HHorixa

Wat is een AI-assistent in bedrijfssoftware?

"AI" staat inmiddels op de productpagina van vrijwel elk zakelijk softwarepakket. Wat daar precies achter zit, verschilt enorm: van een chatvenster dat niets van jouw bedrijf weet tot een assistent die je eigen cijfers ophaalt en de rechten van de ingelogde gebruiker respecteert. Dit artikel legt uit wat een AI-assistent in bedrijfssoftware technisch is, wat hij je oplevert, en met welke zeven vragen je de marketing van de werkelijkheid scheidt.

De definitie: een taalmodel met toegang tot jouw data, via afgebakende tools

Een AI-assistent in bedrijfssoftware is een taalmodel dat vragen in gewone taal omzet naar opvragingen in jouw eigen administratie, en het antwoord teruggeeft in gewone taal.

De cruciale nuance zit in dat middenstuk. Het model krijgt geen toegang tot je database. Het krijgt een lijst met vooraf gedefinieerde functies, "tools" genoemd, die het mag aanroepen, elk met vaste parameters. Vraag je "hoeveel uur schreven we vorige maand op project Noordwijk?", dan kiest het model de tool hours_summary met een begindatum, een einddatum en een zoekterm. Die tool draait vervolgens een gewone, door de leverancier geschreven databasequery, met precies dezelfde rechtencontrole als wanneer je het scherm zelf had geopend. Het model ziet alleen het resultaat.

Dat onderscheid bepaalt vrijwel alles wat daarna volgt: hoe veilig het is, hoe betrouwbaar de cijfers zijn, en wat er misgaat als het misgaat.

Drie niveaus die allemaal "AI" heten

Niveau 1: een tekstgenerator zonder toegang tot je data. Een chatvenster of een "schrijf deze offertetekst"-knop. Handig, maar het weet niets van jouw projecten. Je plakt zelf de context erin. Dit is verreweg het meest voorkomende, en het is ook wat de meeste gevestigde pakketten bedoelen als ze "AI" op de website zetten.

Niveau 2: een assistent die jouw data mag lezen. Het model heeft leestoegang via tools en kan dus feitelijke vragen over jouw administratie beantwoorden. Dit is waar de praktische winst zit: je hoeft niet meer te weten in welk scherm een cijfer staat.

Niveau 3: een assistent die ook wijzigingen doorvoert. Uren boeken, facturen aanmaken, statussen wijzigen. Klinkt als de logische volgende stap, maar hier verandert het risicoprofiel volledig: een verkeerd geïnterpreteerde vraag levert geen fout antwoord op maar foute data. Een assistent die zelf een factuur definitief maakt, doet dat in een gapless nummerreeks, en daar is geen "ctrl-Z" voor.

Horixa staat bewust op niveau 2: de AI-assistent is volledig read-only en voert nooit wijzigingen door. Hij kan wél een conceptmail of gespreksvoorbereiding schrijven op basis van je CRM-gegevens, maar dat concept staat in zijn antwoord. Opslaan of versturen doe jij.

Wat het concreet oplevert

De winst zit zelden in spectaculaire dingen. Hij zit in de vragen die je nú niet stelt omdat het opzoeken drie minuten kost.

Vragen die niemand meer voor je hoeft uit te zoeken. "Welke facturen staan langer dan 30 dagen open?" "Hoeveel niet-gefactureerd werk staat er nu?" "Wie heeft vorige week geen uren geschreven?" In de praktijk zijn dat vragen die een projectleider aan de office manager stelt, die er een rapportje voor draait. Dat traject van twee mensen en een halve dag wachttijd wordt één vraag.

Signalering die je anders pas achteraf ziet. Een wekelijkse digest die elke maandag budgetoverschrijdingen, ontbrekende uren en stilgevallen deals langsloopt, vangt precies de dingen die pas pijn doen als ze een maand liggen. Onderhanden werk dat oploopt is het klassieke voorbeeld: iedereen ziet het te laat, want niemand kijkt er wekelijks naar.

Drempelverlaging voor wie weinig in het systeem zit. Een partner of directeur die twee keer per maand inlogt, weet niet waar de rapportages staan. Een vraag stellen kan hij wel.

Wat het níét oplevert: minder uren schrijven. Een assistent haalt data op die er is. Staan de uren er niet in, dan weet de assistent dat ook niet. Hij kan hooguit melden wie ze mist. Voor het verhogen van declarabiliteit is invoerdiscipline nog altijd bepalender dan welk hulpmiddel dan ook.

Waar de grenzen liggen

Hallucinatie is niet weg, wel beheersbaar. Een taalmodel dat vrij associeert, verzint plausibele cijfers. Het antwoord is dat de assistent nooit zelf mag rekenen op basis van herinnering: elk getal komt uit een tool. Vraag bij een demo gerust om een cijfer dat je zelf kunt controleren, en vraag daarna hetzelfde nog eens op een andere manier. Krijg je twee verschillende bedragen, dan weet je genoeg.

