Grip op AI
Blog
AI-governance 6 min leestijd

AI-gebruik stimuleren en AI-governance: hoe ze elkaar nodig hebben

IT wil dat meer mensen de ingekochte AI-tool gebruiken. De privacyfunctionaris wil minder tools zonder besluit. Het lijken twee agenda's, maar het zijn dezelfde cijfers van twee kanten bekeken, en ze worden samen beter.

Abstracte spiraal met datapunten in teal
Snel antwoord

Meer AI-gebruik en minder AI-risico zijn geen tegengestelde doelen. Beide kijken naar dezelfde waarneming: welke AI-tools worden in de organisatie echt gebruikt, en loopt dat gebruik via tools waarover iets is besloten. Een licentie die niemand gebruikt en een tool die niemand kent zijn twee kanten van één probleem: het besluit en de praktijk lopen uit elkaar. Het cijfer dat beide agenda's verbindt is het aandeel van het AI-gebruik via toegestane tools. Stijgt het, dan werkt de voorkeursroute en daalt het gebruik buiten het beleid tegelijk. Dat cijfer is te meten zonder personen te volgen.

01

De gebruikskant en de risicokant meten dezelfde verdeling van AI-gebruik over tools

02

Een ongebruikte licentie en een onbekende tool laten allebei zien dat besluit en praktijk uit elkaar lopen

03

Het aandeel van het gebruik via toegestane tools is het ene cijfer waar beide agenda's op sturen

04

Een voorkeursroute aanwijzen is een governancebesluit dat tegelijk het gebruik van de licentie verhoogt

05

Meten zonder gebruikers-id dient beide kanten, want wie zich gevolgd voelt wijkt uit naar de privételefoon

In de bestuursvergadering van een woningcorporatie staan twee agendapunten achter elkaar. De IT-manager presenteert de Copilot-uitrol: driehonderd licenties, 38 procent wekelijks in gebruik, en een voorstel voor een campagne om dat omhoog te krijgen. Daarna presenteert de functionaris gegevensbescherming de AI-risico's: zes tools in gebruik waarover nooit iets is besloten, en een voorstel voor strenger beleid. Niemand aan tafel merkt dat het over dezelfde mensen gaat.

Meer AI-gebruik en minder risico zijn geen tegengestelde agenda's. Ze kijken naar dezelfde waarneming: welke tools worden echt gebruikt, en loopt dat gebruik via de tools waarover de organisatie iets heeft besloten. Een licentie die niemand gebruikt en een tool die niemand kent zijn twee kanten van één probleem. Het besluit en de praktijk lopen niet gelijk.

Waarom lijken het twee agenda's?

Omdat ze bij verschillende mensen liggen en een andere taal spreken. De gebruikskant hoort bij IT en de directie: er is geld uitgegeven, en de vraag is of het werk er anders van wordt. De risicokant heet shadow AI en hoort bij de privacyfunctionaris en de CISO: er gaan klantgegevens door tools waarvan niemand de voorwaarden kent.

De eerste kant wil het getal omhoog, de tweede wil het omlaag. Zo lijkt het tenminste. Maar het getal dat IT omhoog wil hebben is het gebruik van de toegestane route, en het getal dat de FG omlaag wil hebben is het gebruik buiten die route. Dat is één verdeling, van twee kanten bekeken. Wat AI-governance is voor het dagelijkse gebruik begint bij die ene verdeling: welke tools worden gebruikt, en wat is daarover besloten.

Wat hebben een ongebruikte licentie en een onbekende tool gemeen?

Beide laten zien dat het besluit en de praktijk uit elkaar lopen.

De ongebruikte licentie zegt: wij hebben besloten dat dit de route is, en de helft van de organisatie loopt er niet over. Misschien omdat de tool niet doet wat mensen nodig hebben, misschien omdat niemand weet dat hij er is, misschien omdat het werk van die afdeling geen AI nodig heeft. Het getal zegt niet welke van de drie.

