Overslaan naar inhoud
Odoo en AI

AI-wijzigingen veilig houden in Odoo: governance, audit trail en dataprivacy

dooPartners· 8 augustus 2026 · 10 min leestijd
AI-wijzigingen veilig houden in Odoo: governance, audit trail en dataprivacy

AI-wijzigingen blijven veilig in Odoo met dezelfde drie controles die elke krachtige gebruiker beheersen: bepaal vooraf wie wat mag wijzigen, houd elke wijziging bij met veldtracking en een audit log, en houd persoonsgegevens binnen een door jou gekozen perimeter. Test eerst op een kopie en een vage prompt vormt geen risico meer voor productie.

Iemand in je team vraagt de AI-assistent om "de salespijplijn op te schonen" en 400 leads worden opnieuw toegewezen. Of een collega plakt een klantenlijst in een externe chatbot om een mailing op te stellen, en nu staan persoonsgegevens op een server die je niet beheert. Of een AI-automatiseringsregel, in haast opgezet, begint de leveringsstatus te wijzigen op orders die nog niet hadden mogen verschuiven. Niemand deed iets kwaadwillends. De workflow brak toch, en je kwam er pas achter toen een klant belde.

Dit is de nieuwe realiteit in Odoo 19. Het systeem kan nu handelen op instructies in gewone taal: records bijwerken, workflows starten, veldcontent genereren, automatiseringen draaien. Dat is echt nuttig. Het betekent ook dat één vage prompt of één al te gretige automatisering honderden records tegelijk kan raken, en de persoon die de instructie geeft begrijpt mogelijk niet wat het verderop in de keten triggert.

Waarom het gebeurt

Drie dingen veranderden tegelijk.

Ten eerste heeft Odoo 19 (uitgebracht in oktober 2025) AI toegevoegd die werkt met natuurlijke taal. Je kunt Odoo opdragen records bij te werken of een flow te starten door te beschrijven wat je wilt, maatwerkvelden kunnen automatisch content genereren, en er zijn AI-agents en AI-commando's in alle modules. De drempel om een wijziging te maken zakte naar één zin.

Ten tweede verschoof de grens tussen "configuratie" en "ontwikkeling". Odoo Studio laat meer mensen views, velden en geautomatiseerde acties wijzigen zonder code. Dat is goed voor snelheid en slecht voor controle als iedereen Studio-toegang heeft.

Ten derde nemen medewerkers hun eigen AI mee. Zelfs als je Odoo vergrendelt, plakken mensen data in ChatGPT of een browserassistent om een taak sneller af te krijgen. Daar zit het gegevensprivacyrisico, volledig buiten Odoo.

Odoo geeft je de tools om alle drie te beheren. Ze staan standaard niet voor je aan. Je moet ze zelf instellen.

Conceptdiagram voor Hoe houd je AI-wijzigingen veilig in Odoo: governance, audit trail en gegevensprivacy
AI kan records wijzigen op basis van een prompt. Governance bepaalt wat is toegestaan

De oplossing, in stappen

1

Bepaal wie wat mag wijzigen, voordat iemand AI gebruikt

Koppel eerst je rollen aan Odoo-groepen. Toegangsrechten (de ir.model.access-laag) bepalen of een gebruiker überhaupt records in een model kan lezen, aanmaken, bewerken of verwijderen. Recordregels (de ir.rule-laag) bepalen welke specifieke records binnen dat model ze kunnen aanraken. Stel beide in per rol, niet per persoon, zodat de regels beheersbaar blijven naarmate het team groeit.

Het punt is dit: AI handelt met de rechten van de gebruiker die het triggert. Als een salesmedewerker handmatig geen orders kan verwijderen, kan de AI-assistent ook geen orders namens hen verwijderen. Strakke rechten zijn je eerste en sterkste vangrail. Krijg ze goed en het grootste deel van het risico "AI veranderde iets wat het niet had mogen veranderen" verdwijnt.

