Werkwijze
Van heldere opgave naar waardevolle oplossing
Voordat we gaan bouwen, onderzoeken we wat echt nodig is, voor wie en waarom. Zo maken we bewuste keuzes en richten we onze energie op wat de meeste waarde oplevert.
Het juiste doen
Voordat we bouwen, zorgen we dat we het juiste probleem oplossen - zodat we niet het verkeerde maken.
Probleem- & doelstelling
Scherp formuleren welk probleem we oplossen, zodat we het juiste bouwen.
Wat we vastleggen
- Heldere probleemstelling en beoogd resultaat
- Meetbare doelen en definitie van succes
- Afbakening, randvoorwaarden en betrokken gebruikers
- Eventueel via een waardestroomanalyse: knelpunten, dubbel werk en wachttijden zichtbaar maken
- Go/no-go: bouwen we het juiste?
Prioriteit bepalen
Samen bepalen welke ideeën we het eerst oppakken.
Hoe dat werkt
- Collega's uit verschillende rollen scoren de waarde en de verwachte inspanning
- Onze roadmap-app rekent een eindscore uit: veel waarde en weinig werk = hoge prioriteit
- Na genoeg input bespreekt het team het idee en kiest: bouwen, afwijzen of eerst aanvullen
Van backlog naar sprints
Vanuit de backlog werken we in vaste sprints van 3 weken volgens Scrum naar werkende oplossingen.
Onze sprintritmiek
- Goedgekeurde wensen komen op de backlog en worden per sprint opgepakt
- Elke sprint duurt 3 weken en start met een sprintplanning
- Tijdens de sprint: daily standups
- Twee backlogoverleggen om onze backlog te verfijnen: eerst voor scoren en beoordelen, daarna voor het uitwerken van sprintbare features
Van idee naar productie
Hoe we AI-toepassingen bouwen en veilig uitrollen bij IJsselheem.
Stap 01
Training
AI-tools leren gebruiken als co-developer.
App builders
- bolt.new
Ontwikkelen & hosten
- Cursor
- Appwrite
Stap 02
Prototype bouwen & valideren
Werkend prototype maken en testen met collega's.
Veilig bouwen
- Altijd dummy- of geanonimiseerde testdata
- Geen echte clientgegevens in prototypes
- Geen gevoelige informatie naar externe AI-diensten
- Valideren met collega's voor overdracht
Stap 03
Overdragen aan developers
Code review, overzetten naar Azure & authenticatie via Entra ID.
Technische aandachtspunten
- Databeschikbaarheid & opslaglocatie (NL/EU)
- Autorisaties op basis van need-to-know via Entra ID
- Logging van toegang & handelingen (NEN 7513)
- Schaalbaarheid & beschikbaarheid (impact Azure kosten)
- Encryptie van data in rust & in transit
- Back-up & herstelstrategie implementeren
Stap 04
Acceptatie & controles
Gebruikerstesten & formele toetsing wet- en regelgeving.
Wet- & regelgeving
- NEN 7510Informatiebeveiliging in de zorg
- NEN 7513Logging van toegang tot patientgegevens
- AVGVerwerking persoonsgegevens
- MDRMedical Device Regulation (EU 2017/745)
- AI ActEU-verordening voor verantwoorde AI-systemen
Stap 05
Productie
Live voor alle medewerkers van IJsselheem.
Na livegang
- Periodieke evaluaties van werking & gebruik
- Monitoring op veiligheid & datakwaliteit
- Beheer belegd bij functioneel eigenaar
- Iteratieve doorontwikkeling met SCRUM
