-risico: door ontwerp en afgedwongen in code wijzen zij nooit werk toe aan een mens of beoordelen zij een mens, bieden zij altijd escalatie aan, zijn zij beperkt in geld- en wijzigingsacties, en hebben zij geen toegang tot beheer; een risicoklasseringsmemo legt vast waarom. Het hoog-risicoregime voor zelfstandige Bijlage III-systemen geldt vanaf 2 december 2027.
- Voor onze deployer-klanten biedt het in-product AI Act-compliancecentrum het AI-register, het actielogboek, toezichtsrapportage, werknemersinformatie, AI-geletterdheidsregistratie en FRIA/DPIA-materiaal dat nodig is om te voldoen aan hun eigen verplichtingen op grond van Art. 4, 13, 14, 26 en 27.
Logboek en audit
Elke AI-actie wordt vastgelegd in een gecentraliseerd AI-actielogboek — de functie, provider en het model, de initiërende gebruiker of het systeem, het gerelateerde record, aantallen redacties per type, gefactureerde credits, het resultaat en de menselijke beslissing die is toegepast, genegeerd of bewerkt, elk met een tijdstempel en aanvraagidentificator. Inhoud van prompts en antwoorden wordt nooit opgeslagen. Elke AI-collega houdt daarnaast een uitvoeringslogboek bij — elk aangeroepen hulpmiddel, het resultaat daarvan, en elke weigering met de bijbehorende reden — raadpleegbaar op de toezichtpagina van de collega, waar al het werk dat deze vasthoudt met één klik kan worden teruggeroepen. Logboeken worden bewaard gedurende een configureerbare periode van minimaal zes maanden en zijn exporteerbaar als CSV of JSON en via een alleen-lezen API, naast het schema in de beveiligingsverklaring.
Updates
Materiële wijzigingen in het modelgebruik of de grens voor menselijke goedkeuring worden gemeld conform de wijzigingsperiode op de indexpagina van het trustcentrum.
In één regel
Standaard leest, classificeert, vat samen, vergelijkt, stelt op en doet voorstellen de AI van Xcellerate OPS — een aangewezen persoon beslist. Een werkruimte kan bewust een stap verder gaan: de optionele AI Gatekeeper mag een aanvrager alleen benaderen om ontbrekende gegevens op te vragen, en AI-collega's kunnen binnen strikte, opt-in-grenzen zelfstandig handelen — nooit bij financiën, offertes of wijzigingen, nooit bij administratie, en altijd met een mens op één escalatiestap afstand. Elk AI-bericht is gemarkeerd als AI, en elke AI-actie wordt geregistreerd.

