Mail, documenten en rechten aangesloten op je proces.
Microsoft 365 zit bijna overal onder: de mail in Outlook, de documenten in SharePoint, de identiteit in Entra ID. Het is zelden het systeem waar het proces in staat, maar wel waar het proces binnenkomt. Dat koppelen we aan het ERP, het ATS of het dossier, met zo min mogelijk rechten.
Waar we het tegenkomen: Recruitment & Detachering, Handel & Groothandel, Bouw & Installatie, Juridische dienstverlening
Wat we koppelen in Microsoft 365
Outlook en Exchange
Inkomende mail herkennen, aan een dossier, order of kandidaat koppelen en een antwoordvoorstel klaarzetten. Agenda-items die uit het proces volgen, zoals een intake of een keuring.
SharePoint en OneDrive
Documenten die uit het proces ontstaan op de juiste plek, in de juiste map, met de rechten die bij dat dossier horen. Niet in een mailbijlage die niemand terugvindt.
Entra ID
Wie mag wat zien in de koppeling, afgeleid van de rollen die er al zijn. Eén inlog voor de dashboards en portalen die we bouwen, geen tweede wachtwoord.
Teams
Meldingen en goedkeuringen op de plek waar het team al zit: een order die wacht, een keuring die te laat is, een voorstel van de assistent dat een akkoord nodig heeft.
Azure
De koppeling zelf draait waar hij hoort: in de eigen tenant van de klant als dat kan, met Azure Functions en opslag binnen de EU.
Langs welke weg
Microsoft Graph API
Eén API voor mail, agenda, bestanden, gebruikers en Teams. We vragen per koppeling alleen de rechten die hij nodig heeft, en liever op een postvak dan op de hele tenant.
App-registratie in Entra ID
De koppeling is een eigen app in jouw Entra, met een eigen naam en precies omschreven rechten. Jouw beheerder geeft toestemming en kan die intrekken. Wij hebben geen wachtwoord van jullie.
Webhooks via Graph
Een nieuwe mail of een gewijzigd document komt als melding binnen. Geen polling, geen vertraging, en veel minder aanroepen.
E-mail en documenten
Een pdf in een bijlage is nog steeds een document. We lezen hem uit, zetten een voorstel klaar en laten de inhoud door een mens goedkeuren voordat er iets wordt weggeschreven.
Azure Functions aan onze kant
De logica van de koppeling draait als function, met logging en een testomgeving. Wat er is gewijzigd, is altijd terug te vinden.
Wat er doorheen loopt
Mail afhandelen
Een aanvraag, een factuur of een reactie van een kandidaat komt binnen, wordt herkend en gekoppeld aan het juiste record in het ERP of ATS. Het antwoordvoorstel staat klaar; verzenden doet een mens.
Documenten per dossier
Contracten, keuringsrapporten en bevestigingen worden gegenereerd uit de procesdata en opgeslagen in SharePoint, in de map van het dossier, met de rechten van dat dossier.
Identiteit en rechten
Wie in Entra tot de afdeling behoort, ziet in het dashboard wat bij die afdeling hoort. Een rol die verandert in Entra verandert mee in de koppeling.
Planning en meldingen
Wat er in het proces gebeurt, landt in de agenda en in Teams: een intake die is ingepland, een keuring die verloopt, een order die goedkeuring wacht.
Vóór er een koppeling ligt
- Een oude koppeling van een vorige partij. Er draait nog iets, niemand weet precies wat, en de app in Entra heeft rechten op de hele tenant. We beginnen met in kaart brengen wat er al is en wat het mag.
- Maatwerkvelden die nergens staan beschreven. Een kolom in SharePoint, een categorie in Outlook, een tag in Teams: ooit bedacht, nooit vastgelegd. De koppeling moet weten wat ze betekenen, dus schrijven we het alsnog op.
- Data van slechte kwaliteit. Contactpersonen die in Outlook anders heten dan in het CRM, mappen zonder structuur, documenten zonder eigenaar. De koppeling werkt pas als één plek de bron is.
Wat we afraden
- Alles via Zapier of Make met een koppeling op je hele Microsoft-account. Je geeft dan meer weg dan je ziet.
