Grip op AI
Blog
AI-governance 9 min leestijd

AI-governance zonder medewerkers te monitoren

Een organisatie kan weten welke AI-tools in gebruik zijn, of het beleid landt en waar het risico zit, zonder dat er één persoon in de cijfers voorkomt. Dat is geen compromis maar een ontwerp, met vijf keuzes die je vooraf maakt.

Abstracte ring als portaal boven golven
Snel antwoord

AI-governance zonder medewerkers te monitoren betekent dat de organisatie het gebruik van AI-tools meet, niet het gedrag van personen. Welke tools worden geopend, hoe vaak, of daar een besluit over is en welk deel van het gebruik via toegestane tools loopt: die vragen zijn met tellingen per tool en per dag te beantwoorden, zonder gebruikers-id en zonder inhoud. Het ontwerp bestaat uit vijf keuzes: het doel vooraf opschrijven, alleen de velden vastleggen die dat doel nodig heeft, geen gebruikers-id in de data, een ondergrens voor kleine groepen, en de ondernemingsraad het ontwerp laten zien voordat er iets draait. Aggregatie is een structurele waarborg, geen belofte dat niets ooit herleidbaar is.

01

De governancevragen gaan over tools en over de organisatie, niet over personen, en zijn met tellingen te beantwoorden

02

Het doel staat op papier voordat er wordt gemeten, zodat de cijfers later geen middel worden om iemand aan te spreken

03

Zonder gebruikers-id in de data is er niets dat een export, een instelling of een supportverzoek alsnog per persoon kan tonen

04

Aggregatie beschermt tot de groep te klein wordt; een ondergrens voor afdelingen en een standaard die uit staat vangen dat op

05

De ondernemingsraad ziet het ontwerp en de instellingen die vaststaan, niet een belofte dat privacy wordt gerespecteerd

De CISO van een gemeente wil weten of het AI-beleid werkt. Copilot is de voorkeursroute, dat is een jaar geleden besloten, en hij wil zien of mensen die route ook nemen. De FG hoort het plan en zegt één ding: niet per persoon. De voorzitter van de OR stelt dezelfde week de vraag die elke OR stelt: zien jullie straks wat ik doe?

Alle drie hebben gelijk, en ze hebben elkaar niet in de weg. De vraag van de CISO gaat over tools en over de organisatie: welke worden geopend, hoe vaak, en loopt het gebruik via de aangewezen route. Die vraag is te beantwoorden met tellingen, zonder dat er iemand in de data voorkomt. Dat is wat AI-governance zonder medewerkers te monitoren betekent: je meet het gebruik, niet de mensen, en je richt het zo in dat die grens niet afhangt van goede bedoelingen.

Wat is het verschil tussen inzicht in gebruik en toezicht op personen?

Inzicht in gebruik zegt: deze dienst is deze maand driehonderd keer geopend in de organisatie, en over deze dienst is nog geen besluit genomen. Toezicht op personen zegt: deze medewerker opende deze dienst op deze momenten. De twee kunnen uit dezelfde waarneming komen. Het verschil is één veld, en dat veld bepaalt of je een verwerking over medewerkers hebt, welke bewaartermijn logisch is, of de ondernemingsraad instemmingsrecht heeft, en of mensen de meting gaan omzeilen. Hoe dat ene veld werkt, staat uitgewerkt in AI-monitoring versus medewerkersmonitoring.

Toezicht is niet verboden. Een werkgever mag onder voorwaarden controleren, met een doel, niet verder dan nodig en vooraf uitgelegd; wat daarbij komt kijken staat in mag mijn werkgever controleren of ik AI gebruik. Het punt hier is een ander: voor de governancevraag heb je dat toezicht niet nodig, dus hoef je de voorwaarden ervan ook niet te dragen.

Waarom volstaan geaggregeerde cijfers?

Omdat een besluit over een tool niet beter wordt van een naam. Loop de vragen langs die een organisatie stelt als ze het dagelijkse AI-gebruik wil besturen, zoals wat is AI-governance ze uitwerkt.