Rechten zijn geen detail maar het hele verhaal. Als de assistent onder de motorkap met beheerdersrechten draait, kan elke medewerker via een slim geformuleerde vraag bij de omzetcijfers of de salarissen van collega's. Goede implementaties zetten de rechten per tool. In Horixa zijn dat er drie: eigen (je eigen uren), financieel (bedragen, facturen, pipeline) en beheer (teambrede overzichten zoals onderhanden werk en ontbrekende uren). Een medewerker zonder beheerdersrechten krijgt de beheer-tools niet eens aangeboden. Ze staan niet in zijn lijst, dus er valt niets te omzeilen.

Je data gaat naar een externe modelleverancier. Dit is de vraag die het vaakst wordt weggemoffeld. Vrijwel geen enkele leverancier draait zijn eigen model; de fragmenten die nodig zijn voor het antwoord gaan naar een modelleverancier als subverwerker. Dat mág prima, mits het in de verwerkersovereenkomst staat, er niet op getraind wordt, en je weet welke partij het is. Bij Horixa is dat OpenAI, staat het in de privacyverklaring, en wordt elke aanvraag gelogd.

Bring your own AI: de MCP-standaard

Sinds 2024 bestaat het Model Context Protocol (MCP), een open standaard waarmee elke AI-client zich kan verbinden met een gegevensbron. Praktisch gevolg: je bent niet meer afhankelijk van de assistent die je softwareleverancier toevallig heeft ingebouwd.

Horixa heeft een ingebouwde MCP-server met acht read-only tools. Je koppelt Claude, Cursor of een andere MCP-client met een API-key of via OAuth, en stelt je vragen daar, beperkt tot de scopes van die key. Voor bureaus die al met een AI-assistent werken is dat vaak prettiger dan een tweede chatvenster: de vraag "hoe staat project X ervoor" komt dan binnen in hetzelfde gesprek als de rest van je werk. Details staan op de developerspagina.

Een leverancier die een MCP-server aanbiedt, geeft je bovendien een uitweg. Bevalt de ingebouwde assistent niet, dan koppel je een andere.

De 7 vragen die je een leverancier stelt

  1. Heeft de assistent toegang tot mijn eigen data, of genereert hij alleen tekst? (Niveau 1, 2 of 3.)
  2. Komt elk getal uit een query, of mag het model zelf rekenen?
  3. Gelden mijn gebruikersrechten ook in de assistent, en per onderdeel?
  4. Kan de assistent wijzigingen doorvoeren, en kan ik dat uitzetten?
  5. Welke modelleverancier is subverwerker, en wordt er op mijn data getraind?
  6. Wordt elke aanvraag gelogd, en kan ik dat inzien?
  7. Zit het in mijn pakket of is het een add-on? Reken het door: een assistent van € 10 per gebruiker per maand kost bij 20 gebruikers € 2.400 per jaar.

Veelgestelde vragen

Wat is een AI-assistent in bedrijfssoftware precies? Een taalmodel dat vragen in gewone taal omzet naar opvragingen in je eigen administratie. Het model krijgt geen databasetoegang, maar een set vooraf gedefinieerde tools die elk een gecontroleerde query uitvoeren met dezelfde rechten als de ingelogde gebruiker.

Kan een AI-assistent bij gegevens van andere klanten van de leverancier? Bij een goede implementatie niet: de tools draaien binnen de eigen omgeving (tenant) van de gebruiker, afgedwongen in de database zelf. Vraag expliciet hoe die scheiding technisch is geregeld. "Dat kan niet" zonder uitleg is geen antwoord.

Wordt mijn bedrijfsdata gebruikt om AI-modellen te trainen? Dat hangt van het contract van je leverancier met zijn modelleverancier af. Bij zakelijke afspraken is training op klantdata standaard uitgesloten, maar het staat lang niet altijd in de verwerkersovereenkomst. Laat het je schriftelijk bevestigen.

Kan ik mijn eigen AI koppelen in plaats van die van de leverancier? Als de leverancier een MCP-server aanbiedt wel. Je verbindt dan je eigen AI-client met een API-key, met de rechten die in die key zitten.

Is een AI-assistent de moeite waard voor een klein bureau? Vanaf ongeveer tien medewerkers verdient hij zich terug op de vragen die anders bij één persoon terechtkomen. Daaronder is het vooral prettig, niet noodzakelijk. De tijdwinst schaalt mee met het aantal mensen dat iets wil weten zonder zelf te zoeken. Zie ook wat dat betekent voor consultants en adviesbureaus.


Zelf ervaren wat een read-only assistent op je eigen cijfers doet? Probeer Horixa 14 dagen gratis, inclusief AI-assistent, zonder creditcard.