Naar de inhoud
fjell

Werkwijze & AI

Snel met AI. Met een mens aan het roer.

Hoe we bouwen, hoe we met AI samenwerken, en welke afspraken en beveiliging je daarbij van ons mag verwachten.

Werkwijze

Feature First Development

Geen maandenlang project waar je pas aan het eind iets van ziet. Eerst een werkende basis, dan bouwen we uit op wat jij echt nodig hebt.

  1. 01

    Kennismaken en afbakenen

    We bepalen samen wat de kern is: de features zonder welke het niet werkt.

  2. 02

    Werkende basis live

    Binnen weken staat er iets wat je kunt gebruiken, op je eigen omgeving.

  3. 03

    Per feature uitbreiden

    Elke nieuwe wens gaat door de OTAP-straat: gebouwd, getest, door jou geaccepteerd.

  4. 04

    Hosten en beheren

    Fjell houdt het draaiend. Jij houdt de sleutels: code en data blijven van jou.

AI-ontwikkelstraat

Wij bouwen met AI. Niet AI zonder ons.

AI is bij Fjell een collega, geen vervanger. Ontwikkelaars bepalen wat er gebouwd wordt en hoe. AI neemt het herhalende werk over, zodat wij sneller zijn en meer tijd overhouden voor de keuzes die ertoe doen.

Geen code gaat live zonder dat een ontwikkelaar hem heeft gelezen, getest en goedgekeurd.

De ontwikkelaar

  • Luistert naar de klant en vertaalt de vraag
  • Bepaalt architectuur en techniek
  • Beoordeelt en keurt elke wijziging
  • Is eindverantwoordelijk

AI-modellen

  • Schrijven codevoorstellen en tests
  • Zoeken fouten en zwakke plekken
  • Documenteren wat er gebouwd is
  • Per taak het model dat erbij past

Onze private AI

In ontwikkeling

Nu werken we met Claude van Anthropic, een van de sterkste modellen voor softwareontwikkeling. Tegelijk bouwen we aan een eigen, private AI-omgeving, afgestemd op onze werkwijze en standaarden, en volledig in eigen beheer.

nu: Claude · straks: private AI

  • Gespecialiseerd in modellen. We weten welk model waar goed in is, en waar niet.
  • Elke wijziging getest. Geautomatiseerde tests in de OTAP-straat, geen uitzonderingen.
  • EU-regels als basis. EU AI Act en AVG zitten in het proces, niet erachteraan.
  • Jouw data blijft van jou. Per project spreken we af welke gegevens een AI-model mag zien.

Onze afspraken

Wat je van ons mag verwachten, met of zonder AI.

Senior toezicht

Elk project heeft een senior architect die meekijkt op architectuur en beveiliging.

  • 25+ jaar softwareontwikkeling
  • Kennis van ISO 27001, NEN 7510 en NIS2
  • Toetst ontwerpkeuzes voordat er gebouwd wordt

Code is van jou

Wat we voor je bouwen, is jouw eigendom. Ook de code die met hulp van AI is geschreven.

  • Repository en server op jouw naam
  • Licenties van pakketten en AI-voorstellen gecontroleerd
  • Geen lock-in: je kunt altijd verder zonder ons

Overdraagbaar

Geen AI-spaghetti. Code die een andere ontwikkelaar ook kan lezen en overnemen.

  • Vaste codestandaarden
  • Documentatie bij elke feature
  • Tests die laten zien wat de code hoort te doen

Jij kiest

Hoeveel AI er op jouw project meedoet, spreken we vooraf af.

  • Liever helemaal zonder AI? Kan ook
  • Per project afgesproken welke data een model mag zien
  • Altijd transparant over welke tools we gebruiken

Beveiliging

Veilig gebouwd, in vier lagen.

Code die met AI is geschreven behandelen we als onbetrouwbaar, tot hij door review, tests en scans is gekomen. Daarnaast is de omgeving waarin je software draait goed afgeschermd.

Basis: OWASP ASVS · open-source tooling · zelf gehost

01 · in de code

Elke wijziging gecontroleerd

  • Vier-ogenprincipe: niets gaat live zonder review
  • Automatische scan op onveilige code
  • Gebruikte pakketten gecheckt op bekende lekken
  • Scan op gelekte wachtwoorden en sleutels
  • Tests op inloggen en rechten
  • Overzicht van alle onderdelen per release (SBOM)
02 · in de infrastructuur

Afgeschermde omgeving

  • Ontwikkel, test, acceptatie en productie strikt gescheiden
  • Nooit echte klantdata in testomgevingen
  • Tweestapsverificatie op alle systemen
  • Beheer alleen via een beveiligde VPN
  • Back-ups met geteste herstelprocedure
  • Monitoring, logging en automatische updates
03 · rond AI

AI met duidelijke grenzen

  • Geen persoonsgegevens of wachtwoorden in AI-prompts
  • Alleen zakelijke AI-diensten die je data niet gebruiken voor training
  • AI-output pas live na review, tests en scans
  • Register van gebruikte AI-tools (EU AI Act)
04 · in de organisatie

Afspraken op papier

  • Standaard verwerkersovereenkomst
  • Datalekprocedure: melding binnen 72 uur
  • Responsible disclosure voor wie een lek vindt
  • Pentest bij grotere projecten

Iets dat moet gaan draaien?

Vertel wat je wilt bouwen. Binnen een gesprek weet je wat de eerste versie wordt en wanneer die live kan.