Sla over naar inhoud

Wat moet ik wel en niet loggen in een workflow?

Te weinig log betekent geen debug. Te veel log betekent AVG-risico, opslagkosten en ruis. De stelregel: log identifiers en metadata, niet de payload zelf.

Probeer dit eerst zelf

  1. 1Log standaard: flow_id, run_id, stap, timestamp, status, duur, externe ids van betrokken records (order_id, contact_id, message_id).
  2. 2Log nooit: wachtwoorden, API-keys, volledige creditcard-nummers, BSN, medische gegevens, wachtwoord-resets, MFA-codes.
  3. 3Voor PII (naam, e-mail, telefoon): log een hash of de eerste paar tekens, niet de volle waarde. Bij debug heb je genoeg, AP heeft niets om over te struikelen.
  4. 4Bewaartermijn: 30 tot 90 dagen voor operationele logs, 1 jaar voor audit-relevante logs. Langer alleen met juridische reden.
  5. 5Test je logs met een fake-payload-met-BSN: kijkt iemand mee, dan zie je direct of er gevoelige data lekt.

Wanneer ons inschakelen

Twijfel je of je huidige flow-logs AVG-proof zijn, een snelle review op 2 of 3 flows geeft je het beeld. Daar kunnen we mee helpen.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.