Ga naar hoofdinhoud
Patroon: Intelligent Warning

Contextuele waarschuwingen Minder incidenten zonder harde blokkades

Waarschuwingen werken alleen als ze context geven. Niet elke actie vraagt een modal, maar risicovolle acties vragen duidelijke, specifieke begeleiding.

Extern delen gedetecteerd

U staat op het punt een Intern document extern te delen. Deze actie vergroot het risico op verspreiding buiten de organisatie en wordt geregistreerd in het activiteitenoverzicht.

Bestand Intern
Beleidsnota_Concept.pdf
Ontvanger Publiek domein
j.jansen@gmail.com
Activiteit wordt gelogd in audit trail

De klassieke melding “Weet u het zeker?” levert vaak alleen klikgedrag op. Een gebruiker kan de impact niet inschatten zonder context.

Contextuele waarschuwingen maken het risico expliciet en bieden direct een veilige route.

Waarom generieke waarschuwingen falen

Het OK-reflex probleem

Een generieke modal zegt niets over data, impact of beleidsrisico. Gevolg: gebruikers klikken door, ook wanneer dat niet hun bedoeling is.

Een waarschuwing zonder context is ruis en ruis wordt genegeerd.

Secure-by-design principe

Contextuele waarschuwingen zijn effectief als ze drie dingen tegelijk doen:

1. Risico
Benoem concreet het gevaar.
2. Impact
Toon wie, wat en waarheen.
3. Alternatief
Bied een veilige route.

Doel: fouten voorkomen op het moment dat ze kunnen ontstaan.

Beleidsbewust handelen

Contextuele waarschuwingen helpen gebruikers beleidsregels na te leven zonder deze te hoeven kennen.

Dit is belangrijk in de overheid, waar keuzes rond delen, exporteren en classificatie direct effect hebben op naleving en accountability.

Wanneer gebruik je een waarschuwing?

Niet elke actie verdient een modal. Te veel waarschuwingen veroorzaken fatigue. Gebruik ze bij acties als:

  • Extern delen van Intern of Vertrouwelijk materiaal
  • Export van gevoelige gegevens
  • Rechten verhogen (Alleen-lezen naar Bewerken)
  • Verwijderen van dossiers of documenten
  • Classificatieverlaging (bijvoorbeeld Vertrouwelijk naar Intern)

Kleine handelingen zoals filteren, sorteren en concept opslaan krijgen geen waarschuwing.

Patronen die werken

1. Extern delen van intern bestand

Trigger: gebruiker deelt een Intern document naar extern e-mailadres.

Extern delen bevestigen

U deelt een Intern bestand met een extern adres. Dit bestand wordt zichtbaar voor naam@extern.nl.

2. Export met persoonsgegevens

Toon kort welke datacategorieen worden meegenomen.

Export bezoekerslijst
Bevat persoonsgegevens
Namen
E-mailadressen

3. Rechten toekennen volgens least privilege

Stuur naar minimaal benodigde rechten zonder harde blokkade.

Toegangsniveau kiezen
Alleen-lezen
Kan documenten inzien, niet delen.
Bewerken
Kan inhoud aanpassen en verspreiden.

4. Downgrade classificatie

Van Intern naar Openbaar vraagt expliciete reden en bevestiging.

Classificatie verlagen

Waarom wordt dit document Openbaar?

Selecteer een reden...

Veilige alternatieven en microcopy

Waarschuwingen zijn pas echt secure-by-design als ze naast "niet doen" ook "wat dan wel" bieden.

Goede alternatieven

  • Deel intern in plaats van extern
  • Deel met tijdslimiet
  • View-only in plaats van download
  • Exporteer geanonimiseerd

Microcopy die werkt

"U deelt een intern document met een extern adres."
"Deze export kan persoonsgegevens bevatten."
"Weet u het zeker?"
"Foutieve handeling."

Risico dat je hiermee voorkomt

  • OK-reflex bij risicovolle acties zoals extern delen en classificatieverlaging.
  • Onbewuste overschrijding van beleidsregels.

Wanneer niet gebruiken (anti-pattern)

  • Gebruik geen waarschuwing bij laag risico.
  • Te veel modals leiden tot banner fatigue.
  • Te veel modals leiden tot automatisch wegklikken.
  • Te veel modals leiden tot workarounds buiten het systeem.
  • Waarschuw alleen bij acties met echte impact (bijvoorbeeld delen van Intern naar extern).

Implementatie en design system

Maak dit patroon herbruikbaar, zodat teams niet telkens nieuwe modals en teksten ontwerpen.

Bevestigde risicovolle acties worden vastgelegd in het auditlogboek.

Component suggestie: <RiskModal />

Gebruik vaste slots voor RiskHeader, RiskDetails, SafeAction en RiskyAction.

Belangrijk voor overheden: contextuele waarschuwingen verlagen risico op precies het moment van handelen. Dat betekent minder incidenten en betere uitlegbaarheid richting audits.

Gerelateerde Secure-by-design patronen

Verdiep dit onderwerp verder via gerelateerde patronen binnen de secure-by-design portal.

Contextuele waarschuwingen slim inrichten?

Ik help teams om waarschuwingen precies daar in te zetten waar ze gedrag en veiligheid verbeteren.