Welke tools zijn in gebruik? Een lijst met domeinen en een telling. Waarover is nog geen besluit genomen? Diezelfde lijst naast het register. Welke gevoelige gegevens komen langs? Tellingen per gegevenstype en per app, zonder de tekst zelf. Weten mensen wat er is besloten? Het aantal meldingen en wat erna gebeurde. Loopt het gebruik via de aangewezen route? Het aandeel via toegestane tools, met de trend. Kun je dat aantonen? Diezelfde cijfers, gekoppeld aan een maatregel.

Geen van die zes heeft een persoon nodig. Of de transcriptietool een besluit nodig heeft, hangt af van wat hij verwerkt en hoe breed hij wordt gebruikt, niet van wie hem opende. Welke cijfers daaruit een bestuur echt iets vertellen, staat in AI-gebruik meten; welke velden je daarvoor minimaal nodig hebt in welke gegevens heb je echt nodig om AI-gebruik te meten.

Eén vraag vraagt wel om een persoon: wie deed dit, bij een concreet incident. Dat is een onderzoeksvraag met een eigen procedure en een eigen grondslag, en hij hoort niet in de meting te zitten. Wie de meting alvast op dat onderzoek inricht, maakt van elke telling een potentieel dossier.

Wat leg je vast voordat je meet?

Het doel. De AVG vraagt in artikel 5 dat persoonsgegevens voor een vooraf bepaald en omschreven doel worden verzameld en niet verder worden verwerkt op een manier die daarmee onverenigbaar is. Een telling zonder gebruikers-id valt daar op de server grotendeels buiten, maar het principe is ook zonder de wet verstandig: een meting met een doel op papier kan later niet stilzwijgend iets anders worden.

Schrijf het doel in één zin die geen middel bevat. "Weten welke AI-tools in gebruik zijn en of het gebruik via toegestane tools loopt, zodat we per tool kunnen besluiten" is een doel. "Zicht op wat medewerkers doen" is dat niet. Schrijf er ook bij wat de cijfers niet mogen worden: een middel om iemand aan te spreken, of een bron voor een beoordeling.

Daar hoort een grondslag bij, en voor de meeste organisaties een korte afweging in drie stappen. Hoe die gaat, en waarom toestemming van medewerkers het zelden is, staat in AI-governance, de AVG en het gerechtvaardigd belang.

Waar houdt aggregatie op te beschermen?

Bij kleine groepen. Een telling zonder id kan toch iemand aanwijzen als de groep klein genoeg is. "Eén persoon opent dagelijks een transcriptietool" is in een organisatie van vierhonderd een anoniem cijfer en in een team van drie een naam. Het id ontbreekt in beide gevallen; wat verschilt is de groep waarover wordt geteld.

Dat is de reden om twee dingen te doen. Cijfers op organisatieniveau als standaard, en bij elke uitsplitsing een ondergrens in aantal mensen en in aantal dagen. De dagen zijn net zo belangrijk als de mensen: een afdeling van twintig waarvan er op één dag één iemand werkte, is die ene dag ook een persoon.

Het is ook de reden om eerlijk te zijn over wat aggregatie belooft. Geen gebruikers-id in de data is een structurele waarborg: er is niets dat een export, een gewijzigde instelling of een supportverzoek alsnog per persoon kan laten zien, want het veld bestaat niet. Maar "nooit herleidbaar" is een belofte die geen enkele telling kan waarmaken, omdat herleidbaarheid ook uit de context komt. Zeg daarom tegen medewerkers en de OR wat er structureel niet wordt vastgelegd en welke ondergrens geldt, en zeg niet meer dan dat.