2

Vergrendel Studio en ontwikkelaarsmodus

Studio en ontwikkelaarsmodus zijn waar structurele wijzigingen plaatsvinden: nieuwe velden, gewijzigde views, geautomatiseerde acties, server-acties. Deze horen bij een kleine groep, niet bij het hele bedrijf. Verwijder Studio- en ontwikkelaarstoegang bij gewone gebruikers. Houd de groep "Settings / Administration" beperkt tot de paar mensen die je Odoo-configuratie bezitten.

Superusermodus omzeilt alle toegangsrechten en recordregels. Behandel het als een noodknop: zelden gebruikt, door mensen met naam, nooit als dagelijkse login.

3

Zet wijzigingsmonitoring aan met veldtracking

Odoo legt wijzigingen vast in de chatter wanneer een veld tracking heeft ingeschakeld. Elke gevolgde wijziging wordt opgeslagen als een mail.message op het record en toont de oude waarde, de nieuwe waarde, de datum en de gebruiker die het deed. De meeste standaard bedrijfsmodellen ondersteunen dit al, omdat ze mail.thread overerven.

Zet tracking aan voor de velden die ertoe doen: orderstatus, betalingsvoorwaarden van klanten, prijzen, leverdata, partnergegevens. Nu laat elke wijziging, of een mens of een AI hem maakte, een leesbare regel achter in de chatter. Als er iets niet klopt, open je het record en zie je wie wat wanneer wijzigde.

4

Voeg een goede audit log toe voor create, read en delete

Veldtracking dekt bewerkingen aan gevolgde velden. Het dekt niet het aanmaken of verwijderen van records of wie wat heeft bekeken. Voor een volledige audit trail voeg je een audit log-module toe die CRUD-acties (create, read, update, delete) vastlegt op de modellen die je kiest. Er zijn er meerdere beschikbaar in de Odoo Apps Store, en sommige bevatten automatische opschoning van logs en rolgebaseerde toegang tot de logs zelf.

Bepaal welke modellen volledige audit logging nodig hebben. Je hebt het zelden overal nodig. Kies de gevoelige modellen: boekhouding, HR, klantgegevens, alles wat gereguleerd is. Alles loggen vertraagt de database en bedelft het signaal.

5

Houd persoonsgegevens binnen een perimeter die je beheert

Dit is de gegevensprivacy-helft van het probleem en het deel dat Odoo-rechten niet alleen kunnen oplossen. Twee stappen:

Gebruik rechten op veldniveau voor gevoelige data. Odoo 19 ondersteunt granulaire toegang op veldniveau, zodat een manager een functioneringsgesprek kan zien zonder het salaris te zien, tenzij dat expliciet is toegekend. Pas dit toe op alles wat persoonlijk of gereguleerd is.

Stel een duidelijke regel op voor externe AI-tools. Medewerkers zouden geen klant- of werknemersgegevens in chatbots moeten plakken die buiten je omgeving draaien. Wil je AI op die data inzetten, gebruik dan een opzet die de data binnen een AVG-conforme grens houdt in plaats van het naar een derde partij te sturen. Waar Odoo-functies trackinggegevens raken (Attendance, Time Off), kun je GPS- en IP-tracking uitschakelen waar privacyregels dat vereisen.

6

Test AI-wijzigingen eerst op een kopie

Laat een nieuwe AI-automatisering of een bulkprompt nooit de eerste keer tegen je live database draaien. Test het op een staging-kopie. Draai de prompt, controleer wat het heeft aangeraakt, bevestig dat de audit log laat zien wat je verwachtte, en promoot het dan. Dit is dezelfde discipline die je op elke configuratiewijziging zou toepassen. AI krijgt geen vrijbrief omdat het makkelijk voelt.

Het stuk waar mensen over struikelen

Een paar dingen overkomen vrijwel iedereen

Het risico is zelden de AI zelf. Het zijn de rechten eromheen. Een veelgemaakte fout is het beoordelen van "is deze AI-functie veilig" terwijl de echte vraag is "wat kunnen de mensen en automatiseringen die het gebruiken daadwerkelijk bereiken". Een AI-assistent met adminrechten is gevaarlijk. Dezelfde assistent met een strak afgebakende salesrol is dat niet.

