Naar de inhoud

Auditlog

Een auditlog is een append-only register met tijdstempels van wie wat deed en wanneer – en idealiter waarom. Elke betekenisvolle actie in een systeem wordt één regel: een verstuurd bericht, een gewijzigde toestemming, een aangepaste instelling, de beslissing van een agent. Omdat regels alleen worden toegevoegd en nooit bewerkt, is het log het bewijs van wat er echt is gebeurd.

Bijgewerkt op 3 min. leestijdDoor fromHello

In het kort

  1. Een auditlog legt vast wie wat deed en wanneer – en idealiter waarom – als één append-only regel per actie.

  2. Zo toon je de verantwoordingsplicht uit de AVG (GDPR) aan, en zo controleer je achteraf de beslissingen van een AI-agent.

  3. Append-only is niet hetzelfde als manipulatiebestendig: om het log te kunnen vertrouwen, bescherm je de integriteit ervan en blokkeer je niet alleen bewerkingen in de interface.

Wat staat er in een auditlog?

  • Actor – wie de actie uitvoerde: een teamgenoot, een API-sleutel, een geplande taak of een AI-agent die via een API of een MCP-server werkt.
  • Actie – wat die deed: een campagne verstuurd, een toestemmingsregistratie gewijzigd, een segmentregel aangepast, een advertentiedoelgroep gepauzeerd.
  • Doel – de resource waarop de actie betrekking had, met een vaste identifier: welke journey, welke template, welk profiel.
  • Tijdstempel – wanneer het gebeurde, tot op de seconde, in een vaste tijdzone; met UTC blijven regels vergelijkbaar.
  • Context – het waarom, als je het hebt: de waarden ervoor en erna, de opgegeven reden, het verzoek dat de actie in gang zette.
Een auditlog en de termen ernaast.

Hoe werkt een auditlog?

Elke betekenisvolle actie schrijft één rij en gaat verder – het log wordt nooit ter plekke bijgewerkt. Dat append-only ontwerp maakt de geschiedenis betrouwbaar: je kunt precies terugspelen wat er gebeurde, in volgorde. Maar append-only in de applicatie is niet hetzelfde als manipulatiebestendig. Als iemand met toegang tot de database rijen kan herschrijven, bewijst het log minder dan het lijkt. Het manipulatiebestendig maken – opslag die maar één keer beschreven kan worden, hash-chaining of regels doorsturen naar een apart systeem – is een volgende stap, en technische standaarden zoals de gids van NIST over logbeheer behandelen de bescherming van de integriteit van logs als een aparte eis.

Hoe controleer je de beslissingen van een AI-agent?

Als een AI-agent iets verandert in je tools, via een MCP-server of een ingebouwde assistent, is het auditlog je middel om achteraf toezicht te houden volgens het principe van human-in-the-loop. Elke actie (een segment aangemaakt, een journey als concept opgezet, een wijziging goedgekeurd) hoort te worden vastgelegd met de agent of sleutel die haar uitvoerde, de persoon die haar goedkeurde als er een goedkeuring was, en de input die werd gebruikt. fromHello legt MCP-toolaanroepen vast in het auditlog van de werkruimte: de tool, wie hem aanriep, wanneer, en of het lukte. Zo heb je een spoor dat je kunt lezen en bevragen, in plaats van een black box.

Waarom het ertoe doet voor een team van twee

De verantwoordingsplicht uit de AVG zegt dat beweren niet genoeg is: je moet kunnen aantonen dat je aan de regels voldoet – en toezichthouders zoals de Britse ICO wijzen op registers van wat je deed als bewijs. Een auditlog is dat bewijs, als bijproduct van normaal gebruik in plaats van in allerijl verzameld vlak voor een controle. Als je zelf host, staat het in je eigen database; de praktische inrichting komt aan bod in AVG en zelf hosten, terwijl dit artikel alleen het log definieert.

FAQ

Veelgestelde vragen

  • Auditlog vs. applicatielog – wat is het verschil?

    Een applicatielog is er om te debuggen: het legt technische events, fouten en traces vast voor engineers. Een auditlog is er voor verantwoording: het legt acties vast die zakelijk betekenis hebben – wie wat veranderde – in een vorm die je aan een toezichthouder of een klant kunt laten zien. De twee overlappen, maar ze beantwoorden verschillende vragen.

  • Is een auditlog hetzelfde als onveranderlijk?

    Niet precies. Append-only betekent dat de applicatie eerdere regels nooit bewerkt, maar een databasebeheerder kan dat misschien nog wel. Onveranderlijke of manipulatiebestendige opslag – media die maar één keer beschreven kunnen worden, hashketens – is een sterkere garantie. Voor een klein team is append-only plus beperkte toegang tot de database een redelijk startpunt.

  • Hoe lang moet je auditlogs bewaren?

    Zolang ze een doel dienen, en niet langer. Beveiligingsonderzoeken en de verantwoordingsplicht uit de AVG bepalen de ondergrens; opslagkosten en dataminimalisatie bepalen het plafond. Veel teams bewaren beveiligingsrelevante logs een jaar of langer, maar er is niet één wettelijk getal – de bewaartermijn volgt de reden waarom je ze bewaart.

  • Bevatten auditlogs persoonsgegevens?

    Vaak wel – de identiteit van een actor, het profiel-ID van een klant, soms de inhoud van berichten. Daardoor valt het log zelf onder de AVG: beveilig het, beperk de toegang en stel een bewaartermijn in, net als bij elke andere opslag van persoonsgegevens.

fromHello is open source marketing automation: berichten die worden getriggerd door wat mensen doen.

fromHello Cloud is in early access via de wachtlijst.

Early access

fromHello Cloud

Je bent niet begonnen om klein te blijven.

Early access tot fromHello Cloud gaat gefaseerd open. De onboarding is persoonlijk: we helpen je met de inrichting en met het overzetten van je contacten.

We mailen je zodra je plek vrijkomt. Geen spam.

Nog niet zover? Bekijk op GitHub