Een agent beantwoordt geen vragen, hij handelt taken af. Dat is pas waardevol als je weet wélke taken, en pas verantwoord als je controleert hoe. Wij beginnen bij je processen en je data, leggen vast waar de business value zit, en bouwen op Mastra agents die in productie gaan. Governance, security en privacy zitten vanaf dag één in de architectuur, niet in een slide achteraf.
Eerst analyse, dan agents
We bouwen pas als de waarde zwart op wit staat.
Gebouwd op Mastra, in TypeScript
Open source, modelonafhankelijk, draait waar jij wil.
Jouw data blijft van jou
Zero data retention, EU-hosting, geen lock-in.
Serieus creatief met agents
De meeste AI-trajecten stranden niet op de technologie. Ze stranden op een slecht gekozen use case, op data die er niet klaar voor is, of op een security- of privacyvraag die pas opduikt als de demo al gegeven is.
Daarom doen wij het andersom. We starten met een systeemanalyse van je organisatie: welke processen, welke systemen, welke data, welke mensen. Daaruit halen we de plekken waar een agent meetbaar waarde toevoegt en de plekken waar je het beter laat. Pas dan bouwen we, op Mastra, met het governance-kader er meteen bij.
01 — Systeemanalyse
Een agent is zo goed als het proces waarin hij landt. Voor we één regel code schrijven, brengen we je organisatie als systeem in kaart en benoemen we de opportuniteiten met impact, risico en randvoorwaarden.
Processen en systemen doorlichten
We lopen je processen af met de mensen die ze dagelijks doen. Waar zit repetitief kenniswerk, waar wachten mensen op elkaar, welke systemen en data komen eraan te pas, en wat is vandaag al geautomatiseerd.
Opportuniteitenkaart
Elke kandidaat-use case krijgt een score op business impact, risico, data-readiness en de mate van menselijke controle die nodig blijft. Zo zie je in één oogopslag waar je start en wat je bewust uitstelt.
Business case met KPI
We leggen vóór de bouw vast wat succes betekent: doorlooptijd, foutmarge, kost per dossier, klanttevredenheid. Dezelfde KPI meten we na de uitrol. Geen waarde op papier, maar waarde die je kan aantonen.
Autonomie afbakenen
Wat mag een agent zelf beslissen, wat stelt hij voor, en waar tekent een mens af? Die grenzen ontwerpen we samen met business, IT, legal en security. Ze worden later letterlijk de guardrails in de code.
Resultaat na de analysefase: een opportuniteitenkaart, een geprioriteerde roadmap en een niet-bindende scope voor de eerste agent.
02 — Agentic development
Mastra is een open source framework voor AI-agents in TypeScript. Het geeft ons de bouwstenen die een agent in productie nodig heeft, zonder ons vast te klikken aan één modelleverancier of één cloud.
Voor jou betekent dat: code die je eigen teams kunnen lezen en overnemen, modellen die je kan wisselen als de markt of de regelgeving verandert, en een stack die je zelf host als dat moet.
Agents en workflows
Agents die zelf redeneren waar dat nut heeft, deterministische workflows waar het moet. Vertakkingen, stappen met menselijke goedkeuring, hervatten na onderbreking.
Tools en integraties
Typed tools richting je eigen API's, databases en legacy systemen. Koppeling via MCP naar bestaande diensten, met expliciete permissies per tool.
Memory en RAG
Context uit je eigen documenten en gesprekshistoriek, opgeslagen waar jij beslist, met bewaartermijnen die jij bepaalt.
Evals en observability
Elke stap getraceerd, elke output geëvalueerd tegen jouw criteria. Regressies zie je vóór je gebruikers ze zien.
Modelonafhankelijk
Wissel van provider of naar een EU-gehost of open-weights model zonder je agent te herschrijven. Geen lock-in op het model, geen lock-in op de cloud.
Past in je TypeScript-team
Gewone TypeScript, gewone CI/CD, gewone code review. Je eigen developers nemen het over zonder nieuwe taal of nieuw platform.
03 — Governance, security en privacy
Een agent leest je data, roept je systemen aan en neemt beslissingen. Dat vraagt om hetzelfde niveau van beheersing als elke andere kritische applicatie, plus een paar extra lagen die specifiek zijn voor AI. Wij bouwen ze in vanaf het eerste ontwerp.
Guardrails
Validatie van input en output, policies die bepalen wat een agent wel en niet mag, permissies per tool, en human-in-the-loop op elke stap met impact. De grenzen uit de analysefase worden code, geen intentie.
Security by design
Least privilege voor elke agent en elke tool, secrets buiten de prompt, bescherming tegen prompt injection en data-exfiltratie, audit logs van elke actie. Secure development lifecycle, zoals bij onze serious apps.
Privacy en GDPR
Dataminimalisatie, PII-masking vóór een model iets te zien krijgt, verwerkersovereenkomsten op orde en een DPIA waar die nodig is. Privacy is een ontwerpkeuze, geen juridische bijlage.