- Eén gedeeld account of een persoonlijk account als koppeling. Een eigen app-registratie, met een eigen naam.
- Het pakket vervangen omdat een koppeling lastig lijkt. Microsoft 365 blijft; wij koppelen erop.
- AI die zonder controle mail verstuurt of documenten wijzigt. Een voorstel mag, een mens klikt.
- Persoonsgegevens naar een AI-dienst buiten de EU zonder dat de doorgifte is geregeld.
- Koppelen zonder logboek. Welke mail is gelezen, welk document is geschreven, door welke koppeling: dat moet terug te vinden zijn.
De regels die hier meespelen
AVG: de mailbox is het dossier
In een postvak staat alles: klantgegevens, cv's, soms medische informatie. Een koppeling die de hele mailbox leest om één soort mail te herkennen, verwerkt veel meer dan het doel vraagt. We beperken de rechten tot het postvak en de mapjes die het proces nodig heeft, en leggen vast wat er wordt gelezen en wat er wordt bewaard.
Rechten: zo min mogelijk, en zichtbaar
Graph kent rechten namens een gebruiker en rechten voor de hele organisatie. Dat tweede is makkelijk en bijna altijd te veel. Elke koppeling krijgt een eigen app-registratie met precies omschreven rechten, zodat je beheerder ziet en bepaalt wat de koppeling mag.
Waar de gegevens staan
Microsoft houdt gegevens van Europese klanten binnen de EU. Een koppeling die data naar een AI-dienst buiten de EU stuurt, doorbreekt dat. Dat is een contractvraag vóór de bouw, geen instelling achteraf.
Beroepsgeheim en geheimhouding
Bij een advocatenkantoor of notaris valt de inhoud van mail en dossier onder de geheimhoudingsplicht. Een assistent die meeleest, is een verstrekking. Wat er dan wel kan, staat op de sectorpagina en in de kennisbank; wat niet kan, bouwen we niet.
AI Act en Copilot
Copilot in de tenant aanzetten is geen koppeling, maar wel AI in gebruik. De eis van AI-geletterdheid geldt dan, en per toepassing hoort een classificatie. Als een assistent mail over mensen gaat beoordelen, is dat een andere klasse dan mail sorteren.
Wat klanten vragen
Welke rechten vragen jullie in onze tenant?
Zo min mogelijk, en per koppeling anders. Een koppeling die één postvak leest, krijgt rechten op dat postvak en niet op alle mail. Jouw beheerder ziet de lijst vóór hij toestemming geeft en kan hem intrekken.
Draait de koppeling bij jullie of bij ons?
Bij voorkeur in jouw eigen Azure-tenant, zodat de data niet buiten je omgeving komt en je de kosten en de logs zelf ziet. Als dat niet kan, in onze EU-omgeving met een verwerkersovereenkomst.
Kunnen jullie ook Copilot inrichten?
We kunnen Copilot toetsen en begrenzen: welke bronnen hij ziet, wie hem gebruikt, wat er wordt gelogd. Inrichten doen we samen met jullie beheerder. Wat we niet doen, is Copilot aanzetten op een tenant waar de rechten nog niet kloppen.
Uit de kennisbank
- Koppelen via een API: wat je vastlegt vóór de bouw Automatiseren · 5 min
Een API maakt koppelen mogelijk, maar niet vanzelf betrouwbaar. Welke afspraken over sleutels, limieten, fouten en versies je vastlegt voordat er gebouwd wordt. - MCP in de praktijk: AI in je eigen systemen Automatiseren · 5 min
Steeds meer pakketten hebben een MCP-server waarmee AI in je CRM leest en schrijft. Waar je op let: rechten, schrijfacties, prompt-injectie en de AVG. - Waar gegevens stromen zonder dat je het ziet AVG · 5 min
Koppelingen, logbestanden, back-ups en AI-prompts verplaatsen persoonsgegevens buiten je procestekening om; dat raakt grondslag, register en contracten. - AI op kantoor en het beroepsgeheim Sector · 5 min
De dekenen kijken bij kantooronderzoeken naar AI-gebruik, met de NOvA-aanbevelingen als maatstaf. Wat er op tafel komt en hoe je het aantoonbaar regelt.