Menselijke goedkeuring als techniek: een approval is meer dan een knop.
De mens houdt pas echt controle als het systeem weet wie welke versie waarvoor goedkeurde en welk gevolg daarop mag volgen.
Vier handelingen, gerangschikt op wat ze kunnen aanrichten
Vier handelingen, gerangschikt op wat ze kunnen aanrichten. Een intern concept opslaan is iets anders dan een contract tekenen, en de zwaarte van de goedkeuring hoort mee te bewegen. De balk toont alleen die rangorde en geen schaal, want een getal zou hier meer precisie suggereren dan er is. Welke extra eisen bij hogere impact kunnen gelden staat er los onder, omdat die koppeling per organisatie wordt vastgelegd.
De schijn van controle
Veel AI-interfaces tonen “Goedkeuren” naast een tekstveld. Dat voelt veilig, maar is waardeloos als de inhoud na goedkeuring nog kan veranderen, iedere gebruiker mag klikken of de knop direct meerdere acties uitvoert zonder zichtbaar gevolg.
Vijf eigenschappen
- Exacte versie: approval verwijst naar een onveranderlijke inhoudsversie.
- Bevoegdheid: de server controleert rol, tenant en taakscope.
- Bewuste intentie: de gebruiker ziet actie, bestemming en risico vóór akkoord.
- Idempotent gevolg: dezelfde approval kan niet per ongeluk twee mails of betalingen veroorzaken.
- Audit en intrekking: tijdstip, actor, reden en eventuele revoke worden vastgelegd.
Verschillende risiconiveaus
Een intern concept opslaan is iets anders dan een offerte mailen, contract wijzigen of kennis organisatiebreed activeren. Jarvis hoort policy per actietype te gebruiken. Hogere impact kan twee approvals, een wachttijd of herauthenticatie vragen.
Geen approvalmoeheid
Als iedere kleine stap een pop-up vraagt, gaan mensen blind klikken. De oplossing is niet minder governance, maar betere bundeling: toon alleen beslissingen met echt gevolg, leg lage-risicostappen vooraf als beleid vast en laat afwijkingen naar voren komen.
In de huidige interface
De lokale preview laat al zien dat een concept kan worden goedgekeurd, een kennisupdate apart wordt beoordeeld en de betaalpoort geblokkeerd blijft totdat juridische toestemming is gegeven. Voor productie moeten server-side versiechecks, bevoegdheid, audit-events en webhook-idempotency dit gedrag afdwingen.
Verder in de kennisreeks
De kennispagina's leggen uit waarom Jarvis zo werkt. Het is uitleg bij het product, geen overeenkomst; wat geldt, staat in het vertrouwenscentrum.
