Een VBS hoort geen geheugenwerk te zijn
14 september 2026

Niemand onthoudt waar deze leidingen heen lopen. Dat hoeft ook niet, het ligt vast. Zo hoort een VBS ook te werken.
Hoe wij Seveso-III-expertise hebben vastgelegd in een Framework Definition, en waarom Clara het administratieve beheer van het veiligheidsbeheerssysteem kan dragen zonder dat iemand zijn verantwoordelijkheid uit handen geeft.
We hebben Seveso-compliance jarenlang georganiseerd alsof menselijke aandacht onbeperkt beschikbaar is. Alsof een QHSE-manager tijd genoeg heeft om wetgeving te volgen, beleid te actualiseren, procedures met elkaar te vergelijken, inspectiebevindingen te verwerken, acties na te jagen, dashboards bij te werken, en daarnaast ook nog zichtbaar op de werkvloer te zijn. In de praktijk zie ik iets anders.
De meeste Seveso-bedrijven beschikken wel degelijk over veel kennis, documentatie en betrokken mensen. Het probleem is dat die kennis over te veel plaatsen verspreid is geraakt. Een deel staat in het PBZO. Een ander deel in procedures, veiligheidsstudies, noodplannen, inspectielijsten, Excelbestanden en SharePoint-mappen. En een deel bestaat alleen in het hoofd van een ervaren medewerker. Dan stelt iemand een ogenschijnlijk eenvoudige vraag.
Moet deze wijziging via ons Management of Change-proces lopen? Of: welke maatregel beheerst dit scenario eigenlijk, en hoe tonen we aan dat die nog effectief is?
En dan begint het zoeken. Dat zoeken is geen incident. Het is een symptoom van een managementsysteem dat afhankelijk is geworden van menselijke herinnering, handmatige coördinatie en een paar mensen die precies weten waar alles staat. Een VBS hoort geen geheugenwerk te zijn. Het hoort infrastructuur te zijn.
De kennis van een goede specialist expliciet maken
Ik legde Seveso-specialisten Christian Ackermans en mr. Adam Ziolo daarom een vraag voor die eenvoudiger klonk dan hij was:
Kunnen we de kennis die nu in het hoofd van een goede Seveso-specialist zit zó expliciet maken, dat een intelligent systeem die kennis iedere dag opnieuw kan toepassen?
Christian kijkt vanuit de technische en organisatorische werking van Seveso-III en het VBS. Adam brengt de juridische blik: welke bronnen zijn leidend, waar liggen verplichtingen, welke interpretaties zijn verdedigbaar, en waar is menselijke beoordeling simpelweg noodzakelijk.
Wat we níet wilden: hun kennis in een chatbot stoppen. Een stapel documenten in een taalmodel laden is niet zo moeilijk. Maar daarmee heeft een systeem nog geen betrouwbare manier van kijken. Het weet dan niet welke bron zwaarder weegt, hoe een goed VBS is opgebouwd, welke verbanden tussen documenten moeten bestaan, of wanneer een antwoord te onzeker is om zonder specialistische beoordeling te gebruiken. Daarom moesten we iets fundamentelers bouwen: een expliciete kennisarchitectuur. Wij noemen die de Framework Definition.
Een Framework Definition is geen verzameling documenten
De Framework Definition beschrijft niet alleen wat Clara moet weten, maar vooral hoe zij met die kennis moet werken. We leggen erin vast:
- voor welk type organisatie het Framework bedoeld is;
- welke wetgeving, officiële bronnen en juridische kennis relevant zijn, en welke bron bij twijfel voorrang heeft;
- hoe veiligheidsbeleid, PBZO, procedures, werkinstructies, formulieren en bewijsstukken zich tot elkaar verhouden;
- hoe risico's, scenario's, lines of defense en beheersmaatregelen door het systeem lopen;
- welke verbanden en interne verwijzingen Clara moet controleren, en wanneer iets als inhoudelijke gap geldt;
- welke vragen Clara zelfstandig mag beantwoorden, en wanneer onzekerheid moet worden geëscaleerd naar een menselijke specialist;
- hoe acties, KPI's, SPI's en managementinformatie uit het systeem voortkomen.
De Framework Definition is dus geen digitaal handboek, en ook niet het VBS van één klant. Het is de blauwdruk waarmee Clara kan beoordelen hoe een goed Seveso-III-managementsysteem eruit hoort te zien en hoe de onderdelen ervan samenwerken.
