Beleid & regelsLeesstuk

AI-geletterdheid begint in je inbox. Zo hielden we de Officemanager bewust klein.

Sinds begin 2025 moet je kunnen laten zien dat de mensen die met AI werken snappen wat ze doen. Uitgerekend je mail is het lastigste kanaal. Een kijkje in de keuze om een agent expres minder te laten mogen.

5 augustus 20269 min lezen

E-mail is het gevoeligste kanaal dat je hebt. Er staan klantafspraken in, bedragen, en soms een besluit dat iemand raakt. Precies daarom is het ook het lastigste kanaal om een AI-agent op los te laten. Toen we de Officemanager bouwden, was de belangrijkste ontwerpkeuze niet wat hij mag, maar wat hij expres niet mag.

Sinds begin 2025 geldt er een verplichting die veel teams over het hoofd zien. Artikel 4 van de Europese AI-verordening vraagt niet om een certificaat, maar om iets vervelenders: je moet kunnen laten zien dat de mensen die met AI werken voldoende begrijpen wat het systeem doet. Dat is precies wat wij in onze AI-trainingen aantoonbaar maken. Deze zomer kwam daar de zwaarste laag bovenop, de verplichtingen voor hoog-risico-systemen.

VideoDe Commissie legt zelf uit wat artikel 4 wel en niet van je vraagt. Je ziet de iframe pas na een klik; tot dat moment gaat er niets naar YouTube.

Bij de meeste teams landt dat als een abstracte deadline. Wij besloten het concreet te maken op het kanaal waar het het snelst misgaat: de inbox waar jouw agent conceptantwoorden schrijft in jouw naam. Dat is de Officemanager, een van de agents die we bouwen.

Waarom juist je inbox onder de plicht valt

Een assistent die een samenvatting schrijft, valt zelden onder een zwaar regime. Maar de scheidslijn is dunner dan je denkt. Zodra een agent meebeslist over een individu, verschuift de categorie. En een mailagent zit daar dichter tegenaan dan een tekstgenerator: hij bepaalt welke mail belangrijk is, wie een antwoord krijgt, en in welke toon. Waar die grens bij een specifieke klant kwam te liggen, staat in onze showcases.

Waar het omslaat

Zolang de Officemanager sorteert en een concept klaarzet, ondersteunt hij een mens. Zou hij zelf verzenden, of dossiers op volgorde van "waarschijnlijk akkoord" zetten, dan sorteert hij voor op een besluit met gevolgen voor iemand anders.

Dat is het moment waarop je van gemak naar verantwoording gaat. We hebben de agent zo gebouwd dat hij die grens niet zelf kan oversteken.

De acht bakjes, en waarom het er acht blijven

De Officemanager leest elke nieuwe mail en legt hem in een van acht vaste categorieën. Je kunt er geen negende bij verzinnen, en dat is bewust. Acht bakjes zijn uit te leggen aan een toezichthouder en aan je eigen team. Een open lijst met zelfbedachte labels is dat niet. De volledige beschrijving per bakje staat op de agentpagina.

De acht categorieen waar elke binnenkomende mail in belandt. Groen is wat de agent zelf afhandelt; de vijf donkere wachten op jou.
Schema 1De acht categorieen waar elke binnenkomende mail in belandt. Groen is wat de agent zelf afhandelt; de vijf donkere wachten op jou.
Wat de Officemanager standaard zelf mag
De safe-by-default-instelling per categorie. Alles wat een mens kan raken, blijft op concept of lager. Alleen ruis mag automatisch.
BeantwoordenConcept
AfspraakConcept
FactuurConcept
Ter infoSorteren
AcquisitieSorteren
NotificatieAutomatisch
NieuwsbriefAutomatisch
VerdachtBlokkeren
Standaardconfiguratie NextPrompt Officemanager, augustus 2026. Per categorie en per afzender aan te passen.

Let op de onderste drie. Notificaties en nieuwsbrieven mogen automatisch weg, want daar zit geen mens aan de andere kant die een antwoord verwacht. Verdachte mail antwoordt hij nooit, die blokkeert hij en meldt hij. Alles daarboven, alles waar een mens iets van merkt, blijft standaard op concept.

We dachten eerst dat we moesten aantonen dat het model klopt. Wat je moet kunnen laten zien, is dat jij begrijpt wat het doet en waar je grens ligt.Emiel van Lieshout, NextPrompt

De knop verzenden blijft van jou

Er is precies een plek in het systeem waar een mail de deur uit kan, en die knop zit bij jou. Het model dat de mail leest en het concept schrijft, heeft technisch geen manier om te verzenden. Dat is geen instelling die je per ongeluk uitzet, het is hoe de agent is gebouwd. Dezelfde regel geldt voor de verkoopassistent: voorstellen doen mag, versturen niet.

