Excel of een SharePoint-lijst
Een rij per tool, bijgehouden door wie er tijd voor heeft.
Beschrijft de dag dat de lijst werd gemaakt. Elke nieuwe tool vraagt dat iemand hem opmerkt, opzoekt en invoert.
Een AI-register is het overzicht van de AI-tools die een organisatie gebruikt, met per tool wie de leverancier is, waar hij verwerkt, hoe risicovol hij is en wat de organisatie erover heeft besloten. In Excel laat zo'n register zien wat de organisatie kent. Wat er werkelijk wordt gebruikt is een andere lijst, en die is meestal langer. BeeSensible koppelt een catalogus van 865 beoordeelde AI-tools aan het gebruik dat in de browser wordt waargenomen, zodat het register vanzelf de tools bevat die er echt zijn.
De meeste organisaties beginnen met een spreadsheet: een rij per tool, een kolom voor de leverancier, een voor het besluit. Dat werkt, tot de eerste vraag die de lijst niet kan beantwoorden: en wat gebruiken mensen nog meer?
Een register vult zich met tools die iemand heeft aangevraagd of ingekocht. Het gratis account, de AI-functie in een tool die al in gebruik was en de dienst die vorige maand nog niet bestond staan er niet in.
Waar verwerkt de leverancier, traint hij op invoer, is er een verwerkersovereenkomst, zijn er incidenten bekend? Per tool is dat een middag zoeken, en een jaar later is het antwoord verouderd.
Een register beschrijft wat mag. Wie een tool opent, kijkt niet eerst in de spreadsheet. Het besluit bereikt de medewerker pas als het op het werkmoment verschijnt.
Een register is meer dan een lijst met namen. Dit zijn de functies die erbij horen, met eerlijk wat BeeSensible wel, deels en niet doet.
| Functie | Wat het doet | BeeSensible |
|---|---|---|
| Tools ontdekken | Zien welke AI-diensten in de organisatie worden geopend, ook diensten die niemand heeft aangemeld. | Ja Via de browserextensie. Alleen het domein, maximaal één keer per dag per apparaat, zonder gebruikers-id. |
| Register gevuld vanuit gebruik | De tools die in de organisatie worden gebruikt staan in het register zonder dat iemand ze hoeft in te voeren. | Ja Een catalogus van 865 AI-tools, gekoppeld aan het waargenomen gebruik. Met presets voor alle tools, shadow AI, tools met activiteit en nieuwe tools. |
| Leverancier en land per tool | Wie de leverancier is, in welk land hij zit, waar hij host, of hij op invoer traint en of er een verwerkersovereenkomst beschikbaar is. | Ja Plus sector, categorie, toegangsmodel en certificeringen. De catalogus wordt doorlopend bijgehouden. |
| Risicobeoordeling | Per tool een score en een band, als advies bij het besluit. | Ja Zes gewogen dimensies, score tot 100, banden Laag, Middel, Hoog en Kritiek. Bekende incidenten staan erbij, met bron. |
| Besluit per tool | Vastleggen wat de organisatie heeft besloten: toegestaan, beperkt toegestaan, niet toegestaan of nog geen besluit. | Ja Alles begint op "nog geen besluit". Niets staat voorgeselecteerd; BeeSensible beslist nooit zelf. |
| Inbox met nieuwe tools | Nieuw ontdekte tools die nog een besluit missen, in één lijst. | Ja Met een teller in de navigatie. Meerdere tools tegelijk beoordelen kan. |
| Eigen tools toevoegen | Een intern of zelfgebouwd AI-systeem opnemen dat niet in de catalogus staat. | Ja Met dezelfde velden als de rest, en daarna te kiezen als alternatief in een melding. |
| Eigenaar, doel en herbeoordelingsdatum | Per tool vastleggen wie verantwoordelijk is, waarvoor de tool wordt ingezet en wanneer het besluit opnieuw wordt bekeken. | Deels Waarvoor AI wordt gebruikt zie je op organisatieniveau, in zeven categorieën. Een eigenaar en een herbeoordelingsdatum per tool leg je elders vast. |
| Verwerkingsregister (artikel 30 AVG) | Verwerkingen van persoonsgegevens beschrijven: doel, categorieën, ontvangers, bewaartermijn. | Nee Een ander register met een andere vraag. Het AI-register verwijst ernaar en vervangt het niet. |
| Export naar Excel of PDF, of een API | Het register buiten BeeSensible brengen, voor een auditor of een GRC-tool. | Nee Er is geen export en geen publieke API voor de AI-module. Het register leeft in het dashboard. |
Een register in software wekt snel de indruk dat het alles regelt. Dit doet BeeSensible niet.
