Waarom generieke waarschuwingen falen
Het OK-reflex probleem
Een generieke modal zegt niets over data, impact of beleidsrisico. Gevolg: gebruikers klikken door, ook wanneer dat niet hun bedoeling is.
Een waarschuwing zonder context is ruis en ruis wordt genegeerd.
Secure-by-design principe
Contextuele waarschuwingen zijn effectief als ze drie dingen tegelijk doen:
Doel: fouten voorkomen op het moment dat ze kunnen ontstaan.
Beleidsbewust handelen
Contextuele waarschuwingen helpen gebruikers beleidsregels na te leven zonder deze te hoeven kennen.
Dit is belangrijk in de overheid, waar keuzes rond delen, exporteren en classificatie direct effect hebben op naleving en accountability.
Wanneer gebruik je een waarschuwing?
Niet elke actie verdient een modal. Te veel waarschuwingen veroorzaken fatigue. Gebruik ze bij acties als:
- Extern delen van Intern of Vertrouwelijk materiaal
- Export van gevoelige gegevens
- Rechten verhogen (Alleen-lezen naar Bewerken)
- Verwijderen van dossiers of documenten
- Classificatieverlaging (bijvoorbeeld Vertrouwelijk naar Intern)
Kleine handelingen zoals filteren, sorteren en concept opslaan krijgen geen waarschuwing.
Patronen die werken
1. Extern delen van intern bestand
Trigger: gebruiker deelt een Intern document naar extern e-mailadres.
U deelt een Intern bestand met een extern adres. Dit bestand wordt zichtbaar voor naam@extern.nl.
2. Export met persoonsgegevens
Toon kort welke datacategorieen worden meegenomen.
3. Rechten toekennen volgens least privilege
Stuur naar minimaal benodigde rechten zonder harde blokkade.
4. Downgrade classificatie
Van Intern naar Openbaar vraagt expliciete reden en bevestiging.
Waarom wordt dit document Openbaar?
Veilige alternatieven en microcopy
Waarschuwingen zijn pas echt secure-by-design als ze naast "niet doen" ook "wat dan wel" bieden.
Goede alternatieven
- Deel intern in plaats van extern
- Deel met tijdslimiet
- View-only in plaats van download
- Exporteer geanonimiseerd
Microcopy die werkt
Risico dat je hiermee voorkomt
- OK-reflex bij risicovolle acties zoals extern delen en classificatieverlaging.
- Onbewuste overschrijding van beleidsregels.
Wanneer niet gebruiken (anti-pattern)
- Gebruik geen waarschuwing bij laag risico.
- Te veel modals leiden tot banner fatigue.
- Te veel modals leiden tot automatisch wegklikken.
- Te veel modals leiden tot workarounds buiten het systeem.
- Waarschuw alleen bij acties met echte impact (bijvoorbeeld delen van Intern naar extern).
Implementatie en design system
Maak dit patroon herbruikbaar, zodat teams niet telkens nieuwe modals en teksten ontwerpen.
Bevestigde risicovolle acties worden vastgelegd in het auditlogboek.
Component suggestie: <RiskModal />
Gebruik vaste slots voor RiskHeader, RiskDetails, SafeAction en RiskyAction.
Belangrijk voor overheden: contextuele waarschuwingen verlagen risico op precies het moment van handelen. Dat betekent minder incidenten en betere uitlegbaarheid richting audits.
Gerelateerde Secure-by-design patronen
Verdiep dit onderwerp verder via gerelateerde patronen binnen de secure-by-design portal.