Iedereen kan nu software bouwen met AI, maar dat brengt grote risico’s met zich mee voor bedrijven die controle over hun data en processen willen houden. Het Nederlandse Betty Blocks introduceert een ‘AI Application Generation Platform’ dat de voordelen van AI-ontwikkeling combineert met bestaande beveiligingsmechanismen, zodat ondernemers veilig kunnen experimenteren zonder shadow IT.

Wat er aan de hand is

Betty Blocks, tot voor kort bekend als low-code platform, herpositioneert zichzelf volledig. Het bedrijf lanceert een ‘AI Application Generation Platform’ dat organisaties in staat stelt applicaties te genereren en te beheren in één omgeving. Het platform zet natuurlijke taal om in metadata en genereert daaruit React- en WebAssembly-code. Die code is exporteerbaar en kan buiten het platform draaien, om afhankelijkheid van de leverancier te beperken.

Volgens ceo Chris Obdam heeft AI in één jaar gedaan wat low-code in tien jaar niet lukte: iedereen kan software bouwen. Maar daardoor weten CIO’s steeds minder wat er draait, door de explosie van shadow IT door zogenaamde ‘vibecoders’. De uitdaging verschuift volgens Obdam van bouwen naar beheersen. Het Betty Blocks-platform biedt controlemechanismen zoals DTAP (Development, Testing, Acceptance, Production), toegangsbeheer en audit trails.

Wat dit betekent

Voor MKB-ondernemers betekent dit dat er een middenweg ontstaat tussen volledig vrij experimenteren met AI-tools en vastzitten aan starre, traditionele ontwikkelprocessen. Waar ‘vibe coding’ – het met behulp van AI snel in elkaar zetten van applicaties zonder formele structuur – leidt tot onoverzichtelijke code en veiligheidsrisico’s, biedt een gecontroleerd platform de mogelijkheid om wél de snelheid van AI te benutten, maar met behoud van overzicht.

Dit is vooral relevant voor bedrijven die werken met gevoelige klantdata, financiële gegevens of bedrijfsprocessen die aan regels gebonden zijn. Denk aan administratiekantoren, logistieke dienstverleners, zorginstellingen of productiebedrijven. Zij kunnen niet zomaar elke AI-tool omarmen zonder te weten wat er met hun data gebeurt of wie toegang heeft tot de gegenereerde code.

Hoe je dit kunt toepassen

Als je een administratiekantoor runt en overweegt AI in te zetten voor het automatiseren van rapportages. Je zou kunnen beginnen met het in kaart brengen van welke processen je wilt versnellen, zoals het genereren van maandelijkse financiële overzichten of het verwerken van facturen. Overweeg om een platform te kiezen dat je de mogelijkheid geeft om gegenereerde code te exporteren, zodat je niet vast komt te zitten aan één leverancier. Een optie is om eerst een pilot te draaien met een niet-kritisch proces, zoals het maken van een interne dashboard-applicatie, om te ervaren hoe de balans tussen snelheid en controle uitpakt.

Als je een team aanstuurt dat experimenteert met AI-tools zonder centrale coördinatie. Een mogelijkheid is om een gezamenlijke omgeving in te richten waar teamleden wél hun AI-applicaties kunnen bouwen, maar met gedeelde toegangsrechten en een audit trail. Zo voorkom je dat er losse, ongedocumenteerde tools ontstaan die niemand meer begrijpt of kan onderhouden. Je zou kunnen afspreken dat elk nieuw AI-project eerst in deze gecontroleerde omgeving wordt opgezet, voordat het in productie gaat.

Als je in de logistiek werkt en processen wilt stroomlijnen met AI, maar geen IT-afdeling hebt. Overweeg om te zoeken naar een platform dat natuurlijke taal ondersteunt, zodat je in gewoon Nederlands kunt aangeven wat je nodig hebt, bijvoorbeeld ‘maak een overzicht van alle openstaande leveringen per regio’. Het voordeel van een platform met ingebouwde controle is dat je niet zelf hoeft na te denken over beveiliging en versiebeheer. Een optie is om te beginnen met één afdeling, zoals de orderverwerking, en daar te testen of de gegenereerde applicaties aansluiten bij de dagelijkse praktijk.

Als je als ondernemer twijfelt of AI-ontwikkeling veilig genoeg is voor jouw bedrijf. De praktische toepassing hangt af van jouw situatie, maar een eerste stap is altijd: inventariseer welke data je zou willen gebruiken en welke regels daarvoor gelden. Vraag bij een eventueel platform na of het voldoet aan de beveiligingseisen die voor jouw sector gebruikelijk zijn, zoals encryptie en toegangslogboeken. Je zou kunnen overwegen om een externe adviseur kort te laten meekijken naar de risico’s van shadow IT in jouw organisatie, voordat je een keuze maakt.

Bron: Computable