Grip op AI
Onderbouwen

Laat zien dat je beleid werkt.

Beleid op papier zegt niet wat er daarna gebeurt. Onderbouwen laat per maatregel zien wat de cijfers uit BeeSensible dragen: wat er met markeringen en meldingen gebeurde, welk deel van het AI-gebruik via goedgekeurde tools loopt, en hoe dat landt op de AVG en NIS2. Zonder één medewerker in beeld.

Verantwoording AVGNIS2
  • Dataminimalisatie bij invoer

    Gevoelige gegevens gemarkeerd en afgehandeld vóór het versturen

    Onderbouwd
  • Register van AI-diensten

    Leverancier, classificatie en een besluit per tool

    Onderbouwd
  • Passende technische maatregelen

    Detectie actief op de ondersteunde applicaties, afhandeling nog onder de norm

    Gedeeltelijk
  • Meldplicht datalekken

    BeeSensible levert signalering, geen meldproces richting toezichthouder

    Niet onderbouwd

De werkwijze

Dezelfde vier stappen, nu voor je verantwoording.

Elke module van BeeSensible volgt deze cyclus. Onderbouwen is de vierde stap, en het begin van de volgende ronde.

1 Zien

De cijfers komen al binnen

Markeringen, meldingen en AI-gebruik komen als aantallen binnen: per type, per app, per periode. Nooit per persoon.

2 Beslissen

Welke kaders tellen

Je zet Verantwoording aan per organisatie en werkt met de kaders die voor jullie gelden: de AVG en NIS2.

3 Helpen

Het werkmoment levert het bewijs

Elke markering die wordt aangepast en elke melding die wordt opgevolgd, telt mee. Het bewijs ontstaat waar het werk gebeurt.

en opnieuw Zo werkt de cyclus

Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.
AI Governance

Wat mensen met een melding deden.

Elke melding telt mee met wat er daarna gebeurde: het alternatief geopend, of toch doorgegaan. Per besluit, van niet toegestaan tot nog geen besluit, zie je die uitkomsten naast elkaar. Blijft een niet-toegestane tool druk bezocht, dan is dat een vraag aan je beleid en geen oordeel over je mensen.

Realtime Privacy

Wat er met markeringen gebeurde.

Van alle gemarkeerde gegevens zie je welk deel werd vervangen, gemaskeerd of verwijderd vóór het versturen, en welk deel toch is verstuurd. Voor zeer gevoelige gegevens apart. Dat is dataminimalisatie op het invoermoment, in cijfers per periode.

Verstuurd ondanks waarschuwing
1.120
Gedetecteerd, niet aangepast en toch verstuurd.
Kritiek toch verstuurd
214
14% van kritieke detecties
UitkomstenAfgelopen 30 dagen
9.702
aangepast vóór verzending
78% van 12.438 detecties
Vervangen4.318(35%)
Gemaskeerd3.110(25%)
Verwijderd2.274(18%)
Verstuurd ondanks waarschuwing1.120(9%)
Geen actie geregistreerd1.616(13%)
Verantwoording

Per maatregel een eerlijke status.

Verantwoording legt dezelfde cijfers op de maatregelen per kader. Per maatregel zie je of de cijfers hem dragen, met de berekening erbij. Daarboven staan de dekkingsdrempels: hoeveel van je AI-tools een besluit hebben, hoeveel seats actief zijn, en welk deel van het gemeten AI-gebruik in een ondersteunde app zit. Zo weet een functionaris gegevensbescherming, CISO of bestuurder precies wat je wel en niet kunt zeggen.

Onderbouwd

Alle voorwaarden gehaald. De meting bestaat, de drempels zijn gehaald, en de maatregel wordt gedragen door cijfers.

Gedeeltelijk

De meting bestaat, maar niet elke drempel is gehaald. Je ziet meteen welke voorwaarde nog niet rond is.

Niet onderbouwd

Er is geen meting beschikbaar. Dat staat er dan ook, in plaats van een groen vinkje dat niets betekent.