Daaronder zit een autonomie-ladder met vier niveaus: sorteren, concept, goedkeuren en autopilot. Je schuift een categorie of een specifieke afzender omhoog wanneer je er vertrouwen in hebt, niet omgekeerd. En de agent leert mee: gaan tien concepten op rij vrijwel ongewijzigd de deur uit, dan stelt hij zelf voor om die categorie een stap autonomer te maken. Voorstellen, niet doen.

De vier treden. Een categorie schuift alleen omhoog als jij hem omhoog zet, en de agent mag het hoogstens voorstellen.
Schema 2De vier treden. Een categorie schuift alleen omhoog als jij hem omhoog zet, en de agent mag het hoogstens voorstellen.
  • Hij bevestigt nooit zelf een bedrag op een factuur.
  • Hij verzendt nooit een antwoord zonder jouw klik.
  • Hij verhoogt nooit uit zichzelf zijn eigen autonomie.

Dit is een trainingsvraag, geen ICT-vraag

De verplichting uit artikel 4 gaat niet over software, maar over mensen. De Commissie beantwoordt die vraag zelf ook zo. Kun je uitleggen wat de agent doet, wie hem beheert, en wat er gebeurt als hij ernaast zit? In de praktijk zien we dat die gesprekken veel makkelijker lopen bij teams die eerder een training hadden. Niet omdat ze de wettekst kennen, maar omdat ze de juiste vragen over hun eigen werkproces stellen. Wat deelnemers daar zelf van vinden, lees je bij de ervaringen; twijfel je of een training of een traject beter past, dan kijken we dat in een gesprek van dertig minuten samen na.

Loop je eigen mailagent hier langs

  1. Beschrijf in een zin wat je agent doet. Staat er een werkwoord in dat op beslissen lijkt, ga dan door.
  2. Bepaal wie geraakt wordt. Een collega die tijd bespaart is iets anders dan een klant wiens mail anders behandeld wordt.
  3. Zoek de menselijke tussenstap. Bestaat die niet, of is het een knop die iedereen blind indrukt, dan is dat je eerste verbouwing.
  4. Open je logboek en reconstrueer een geval van vorige week. Lukt dat niet binnen tien minuten, dan is je vastlegging niet af.

Wat we vastleggen, en wat we juist niet bewaren

Om die vragen te kunnen beantwoorden hoef je niet de hele inhoud van je mail te bewaren, dat willen we juist niet. De Officemanager legt per mail vast wie de afzender was, het onderwerp, het tijdstip, de gekozen categorie en een korte samenvatting. Genoeg om te reconstrueren waarom iets in een bakje belandde, zonder een schaduwarchief van je correspondentie aan te leggen.

Links wat er per mail wordt vastgelegd, rechts wat de agent bewust niet bewaart.
Schema 3Links wat er per mail wordt vastgelegd, rechts wat de agent bewust niet bewaart.

De agent draait bovendien alleen op jouw postvak, via de officiele Microsoft-koppeling, en je zet hem met een klik op pauze. De mail die hij leest, behandelt hij als data, niet als opdracht: instructies die iemand in de tekst van een mail verstopt, kan hij niet uitvoeren, want de lezende modellen hebben geen knoppen. Dat principe geldt voor elke agent die we opleveren, ook voor de weegbrugmedewerker die facturen klaarzet.

Verder lezen op deze site

De volledige uitleg van de Officemanager, inclusief de acht categorieen en de autonomie-ladder, staat op de agentpagina. Wil je je team de juiste vragen leren stellen, kijk dan bij de AI-trainingen.

Verder: wat een traject in de praktijk oplevert staat in de showcases, wat deelnemers ervan vonden bij de ervaringen, en op de eerste van elke maand vat de AI Pulse samen wat er veranderde. Meer artikelen als dit staan op het blog.

Verantwoording: de cijfers en instellingen in dit artikel komen uit de productdocumentatie van de Officemanager (besloten beta, augustus 2026). Hij draait op Microsoft 365 en Outlook; Gmail staat op de roadmap.

Emiel van Lieshout
Emiel van Lieshout
Founder · NextPrompt

Bouwt en geeft de AI-trajecten waar het de werkvloer raakt, van prompt-frameworks tot agent-architectuur. Schrijft op uit de praktijk.

Alle artikelen van deze schrijver →

0 reacties

JIJ
We lezen alles mee en reageren binnen een werkdag. Geen account nodig, wel je echte naam.

Nog geen reacties. Trap hem gerust af.

Reacties worden vooraf gelezen. We halen alleen spam en persoonlijke aanvallen weg, kritiek op ons werk laten we staan.

Weten waar jouw agents staan?

We lichten je systeem door met je eigen mensen erbij en leveren een lijst op die je aan je toezichthouder kunt laten zien. Vaste prijs, één dagdeel.