Transpareo in het tijdperk van AI-agenten

Transpareo in het tijdperk van AI-agenten

Steeds meer compliance-werkzaamheden worden niet door mensen, maar door assistenten uitgevoerd. Wat een platform hiervoor moet kunnen, en hoe ver een assistent kan gaan als het platform dat kan.

Het is kort na het einde van de dienst. De compliance-verantwoordelijke exporteert de dienstrooster uit het productiesysteem, plaatst deze in haar assistent en schrijft een zin: «Publiceer productpaspoorten voor de cellen uit deze lijst.»

De assistent leest 1240 serienummers met bijbehorende batches in, vraagt bij Transpareo na wat er voor een pas van dit product nodig is, maakt de passen aan en laat deze toetsen aan de voorschriften van de verordening. Antwoord: 1237 zijn gereed, 3 niet, omdat in één batch de CO₂-voetafdruk ontbreekt. Zij vult de waarde aan, waarna de assistent de pasjes publiceert. Twee dagen later verlaten de cellen de fabriek, elk met een QR-code waarmee hun pasje kan worden geraadpleegd.

Dit is geen toekomstscenario: met Transpareo is dit vandaag de dag al mogelijk. Een assistent voert hier **een compliance-taak uit, van de opdracht tot het ondertekende certificaat **, en het platform reikt hem gaandeweg alle informatie aan die hij daarvoor nodig heeft.

Probeer het nu eens uit

Heeft u een account bij Claude, ChatGPT, Grok of Gemini waarmee toepassingen mogen worden gekoppeld? Koppel deze dan aan onze Demo. Dit is een testomgeving: elk uur wordt deze opnieuw opgebouwd, en wat u daarin doet, is tegen die tijd weer verdwenen.

  1. Koppelen. Maak in uw assistent een nieuwe applicatie aan, voer https://demo.transpareo.com/mcp in als adres en klik op «Koppelen».
  2. Toegang verlenen. Meld u aan met tester en DemoPass2027
    • de inloggegevens staan hier bewust vermeld. Het scherm dat vervolgens verschijnt, noemt elke bevoegdheid afzonderlijk. De leesrechten kunt u permanent toestaan; de schrijfrechten kunt u beter stuk voor stuk laten bevestigen.
  3. Vragen. Terug in het chatvenster vraagt u in alledaagse taal, bijvoorbeeld : „Geef een overzicht van onze productpassen.”
Transpareo im Zeitalter der KI-Agenten: connect
Die Demo, verbunden mit Claude: gefragt war eine Liste, zurück kam sie mit dem Lebenslauf jedes Passes.

Er werd om een lijst gevraagd; de status werd weergegeven.

U krijgt niet alleen terug wat u hebt gevraagd, maar ook in welke status het zich bevindt. Dit is mogelijk omdat de interface meer informatie verstrekt dan de regels zelf: hoeveel het er zijn, waar ze zich in het levensloopbestand bevinden, wat er ontbreekt.

Dat is de reden voor dit artikel. De rest legt uit waarom het werkt.

Zo gezegd, zo gedaan

Er hoefde precies één pagina te worden gekoppeld: de wizard aan Transpareo, de drie stappen van zojuist. De andere was een bestand dat het productiesysteem sowieso al genereert. Niemand heeft vastgelegd welke kolom bij welk veld hoort, niemand onderhoudt een interface: de wizard heeft de lijst gelezen en de pasjes geschreven, en wat hij moest doen, stond in één zin. Als de lijst verandert, verandert er een instructie aan de wizard, **geen programmacode **.

Uw systeem hoeft hiervoor niets te kunnen. Het hoeft alleen maar weer te geven wat het toch al weergeeft: het exportbestand, de lijst uit het rapport, de tabel aan het einde van de dienst.

Dezelfde lijst zou ook handmatig kunnen worden ingelezen. De importer in de Applicatiebeheerder neemt tabellen in ontvangst, benoemt de kolommen die hij heeft herkend, controleert het proces voordat er iets wordt gegenereerd, en maakt het desgewenst ongedaan. Het resultaat zou hetzelfde zijn geweest. Alleen zou iemand de toewijzing moeten bevestigen, het rapport had moeten lezen en de drie ontbrekende waarden zelf had moeten invullen . **Een wizard verandert niet wat mogelijk is, maar wel hoe lang het duurt. **

Het integratiewerk dat tot nu toe aan het begin van elk compliance-project stond, past tegenwoordig in één zin in alledaagse taal.

