ftetoai Op de wachtlijst

Kennisbank

AI en het opnieuw instellen van wachtwoorden of toegang

De taak

Een gebruiker vraagt om een wachtwoord of toegangsmiddel opnieuw in te stellen, nadat is vastgesteld dat de aanvrager ook echt is wie hij zegt te zijn. Dit gebeurt bij servicedesk medewerkers en IT-beheerders, meestal binnen een identity management systeem of servicedesk-systeem. Het is een van de meest voorkomende verzoeken binnen IT-support, en juist daardoor een goed voorbeeld om te laten zien wanneer AI een taak wel en niet kan overnemen.

Wat de doorslag geeft

Drie assen bepalen hier het oordeel: volume, gestructureerdheid en compliance.

Volume (5). Wachtwoordresets komen extreem vaak voor. Vrijwel elke organisatie met een servicedesk verwerkt er dagelijks tientallen tot honderden. Hoog volume met een herhalend patroon is precies het soort werk waar automatisering zich het snelst terugbetaalt: elke geautomatiseerde afhandeling levert direct tijd op, omdat de taak zich continu herhaalt.

Gestructureerdheid (5). Het proces kent vaste stappen: identiteit vaststellen, autorisatie controleren, nieuw wachtwoord of token uitgeven, bevestiging versturen. Er is weinig interpretatie nodig — de invoer (een verzoek) en de uitvoer (een reset) zijn helder gedefinieerd. Dat maakt het technisch eenvoudig te vangen in een geautomatiseerde flow of chatbot-agent.

Compliance (3). Hier zit de spanning. Een reset is pas veilig als de identiteitscontrole klopt. Wie zich ten onrechte toegang verschaft via een zwakke of omzeilbare verificatie, kan bij gevoelige systemen komen. Dat is geen kwestie van gemak, maar van beveiliging: de betrouwbaarheid van de verificatiestap bepaalt of automatisering verantwoord is, niet de reset-actie zelf.

De andere assen, kort

Oordeelsruimte (2) en creativiteit (1) zijn laag: er is nauwelijks een afweging te maken, het is uitvoeren volgens protocol. Klantcontact (4) is relevant omdat de gebruiker vaak gefrustreerd is (buitengesloten van een systeem), maar dat vraagt geen empathie op maat — een duidelijke, snelle afhandeling is meestal voldoende. Fysiek (5) speelt geen rol; alles gebeurt digitaal. Foutkosten (3) zijn gematigd: een verkeerd uitgegeven toegangsmiddel kan schade opleveren, maar is meestal snel te herstellen door het opnieuw te blokkeren.

Wat dit betekent voor de uitkomst

De combinatie van hoog volume, hoge gestructureerdheid en een compliance-risico dat vooral in de verificatiestap zit, leidt tot het oordeel: een AI-agent kan deze taak vandaag overnemen, mits de identiteitsverificatie betrouwbaar is ingericht en er een self-service portaal beschikbaar is waarin de gebruiker zelf terechtkan. Zonder die twee randvoorwaarden verschuift de taak automatisch naar categorie twee: AI kan het voorbereiden of uitvoeren, maar een mens moet de identiteitscontrole goedkeuren voordat de reset daadwerkelijk plaatsvindt.

Een voorbeeld ter illustratie. Bij een organisatie met multi-factor-authenticatie, een gekoppeld personeelsregister en een portaal waarin medewerkers zichzelf kunnen identificeren met een tweede verificatiefactor, is een reset een kwestie van seconden — volledig automatisch, zonder tussenkomst van de servicedesk. Bij een organisatie waar identiteit alleen telefonisch wordt vastgesteld ("wat is uw geboortedatum en personeelsnummer"), ligt dat anders: die verificatie is makkelijk te omzeilen en leent zich niet voor volledige automatisering zonder extra controle. Dezelfde taak, ander oordeel — precies omdat de compliance-as per organisatie anders uitvalt.

Wanneer het anders ligt

Bij organisaties met verhoogde beveiligingseisen — bijvoorbeeld toegang tot financiële systemen, medische dossiers of kritieke infrastructuur — kan de compliance-as veel zwaarder wegen dan hier beschreven. Daar is het gebruikelijk dat een resetverzoek voor bepaalde systemen altijd door een mens wordt beoordeeld, ook als de identiteitscontrole op orde is, simpelweg omdat de foutkosten van een verkeerde reset onaanvaardbaar hoog zijn. Ook wanneer toegangsbeheer onderdeel is van een breder autorisatieproces — vergelijkbaar met wat u ziet bij klanten en partners screenen op sanctielijsten — verschuift het accent van snelheid naar zorgvuldigheid, en daarmee van categorie één naar categorie twee.

Dit soort verschuivingen zijn precies waarom een taak nooit op naam van de functie te beoordelen is, maar op basis van de acht assen zoals gestructureerdheid, volume en compliance. Dezelfde logica speelt bijvoorbeeld bij toegangs- en autorisatietaken binnen welk werk kan AI overnemen op de inkoop, waar leveranciersaccounts en betaalrechten om vergelijkbare afwegingen tussen snelheid en controle vragen.

Wat dit niet is

Dit oordeel zegt niets over de vraag of een servicedesk kleiner kan worden of welke rol een medewerker daarin behoudt. Het gaat over de taak, niet over de persoon die hem nu uitvoert. Besluiten over personeel en functie-inrichting kennen eigen wettelijke vereisten en vallen buiten de scope van deze pagina.

Wat u nu kunt doen

Wilt u weten hoe wachtwoord- en toegangsresets zich verhouden tot de rest van uw servicedesk- of IT-takenpakket, en welk deel daarvan vandaag al voor automatisering in aanmerking komt? De gratis quickscan van ftetoai bestaat uit twaalf vragen, vraagt geen account en geeft een indicatie van welk deel van de uren in uw profiel nu al door AI is over te nemen. De volledige werkscan, die dieper ingaat op specifieke systemen en processen, is nog in aanbouw — die bieden we hier dus nog niet aan, maar de quickscan geeft al een eerste, onderbouwde richting.

KIPPde assistent van de werkscan

Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.

Antwoorden komen uit de kennisbank van deze site. Geen advies op maat, en geen scan van uw bedrijf.