Grip op AI
AI governance software

AI governance software voor het AI-gebruik dat er echt is.

AI governance software helpt een organisatie om AI-gebruik verantwoord en aantoonbaar te houden. De meeste aanbieders komen uit modelbeheer, data science, GRC of security. BeeSensible richt zich op het deel dat in bijna elke organisatie speelt: het dagelijkse gebruik van ChatGPT, Copilot, Gemini en honderden andere AI-diensten door medewerkers. Welke tools zijn in gebruik, wat is erover besloten, weten mensen dat op het moment dat ze werken, en kun je laten zien dat het beleid wordt gevolgd.

app.beesensible.eu/shadow-ai
AI-tools in gebruik
7
Nieuw ontdekt
2
ChatGPT8,124 bezoekenToegestaan
Claude2,310 bezoekenToegestaan
DeepSeek412 bezoekenNiet toegestaan
PerplexityNieuw188 bezoekenNog geen besluit
Het probleem

Er is een beleid, er is een voorkeurstool. En daarnaast gebeurt er meer.

De meeste organisaties hebben een AI-beleid en een tool die is ingekocht. Wat ze missen is het zicht eronder: welke andere AI-tools mensen gebruiken, welke daarvan nooit zijn beoordeeld, en of het beleid op papier overeenkomt met de werkdag.

De inventarisatie loopt achter

Een lijst van goedgekeurde tools beschrijft de situatie op de dag dat hij werd gemaakt. Er komen dagelijks AI-diensten bij, vaak als functie in een tool die al in gebruik was.

Het besluit bereikt de medewerker niet

Een beleidsstuk op intranet helpt niet op het moment dat iemand met een deadline een tool opent. De vraag "mag dit?" wordt gesteld in het tekstvak, niet in het handboek.

Niemand kan aantonen dat het werkt

Een toezichthouder, auditor of ondernemingsraad vraagt niet naar het beleid, maar naar wat er sindsdien is gebeurd. Zonder cijfers is het antwoord een aanname.

Functies

Wat je van AI governance software mag verwachten.

De categorie is breed. Dit zijn de functies die bij governance van dagelijks AI-gebruik horen, met daarbij eerlijk wat BeeSensible wel, deels en niet doet.

Functie Wat het doet BeeSensible
AI-tools ontdekken Zien welke AI-diensten in de organisatie worden geopend, ook de tools die niemand heeft aangevraagd. Ja Via de browserextensie, alleen het domein, anoniem geteld, maximaal één keer per dag per apparaat.
AI-gebruik zien Hoeveel mensen AI gebruiken, hoe vaak, met welke tools en waarvoor. Ja Op organisatieniveau, zonder gebruikers-id in de cijfers.
Risico-informatie per tool Een beoordeling van wat een tool met invoer doet, waar hij verwerkt en wat er bekend is over incidenten. Ja Catalogus van 865 tools, zes gewogen dimensies, score tot 100, als advies.
Beleid vastleggen Per tool een besluit: toegestaan, beperkt toegestaan, niet toegestaan of nog geen besluit. Ja Elke tool begint op "nog geen besluit". BeeSensible kiest nooit zelf.
Medewerkers informeren Het besluit tonen op het moment dat iemand een tool opent, met het toegestane alternatief voorop. Ja Een melding in de browser. Doorgaan kan altijd.
Gevoelige gegevens zichtbaar maken Namen, BSN's, IBAN's en andere gevoelige gegevens markeren terwijl iemand typt. Ja In de apps waarin je al werkt. De tekst wordt in werkgeheugen verwerkt en meteen gewist.
Geaggregeerde rapportage Cijfers per kader (AVG, NIS2) die laten zien welke maatregel werkt en welke niet onderbouwd is. Ja De verantwoordingsweergave, per organisatie aan te zetten.
Modelvalidatie en biastests Beoordelen of een zelfgebouwd of ingekocht model eerlijk en accuraat is. Nee Dat is een andere categorie, voor wie modellen bouwt of hoogrisicosystemen inzet.
Blokkeren of afdwingen Toegang tot een tool technisch onmogelijk maken of tekst automatisch aanpassen. Nee Bewust niet. De medewerker houdt de hand aan het toetsenbord.
Wat het niet doet

Duidelijk over de grens.

Een categoriepagina die alles belooft is niet te vertrouwen. Dit doet BeeSensible niet, en dat is een keuze.