Dat is de werkelijke ommekeer. Op voorwaarde dat het platform aan de andere kant aan een programma kan aangeven wat het vereist.

Programma’s zijn altijd al de belangrijkste lezers geweest

Een productpas wordt zelden met de hand gelezen. Hij wordt gescand, opgevraagd, gecontroleerd, doorgestuurd en gearchiveerd, en het grootste deel daarvan wordt door software afgehandeld: de kassa van de handelaar, het systeem van de recycler, de controle-tool van een overheidsinstantie, de importeur die wil weten of een partij conform is. De meeste lezers lezen het dus niet met de ogen, maar met een programma.

Transpareo is daarom opgebouwd rond zijn interface. Elk gepubliceerd paspoort is een ondertekend, machinaal leesbaar document, en de interface bestrijkt de gehele levenscyclus: van de eigenschapstypen van een product via controle en aanmaak tot aan de publicatie en de gebeurtenissen van een afzonderlijk exemplaar in het veld. En de interface is van versie voorzien: wie er vandaag iets op bouwt, bouwt niet op zand. Nieuw is dus niet dat programma’s met paspoorten werken. Nieuw is welke programma’s.

En daarom houdt het werk van een assistent niet op bij het aanmaken. Ditzelfde soort zin loopt als een rode draad door de rest van de levenscyclus:

  • „Roep alle paspoorten van partij B-2214 terug.”
  • „Voer voor lot 88 de nieuwe CO₂-waarde in.”
  • „Toon mij alle paspoorten die deze maand ter reparatie zijn ingeleverd.”

Elk van deze zinnen wordt omgezet in dezelfde opdrachten die een mens in de Applicatiebeheerder activeert, en laat hetzelfde spoor achter.

Een assistent moet kunnen vragen, niet raden

Een assistent is een zeer snelle medewerker zonder voorkennis over uw bedrijf. Hij doet wat hem wordt opgedragen en vult hiaten in met veronderstellingen wanneer hij geen antwoorden krijgt. Vier zaken zorgen ervoor dat gissen plaatsmaakt voor daadwerkelijk werk.

Hij moet kunnen vragen wat er wordt gevraagd. Voor elk product en elke granulariteit geeft het platform aan welke identificatiegegevens en kenmerken een pas nodig heeft en welke daarvan al bij het product zijn opgeslagen. Voor een enkel stuk ziet dat er als volgt uit:

{
  "identifiers": {
    "batchIdentifier": { "required": true },
    "modelIdentifier": { "required": true, "source": "product", "value": "4006381333931" },
    "serialIdentifier": { "required": true }
  }
}

Twee van de drie identificatiecodes moet de assistent verkrijgen; de derde staat al op het product vermeld. Dit is een werkinstructie, geen raadsel.

Hij moet kunnen controleren zonder iets op te slaan. Een controle voert dezelfde verificaties uit als een publicatie en legt niets op. Precies daarom kwam het getal 1237 boven bij 3 terecht, voordat er ook maar iets was gepubliceerd.

Hij moet begrijpen waarom iets is afgewezen. Een afwijzing vermeldt het veld en geeft aan wat er moet gebeuren:

PRODUCT_INVALID: Product ongeldig
Corrigeer de attributen die onder de velden worden vermeld en verstuur het verzoek opnieuw.
  brand: Merk moet een merk bevatten - er is geen merk opgegeven
  componentsInput: Invoer van componenten ontbreekt

Een assistent die dit leest, vult twee gegevens aan en verstuurt het verzoek opnieuw. Iemand die alleen een foutcode krijgt, probeert dingen uit. Het is dezelfde tekst die een mens op de opdrachtregel ziet.

Hij mag zich niet vergissen in het tellen. Als een verbinding wordt verbroken en de assistent het nogmaals probeert, ontstaat er toch slechts één toegangscode, niet twee. Schrijvende aanroepen bevatten een sleutel, aan de hand waarvan het platform een herhaling als zodanig herkent.

Elke toegang kan worden ingetrokken

Hoe meer programma’s met uw gegevens werken, hoe belangrijker het wordt wie wat mag doen. Een toegang wordt aangemaakt in de Applicatiebeheerder en onthult zijn geheim slechts één keer. Daarna werkt het programma met tokens die na een uur vervallen, en het geheim reist alleen naar de plek die tokens uitgeeft. Het wordt opgeslagen in de sleutelbundel van het besturingssysteem, nooit in een opdrachtregelargument, dat anders in elke proceslijst zou staan.

