Aantoonbaar: wat een toezichthouder eigenlijk vraagt

Toezichthouders vragen niet alleen naar uitkomsten, maar naar de onderbouwing. Drie vragen die altijd beantwoord moeten kunnen worden en hoe een audit trail daarvoor zorgt.

Toezichthouders vragen niet alleen naar uitkomsten. Ze vragen naar de onderbouwing van die uitkomsten. Dat verschil is de afgelopen jaren merkbaar groter geworden, juist in situaties waarin organisaties data verwerken tot bestuurlijk relevante rapportages of publicaties.

Een organisatie die data publiceert of gebruikt in een gereguleerde context, levert niet alleen een getal. Ze levert een bewering: dit is de juiste uitkomst op basis van de gebruikte brondata en de gevolgde verwerkingsstappen. Die bewering trekt vragen aan. Hoe is het getal berekend? Welke data is gebruikt? Hoe is die data gevalideerd? Welke beslissingen zijn er genomen tijdens de verwerking?

De onderbouwing van de bewering is even relevant als de bewering zelf.

Drie vragen die altijd beantwoord moeten kunnen worden

Latero Control is zo ingericht dat drie vragen die een toezichthouder of interne auditor kan stellen, altijd en volledig beantwoord kunnen worden.

Wat is er gedraaid? Elke pipeline-uitvoering wordt geregistreerd: tijdstip van start en afronding, welk bronbestand is verwerkt, hoeveel records zijn binnengekomen en doorgelaten, en wat de uitkomst was. Dat geldt voor elke stap afzonderlijk, van het binnenhalen van een bronbestand zoals cbsenergie_2026.csv tot het publiceren van een afgeleide tabel. Er is geen uitvoering die ongeregistreerd plaatsvindt.

Is de data goed beoordeeld? Elke kwaliteitscheck die is uitgevoerd, is vastgelegd: de identificatie van de check, de uitkomst, het beleid dat gold op het moment van uitvoering, en of dat beleid enforce of observe was. Als een check heeft gefaald en de verwerking toch is doorgegaan, is dat zichtbaar en herleidbaar. Als de verwerking is gestopt, is dat evenzeer gedocumenteerd. Er is geen interpretatiemarge over wat er is gebeurd.

Waar komt het getal vandaan? Herkomst is vastgelegd op attribuutniveau. Van een eindwaarde in een publicatietabel kan worden teruggelopen naar de bronwaarden in het oorspronkelijke bestand: welk bronveld heeft bijgedragen, welke transformatiestap heeft de waarde beïnvloed, welke versie van het bronbestand is gebruikt. Dit is geen handmatig bijgehouden documentatie. Het is een structureel onderdeel van elke verwerkingsrun.

Geen reconstructie achteraf

Wat dit fundamenteel anders maakt dan gangbare verantwoordingspraktijken, is dat het audit trail niet achteraf wordt samengesteld. Er is geen moment waarop een analist of engineer terugkijkt op wat er is gedaan en dat probeert te reconstrueren uit logbestanden, e-mailconversaties en scriptversies.

Het audit trail wordt automatisch opgebouwd als integraal onderdeel van elke uitvoering. Als een toezichthouder zes maanden later vraagt naar de onderbouwing van een rapportage, zijn de antwoorden beschikbaar in de vastlegging van Latero Control. Via de applicatie of een gecontroleerde data-uitlezing moeten die vragen beantwoord kunnen worden, zonder reconstructie achteraf.

Dat verschil is beslissend. Een organisatie die haar verantwoording moet reconstrueren, is kwetsbaar. Een organisatie die haar verantwoording structureel vastlegt, is aantoonbaar in control.

Heeft dit artikel vragen opgeroepen over uw eigen architectuurvraagstuk?

Neem contact op