De onbekende tool zegt het omgekeerde: wij hebben hier niets over besloten, en mensen gebruiken het toch. Dat is zelden onwil. Iemand had een presentatie nodig, een vertaling, een samenvatting van een lang document, en pakte de tool die dat het snelst deed. Waarom medewerkers naast Copilot andere tools gebruiken is meestal een vraag over wat Copilot voor die taak niet doet.

Zet ze naast elkaar en het verschil valt weg. In beide gevallen is er werk dat mensen met AI willen doen, en een besluit dat daar niet bij aansluit. De gebruikskant noemt dat een gebruiksprobleem, de risicokant een governanceprobleem. Het is dezelfde afstand.

WaarnemingWat de gebruikskant erin zietWat de risicokant erin ziet
38 procent gebruikt de ingekochte toolTe weinig rendement op de licentiesWaar doen de andere 62 procent hun AI-werk?
Zes tools zonder besluit in gebruikMensen zoeken zelf wat werktOnbekende voorwaarden, geen verwerkersovereenkomst
Een vertaaltool die dagelijks wordt geopendEen behoefte die de voorkeursroute niet dektKlantbrieven in een tool zonder besluit
Aandeel gebruik via toegestane tools stijgtDe campagne werktHet beleid landt

De laatste rij is de interessante. Als het aandeel via toegestane tools stijgt, zijn beide agenda's tevreden, en het is één getal.

Hoe ziet dat eruit bij de woningcorporatie?

Na de vergadering leggen de IT-manager en de FG hun cijfers naast elkaar. Van de zes tools zonder besluit vertellen er twee het verhaal: een vertaaltool die in het klantcontactcentrum dagelijks wordt geopend, en een tool die lange beleidsnota's samenvat, in gebruik bij drie afdelingen. Copilot kan beide taken, maar niemand heeft dat ooit zo gezegd, en de medewerkers hadden de andere tools al open staan voordat de licenties kwamen.

Dat is geen incident. Het laat zien waar het werk zit dat mensen met AI willen doen, en dat het besluit daar nog niet over ging. De corporatie doet drie dingen tegelijk. Over de vertaaltool wordt besloten, want daar gaan brieven met namen en adressen doorheen: niet toegestaan, met Copilot als aangewezen alternatief. Over de samenvattool ook: beperkt toegestaan, alleen met openbare nota's. En de campagne van IT krijgt een andere inhoud. Niet "gebruik Copilot meer", maar "voor vertalen en samenvatten is dit de route", op het moment dat iemand een van die tools opent.

Drie maanden later is het aandeel via toegestane tools gestegen van 54 naar 71 procent. De FG en de IT-manager presenteren het als één agendapunt.

Welke cijfers dienen beide kanten?

Dezelfde, en dat is het punt. Het aandeel van het AI-gebruik dat via toegestane tools loopt, met de trend. Het aantal tools met echt gebruik waarover nog geen besluit is genomen. Hoe vaak een melding bij een niet-toegestane tool werd getoond en hoe vaak iemand daarna het alternatief koos. En waarvoor AI wordt ingezet, want dat zegt waar training en afspraken het meest opleveren. Welke cijfers er verder iets zeggen, en waarom het aantal prompts dat niet doet, staat in AI-gebruik meten.

Geen van die cijfers heeft een naam nodig. Dat is geen bijzaak. De gebruikskant heeft er belang bij dat mensen niet naar hun privételefoon uitwijken, en de risicokant heeft er belang bij dat de meting geen medewerkersmonitoring wordt. Het onderzoek van KPMG en de Universiteit van Melbourne (2025, onder 48.000 werkenden in 47 landen) vond dat 57 procent van de werkenden AI-gebruik verborgen houdt voor de werkgever. Wie per persoon gaat meten, maakt dat percentage groter en zijn eigen cijfers slechter.

