← Alle documentatie

Goooy AI-agents

Een gids voor de ingebouwde AI-agents van Goooy: wat ze zijn, hoe ze werken, hoe u ze onder controle houdt en hoe u ze inschakelt. Agents zijn een ingebouwd alternatief voor Microsoft 365 Copilot en Google Gemini, ontworpen zodat uw bedrijf nooit zijn eigen grens hoeft te verlaten.

Goooy levert een AI-agentsubsysteem: een catalogus van standaard, afdelingsgerichte agentrollen die een beheerder per organisatie inschakelt en afstemt. Elke ingeschakelde rol wordt ingericht als een agent-als-gebruiker, een account dat zich gedraagt als een menselijk lid van de suite (het heeft een eigen mailbox, agenda, taken, notities en chat) maar zich voor niemand aanmeldt. Agents worden beheerd door minimale-rechtenregels per afdeling, en EU-datasoevereiniteit is overal een eersteklas randvoorwaarde.

Wat een AI-agent is

Een agent is een rol (bijvoorbeeld “Klantenservice” of “IT-beheer”) die, eenmaal ingeschakeld, een echte gebruiker in uw directory wordt. Hij kan lezen wat naar hem toe stroomt, e-mail opstellen en versturen, in chat posten, taken beheren en collega’s opzoeken, allemaal binnen de grenzen die zijn rol toestaat. Het is geen enkele gedeelde assistent die aan de zijkant van de app is vastgeschroefd: elke agent is een afzonderlijk, afgebakend teamlid dat dezelfde apps bedient als uw mensen.

De standaardcatalogus

De ingebouwde catalogus weerspiegelt het organigram van een middelgroot bedrijf, zodat de agents aansluiten op afdelingen die u al herkent:

  • Directie: CEO-office
  • Financiën: CFO, Boekhouding, Business control, Inkoop, Juridisch & compliance
  • Operatie: COO, Operatie, Supply-chain-planning, Kwaliteitsmanagement, Klantenservice
  • Verkoop & marketing: CCO, Verkoop, Marketing, Customer success
  • Personeel: CHRO, Werving, Learning & development, HR-beheer
  • IT: CIO, IT-beheer, Softwareontwikkeling, Securityondersteuning
De standaardcatalogus met rollen. Bij elke rol staat de afdeling en precies waar hij bij mag.
De standaardcatalogus met rollen. Bij elke rol staat de afdeling en precies waar hij bij mag.

Elke rol wordt geleverd ingeschakeld op deploymentniveau maar uitgeschakeld per organisatie. Er draait niets totdat een beheerder een rol inschakelt, en het takenpakket van elke rol kan per organisatie en per individuele agent worden afgestemd.

Hoe een agent werkt

Een agent draait een begrensde lus: hij krijgt een duidelijke, rolspecifieke opdracht, ziet alleen de tools die zijn rol mag gebruiken, en werkt stap voor stap totdat de taak klaar is of hij een mens nodig heeft. Twee dingen kunnen een run starten:

  • Een @vermelding in chat. Vermeld een agent in een kanaal of direct bericht en hij pakt het verzoek op.
  • Nieuwe mail. Een rol kan zo worden geconfigureerd dat mail die aan hem is gericht een run start.

Agents kunnen ook op verzoek worden uitgevoerd vanuit de admintools. Ingebouwde limieten begrenzen hoeveel stappen een run mag nemen, hoe lang hij mag draaien en hoe vaak triggers mogen afgaan, zodat kosten en op hol geslagen lussen begrensd zijn. Mail van de ene agent triggert nooit een andere, wat lussen voorkomt.

In controle blijven: governance

Controle is het uitgangspunt, geen bijzaak. Meerdere lagen werken samen:

  • Standaard uit. Elke rol is per organisatie uitgeschakeld totdat een beheerder hem expliciet inschakelt, en het uitschakelen van een rol trekt zijn agents overal onmiddellijk in (handmatige runs, triggers, de scheduler en externe runtimes).
  • Minimale rechten. Elke rol verleent alleen de minimale set tools die hij nodig heeft. Zowel wat de agent te zien krijgt als wat hij mag uitvoeren, wordt afgedwongen, en elke overschrijding wordt geweigerd en vastgelegd. Omdat een agent alleen als zijn eigen gebruiker handelt, kan hij structureel niet bij de mailbox van een andere afdeling.
  • Autonomiemodi. Elke agent draait in een van drie modi:
    • Voorstellen: elke wijziging die de agent wil maken, is een voorstel dat een persoon eerst goedkeurt.
    • Assisteren: acties met laag risico draaien zelfstandig, maar acties met grote impact (zoals het versturen van externe mail of posten in chat) wachten op goedkeuring.
    • Autonoom: de agent handelt zelfstandig, strikt binnen zijn toegekende bereik.
  • Audit. Elke run en elke stap wordt vastgelegd, inclusief welke modelprovider en welk endpoint hem verwerkte, zodat u kunt aantonen wat er is uitgevoerd en waar.