Zo zien de vijf keuzes er naast elkaar uit, met de plek waar elke keuze zit:

OntwerpkeuzeWat hij voorkomtWaar hij zit
Het doel vooraf, in één zin zonder middelDat de cijfers later een ander doel krijgenAfspraak, op papier
Alleen domein, dag, aantal en categorieDat de meting meer zegt dan de vraagOntwerp van de meting
Geen gebruikers-id, geen inhoud, geen padDat een export of instelling alsnog per persoon toontTechniek, in de gegevensstroom
Ondergrens voor uitsplitsingen, standaard uitDat een kleine groep een persoon wordtInstelling, vastgelegd in de regeling
Het ontwerp voorleggen aan de ORDat de grens afhangt van wie er toevallig beheerder isMedezeggenschap, met de instellingen erbij

De derde rij is de enige die niet terug te draaien is met een klik. Dat is geen toeval: de keuzes die in de techniek zitten, hoef je niet elk kwartaal opnieuw te bewaken.

Wat is de rol van de ondernemingsraad?

De Wet op de ondernemingsraden geeft de OR in artikel 27 instemmingsrecht bij regelingen over het verwerken van persoonsgegevens van medewerkers en bij voorzieningen die gericht zijn op of geschikt zijn voor het waarnemen van gedrag of prestaties. Een meting per persoon valt daar zonder discussie onder. Een telling zonder id is minder eenduidig, en de verstandige route is om haar toch als regeling voor te leggen. Wanneer dat wel en niet moet, en wat er in zo'n regeling hoort, staat in wanneer moet de ondernemingsraad betrokken worden bij AI.

Voor dit artikel is één ding van belang: wat de OR te zien krijgt. Niet een belofte dat privacy wordt gerespecteerd, maar het ontwerp. Welke velden, of er een id aan hangt, wie het dashboard ziet, en welke instellingen vaststaan. Een OR die dat heeft gezien, is later de beste bewaker van de grens, omdat elke wijziging van die instellingen terug naar tafel gaat.

Hoe ziet dat eruit in de praktijk?

De gemeente richt de meting in op domein, dag en telling, zet inzicht per afdeling uit, schrijft het doel op en legt het geheel voor aan de OR. Na zes weken ziet het beeld er zo uit. Copilot wordt het meest geopend, zoals gehoopt. ChatGPT en Perplexity komen dagelijks voor. En er staan drie tools tussen die in geen enkel overzicht voorkwamen: een tool die raadsstukken samenvat, een vertaaltool en een transcriptietool voor vergaderingen. Over twee daarvan is nog geen besluit genomen, omdat niemand wist dat ze bestonden.

Dat is geen incident. Het is wat een eenmalige inventarisatie altijd mist, en het is werk voor de CISO en de FG samen: de samenvattool krijgt raadsstukken te zien die soms nog niet openbaar zijn, dus daar komt een besluit; de transcriptietool verwerkt stemmen en namen, dus daar ook. Niemand heeft hoeven weten wie ze opende.

Dan komt de vraag die altijd komt, na de eerste bestuursrapportage: kunnen we dit ook per team zien, want dan weten we waar de uitleg heen moet? Het antwoord is niet nee. Het antwoord is: dat is een wijziging van de regeling, met een ondergrens van vijf mensen en zeven dagen, en die gaat eerst langs de OR. Zo blijft de grens een besluit van de organisatie in plaats van een instelling die iemand op een dinsdagmiddag omzet.

Hoe dwingt het ontwerp van BeeSensible dit af?

Door de keuzes uit de tabel in de techniek te leggen waar dat kan. De extensie merkt op wanneer iemand een AI-tool opent en meldt alleen het registreerbare domein, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. Hoe vaak iemand AI gebruikt (dagelijks, wekelijks, af en toe) wordt op het apparaat zelf bepaald en één keer per maand als anonieme telling per categorie gemeld. Opent iemand een tool waarover iets is besloten, dan verschijnt dat besluit in de browser, met het goedgekeurde alternatief als eerste knop, en doorgaan kan altijd; wat er daarna gebeurde wordt geteld per tool, zonder id. Markeringen van gevoelige gegevens tellen mee met hun afloop, ook zonder id; hooguit wordt er aan de serverkant een afdeling bij gestempeld.

