Vibe coding: een krachtige assistent, de mens de regisseur

De afgelopen jaren ben ik echt diep gedoken in de wereld van moderne SDLC en, uiteraard, “vibe coding”. Onlangs nog heb ik uitgebreid uitgezocht en getest wat er inmiddels mogelijk is met vibe coding op het ServiceNow-platform. In dit artikel neem ik je daarin mee.

Vibe coding voelt in eerste instantie bijna als pure magie: je beschrijft in natuurlijke, menselijke taal wat je nodig hebt, en AI-assistenten zoals de ServiceNow Build Agent of Claude Code genereren direct tabellen, rollen, UI en bedrijfslogica in ServiceNow. Door de verschuiving van de tot dusver moeilijk leesbare en controleerbare XML Update Sets naar de moderne, code-gebaseerde Fluent DSL, verandert de hele manier van ontwikkelen fundamenteel. Dit sluit m.i. ook veel beter aan bij industry best practices, bijvoorbeeld vanuit CI/CD-, Configuration-as-Code- (CaC) en DevOps-oogpunt. Applicaties staan hierdoor soms wel twee keer zo snel overeind, en er wordt dagen werk op datamodellen, formulieren en documentatie bespaard. Uiteraard mits vibe coding goed wordt toegepast, en mits de IT-professional weet wat hij of zij doet.

De vibe coding trap

Tijdens mijn R&D-sessies kwam ik er snel achter dat deze ogenschijnlijke utopie in complexe enterprise-omgevingen een scherp, en zelfs gevaarlijk, randje heeft. Zodra je de veilige lab-omgeving verlaat, klapt de “vibe coding trap” meedogenloos dicht.

AI-assistenten bouwen razendsnel, maar hebben geen flauw benul van de bredere bedrijfscontext, specifieke wet- en regelgeving of enterprise-architectuur. Ze optimaliseren code het liefst voor het storingsvrije ‘happy path’. Accepteer je de gegenereerde code klakkeloos, dan bouw je in no-time onzichtbare technical debt op — en soms ernstige beveiligingsrisico’s, zoals omzeilingen van de authenticatie of hardcoded security tokens in code en repositories. Zelf zag ik ook hoe een AI-assistent bij asynchrone, complexe integraties compleet de weg kwijt kan raken en gaat hallucineren.

Het blijft, m.i. terecht zo genoemd, een assistent. Een verdomd goede, gehoorzame en snelle, maar toch een assistent — een die het grotere plaatje niet kan overzien.

Waar ons vak weer onmisbaar blijkt

Nu het genereren van code nagenoeg gratis en on-demand is geworden, verschuift de bottleneck van ons werk. Hier treedt een klassieke economische wetmatigheid in werking, vrij naar tech-filosoof Kevin Kelly en econoom Paul Romer:

“Code creation becomes cheap, judgment becomes scarce.”

De moderne IT-professional is niet langer een menselijke typemachine voor syntax, of een penseel voor mooie architectuurplaatjes. Zijn of haar superpower in dit tijdperk is het vermogen om complexe bedrijfsprocessen scherp en gestructureerd te deconstrueren. Met inachtneming van menselijke aspecten en strikte logische randvoorwaarden, zodat de AI-assistent exact de juiste kaders krijgt aangereikt. De AI-assistent wordt dan een onvermoeibare, trouwe kracht die de bouwstenen uitwerkt en aanlevert. De IT-professional daarentegen behoudt de regie over de bedrijfslogica, het overzicht, de voortgang en de algehele kwaliteit.

Waarom SDLC en governance het verschil maken

Minstens zo cruciaal zijn DevOps- en DevSecOps-skills voor een beheersbaar en schaalbaar proces. AI-assistenten blijven bij complexe infrastructuur vaak steken op een nauwkeurigheid van hooguit 70% — en dat betekent dat een niet-gevalideerd configuratiescript zomaar je productieomgeving kan laten crashen.

In mijn eigen ServiceNow R&D-project liep ik meteen tegen architecturale frictie aan: de Build Agent in de browser schrijft live weg naar de ServiceNow-database, terwijl de lokale SDK en Git-repository een statische momentopname blijven. Dat eenrichtingsverkeer creëert een reëel synchronisatierisico — een vibecoder kan zonder het te merken live wijzigingen overschrijven als de werkstromen niet strak geregisseerd zijn. Ik vermoed dat dit soort frictie door ServiceNow snel wordt opgelost; het voelt aan als kinderziektes van een nog jong onderdeel van het platform, niet als een fundamentele weeffout. Maar tot die tijd is het aan ons om die val te herkennen en te omzeilen.

Dit is precies waarom een ervaren IT-professional fundamenteel is voor een goed werkend SDLC-proces en degelijke platformgovernance. De IT-professional houdt daarbij de regie: hij of zij bepaalt de kaders, bewaakt de kwaliteit en grijpt in waar nodig. Het SDLC-proces zelf moet daarvoor voldoende governance en vangnetten bevatten, zodat het geheel niet alleen vlot, maar vooral ook veilig verloopt. Denk aan robuuste CI/CD-pipelines met geautomatiseerde integriteitscontroles — ServiceNow Instance Scan, Automated Test Framework-runs en het scannen op rondslingerende geheimen (‘secret scanning’) in GitLab — die genadeloos afvangen wat de AI-assistent over het hoofd ziet. Wij zijn de poortwachters die afdwingen dat elke razendsnel gegenereerde app voldoet aan de juiste Access Control Lists (ACL’s) en beveiligingsrichtlijnen, zodat we niet verstrikt raken in een onbeheerbare situatie.

Van syntax-schrijver naar regisseur

Mijn belangrijkste inzicht: vibe coding maakt ons IT-ambacht absoluut niet overbodig. Het is een ongekende hefboom, die ons in staat stelt veel grotere en complexere systemen te orkestreren dan we ooit voor mogelijk hielden.

We evolueren van syntax-schrijvers naar visionaire regisseurs en kritische probleemoplossers. Zolang we onze klassieke engineeringdisciplines, ons scherpe beoordelingsvermogen en een strakke SDLC-governance vasthouden, kunnen we de magie van AI vol vertrouwen inzetten om ServiceNow — en onszelf — tot het uiterste te drijven. Zonder dat onze enterprise-architectuur instort als een digitaal kaartenhuis.

Tot slot

Deze spanning tussen snelheid en houvast zie ik in bijna elke organisatie terugkomen. Zelden is de technologie het probleem — meestal is het de ontbrekende regie, know-how en een SDLC-proces dat nog niet volwassen genoeg is. Herken je dit in je eigen organisatie, of overweeg je vibe coding verantwoord in te bedden in jullie ontwikkelproces? Ik denk graag vrijblijvend met je mee — neem gerust contact met mij op.

Bertrand de Neve
Contact mij >

Disclaimer: Dit artikel is uitsluitend bedoeld voor informatieve en educatieve doeleinden. De beschreven werkwijzen en voorbeelden weerspiegelen ervaringen opgedaan in de praktijk. De genoemde tools en platforms (waaronder Claude Code, GitLab en ServiceNow) zijn gekozen ter illustratie van het onderliggende principe; de auteur is niet gelieerd aan deze partijen. Dit artikel is tot stand gekomen met assistentie van een AI-systeem. De technische implementatie, inhoudelijke keuzes, conclusies en eindredactie zijn volledig gedaan door de auteur.

Photo by Volodymyr Dobrovolskyy on Unsplash