De tweede valkuil zijn stille trackingfouten. Als je een maatwerkmodel bouwt en vergeet het mail.thread te laten overerven, wordt het tracking-attribuut simpelweg genegeerd en verschijnt er geen log. Je denkt dat je een audit trail hebt, en die heb je niet. Verifieer dat tracking daadwerkelijk chatter-vermeldingen produceert voordat je erop vertrouwt.

De derde valkuil is alles loggen. Een volledige audit log op elk model overspoelt de database en maakt echte problemen onvindbaar. Beperk het tot de modellen die risico dragen.

De vierde is shadow AI. Je kunt Odoo perfect beheren en toch data lekken via een browser-extensie die niemand heeft goedgekeurd. Het beleid voor externe tools is net zo belangrijk als de instellingen binnen Odoo.

Snelle checklist

  • Rollen gekoppeld aan Odoo-groepen, toegangsrechten en recordregels per rol ingesteld
  • Studio en ontwikkelaarsmodus beperkt tot een kleine, met naam genoemde groep
  • Superusermodus behandeld als noodknop, nooit als dagelijkse login
  • Veldtracking aan voor orderstatus, prijzen, betalingsvoorwaarden, partnergegevens
  • Audit log-module geïnstalleerd en alleen toegepast op gevoelige modellen
  • Rechten op veldniveau voor persoonlijke en gereguleerde data
  • Schriftelijke regel tegen het plakken van bedrijfsgegevens in externe AI-tools
  • Nieuwe AI-automatiseringen en bulkprompts eerst getest op een staging-kopie
  • Geverifieerd dat tracking daadwerkelijk naar de chatter schrijft op maatwerkmodellen

FAQ

Kan AI in Odoo zelfstandig records wijzigen?

Ja. Odoo 19 kan records bijwerken en workflows starten op basis van instructies in natuurlijke taal, en AI-automatiseringen kunnen handelen zonder dat een mens elke stap aanklikt. Ze draaien met de rechten van de gebruiker of automatisering die ze triggert, dus toegangsrechten en recordregels zijn wat de schade daadwerkelijk beperkt.

Hoe zie ik wie een record heeft gewijzigd in Odoo?

Zet veldtracking aan op de velden die er voor jou toe doen. Odoo logt dan elke wijziging in de chatter van het record, met de oude waarde, de nieuwe waarde, de datum en de gebruiker. Voor aanmaken, verwijderen en leestoegang voeg je een audit log-module toe die volledige CRUD-activiteit vastlegt.

Heeft Odoo standaard een audit trail?

Deels. Standaardmodellen die mail.thread overerven loggen wijzigingen aan gevolgde velden in de chatter, maar Odoo logt creates, deletes en reads niet standaard. Voor een volledige audit trail installeer je een audit log-module en beperk je die tot de modellen die risico dragen.

Is het veilig om AI te gebruiken met persoonsgegevens in Odoo?

Dat kan, als de data binnen een gecontroleerde, AVG-conforme grens blijft en rechten op veldniveau beperken wie wat ziet. Het echte risico is medewerkers die persoonsgegevens in externe chatbots plakken, waardoor het buiten je controle terechtkomt. Stel een duidelijk beleid op voor externe AI-tools naast de instellingen binnen Odoo.

Wat is het verschil tussen toegangsrechten en recordregels?

Toegangsrechten bepalen of een gebruiker een heel model kan lezen, aanmaken, bewerken of verwijderen. Recordregels beperken dat tot specifieke records binnen het model, bijvoorbeeld alleen de leads die een gebruiker bezit. Beide gelden voor AI-acties, omdat AI draait met de rechten van de gebruiker die de actie triggert.

Lees verder AI-agents rond Odoo: taken automatiseren zonder je workflows te breken

Open kennis. Ben je een Odoo-partner die deze problemen ook oplost? Draag je eigen oplossingen bij en groei samen met het netwerk richting Gold.

Voor partners
Wanneer een partner inschakelen

Sommige problemen vragen om een paar handen, niet om een handleiding.

dooPartners is een wereldwijd netwerk van onafhankelijke, Odoo-gecertificeerde partners. Lokaal waar je bent, met het netwerk erachter wanneer een project groter wordt dan één bureau. Je houdt één aanspreekpunt, en je kiest met wie je werkt.

Vind een partner bij jou in de buurt