Auditprotocol · concept · 2 augustus 2026
Zo werkt een audit op historische bestanden.
Dit is het protocol dat we volgen als u een auditpilot doet. Het staat hier zodat u het kunt lezen voordat u met ons praat. U hoeft er niets voor achter te laten.
Stuur nu nog geen bestand. We starten pas na de verwerkersovereenkomst en de privacyrisico-analyse (DPIA). Tot die tijd praten we alleen over uw situatie.
De zeven stappen
- Voor de audit leggen we vier dingen vast: fouten, labels, drempels en de versie van de regels. Tijdens de audit veranderen we die niet.
- We starten alleen met uw schriftelijke akkoord. Ook moeten de verwerkersovereenkomst, DPIA en veilige route zijn geregeld.
- U maakt de gegevens onherkenbaar vóórdat u ze deelt. BSN, namen, adressen, privé-contactgegevens en vrije tekst mogen er niet in zitten.
- We koppelen regels en retourberichten met vaste, verzonnen nummers. We zetten de labels vast voordat we meten.
- Het rapport toont wat we vonden en waar we fout zaten. Ook toont het de dekking, duur en uitkomst van een tweede run.
- We stoppen direct bij een privacyfout of onveilige gegevens. We stoppen ook onder 40% gevonden fouten of bij bijna geen extra waarde.
- We verwijderen het bestand op de afgesproken datum. We bewaren alleen totalen en digitale controlecodes, geen dossiers.
Wat dit niet is
- Geen indiening bij de gemeente. Het systeem verstuurt niets.
- Geen automatische correctie. Een medewerker beslist.
- Geen oordeel over rechtmatigheid en geen garantie dat u betaald krijgt.
- Geen productieproces. Het gaat om één historisch dossier en één foutklasse.
Bron van deze tekst
Dit is de leesbare weergave van het interne protocol
03_demand-test/output/historical-file-audit-protocol.md. De formulering is
vereenvoudigd naar B1-niveau; de stappen, drempels en grenzen zijn ongewijzigd. De
oorspronkelijke Engelse tekst staat hieronder, zodat u kunt controleren dat er niets is
weggelaten.
Original protocol (English, verbatim)
- Pre-register taxonomy, labels, thresholds and rule-pack hashes.
- Execute only after explicit approval, DPA/DPIA decision and documented lawful transfer route.
- Provider de-identifies before transfer; raw BSN, names, addresses, private contact fields and free text are forbidden.
- Match declaration and return messages with synthetic stable references. Seal labels before scoring.
- Report recall, false-positive rate, value-add versus free tooling, per-class coverage, runtime and identical rerun hash.
- Stop on any PII violation, unsafe de-identification, recall below 40%, or value-add near zero.
- Delete approved sample at the contracted retention boundary and retain only aggregate metrics plus hashes.
No files are requested or received by this internal run.
Verder lezen
Bekijk een voorbeeldrapport · bekijk de pilotvoorwaarden · stel een vraag over het protocol