Die nuance is wezenlijk. Het Capptions Seveso-III Framework bevat de herbruikbare inhoudelijke logica. Het managementsysteem van de klant bevat de werkelijkheid van die ene organisatie: haar installaties, risico's, mensen, beleid, besluiten en bewijs.
Het Framework zegt wat goed eruitziet. De klant bepaalt wat voor zijn organisatie van toepassing is en welke beslissingen hij neemt.
Drie lagen, drie verantwoordelijkheden
Capptions vervult in dit model twee rollen. Wij zijn auteur en beheerder van het Seveso-III Framework, Christian en Adam voeden en valideren de inhoud, ons productteam maakt die kennis uitvoerbaar. En wij bouwen en beheren het Capptions.ai-platform waarop dat Framework draait.
Maar daarmee worden wij niet de eigenaar van het VBS van de klant. Die verantwoordelijkheid blijft bewust gescheiden:
Capptions beheert het Framework en het platform. Clara voert het analytische en administratieve werk uit. De klant bezit het managementsysteem, de besluiten en de operatie.
Dat is geen juridische voetnoot, het is het fundament van een betrouwbaar systeem. Clara kan analyseren, vergelijken, signaleren, structureren en concepten voorbereiden. Christian en Adam kunnen beoordelen en adviseren. Maar alleen het management van de klant kan besluiten welke risico's het accepteert, welk beleid het vaststelt, welke middelen het vrijmaakt en welke maatregelen daadwerkelijk in de operatie landen.
Daarom zeggen we intern:
Clara doet het werk. Experts toetsen de output. Management draagt de verantwoordelijkheid.
Van Framework naar de werkelijkheid van één organisatie
De waarde van het Framework wordt pas zichtbaar in de eerste run bij een echte organisatie.
We verzamelen de bestaande werkelijkheid van de klant: beleid, PBZO, procedures, werkinstructies, formulieren, registers, inspectiebevindingen, risicoanalyses, actielijsten en bewijsstukken. Clara leest dat niet als een stapel losse bestanden; zij vergelijkt de inhoud met de structuur en logica van het Framework.
Wat ontbreekt? Welke documenten spreken elkaar tegen? Verwijst een procedure naar een formulier dat niet meer bestaat? Is een beheersmaatregel wel beschreven, maar nergens gekoppeld aan inspectie, training of verificatie? Staat een verantwoordelijkheid bij een functie die is opgeheven? Heeft een inspectiebevinding tot een actie geleid waarvan nooit is vastgesteld of ze werkte?
Op basis van die analyse maakt Clara een eerste voorstel voor het vernieuwde managementsysteem: versie nul. Nadrukkelijk een concept, een samenhangend voorstel voor beleid, procedures, instructies, formulieren, acties en monitoring, geen automatisch goedgekeurd VBS.
Dat concept passeert eerst onze eigen inhoudelijke poort. Onze Seveso-experts beoordelen of de uitkomst klopt, of het Framework goed is toegepast en welke vragen alleen de klant kan beantwoorden. Pas daarna gaat het naar het management van de klant, dat de eigen context weegt, keuzes maakt en waar nodig risicoprofiel, risk appetite, verantwoordelijkheden en prioriteiten vaststelt. Clara verwerkt de feedback, onze experts kijken opnieuw mee, en dan kan de klant de documenten vaststellen, mandateren en in gebruik nemen.
Zo ontstaat geen door AI bedacht managementsysteem. Er ontstaat een door experts voorbereid, door software onderhouden en door de klant geautoriseerd managementsysteem.
AI alleen is niet het product
Tijdens de ontwikkeling werd nog iets duidelijk: een sterke AI-agent alleen is niet genoeg.
Een Seveso-bedrijf heeft geen behoefte aan een doos technologie die bij de voordeur wordt afgeleverd met een handleiding erbij. De waarde ontstaat pas wanneer de technologie zorgvuldig op de organisatie wordt aangesloten. Daarom hebben we ons Customer Success-team rond deze werkwijze ingericht.
Customer Success ondersteunt bij het verzamelen en structureren van documentatie, de inrichting van gebruikers en verantwoordelijkheden, de configuratie van processen en de onboarding van teams. En het team bewaakt de grens tussen drie soorten vragen: een gebruiks- of configuratievraag, een ontbrekend stuk klantinformatie, en een inhoudelijke Seveso- of juridische vraag die naar een specialist moet.