Niet van toepassing

De maatregel valt buiten wat wij meten. Denk aan continuïteit of cryptografie: die staan er expliciet bij, zodat de grens van het rapport zichtbaar is.

De kaders

Wat de wet vraagt, en wat je met BeeSensible onderbouwt.

Drie kaders die in bijna elke organisatie tegelijk spelen. Per kader: wat het vraagt, welke cijfers uit BeeSensible daaraan bijdragen, en wat van jou blijft.

AVG

Algemene verordening gegevensbescherming

Wat het vraagt

  • Dataminimalisatie en doelbinding (art. 5)
  • Passende technische en organisatorische maatregelen (art. 32)
  • Verantwoordingsplicht: kunnen aantonen dat je aan de regels voldoet (art. 5 lid 2)

Wat BeeSensible onderbouwt

  • Markeringen die worden afgehandeld vóór het versturen, per type en per app
  • Zeer gevoelige gegevens die gemarkeerd en afgehandeld zijn, per periode
  • Een register van AI-diensten met leverancier, classificatie en jullie besluit per tool

Blijft van jou: De grondslag, de DPIA en het melden van een datalek blijven je eigen proces. BeeSensible levert het signaal vooraf.

NIS2

In Nederland: de Cyberbeveiligingswet

Wat het vraagt

  • Zorgplicht: risico's beheersen, ook in de toeleveringsketen
  • Bestuurlijke verantwoordelijkheid voor cyberbeveiliging
  • Meldplicht bij significante incidenten

Wat BeeSensible onderbouwt

  • Overzicht van AI-diensten met leverancier, land, verwerkersovereenkomst en gedocumenteerde incidenten
  • Beleidsnaleving als cijfer: het aandeel AI-gebruik via goedgekeurde tools, met de trend
  • Cijfers waarmee het bestuur kan sturen, zonder toezicht op personen

Blijft van jou: Of je onder de wet valt, de bredere beveiligingsmaatregelen en de melding zelf blijven je eigen verantwoordelijkheid.

EU AI Act

De AI-verordening

Wat het vraagt

  • Weten welke AI-systemen je gebruikt en in welke risicocategorie ze vallen
  • Transparantieverplichtingen voor bepaalde toepassingen (art. 50)
  • AI-geletterdheid: wie met AI werkt, moet weten wat die doet (art. 4)

Wat BeeSensible onderbouwt

  • Een EU AI Act-classificatie per tool in de catalogus, apart van onze eigen risicoscore
  • Een actueel register van de AI-tools die echt worden gebruikt, met jullie besluit
  • De melding op het werkmoment brengt jullie beleid naar de mensen die met AI werken

Blijft van jou: Verantwoording kent vandaag de kaders AVG en NIS2. De EU AI Act zit per tool in de catalogus, niet als eigen maatregelenlijst.

Geen juridisch advies. BeeSensible ondersteunt bij het voldoen aan deze kaders en garandeert geen naleving.

De grenzen

Wat Onderbouwen wel en niet is.

Ondersteunt, certificeert niet

BeeSensible ondersteunt je bij het voldoen aan privacyregels. Het certificeert niets en garandeert geen naleving. Jij blijft de verwerkingsverantwoordelijke; BeeSensible is de verwerker.

Eerlijk waar het ophoudt

Een maatregel die de cijfers niet dragen, staat op 'Niet onderbouwd'. Dat is geen tekortkoming van het dashboard maar de reden om het te vertrouwen.

Nooit per persoon

Alle cijfers zijn opgeteld over de organisatie. Er is geen doorklik per medewerker en de cijfers over AI-gebruik komen binnen zonder gebruikers-id.

Aan te zetten per organisatie

Verantwoording staat standaard uit. Je zet het aan per organisatie; het heeft de modules Realtime Privacy en AI Governance nodig.

Onderbouw je beleid met wat er echt gebeurt.

Begin met Zien: rol BeeSensible uit en kijk mee. Verantwoording zet je aan zodra de eerste cijfers binnen zijn.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.