Wij zijn OneDNA:
 één DNA voor Data en Analytics

Een stevig Gen AI-framework voor Witteveen+Bos

Witteveen+Bos is een internationaal advies- en ingenieursbureau dat wereldwijd werkt aan oplossingen voor complexe maatschappelijke en milieuvraagstukken op het gebied van water, infrastructuur, milieu, bouw en energie. De organisatie heeft ruim 1500 medewerkers, verspreid over relatief zelfstandig opererende eenheden met eigen producten en projecten, en staat bekend om haar hoge technische standaard, multidisciplinaire aanpak en voortdurende vernieuwing.  

In lijn met die ambitie wil Witteveen+Bos het gebruik van Generatieve AI versneld en veilig laten landen in de organisatie. Binnen de organisatie vervult het AI Nexus-team een centrale rol in de adoptie van Generatieve AI in uiteenlopende bedrijfsprocessen. Het team had al meerdere RAG-applicaties gebouwd op kleinschalige en openbare databronnen en had een nieuwe ambitie: het realiseren van een agent- en RAG-applicatie waarmee elke medewerker toegang kan krijgen tot alle relevante projectdocumentatie, maar uitsluitend tot de informatie waarvoor die persoon daadwerkelijk geautoriseerd is.

Groeipijnen

De pilots waren veelbelovend, maar de verdere ontwikkeling stagneerde onder meer omdat de huidige data processing apps te klein waren voor de hoeveelheden bestanden die verwerkt moesten worden. Er was bovendien nog geen autorisatiemiddel beschikbaar dat de toegangsrechten binnen projectomgevingen gericht en effectief kon handhaven in een Generative-AI-context.

De beschikbare oplossingen waren tijdelijk, arbeidsintensief en daarmee niet toekomstbestendig. Dat beperkte de opschaling van nieuwe AI-toepassingen, leidde tot versnipperde systemen, een grote implementatiekloof, beperkte schaalbaarheid en afhankelijkheid van gespecialiseerde kennis.

Witteveen+Bos beschikte wel over een dataplatform in Databricks. Dat platform was in 2024 gebouwd om gestructureerde data te verwerken die verder gebruikt kon worden in rapportage en verdere data-analyses. Het was echter duidelijk dat de eisen aan de omgeving voor ongestructureerde data qua functionaliteit, governance en compute-eisen anders waren en dat de ontwikkelingen van dit GenAI team beter gescheiden kon plaatsvinden in aparte workspaces.

Samen werken aan een stevige basis

Mede naar aanleiding van een prettige eerdere samenwerking met een ander team van Witteveen+Bos nam het AI Nexus-team in 2025 contact op met OneDNA. De vraag aan ons was om een nieuwe, toekomstbestendige Gen-AI-omgeving te bouwen die naast het bestaande platform kon draaien, er technisch mee kon samenwerken waar nodig, maar voldoende gescheiden bleef om autonoom te kunnen schalen en onafhankelijk ontwikkeld te worden. De nieuwe omgeving moest in het bijzonder gericht zijn op de verwerking van ongestructureerde projectdata.

Om aan deze behoeften te voldoen, breidden wij allereerst het bestaande Databricks-platform uit met een (set van OTP-) dedicated workspace(s) voor de voorbereiding van Gen-AI-data. Hierbij kozen wij voor verder uitbreiding van het Hub-Spoke-architectuur (een centraal distributiemodel van netwerkverkeer) met gescheiden ontwikkel- en productieomgevingen. Deze opzet maakte het mogelijk om alle AI-specifieke workloads te isoleren op dedicated compute, maar tegelijkertijd gebruik te maken van gedeelde governance, netwerkstructuren en Unity Catalog. De herkenbare interface van Databricks bood een vertrouwde werkplek voor ontwikkelaars en architecten en daarmee ook een logische basis voor synergie, terwijl de twee ontwikkelomgevingen van elkaar gescheiden bleven.

Veilig en schaalbaar bouwen aan een Agent builder

Binnen de Gen-AI-workspace zetten wij een pipeline op voor het laden van ongestructureerde data via schaalbare Azure  Function Apps in combinatie met Eventgrid. Deze keten maakt het mogelijk om op grote schaal documenten vanuit o.a. SharePoint op te halen en ze direct in de landingzone van  Databricks te zetten. Met behulp van Databricks autoloader worden documenten automatisch verwerkt, genormaliseerd en in betekenisvolle chunks verdeeld, en met Delta Live Tables wordt data uit verschillende Sharepoint locaties metadata-gedreven gecombineerd en verrijkt met metadata. Daarna worden de chunks omgezet naar embeddings en opgeslagen in de Mosaic-vector search database van Databricks.

Om het AI Nexus-team in staat te stellen zelfstandig door te ontwikkelen, bouwden we verder een high-code Agent Builder. Daarmee kunnen ontwikkelaars nieuwe LLM-agents ontwerpen, testen en optimaliseren. Elke agent kan informatie uit de vector search database ophalen door gebruik te maken van OneDNA’s ACL-autorisatie methode, zodat medewerkers uitsluitend de gegevens zien waarvoor zij zijn gemachtigd.

Via een gestandaardiseerde deployment-methode kunnen ze deze vervolgens beschikbaar maken als API of geïntegreerde UI-component voor andere bestaande én nieuwe applicaties van Witteveen+Bos. Het AI Nexus team heeft deze API opgenomen in hun frontend applicatie ChatWBT, een gestyleerde versie van OpenWeb UI.

Om dit proces te professionaliseren, werd tot slot niet alleen de data‑infrastructuur, maar ook de volledige Gen-AI‑applicatiestack – inclusief de frontends, de proxy/backend-laag en de monitoringcomponenten – gemigreerd naar de Hub‑Spoke‑architectuur en volledig omgezet naar Infrastructure as Code (IaC) met Terraform en CI/CD. Tegelijk werd technische schuld weggewerkt, zodat de oplossing niet alleen functioneel volledig was, maar ook duurzaam te beheren en verder te ontwikkelen.

Een snelle uitrol van AI-toepassingen

Het project resulteerde in een robuust, veilig en schaalbaar Generatieve-AI framework dat Witteveen+Bos in staat stelt om sneller dan ooit nieuwe AI-toepassingen uit te rollen. Medewerkers kunnen nu via intelligente agents direct toegang krijgen tot relevante projectkennis, precies binnen de kaders van hun toegangsrechten. De IT-afdeling hoeft slechts één autorisatiemodel en één robuuste pipeline te onderhouden, wat de beheerslast drastisch heeft verminderd. Omdat de Gen-AI-workspace autonoom kan schalen, maar tegelijkertijd aansluit op de bestaande Databricks-omgeving voor rapportages, ontstaat een krachtig samenspel tussen traditionele BI en innovatieve AI-technologie.

In iets meer dan drie maanden werd al een volledig werkende MVP gerealiseerd. In de maanden daarna is de oplossing doorontwikkeld en geoptimaliseerd voor hogere volumes, meer projecten en sterkere performance. Daarmee beschikt Witteveen+Bos nu over een toekomstbesteding AI-platform waarin innovatie, veiligheid en schaalbaarheid volledig samenkomen – en waarmee de organisatie klaar is voor een brede inzet van Generatieve AI in al haar domeinen.