Het dashboard leest dat als cijfers over de organisatie, en kent nergens een uitsplitsing per medewerker. Inzicht per afdeling staat standaard uit; wie het aanzet, ziet een afdeling pas vanaf vijf personen en zeven dagen, en kleinere afdelingen vallen samen in "Overig". De verantwoordingsweergave koppelt diezelfde cijfers aan maatregelen per kader, met een eerlijke status "Niet onderbouwd" waar de cijfers een maatregel niet dragen.

Detections over timeLast 30 days
12,438+18% vs the previous period
Detections by platform
ChatGPT
ChatGPT
78% adjusted
8,124
Gmail
81% adjusted
3,210
Gemini
74% adjusted
812
Most encountered data types
Name
4,212
Email address
2,930
Credit card
1,486
Account number
1,104
Diagnosis
612
SensitiveHighly sensitive
BeeSensible-dashboard: geaggregeerde detecties en topbronnen, zonder individuele medewerkers te volgen.

Dat is wat een FG, een OR of een auditor te zien krijgt: aantallen, uitkomsten en trends, geen namen. Hoe die inrichting het belang van de organisatie en dat van de medewerker tegelijk bedient, staat in shadow AI en werknemersprivacy; het register van tools en besluiten staat op de pagina over AI-tools, en de rest van het cluster op de onderwerpspagina AI-governance.

Schrijf voor je volgende meting eerst de vijf rijen uit de tabel in, met per rij waar de keuze zit. Wat in de techniek zit, hoef je niet te beloven; wat in een instelling zit, hoort in de regeling; en wat je niet kunt waarmaken, laat je weg.

FAQ

Veelgestelde vragen

Kun je AI-governance inrichten zonder medewerkers te volgen?

Ja. De vragen die governance stelt (welke tools, hoe vaak, welk besluit, welk aandeel via toegestane tools, wat gebeurde er na een melding) gaan over diensten en over de organisatie als geheel. Geen van die vragen heeft een naam nodig. Een meting die alleen het domein, de dag en een telling vastlegt, beantwoordt ze volledig en zegt niets over wie.

Waarom zijn geaggregeerde cijfers genoeg?

Omdat een besluit over een tool niet verandert door te weten wie hem opende. Of een transcriptietool een besluit nodig heeft, hangt af van wat hij verwerkt en hoe breed hij in gebruik is. Of het beleid landt, zie je aan het aandeel van het gebruik dat via toegestane tools loopt en aan wat er na een melding gebeurt. Beide zijn tellingen. Wie iets deed is een onderzoeksvraag met een eigen procedure.

Is een telling zonder gebruikers-id nooit herleidbaar?

Niet nooit. In een groep van drie beschrijft een telling feitelijk één persoon, ook als er geen id in de data zit. Daarom hoort bij aggregatie een ondergrens: cijfers op organisatieniveau als standaard, en een uitsplitsing per afdeling pas vanaf een minimum aantal mensen en dagen. Zeg tegen medewerkers en de OR wat er structureel niet wordt vastgelegd, en beloof niet meer dan dat.

Wat moet er vooraf op papier staan?

Het doel in één zin zonder middel erin, de velden die dat doel nodig heeft, de grondslag met een korte afweging, de instellingen die vaststaan (inzicht per afdeling uit, welke meldingen aan), wie het dashboard ziet, en een evaluatiemoment. Dat is een document van hooguit twee pagina's en het is precies wat een FG, een OR of een toezichthouder als eerste vraagt.

Hoe zorgt BeeSensible dat er geen toezicht op personen ontstaat?

De extensie meldt bij een AI-tool alleen het registreerbare domein, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. Hoe vaak iemand AI gebruikt wordt op het apparaat bepaald en als anonieme telling gemeld. Meldingen en markeringen tellen mee met hun afloop, zonder id. Het dashboard kent nergens een uitsplitsing per medewerker, en inzicht per afdeling staat standaard uit.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.