Die triage is cruciaal. Niet iedere vraag hoeft bij Christian of Adam terecht te komen, maar een vraag die werkelijk een inhoudelijk oordeel vereist, mag ook niet verdwijnen in een generiek AI-antwoord. Customer Success is de menselijke verkeersleiding tussen klant, platform, Clara en de experts.
Clara is de motor. Customer Success zorgt dat die motor goed wordt ingebouwd en blijft lopen. Sturen doet de klant zelf.
Wat Clara concreet in beheer neemt
"Ontzorgen" wordt in softwareland zo vaak gebruikt dat het woord bijna betekenisloos is. Daarom wil ik concreet zijn. Clara neemt niet de veiligheid van de klant over, en evenmin de verantwoordelijkheid van het bestuur. Wat zij wél grotendeels in beheer neemt, is de administratieve en analytische machine rond het VBS.
Documentatie die met elkaar in verbinding blijft. Een beleidswijziging kan gevolgen hebben voor een procedure; die procedure kan een nieuwe werkinstructie vragen; die instructie kan training nodig maken; en de werking moet later via inspectie, observatie of een KPI worden aangetoond. In een traditioneel documentensysteem zijn dat losse bestanden. Voor Clara vormen ze één keten, risico → beleid → procedure → instructie → uitvoering → bewijs → beoordeling, en wanneer één schakel verandert, signaleert zij welke andere schakels opnieuw beoordeeld moeten worden.
Eén centraal actieregister. Elke inspectiebevinding, elk incident, auditpunt, elke wijziging en elk managementbesluit leidt tot een actie met eigenaar, deadline en vereiste uitkomst. De uitvoering wordt vastgelegd, en daarna wordt gecontroleerd of de maatregel werkelijk effectief was. Zo ontwerpen we het systeem zó dat er geen actie in een mailbox blijft liggen en geen bevinding administratief wordt gesloten zonder dat duidelijk is of het onderliggende risico beter wordt beheerst.
Een dashboard dat meer toont dan groen en rood. Een goed dashboard is geen kerstboom van percentages; het moet management helpen begrijpen waar aandacht nodig is. Welke acties zijn te laat? Welke veiligheidskritische maatregelen presteren onder de norm? Waar loopt bewijs achter op de uitvoering? Welke trends vragen om een managementbesluit? Clara verzamelt en duidt; het dashboard maakt bestuurbaar.
En vooral: een VBS dat blijft leven. Het belangrijkste verschil zit niet in de eerste generatie documenten, maar in wat daarna gebeurt. Nieuwe bevindingen, wijzigingen, incidenten, acties en besluiten worden onderdeel van hetzelfde systeem. Het VBS wordt niet één keer herschreven om daarna langzaam weer te verouderen, het wordt continu onderhouden. Dat is de overgang van een statisch naar een levend VBS.
Niet compliant lijken, maar aantoonbaar in control zijn
De Seveso-III-richtlijn is op dit punt opvallend expliciet. Artikel 5 verlangt dat de exploitant de bevoegde autoriteit te allen tijde kan aantonen dat alle noodzakelijke maatregelen zijn getroffen, met name bij inspecties en controles.
Te allen tijde. Niet: in de week nadat de inspectie is aangekondigd.
Nederland telt ruim vierhonderd Seveso-inrichtingen, waarvan de verantwoordelijkheid voor veiligheid primair bij de inrichting zelf ligt en gezamenlijke inspectiediensten toezien op naleving. Dat maakt inspection readiness geen tijdelijk project. Je kunt een document vlak voor een inspectie herschrijven. Je kunt niet met terugwerkende kracht aantonen dat acties maandenlang goed zijn opgevolgd, dat beheersmaatregelen aantoonbaar hebben gewerkt en dat het management tijdig op afwijkingen heeft gestuurd.
Die historie moet ontstaan terwijl de organisatie werkt.
Waarom nu, en niet over twee jaar?
Ik hoor regelmatig een begrijpelijke reactie: interessant, maar AI ontwikkelt zich snel, is het niet verstandiger nog even te wachten? Ik denk dat dit precies de verkeerde conclusie is, om vijf redenen.
De achterstand verdwijnt niet vanzelf. Iedere maand komen er acties, inspecties, wijzigingen, incidenten en besluiten bij. Een versnipperd systeem wordt morgen niet spontaan overzichtelijker; de stapel groeit en de afhankelijkheid van sleutelpersonen neemt toe. Wachten is geen neutrale keuze, wachten vergroot de migratie die later alsnog moet plaatsvinden.
