De functionaris gegevensbescherming van een schoolbestuur met negen scholen krijgt een mail van de leverancier van het leerlingvolgsysteem: vanaf het nieuwe schooljaar zit er een AI-assistent in die rapportteksten voorstelt. Het AI-register van het bestuur is een spreadsheet met vier regels: Copilot, ChatGPT, een vertaaltool en een tool voor lesmateriaal. Het leerlingvolgsysteem staat er niet in, want dat was geen AI-tool toen het register werd gemaakt.
Een AI-register voor een onderwijsorganisatie heeft dezelfde velden als elk AI-register: leverancier, doel, eigenaar, gegevens, risicobeoordeling, besluit, datum en herbeoordeling. Drie dingen tellen op een school zwaarder. De verwerkersovereenkomst is een veld, geen bijlage, want zonder overeenkomst gaan er geen leerlinggegevens in. AI-functies in leermiddelen die de school al had, horen er ook in. En bij een bestuur met meerdere scholen staat per regel op welke school de tool wordt gebruikt, omdat een besluit anders op de ene locatie geldt en op de andere niet.
Welke AI draait er op een school?
Drie groepen, en de meeste registers kennen alleen de eerste.
De algemene tools: Copilot via het schoolaccount, ChatGPT, Gemini, Claude, een vertaaltool. Die staan in bijna elk register, al ontbreekt vaak het accounttype, en dat is precies het veld dat uitmaakt.
De onderwijstools: tools voor lesmateriaal, toetsvragen, differentiatie en feedback, zoals MagicSchool en SchoolAI. Ze beginnen vaak op een gratis account van één enthousiaste docent en verspreiden zich via de sectie, niet via ICT.
De AI-functies in bestaande leermiddelen: het leerlingvolgsysteem dat rapportteksten voorstelt, de adaptieve oefensoftware die per leerling het niveau bepaalt, de toetsomgeving die open vragen nakijkt. Dit zijn geen nieuwe leveranciers. Er ligt al een verwerkersovereenkomst, en toch verandert er iets: leerlinggegevens gaan naar een AI-functie die er bij het tekenen van de overeenkomst nog niet was. Wat er dan in die overeenkomst moet staan, staat in heb je een verwerkersovereenkomst nodig voor een AI-tool.
De derde groep is de groep die het register mist, omdat niemand hem als AI aanmeldt. Voor de docent is het gewoon het leerlingvolgsysteem.
Welke velden horen erin voor een school?
| Veld | Wat je vastlegt | Waarom het op een school telt |
|---|---|---|
| Leverancier en account | Naam, land, verwerkingslocatie, of er op invoer wordt getraind; schoolaccount of privéaccount | Een gratis account heeft geen overeenkomst en valt buiten het convenant |
| Doel | Waarvoor de toepassing wordt gebruikt, in één zin | Feedback op een werkstuk is iets anders dan een zorgnotitie samenvatten |
| School en eigenaar | Op welke school, en welke functie de regel beheert | Bij meerdere scholen geldt een besluit anders niet overal |
| Verwerkersovereenkomst | Ja of nee, volgens welk model, met datum | Zonder overeenkomst geen leerlinggegevens |
| Leerlinggegevens | Welke categorieën erin gaan, en welke expliciet niet | Gegevens over minderjarigen, zorg en thuissituatie wegen zwaarder |
| Besluit | Toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan, met de voorwaarde | Dit moet een docent kunnen terugvinden |
| Herbeoordeling | Wanneer, en bij welke gebeurtenis eerder | Een leermiddel dat een AI-functie krijgt, is zo'n gebeurtenis |
Het veld leerlinggegevens verdient een toelichting. Het is geen vinkje. Een tool die lesmateriaal maakt, verwerkt geen leerlinggegevens tot een docent er een werkstuk in plakt. Het veld zegt dus twee dingen: welke gegevens de toepassing nodig heeft, en welke gegevens er volgens het besluit niet in mogen. Dat tweede is de zin die in het beleid terugkomt en die de docent te zien krijgt.
Waarom is de verwerkersovereenkomst een veld en geen bijlage?
Omdat het register de vraag moet beantwoorden die een school het vaakst krijgt: mogen hier leerlinggegevens in? Het antwoord hangt af van de overeenkomst. Scholen sluiten verwerkersovereenkomsten volgens het model van het privacyconvenant onderwijs; een tool met zo'n overeenkomst kan leerlinggegevens verwerken binnen wat er is afgesproken, een tool zonder overeenkomst niet. Artikel 28 van de AVG vraagt die overeenkomst zodra een leverancier persoonsgegevens namens de school verwerkt, en die vraag is bij een gratis chatbot snel beantwoord: er is geen overeenkomst, dus geen leerlinggegevens.
Staat dat in een bijlage, dan zoekt niemand het op. Staat het in het register als veld met een datum, dan ziet de eigenaar bij de herbeoordeling meteen of de overeenkomst nog dekt wat de tool inmiddels doet. Het verwerkingsregister uit artikel 30 AVG blijft een apart document; het AI-register verwijst ernaar bij elke toepassing die persoonsgegevens verwerkt, en andersom.
Hoe houd je het bij over meerdere scholen?
Eén register, één eigenaar voor het geheel, en per regel een school en een functie. Dat is de indeling die het bij besturen het langst volhoudt. De functionaris gegevensbescherming is eigenaar van het register; de besluiten over algemene tools neemt het bestuur voor alle scholen tegelijk; de eigenaar van een regel zit op de school waar de tool wordt gebruikt.
Wat daarbij misgaat is voorspelbaar. Het bestuur uit het begin besluit dat Copilot via het schoolaccount is toegestaan en ChatGPT alleen zonder leerlinggegevens. Bij een uitvraag onder de negen scholen, drie maanden later, komen daar zeven tools bij: twee voor lesmateriaal, een transcriptietool voor oudergesprekken, een presentatietool, en drie AI-functies in leermiddelen die de scholen al hadden. Van die zeven staan er vier nergens. Op één school is de transcriptietool al door de directeur toegestaan, op een andere school weet niemand dat hij bestaat.
Dat is geen incident. Het laat zien dat een uitvraag een foto is van één moment, en dat negen scholen negen momenten hebben. Waarom vaker uitvragen dat niet oplost, staat in hoe houd je een AI-register actueel.
Hoe voedt waargenomen gebruik het register?
Het register heeft een tweede bron nodig naast de uitvraag: welke AI-tools er op de scholen daadwerkelijk worden geopend. Niet wie, niet wat erin wordt getypt, alleen welke tools. Het verschil tussen die lijst en het register is de werkvoorraad van de eigenaar: tools die een regel nodig hebben, op nog geen besluit, met de datum.
BeeSensible koppelt een catalogus van 865 AI-tools, met per tool leverancier, land, certificeringen, trainingsbeleid, of er een verwerkersovereenkomst beschikbaar is en een risicoscore over zes dimensies, aan het gebruik dat in de organisatie wordt waargenomen. De extensie meldt alleen het domein van een geopende AI-tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; het bestuur beslist, niet het product. Meer daarover staat op de pagina over AI-tools.