Elke toegang beschikt precies over de rechten die u eraan toekent: lezen is het ene, schrijven het andere, publiceren het derde, en deze kunnen worden beperkt tot afzonderlijke producten. Onomkeerbare handelingen vereisen bovendien een bevestiging.

Wanneer een assistent verbinding maakt via de browser, verschijnt er vóór de vrijgave een scherm waarop elke afzonderlijke bevoegdheid wordt vermeld die hij nodig heeft. Wordt deze verleend, dan verschijnt de verbinding op de pagina met toegangsrechten, met naam en datum van de persoon die deze heeft goedgekeurd, en wordt deze daar ook weer uitgeschakeld.

Een toegangsrecht dat niet kan worden ingetrokken, is geen toegangsrecht, maar een sleutel onder de deurmat.

Uw gegevens blijven bij u

Transpareo verstuurt uit eigen beweging niets naar een AI-aanbieder. Wat bij een aanbieder terechtkomt, is wat u via uw assistent opvraagt - en welke dat is en of deze binnen de EU wordt verwerkt, bepaalt u, niet wij. De tool die de verbinding tot stand brengt, draait op uw eigen computer en de broncode ervan is openbaar: uw beveiligingsafdeling kan nagaan wat de tool doet, in plaats van het op goed vertrouwen te aannemen.

Voor een Europees bedrijf is dat het doorslaggevende punt. Het platform zelf bevindt zich in ISO 27001-gecertificeerde datacenters in Duitsland; waar gegevens verder naartoe gaan, wordt uitsluitend bepaald door de keuze van de assistent. U kunt er een kiezen die binnen de EU verwerkt, of een die uw bedrijf nooit verlaat: transpareo mcp ondersteunt het protocol op uw eigen computer, en welk model daarachter werkt, is uw zaak.

Daarnaast is er nog de vraag wat er überhaupt in een productpas staat. Dat zijn in de regel productgegevens: serienummers, batches, materialen, meetwaarden. Mocht er toch eenmaal sprake zijn van persoonsgegevens, dan bepalen uw eigen regels wie deze mag inzien, en de toegangsrechten kunnen daar precies op worden afgestemd: alleen-lezen, alleen bepaalde producten, te allen tijde uitschakelbaar.

Het is binnen enkele minuten ingesteld

Hetzelfde geldt voor uw eigen werkruimte, onder een eigen adres, bijvoorbeeld https://dpp.example.com/mcp: dezelfde drie stappen, u hoeft niets te installeren.

Wie liever typt of processen in scripts vastlegt, maakt gebruik van de opdrachtregel. transpareo is één enkel programma waarvan de opdrachten worden gegenereerd op basis van de beschrijving van de interface: wat het platform kan, kan de tool ook, zonder dat iemand beide handmatig op elkaar hoeft af te stemmen. Het is open source en staat op GitHub. Drie regels: installeren, inloggen, controleren wat de toegang toestaat.

curl -fsSL https://transpareo.com/cli/install.sh | sh
transpareo auth login --host dpp.example.com --client-id <id>
transpareo me

Het geheim wordt door auth login gelezen vanaf de standaardinvoer of uit een omgevingsvariabele, nooit uit een argument, dat anders in de proceslijst en in de shell-geschiedenis zou staan. Vervolgens voert hetzelfde binaire bestand de volgende stappen uit:

transpareo dpps requirements --product-id 8 --granularity item
transpareo dpps validate --file passport.json
transpareo dpps create --file passport.json
transpareo dpps publish <code>
transpareo events tail --follow

Als er een wizard op uw eigen computer draait, wordt deze gekoppeld via een extra regel:

transpareo setup claude

Dezelfde processen zijn dan beschikbaar als hulpprogramma’s, onder overeenkomstige namen: dpp_requirements, validate_dpp, create_dpp, publish_dpp, tail_events. Wat u op de opdrachtregel invoert en wat een wizard oproept, is hetzelfde. Daarnaast is er een handleiding voor assistenten, waarin de gebruikelijke werkwijzen worden beschreven, zodat niemand de volgorde met vallen en opstaan hoeft te leren. En wie liever direct programmeert, vindt de volledige beschrijving van de interface op elke werkruimte onder /apidocs.