Zo ziet het register eruit waar beide kanten naar kijken: per tool het waargenomen gebruik en het besluit dat de organisatie heeft vastgelegd.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

BeeSensible koppelt een catalogus van 865 beoordeelde AI-tools aan het gebruik dat in de organisatie wordt waargenomen: alleen het domein, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud. Het scherm Adoptie toont het aandeel van de werkplekken dat AI gebruikt en waarvoor; het scherm Risico toont welke tools nog geen besluit hebben en welk aandeel van het gebruik via toegestane tools loopt. Twee schermen op dezelfde gegevens, beschreven op de productpagina over AI-tools.

Wat verandert er als je ze samenvoegt?

Het besluit wordt iets anders dan afremmen. Wie alleen de risicokant heeft, besluit over tools door ze niet toe te staan. Wie alleen de gebruikskant heeft, besluit niet, maar promoot. Samen wordt het: per tool een status, en bij elke status het antwoord op wat iemand probeerde te doen. Eén omgeving aanwijzen als voorkeursroute voor tekstwerk is net zo goed een besluit als een tool niet toestaan, en het is het besluit dat het gebruik van de licentie omhoog brengt. Hoe die vier statussen werken staat apart uitgewerkt.

Ook de training verandert. De AI-verordening vraagt in artikel 4 om maatregelen voor een toereikend niveau van AI-geletterdheid bij wie met AI werkt. Een training die alleen zegt wat niet mag, dient één agenda. Een training die zegt welke route er is voor welk werk, en wat daar wel en niet in mag, dient beide. Het onderwerp AI-governance is om die reden geen verzameling verboden, maar een manier om gebruik en besluit bij elkaar te houden.

Zet de twee agendapunten in de volgende vergadering niet achter elkaar maar maak er één van: welke tools gebruiken we, wat hebben we daarover besloten, en waar lopen die twee uit elkaar. Het antwoord op die laatste vraag is tegelijk het gebruiksplan en het risicoplan.

FAQ

Veelgestelde vragen

Staat AI-governance het gebruik van AI in de weg?

Niet als het goed wordt ingericht. Governance voor dagelijks gebruik bestaat uit zien welke tools worden gebruikt, per tool besluiten wat mag, dat besluit tonen op het werkmoment en aantonen dat het werkt. Eén omgeving aanwijzen als voorkeursroute is zo'n besluit, en het is precies wat het gebruik van de ingekochte licentie omhoog brengt.

Waarom zijn een ongebruikte licentie en een onbekende tool hetzelfde probleem?

Beide laten zien dat het besluit van de organisatie en het werk van medewerkers niet op elkaar aansluiten. De licentie zegt: dit is de route, en mensen lopen er niet over. De onbekende tool zegt: hier is geen route voor, en mensen hebben er zelf een gevonden. In beide gevallen is er werk dat mensen met AI willen doen en een besluit dat daar nog niet over gaat.

Welk cijfer laat zien of gebruik en beleid bij elkaar komen?

Het aandeel van het AI-gebruik dat via toegestane tools loopt, met de ontwikkeling in de tijd. Stijgt het, dan wordt de voorkeursroute gevolgd en krimpt het gebruik buiten het beleid. Dat ene cijfer beantwoordt de vraag van IT en die van de privacyfunctionaris tegelijk, en het heeft geen naam van een medewerker nodig.

Moet je andere AI-tools niet toestaan om het gebruik van Copilot te verhogen?

Een verbod verplaatst het gebruik naar privéaccounts en telefoons, waar je het niet meer ziet. Een besluit per tool dat verschijnt op het moment dat iemand die tool opent, met de voorkeursroute als eerste knop, laat de keuze bij de medewerker en geeft de organisatie cijfers over of de route wordt gevolgd. Dat werkt beter voor beide agenda's dan een blokkade.

Wie is eigenaar van dit onderwerp: IT of de privacyfunctionaris?

Beide, en het werkt pas als ze dezelfde cijfers gebruiken. IT brengt de kennis van de tools en de uitrol, de privacyfunctionaris de beoordeling van gegevens en voorwaarden. De beslissing per tool is van de organisatie, en het bestuur ziet één agendapunt in plaats van twee die elkaar tegenspreken.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.