Wat een agent weet over uw organisatie

Een net ingeschakelde agent is een gloednieuwe gebruiker met een lege mailbox. Hij krijgt geen algemene toegang tot uw data. In plaats daarvan bouwt hij context op uit een paar bewuste bronnen:

  • Zijn eigen mailbox, agenda, taken, notities en chat. Hij leert van wat naar hem toe stroomt: mail die aan hem is gericht of in kopie gestuurd, agenda-uitnodigingen, de kanalen waartoe hij behoort en zijn eigen contacten.
  • De directory. Hij kan collega’s opzoeken in het organisatie-adresboek (verborgen accounts uitgezonderd) om te vinden wie waar werkt en hoe ze te bereiken zijn.
  • Een bedrijfsbriefing. Een kort bedrijfsprofiel in vrije tekst dat een beheerder schrijft, wordt aan de instructies van elke agent toegevoegd: wie het bedrijf is, hoe het is gestructureerd, zijn beleid en zijn huisstijl. Dit geeft direct context zonder toegang te verlenen tot iemands data.
  • Een kennisbank. Samengestelde bedrijfsdocumenten (een handboek, beleid, procedures) die beheerders toevoegen. Agents doorzoeken dit materiaal om hun antwoorden te gronden in uw eigen inhoud in plaats van het open internet (zie hieronder).
  • Gedelegeerde mailboxen en agenda’s. Wanneer een persoon of beheerder expliciet een mailbox of agenda met een agent deelt, kan de agent die lezen, waarbij precies dezelfde deelregels worden afgedwongen als een menselijke collega nodig zou hebben. Zonder deling wordt toegang geweigerd; tussen organisaties is het onmogelijk.

De kennisbank

Beheerders bouwen een kennisbank in Admin -> AI-rollen -> Kennisbank door een document te plakken of een tekstbestand vanuit Drive te importeren. Elk document wordt opgesplitst in passages, omgezet in embeddings en opgeslagen, zodat een agent de meest relevante passages voor een vraag kan vinden en uw eigen materiaal kan citeren. Documenten worden opgeslagen in het Open Knowledge Format (markdown met gestructureerde front matter en kruislinks), zodat de bank overdraagbaar is: beheerders kunnen de hele bank als bundel exporteren en elders importeren.

Sommige curatorrollen kunnen ook de aparte, opt-in mogelijkheid krijgen om naar de kennisbank te schrijven, zodat duurzame feiten die een agent bevestigt voor iedereen citeerbaar worden. Schrijven wordt beheerd als elke andere wijziging: een agent zonder de rechten kan helemaal niet schrijven, een agent mag alleen zijn eigen vermeldingen corrigeren (door mensen geschreven vermeldingen zijn beschermd), en schrijfacties lopen door dezelfde goedkeuringspoort als elke andere actie. Een startkennispakket wordt per organisatie meegeleverd, zodat elke rol vanaf dag één een on-policy, EU- en GDPR-first grondslag heeft.

Uw data blijft in uw regio

Agents draaien op een model-endpoint dat u kiest. U kunt een organisatie richten op elk model- en embeddings-endpoint dat in de EU staat of zelf wordt gehost, zodat prompts en documenten uw grens nooit hoeven te verlaten. De keuze is uitsluitend configuratie, zonder codewijziging, en elke run legt precies vast welke provider en welk endpoint hem verwerkte, voor een schone soevereiniteits-audittrail. Als de credentials van een provider niet kunnen worden geopend, faalt de run gesloten in plaats van stilletjes terug te vallen op een andere provider.

Agents die leren

Indien ingeschakeld kan een agent een succesvol stuk werk distilleren tot een herbruikbare skill: een korte, geschreven procedure die hij de volgende keer kan toepassen. Skills zijn per ontwerp uitsluitend tekst: ze kunnen een agent nooit nieuwe tools of ruimere toegang verlenen (die blijven onder beheer van de beheerder), en geleerde skills wachten ter beoordeling totdat een beheerder ze goedkeurt. Zo worden agents beter in terugkerend werk zonder ooit hun bereik te vergroten.

Agents inschakelen

  1. Schakel het agentsubsysteem in in uw deploymentconfiguratie (en de kennisbank en zelfverbeteringsfuncties als u die wilt).
  2. Configureer een modelprovider voor uw organisatie. Gebruik een endpoint dat in de EU staat of zelf wordt gehost om data in de regio te houden.
  3. Open Admin -> AI-rollen, schakel de gewenste rollen in en stel voor elk de autonomiemodus en fijnafstemming in.
  4. Schrijf een korte bedrijfsbriefing en voeg desgewenst documenten toe aan de kennisbank.
  5. Vermeld een agent in chat, of mail een rol waarvoor een trigger is ingeschakeld, en hij gaat aan het werk.

Hoe het zich verhoudt

De agents van Goooy bestrijken hetzelfde terrein als Microsoft 365 Copilot en Google Gemini: opstellen, triage, opzoekingen en routinewerk over e-mail, agenda, bestanden en chat. Het verschil is waar het allemaal gebeurt. Bij Goooy maken de agents deel uit van een suite die u host, draaien ze op een model-endpoint dat u kiest, hebben ze alleen de toegang die u verleent, en wordt elke actie beheerd en geaudit. U krijgt een AI-werkkracht zonder uw bedrijf aan een hyperscaler over te dragen.

Voor het volledige technische ontwerp (de provider- en capabilitylagen, het datamodel, de runtime, de MCP-interface en de governance-internals), zie de AI-agents-referentie in de productbroncode.