Wat staat er in een auditlog?
- Actor – wie de actie uitvoerde: een teamgenoot, een API-sleutel, een geplande taak of een AI-agent die via een API of een MCP-server werkt.
- Actie – wat die deed: een campagne verstuurd, een toestemmingsregistratie gewijzigd, een segmentregel aangepast, een advertentiedoelgroep gepauzeerd.
- Doel – de resource waarop de actie betrekking had, met een vaste identifier: welke journey, welke template, welk profiel.
- Tijdstempel – wanneer het gebeurde, tot op de seconde, in een vaste tijdzone; met UTC blijven regels vergelijkbaar.
- Context – het waarom, als je het hebt: de waarden ervoor en erna, de opgegeven reden, het verzoek dat de actie in gang zette.
Hoe werkt een auditlog?
Elke betekenisvolle actie schrijft één rij en gaat verder – het log wordt nooit ter plekke bijgewerkt. Dat append-only ontwerp maakt de geschiedenis betrouwbaar: je kunt precies terugspelen wat er gebeurde, in volgorde. Maar append-only in de applicatie is niet hetzelfde als manipulatiebestendig. Als iemand met toegang tot de database rijen kan herschrijven, bewijst het log minder dan het lijkt. Het manipulatiebestendig maken – opslag die maar één keer beschreven kan worden, hash-chaining of regels doorsturen naar een apart systeem – is een volgende stap, en technische standaarden zoals de gids van NIST over logbeheer behandelen de bescherming van de integriteit van logs als een aparte eis.
Hoe controleer je de beslissingen van een AI-agent?
Als een AI-agent iets verandert in je tools, via een MCP-server of een ingebouwde assistent, is het auditlog je middel om achteraf toezicht te houden volgens het principe van human-in-the-loop. Elke actie (een segment aangemaakt, een journey als concept opgezet, een wijziging goedgekeurd) hoort te worden vastgelegd met de agent of sleutel die haar uitvoerde, de persoon die haar goedkeurde als er een goedkeuring was, en de input die werd gebruikt. fromHello legt MCP-toolaanroepen vast in het auditlog van de werkruimte: de tool, wie hem aanriep, wanneer, en of het lukte. Zo heb je een spoor dat je kunt lezen en bevragen, in plaats van een black box.
Waarom het ertoe doet voor een team van twee
De verantwoordingsplicht uit de AVG zegt dat beweren niet genoeg is: je moet kunnen aantonen dat je aan de regels voldoet – en toezichthouders zoals de Britse ICO wijzen op registers van wat je deed als bewijs. Een auditlog is dat bewijs, als bijproduct van normaal gebruik in plaats van in allerijl verzameld vlak voor een controle. Als je zelf host, staat het in je eigen database; de praktische inrichting komt aan bod in AVG en zelf hosten, terwijl dit artikel alleen het log definieert.