De volgende inspectie begint vandaag. De sterkste aantoonbaarheid is een rustige, consistente historie: acties tijdig opgepakt, besluiten vastgelegd, afwijkingen onderzocht, effectiviteit beoordeeld. Die historie kun je niet achteraf construeren; je kunt er alleen vandaag mee beginnen. Ter illustratie van hoe hoog de lat ligt: volgens de Staat van de Veiligheid 2024 constateerden inspectiediensten bij de 393 geïnspecteerde Nederlandse Seveso-bedrijven ruim negenhonderd overtredingen. Dat zegt niet dat deze bedrijven onveilig werken, het zegt dat aantoonbaarheid onder de huidige werkwijze structureel moeilijk is.
Specialistische tijd is te waardevol voor zoekwerk. Goede Seveso-specialisten zijn schaars en horen hun tijd te besteden aan risico's, scenario's, technische afwegingen en lastige managementkeuzes, niet aan versienummers vergelijken, bijlagen zoeken en actielijsten samenvoegen. AI hoeft de specialist niet te vervangen om een grote verbetering te leveren; het is al waardevol wanneer het de specialist bevrijdt van werk waarvoor zijn expertise niet nodig is.
AI hoeft niet perfect te zijn om vandaag bruikbaar te zijn. Veel organisaties lijken te wachten op het moment waarop AI zelfstandig, foutloos en juridisch eindverantwoordelijk kan handelen. Dat moment is voor deze transitie niet nodig. Ons model is bewust human-in-the-loop: Clara voert uit, analyseert en stelt voor; experts toetsen; de klant besluit. Clara hoeft dus niet alles te kunnen. Zij moet betrouwbaar genoeg zijn om het grootste deel van het arbeidsintensieve voorwerk te doen, onzekerheid zichtbaar te maken en menselijke aandacht naar de juiste uitzonderingen te sturen.
Het toezicht professionaliseert. Het Nederlandse Seveso-toezicht ontwikkelt zich richting consistentere handhaving, met groeiende aandacht voor veiligheidscultuur, effectiviteit en aantoonbaarheid. Dat is geen reden voor paniek. Het is wel een signaal dat de werkelijke werking van het managementsysteem steeds moeilijker te vervangen is door een goed voorbereide map vlak voor een inspectie.
De reden om nu te beginnen is niet dat AI ineens alles kan. De reden is dat AI inmiddels genoeg kan om mensen eindelijk te laten doen waar mensen voor nodig zijn.
En de businesscase wacht niet op de eerste inspectie. De winst begint bij iedere vraag die niet opnieuw hoeft te worden uitgezocht, iedere actie die niet uit beeld verdwijnt, iedere managementreview waarvoor de informatie al klaarstaat. De verborgen kosten van de huidige werkwijze zitten verspreid over tientallen kleine handelingen, juist daarom zijn ze zo onzichtbaar en zo hardnekkig.
Van gereedschapskist naar managed system
Softwarebedrijven hebben lang een gereedschapskist verkocht. Hier zijn formulieren, hier is een workflowbouwer, hier is een dashboard, succes ermee. Die technologie blijft belangrijk, maar voor complexe compliance is ze niet meer voldoende. De volgende stap is dat we niet alleen het gereedschap leveren, maar het beheer mee organiseren.
Met een door Christian en Adam gevoed Seveso-III Framework. Met Clara die het administratieve en analytische werk voortdurend uitvoert. Met Customer Success dat onboarding, gebruik en escalatie organiseert. Met menselijke experts die het oordeel toetsen. En met een klant die volledig eigenaar blijft van zijn beleid, keuzes en operatie.
Dat is voor mij de essentie van Seveso Control™: niet nóg een systeem dat door een overbelast QHSE-team gevoed moet worden, maar een managementsysteem dat actief helpt zichzelf actueel, samenhangend en bestuurbaar te houden.
Onze ambitie is scherp:
nul gecategoriseerde overtredingen bij de volgende inspectie
Niet als garantie, die kan niemand geven, maar als ontwerpcriterium voor alles wat we bouwen en organiseren.
De interessante vraag voor Seveso-verantwoordelijken is daarom niet meer óf AI ooit een rol in hun VBS gaat spelen. De interessante vraag is:
Welk deel van dit werk willen we over drie jaar nog bewust door mensen laten doen?
Over die vraag ga ik graag in gesprek. Niet in een demo, maar in een gesprek over waar jullie VBS vandaag staat en wat dit model voor jullie organisatie zou betekenen.