Zero data retention
Modelproviders enkel onder contracten zonder bewaring en zonder training op jouw data, of modellen op eigen infrastructuur. Logs, traces en memory staan onder jouw beheer, met bewaartermijnen die jij vastlegt.
AI sovereignty
Hosting in de EU, keuze voor Europese of open-weights modellen waar dat moet, en een architectuur waar je van model en cloud kan wisselen zonder herbouw. Klaar voor de EU AI Act, NIS2 en de digitale soevereiniteitsagenda.
Observability en evals
Volledige traces van elke beslissing, evaluaties tegen jouw kwaliteitscriteria, monitoring op drift en kosten, en een incident-playbook. Je weet niet alleen dát de agent werkt, maar ook waarom en wat het kost.
Voor wie
Banking, overheid, healthcare, industrie en dienstverlening. Sectoren waar een agent toegang krijgt tot gevoelige data en echte processen, en waar de vraag "wie is verantwoordelijk?" een antwoord moet hebben voor de uitrol.
Dossierverwerking
Agents die aanvragen, claims of tickets voorbereiden en de mens laten beslissen.
Kennis- en documentwerk
Antwoorden en samenvattingen op basis van je eigen bronnen, met bronvermelding en zonder lekken.
Operations en back-office
Agents die systemen aan elkaar knopen waar vandaag mensen copy-pasten.
Klant- en burgercontact
Eerstelijnsafhandeling met escalatie naar een mens, binnen vastgelegde grenzen.
Interne tooling voor experts
Copilots voor juristen, analisten, engineers: sneller werken, zelf blijven beslissen.
Bestaande apps uitbreiden
Agentic functies in de serious apps die we al voor je bouwden of die je al hebt.
Onze manier van werken
Systeemanalyse
We brengen processen, systemen, data en rollen in kaart en benoemen de opportuniteiten met impact en risico. Ook de use cases die je beter níet aan een agent geeft.
Business case en governance-kader
KPI's, autonomiegrenzen, dataclassificatie en modelkeuze liggen vast vóór de bouw. Legal, security en business tekenen mee af.
Eerste agent op Mastra
Een afgebakende agent met echte data en echte tools, inclusief guardrails, traces en evals. Geen demo op dummydata, wel iets dat in je omgeving draait.
Meten en bijsturen
We meten de vastgelegde KPI, evalueren outputs met je eigen experts en scherpen prompts, tools en grenzen aan tot de cijfers kloppen.
Productie en overdracht
Uitrol in jouw infrastructuur, monitoring en incident-playbook, documentatie en overdracht aan je eigen team. Je bent eigenaar van de code en van de data.
Opschalen vanuit de roadmap
De opportuniteitenkaart is je roadmap. Elke volgende agent bouwt op hetzelfde kader, dezelfde guardrails en dezelfde observability. Met de 1300+ specialisten van Xplore Group achter ons als het nodig is.
Veelgestelde vragen
Welke data gaat naar het model?
Enkel wat de taak nodig heeft, na classificatie en waar nodig PII-masking. We documenteren per agent welke velden het model ziet en welke niet. Gevoelige verwerking kan op modellen in jouw eigen omgeving.
Wordt er getraind op onze data?
Nee. We werken met providers onder zero-data-retention-voorwaarden of met modellen die je zelf host. Dat leggen we contractueel en technisch vast.
Kunnen we van model of cloud wisselen?
Ja. Mastra is modelonafhankelijk en de agentlogica staat los van de provider. Wisselen naar een Europese, open-weights of zelf-gehoste variant is een configuratiekeuze, geen herbouw.
Wat als de agent iets fout doet?
Elke actie met impact loopt via guardrails en, waar afgesproken, via menselijke goedkeuring. Elke beslissing is getraceerd en reproduceerbaar. Fouten worden gemeten via evals en zijn een trigger om grenzen aan te scherpen.
Zijn we klaar voor de EU AI Act?
We classificeren elke use case volgens het risicokader van de AI Act en bouwen de bijhorende documentatie, transparantie en menselijke controle mee in. Zo vermijd je dat compliance een apart project wordt.
Wie is eigenaar van de code?
Jij. Gewone TypeScript in jouw repository, overgedragen aan jouw team, met open source bouwstenen zonder licentieverrassingen.
Het intakegesprek
We luisteren
Hoe zit je organisatie in elkaar, waar schuurt het, welke data en systemen heb je, en wat zijn de regels waar je binnen moet blijven.
We inspireren
Wat doen gelijkaardige organisaties al met agents, wat werkt wel en niet, en wat is realistisch binnen jouw governance-context. Ook als het antwoord "nog niet" is.
We activeren
Een niet-bindend voorstel voor de analysefase, met een eerste inschatting van waar de waarde zit en wat de eerste agent zou kunnen zijn.