Naar inhoud
4EyesOnly
Terug naar de kennisbank

21 augustus 2026

Handleiding 3: Waarom autorisatietabellen belangrijk zijn

Autorisatietabellen in boekhoud-, bank- en ledenadministratiesoftware zijn essentieel voor een goede interne organisatie van verenigingen.

Door Harm Kranenberg

Een bestuurslid bekijkt op zijn laptop een overzicht met gebruikersrechten, met ordners en een archiefkast ernaast

Moderne boekhoud-, bank- en ledenadministratiesoftware is voor verenigingen tegenwoordig gangbaar. Veel verenigingen gebruiken bijvoorbeeld boekhoudpakketten, bankomgevingen, ledenadministratiesystemen en soms CRM (customer relationship management)-achtige oplossingen voor communicatie met leden, sponsoren en vrijwilligers.

De echte waarde van die software zit echter niet alleen in de verwerking van facturen, bankmutaties of rapportages. Een belangrijk onderdeel zit vaak meer op de achtergrond: de autorisatietabellen die vastleggen welke gebruiker welke rechten heeft.

Wat leggen autorisatietabellen vast?

Autorisatietabellen leggen vast wie binnen de software welke rechten heeft. Concreet gaat het om vragen als:

  • Wie mag gegevens bekijken?
  • Wie mag ledengegevens aanpassen?
  • Wie mag facturen invoeren?
  • Wie mag betalingen klaarzetten?
  • Wie mag betalingen goedkeuren?
  • Wie heeft alleen een controlerende of meekijkende rol?

Hoe ging dit vroeger, zonder deze functionaliteit?

Vroeger was het vaak praktisch dat één persoon meerdere taken combineerde: ledengegevens wijzigen, contributies aanpassen, facturen verwerken, betalingen doen en financiële rapportages opstellen. Controle op deze taken vond dan pas achteraf plaats.

Hoe maakt moderne software het vierogenprincipe mogelijk?

Moderne software maakt het vierogenprincipe praktisch uitvoerbaar, omdat rechten per gebruiker kunnen worden ingesteld. Zo voert de ene persoon een factuur in, terwijl een andere persoon deze controleert of goedkeurt. De ledenadministrateur beheert de ledengegevens, terwijl de penningmeester de contributie-opbrengsten controleert. De kascommissie krijgt inzage voor controle, maar heeft geen wijzigingsrechten nodig.

Waarom is dit ook belangrijk voor de AVG?

Autorisatietabellen zijn ook belangrijk vanuit privacy en de AVG (Algemene Verordening Gegevensbescherming). Ledenadministraties bevatten persoonsgegevens, betaalgegevens en soms gevoelige communicatie, waardoor niet iedere vrijwilliger toegang nodig heeft tot alle informatie. Door rechten bewust toe te kennen, voorkomt u onnodige toegang en beperkt u risico's.

Wat is de praktische aanbeveling?

Mijn praktische aanbeveling is om voor elke vereniging een eenvoudige autorisatiematrix te maken, omdat moderne software dit nu mogelijk maakt. Zet daarin per processtap wie mag invoeren, wijzigen, goedkeuren, betalen, rapporteren en controleren.

Goed ingerichte autorisatietabellen zorgen voor duidelijkheid. Ze beschermen de penningmeester, helpen het bestuur om verantwoordelijkheid te nemen en maken het werk van de kascommissie eenvoudiger. Software lost daarmee niet alles op, maar maakt goede afspraken wel zichtbaar en afdwingbaar.

Waarom besteedt 4EyesOnly aandacht aan autorisaties?

4EyesOnly besteedt daarom veel aandacht aan autorisaties, rollen en rechten. Een betrouwbare financiële organisatie begint namelijk niet pas bij de jaarrekening of de kascontrole, maar bij de vraag wie wat mag doen in de software.

In de volgende handleiding leg ik u het gebruik van de autorisatie-inventarisatietool uit. Ga vast naar mijn website en open de tools.

4eyesonly.nl