De aanpak
Zien, beslissen, helpen, onderbouwen. Het register is het resultaat van de eerste twee, en de reden dat de laatste twee kunnen.
De lijst begint bij wat er is
Elke AI-tool die iemand in de browser opent komt in de catalogus in beeld, met leverancier, land en risicobeoordeling er al bij. Nieuwe tools verschijnen in de inbox.
Per tool een besluit
Met de beoordeling als advies kiest de organisatie: toegestaan, beperkt toegestaan met een eigen voorwaarde, niet toegestaan, of bewust nog even niet.
Het besluit verschijnt op het werkmoment
Opent iemand een tool waarover iets is besloten, dan staat dat besluit in de browser, met het toegestane alternatief voorop. Doorgaan kan.
Het register houdt zichzelf eerlijk
Nieuwe tools komen erbij zodra ze worden gebruikt, tools zonder besluit blijven zichtbaar, en het aandeel gebruik via toegestane tools laat zien of het register wordt gevolgd.
en opnieuw Zo werkt de cyclus
Waarom deze aanpak
Elk van deze vier heeft een plek. Geen van de vier weet welke tools er naast de lijst worden gebruikt.
Een rij per tool, bijgehouden door wie er tijd voor heeft.
Beschrijft de dag dat de lijst werd gemaakt. Elke nieuwe tool vraagt dat iemand hem opmerkt, opzoekt en invoert.
Beschrijft verwerkingen van persoonsgegevens, met of zonder AI.
Verwant, niet hetzelfde. Het gaat over gegevens, niet over tools, en zegt niets over een AI-dienst waar geen persoonsgegevens in gaan.
Een module voor AI-systemen naast risico's, maatregelen en audits.
Goed voor de administratie, blind voor het gebruik. De lijst wordt gevuld door mensen, niet door wat er in de browser gebeurt.
Vertrouwen dat de ingekochte tool de enige is.
Werkt tot iemand vraagt welke AI er in gebruik is. Dan is het antwoord een schatting.
Software die het overzicht van AI-tools in een organisatie bijhoudt: per tool de leverancier, het land, de risicobeoordeling en het besluit van de organisatie. BeeSensible vult dat overzicht vanuit een catalogus van 865 beoordeelde tools en het gebruik dat in de browser wordt waargenomen, zodat de lijst de tools bevat die er echt zijn.
Niet als één universeel register voor iedere organisatie. De AI Act kent registratie- en documentatieplichten die afhangen van je rol en van de systemen die je inzet, en de AVG vraagt een verwerkingsregister zodra een tool persoonsgegevens verwerkt. Wat precies voor wie geldt staat in het artikel hieronder. Los daarvan houden de meeste organisaties een register bij omdat ze anders niet weten wat er wordt gebruikt.
Leverancier, land, sector, categorie, toegangsmodel, certificeringen, of de tool op invoer traint, of er een verwerkersovereenkomst is, waar hij host, een duiding onder de EU AI Act, bekende incidenten met bron, veiliger alternatieven, een risicoscore over zes dimensies en het besluit van de organisatie. De consumentenversie en de zakelijke versie van dezelfde tool zijn aparte regels met een eigen score.
Ja. Een organisatie voegt eigen of interne tools toe met dezelfde velden. Zo'n tool kun je daarna aanwijzen als het alternatief dat een melding toont.
Nee. Er is geen export naar Excel of PDF en geen publieke API voor de AI-module. Het register staat in het dashboard, met zoeken en filters op risicoband, sector, categorie, land van de leverancier, toegangsmodel, tag en certificering.
Nee. Het verwerkingsregister uit artikel 30 AVG beschrijft verwerkingen van persoonsgegevens. Een AI-register beschrijft tools en besluiten. Een AI-tool die persoonsgegevens verwerkt hoort in beide, met een verwijzing over en weer.
Veertien dagen gratis, alle modules, geen creditcard. De catalogus staat klaar; het gebruik vult de rest.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
Rens, BeeSensible
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.