Naar de inhoud
DECLARATIEKOMPAS
ConceptpaginaVoorbeeldrapportPilotvoorwaardenPrivacy

Auditprotocol · concept · 2 augustus 2026

Zo werkt een audit op historische bestanden.

Dit is het protocol dat we volgen als u een auditpilot doet. Het staat hier zodat u het kunt lezen voordat u met ons praat. U hoeft er niets voor achter te laten.

Stuur nu nog geen bestand. We starten pas na de verwerkersovereenkomst en de privacyrisico-analyse (DPIA). Tot die tijd praten we alleen over uw situatie.

De zeven stappen

  1. Voor de audit leggen we vier dingen vast: fouten, labels, drempels en de versie van de regels. Tijdens de audit veranderen we die niet.
  2. We starten alleen met uw schriftelijke akkoord. Ook moeten de verwerkersovereenkomst, DPIA en veilige route zijn geregeld.
  3. U maakt de gegevens onherkenbaar vóórdat u ze deelt. BSN, namen, adressen, privé-contactgegevens en vrije tekst mogen er niet in zitten.
  4. We koppelen regels en retourberichten met vaste, verzonnen nummers. We zetten de labels vast voordat we meten.
  5. Het rapport toont wat we vonden en waar we fout zaten. Ook toont het de dekking, duur en uitkomst van een tweede run.
  6. We stoppen direct bij een privacyfout of onveilige gegevens. We stoppen ook onder 40% gevonden fouten of bij bijna geen extra waarde.
  7. We verwijderen het bestand op de afgesproken datum. We bewaren alleen totalen en digitale controlecodes, geen dossiers.

Wat dit niet is

  • Geen indiening bij de gemeente. Het systeem verstuurt niets.
  • Geen automatische correctie. Een medewerker beslist.
  • Geen oordeel over rechtmatigheid en geen garantie dat u betaald krijgt.
  • Geen productieproces. Het gaat om één historisch dossier en één foutklasse.
Stopregel. Levert de afgesproken proef geen herhaalbaar rapport op? Dan stoppen we en betalen we de audit terug. De proef en stopregels staan vooraf op papier.

Bron van deze tekst

Dit is de leesbare weergave van het interne protocol 03_demand-test/output/historical-file-audit-protocol.md. De formulering is vereenvoudigd naar B1-niveau; de stappen, drempels en grenzen zijn ongewijzigd. De oorspronkelijke Engelse tekst staat hieronder, zodat u kunt controleren dat er niets is weggelaten.

Original protocol (English, verbatim)

  1. Pre-register taxonomy, labels, thresholds and rule-pack hashes.
  2. Execute only after explicit approval, DPA/DPIA decision and documented lawful transfer route.
  3. Provider de-identifies before transfer; raw BSN, names, addresses, private contact fields and free text are forbidden.
  4. Match declaration and return messages with synthetic stable references. Seal labels before scoring.
  5. Report recall, false-positive rate, value-add versus free tooling, per-class coverage, runtime and identical rerun hash.
  6. Stop on any PII violation, unsafe de-identification, recall below 40%, or value-add near zero.
  7. Delete approved sample at the contracted retention boundary and retain only aggregate metrics plus hashes.

No files are requested or received by this internal run.

Verder lezen

Bekijk een voorbeeldrapport · bekijk de pilotvoorwaarden · stel een vraag over het protocol

DeclaratieKompas is een werknaam en product in ontwikkeling.Slimmezaken · KvK 81946104 · Amsterdam