Een assistent kost niets extra

Geen extra kosten. Een assistent maakt verbinding als API-gebruiker, en de toegang voor programma’s is in elk tarief inbegrepen. Er worden gepubliceerde pasjes geteld, niet het aantal mensen of programma’s dat eraan werkt. Wie zijn compliance-werkzaamheden automatiseert, mag daarvoor geen rekening ontvangen.

Het werk begint vóór de verplichting

Vanaf februari 2027 is het productpaspoort voor batterijen verplicht; andere productgroepen volgen. De daadwerkelijke inspanning ligt niet in het paspoort zelf, maar in het ordenen van de productgegevens, en juist deze werk dragen bedrijven momenteel juist over aan assistenten: velden verzamelen, hiaten opsporen, leveranciersgegevens nagegaan, controleren, herhalen. Hoe deze gegevens überhaupt in het paspoort terechtkomen, wordt beschreven in „Eén stroom, één richting“; hoe een eigen koppeling daarvoor eruitziet, staat in de handleiding voor de ERP-koppeling.

Een assistent die moet gissen, genereert paspoorten die er aannemelijk uitzien maar een controle niet doorstaan. Een assistent die vragen kan stellen, genereert paspoorten die kloppen. Het verschil zit niet bij de assistent. Het zit bij het platform waarop hij een beroep doet.

Vragen over dit artikel

Zijn er extra kosten verbonden aan een toegang voor een assistent?

Nee. Een assistent maakt verbinding als API-gebruiker, en de toegang voor programma’s is in jedem Tarif enthalten. Wat wordt geteld, zijn de gepubliceerde pasjes, niet het aantal mensen of programma’s dat eraan werkt.

Kan een assistent per ongeluk iets publiceren?

Publiceren is een afzonderlijke handeling met een eigen bevoegdheid, en er bestaat voor deze toegang geen bevoegdheid die u niet hebt verleend. Wie een assistent toestaat om te lezen en te controleren, maar niet om te publiceren, krijgt een assistent die precies dat doet. Onomkeerbare handelingen vereisen bovendien een bevestiging, en in de alleen-lezen-modus worden alle schrijfmogelijkheden uitgeschakeld, terwijl controleren toegestaan blijft.

Krijgt een AI-aanbieder inzage in onze productgegevens?

Van onze kant in ieder geval niet. Transpareo verstuurt geen gegevens naar een AI-aanbieder. U bepaalt zelf welke assistent u gebruikt en of deze binnen de EU gegevens verwerkt; de tool die de verbinding tot stand brengt, draait op uw eigen computer en is open source, zodat uw beveiligingsafdeling de broncode kan inzien.

Krijgt een medewerker onze inloggegevens?

Het geheim verlaat de computer waarop het is opgeslagen uitsluitend in de richting van de instantie die daarvoor tokens uitgeeft, en wordt opgeslagen in de sleutelbundel van het besturingssysteem, niet in een bestand en nooit in een opdrachtregelargument. Vervolgens wordt er gewerkt met een token dat na een uur verloopt. Een wizard in de browser ontvangt helemaal geen geheim, maar een verbinding die u kunt vrijgeven en op elk moment weer kunt verbreken.

Hoe weet een assistent welke gegevens er op een paspoort moeten staan?

Hij vraagt ernaar. Voor elk product en elke granulariteit geeft het platform aan welke identificatiegegevens en eigenschappen vereist zijn en welke daarvan al aan het product zijn gekoppeld. Dat is het verschil tussen een assistent die de vereisten leest en een die ze raadt.

Wat gebeurt er als een assistent een fout maakt?

Hij krijgt een foutmelding waarin wordt aangegeven welk veld ontbreekt en wat er moet gebeuren, en het platform geeft geen uitleg. Dezelfde melding wordt in precies dezelfde bewoordingen weergegeven aan een gebruiker via de opdrachtregel en aan een assistent via diens hulpprogramma’s. Een assistent die een bruikbare foutmelding ontvangt, corrigeert zichzelf; een assistent die alleen een nummer krijgt, moet gissen.

Is dit open source?

Het opdrachtregelprogramma is open source onder de MIT-licentie en openbaar beschikbaar op GitHub. Elke release is voorzien van een handtekening, een lijst van de opgenomen componenten en een herkomstverklaring; het hulpprogramma controleert deze handtekening voordat het zichzelf bijwerkt en installeert niets indien de controle mislukt.

Nieuws over het productpaspoort, voordat het dringend wordt

Wij schrijven over de ontwikkelingen op het gebied van regelgeving en techniek, in begrijpelijke taal en zonder marketinggezwets.