  • Geen modelvalidatie, geen biastests, geen conformiteitsbeoordeling van hoogrisicosystemen.
  • Geen blokkade. Opent iemand een niet-toegestane tool, dan ziet die persoon het besluit en kan alsnog door.
  • Geen automatische besluiten. Een risicoscore is advies; de status van een tool is altijd een keuze van de organisatie.
  • Geen overzicht per medewerker. Dashboards tonen aantallen, typen, apps en keuzes, nooit wie.
  • Geen opslag van getypte tekst. Detectie draait in werkgeheugen op eigen servers bij Europese aanbieders.
  • Geen compliancegarantie. De cijfers onderbouwen maatregelen; ze certificeren niets.

De aanpak

Eerst zien, dan beslissen, dan helpen, dan onderbouwen.

Vier stappen die elkaar opvolgen en daarna opnieuw beginnen. Wie van zien meteen naar bewijs springt, slaat de mens over.

1 Zien

Welke AI er echt draait

Elke AI-tool die mensen openen komt in beeld, anoniem geteld, met een risicobeoordeling erbij.

2 Beslissen

Een besluit per tool

Toegestaan, beperkt toegestaan met een eigen voorwaarde, niet toegestaan, of bewust nog geen besluit. De organisatie kiest.

3 Helpen

Het besluit op het werkmoment

Opent iemand een tool waarover iets is besloten, dan ziet die persoon dat besluit, met het alternatief voorop. Gevoelige gegevens krijgen een markering terwijl iemand typt.

4 Onderbouwen

Wat er daarna gebeurde

Het aandeel AI-gebruik via toegestane tools, hoe vaak een melding werd gevolgd, en welke maatregel nog niet is onderbouwd.

en opnieuw Zo werkt de cyclus

Waarom deze aanpak

Tegenover wat de meeste organisaties al hebben geprobeerd.

Training, klassieke DLP, blokkeren en afwachten hebben elk een plek. Geen van de vier beantwoordt de vraag welke AI er in gebruik is en of het beleid wordt gevolgd.

Een training

Maakt mensen bewust op de dag van de training.

Verandert weinig aan wat iemand onder tijdsdruk doet. Een melding op het werkmoment wel.

Klassieke DLP

Kijkt naar bestanden en netwerkverkeer, meestal achteraf.

Ziet een plakactie in een AI-tool niet, of pas als de tekst al weg is.

AI blokkeren

Voelt veilig en verplaatst het gebruik naar privételefoons.

Het risico verdwijnt niet, alleen het zicht erop.

Niets doen

Vertrouwen op het beleid en de goede wil.

Werkt tot de eerste vraag van een toezichthouder of klant.

Veelgestelde vragen

Wat mensen vragen voordat ze kiezen.

Wat is AI governance software?

Software die een organisatie helpt om AI-gebruik verantwoord en aantoonbaar te houden: welke AI-systemen en -diensten in gebruik zijn, wat erover is besloten, hoe dat besluit bij mensen komt en of het wordt gevolgd. Sommige aanbieders richten zich op modellen en hoogrisicosystemen, BeeSensible op het dagelijkse gebruik van bestaande AI-diensten door medewerkers.

Is dit hetzelfde als een AI-register?

Een AI-register is een onderdeel. BeeSensible koppelt een catalogus van 865 AI-tools aan het gebruik dat in de organisatie wordt waargenomen, zodat het register laat zien wat er echt speelt en niet alleen wat er ooit is opgeschreven.

Volgt BeeSensible individuele medewerkers?

Nee. De cijfers over AI-gebruik bereiken de servers zonder gebruikers-id. Een beheerder ziet dat drie mensen dagelijks AI gebruiken, nooit wie. Getypte tekst wordt in werkgeheugen verwerkt en meteen gewist.

Werkt het met Microsoft Copilot?

Ja. Copilot is een van de apps waarin gevoelige gegevens een markering krijgen, en een van de tools waarover je een besluit vastlegt. Veel organisaties gebruiken BeeSensible juist om te zien welke andere AI-tools naast Copilot in gebruik zijn.

Helpt het bij de AI Act en de AVG?

Het ondersteunt. De verantwoordingsweergave koppelt cijfers aan maatregelen per kader, met een eerlijke status "niet onderbouwd" waar de cijfers niets zeggen. Het certificeert geen compliance en vervangt geen DPIA of juridische beoordeling.

Zie binnen een dag welke AI-tools er in je organisatie draaien.

Veertien dagen gratis, alle modules, geen creditcard. De extensie rol je centraal uit; medewerkers werken gewoon door.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.