Er komt de laatste maanden een nieuw soort aanvraag binnen. Iemand heeft een website laten maken door een kennis die op TikTok gezien had hoe je snel geld verdient met AI. Twee weken later staat er iets online, de factuur is betaald, en dan begint het echte werk pas.
Formulieren die nergens toekomen. Een winkelmandje dat leegloopt bij het afrekenen. Een pagina die op een telefoon half wegvalt. Een databank die iedereen kan uitlezen zonder wachtwoord. En dan de vraag die wij intussen bijna wekelijks krijgen. Kunt u dit oplossen?
Eerlijk antwoord. Neen.
De klant betaalt twee keer
Eerst betaalt hij de bouwer. Daarna betaalt hij ons om hetzelfde probleem opnieuw op te lossen. Dat tweede bedrag ligt bijna altijd hoger dan wat een degelijke website in het begin zou gekost hebben. Niet omdat wij duur zijn, maar omdat uitzoeken wat er precies mis is meer tijd kost dan iets nieuws bouwen.
Wij nemen zo een site dus niet over. Dat is geen arrogantie, dat is risicobeheer.
Wat wij in de praktijk terugvinden
Sleutels van betaaldiensten of mailservices die gewoon in de broncode staan. Iedereen die rechtermuisknop kan gebruiken, kan ze lezen.
Een databank waar de toegangsregels nooit ingesteld zijn. Bij diensten als Supabase of Firebase moet je die zelf aanzetten. Wie dat niet weet, zet per ongeluk alle klantgegevens open op het internet.
Geen controle aan de serverkant. Alles wordt in de browser gecontroleerd, dus alles is te omzeilen.
Geen versiebeheer, geen back ups, geen documentatie. Niemand weet wat er stukgaat als je iets verandert.
Een cookiebanner die er wel staat maar niets tegenhoudt, en geen verwerkersovereenkomst met wie dan ook.
Het juridische stuk dat niemand vermeldt
Bij een datalek is de eigenaar van de website verwerkingsverantwoordelijke onder de GDPR. Niet de kennis die het gebouwd heeft. De ondernemer moet een lek melden bij de Gegevensbeschermingsautoriteit binnen tweeënzeventig uur nadat hij er kennis van kreeg. Hij moet ook kunnen aantonen welke beveiligingsmaatregelen hij genomen heeft.
Dat gesprek voer je liever niet met een site waarvan niemand weet hoe hij in elkaar zit.
AI is niet het probleem
Wij gebruiken AI elke dag. Het schrijft code sneller dan wij typen en het scheelt ons uren. Maar AI kiest je structuur niet, kent je klanten niet en weet niet welke regels in België gelden. Het doet wat je vraagt, ook als je de verkeerde vraag stelt.
AI maakt geen slechte websites. Het maakt slechte websites sneller.
Wie zonder kennis van zaken prompt, krijgt iets dat er op het eerste zicht goed uitziet en vanbinnen niet klopt. Precies daarom loopt het pas na een paar maanden mis, wanneer er echt klanten en echte bestellingen door lopen.
Wat wij wel doen
Wij beginnen opnieuw. Vanaf nul, met een structuur die wij kennen en kunnen onderhouden. De inhoud en de foto’s nemen wij mee, de rest gaat weg. Zo weten wij wat er draait, waar de data staat en wie waarvoor verantwoordelijk is.
Dat kost in het begin meer moeite dan een lapmiddel. Het kost minder over twee jaar.
Vier vragen voor je iemand laat bouwen
Wie is eigenaar van de code en kan ik die krijgen als wij uit elkaar gaan.
Waar staat mijn data en wie kan er nog aan.
Is er een verwerkersovereenkomst voor de diensten die je gebruikt.
Wie neemt op als de site plat ligt op zondagavond.
Krijg je op een van die vragen geen duidelijk antwoord, dan koop je geen website maar een probleem met een startpagina.
Gebruik eerst je hoofd, dan AI. Niet andersom.
