Een bestuur met zes scholen deelt na de zomer Copilot-licenties uit aan het personeel. Een mentor vraagt in de eerste week aan Copilot wat er bekend is over een leerling, ter voorbereiding op een oudergesprek. Het antwoord is netjes, met bronvermelding, en bevat een passage uit een verslag van het zorgoverleg dat in een teamsite staat die voor alle medewerkers openstaat.
Er is niets gehackt en niets doorbroken. Dat is precies waarom de licentie het begin is en niet het einde. Naast de licentie regelt een onderwijsorganisatie vier dingen: welke variant het personeel gebruikt, de rechten op de plekken waar leerlinggegevens staan, welke gegevens en koppelingen erin mogen, en wat er is besloten over de AI-tools die docenten ernaast gebruiken. De algemene versie van die besluiten staat in Microsoft Copilot governance; dit stuk gaat over wat er in een school anders is.
Welke Copilot krijgt het personeel?
Er zijn drie diensten die Copilot heten. De consumentenversie op copilot.microsoft.com, zonder schoolaccount, werkt onder consumentenvoorwaarden. Microsoft 365 Copilot Chat, ingelogd met het schoolaccount, valt onder de zakelijke gegevensbescherming van Microsoft maar reikt niet vanzelf in mail en bestanden. De betaalde Microsoft 365 Copilot doet dat wel, via Microsoft Graph: mail, agenda, Teams, SharePoint, OneDrive. De feiten per variant staan in de privacyrisico's van Copilot.
Voor een school betekent dat twee besluiten. Wie krijgt de betaalde variant en wie werkt met Copilot Chat: een intern begeleider met toegang tot zorgdossiers is een andere gebruiker dan een docent die lesmateriaal maakt. En wat is de status van de consumentenversie, die een docent thuis met een privéaccount al gebruikte voordat de licentie er was? Of leerlingen ook een variant krijgen is een eigen besluit met eigen voorwaarden van Microsoft, en valt buiten dit stuk.
Waar staan de leerlingdossiers echt?
Formeel in het leerlingvolgsysteem, en dat is meestal een aparte omgeving die Copilot niet doorzoekt. In de praktijk staat een tweede laag in Microsoft 365: het verslag van het zorgoverleg in een teamsite, het ontwikkelingsperspectief als Word-bestand in OneDrive, de export van de cijferlijst als bijlage in een mail, de notulen van de leerlingbespreking in een kanaal. Die laag is gegroeid zonder dat iemand hem als dossier heeft aangemerkt.
Copilot doorbreekt geen rechten. Het zoekt met de rechten van de gebruiker, en dat is het probleem: een teamsite die in 2022 voor "alle medewerkers" is opengezet omdat er even snel iets gedeeld moest worden, was beschermd doordat niemand wist dat het verslag daar stond. Een assistent zoekt op betekenis, in één keer overal, en vat samen. Wat verandert is niet de toegang maar de moeite. Hoe dat mechanisme werkt staat in Copilot en SharePoint, en Microsoft zet het opruimen van te ruime rechten daarom vooraan in zijn eigen uitrolhandleiding, vóór het uitdelen van licenties.
Voor een school komen daar twee vragen bij die op kantoor minder spelen. Wie mag een zorgdossier zien: het zorgteam, de mentor, of iedereen die les geeft aan de klas? En wat gebeurt er met de dossiers van leerlingen die van school zijn, in sites die nooit zijn gearchiveerd? Beide vragen bestonden al; de assistent maakt ze dringend.
Welke gegevens en koppelingen mogen erin?
Microsoft 365 Copilot gebruikt prompts, antwoorden en Graph-gegevens niet om zijn modellen te trainen. Dat zegt iets over wat Microsoft doet nadat de gegevens zijn aangekomen, niet over wat erheen mag. Mag een mentor een zorgnotitie laten samenvatten voor een oudergesprek? In een omgeving met het schoolaccount en een verwerkersovereenkomst is het antwoord vaak ja, onder voorwaarden, en die voorwaarden horen ergens te staan.
Wat er al ligt, is de DPIA die SURF met SLM Rijk over Microsoft 365 Copilot publiceerde: in december 2024 met vier hoge risico's en het advies de dienst voorlopig niet te gebruiken, na aanpassingen door Microsoft in september 2025 verlaagd naar oranje, met twee resterende zorgen. Die DPIA beschrijft de dienst. De rechtenstructuur van jullie sites, de koppelingen en agents die jullie beheerders aanzetten, en de tools die ernaast in gebruik zijn, beschrijft ze niet; wat het bestuur daar zelf aan toevoegt staat in een DPIA voor Microsoft Copilot.
| Besluit | De vraag voor een schoolbestuur | Wat je vastlegt |
|---|---|---|
| Variant en gebruikers | Wie krijgt de betaalde variant, wie Copilot Chat, wat geldt voor de consumentenversie | Een status per variant, met uitleg |
| Rechten op leerlinggegevens | Welke teamsites en mappen met zorgverslagen, OPP's en cijferexports staan open voor meer mensen dan bedoeld | Een rechtenrapport met datum, en wie het opruimde |
| Gegevens in de prompt | Mag een zorgnotitie, een cijferlijst, een gespreksverslag erin, en onder welke voorwaarde | Eén regel per categorie |
| Koppelingen en agents | Welke connectors en agents staan aan, en wie tekende ervoor | Een lijst met eigenaar per koppeling |
| Tools naast Copilot | Welke status hebben ChatGPT, MagicSchool, de extensies en de nakijktool | Een register met vier statussen |
| Meting | Volgt het personeel de voorkeursroute, zonder dat je personen volgt | Aantallen per tool, geen namen |
Welke tools draaien ernaast?
Een licentie uitdelen betekent zelden dat al het AI-gebruik via Copilot loopt. Bij het bestuur uit de eerste alinea laat een inventarisatie in het voorjaar zien dat naast Copilot ook de gratis versie van ChatGPT, MagicSchool en een extensie die lesvideo's samenvat in gebruik zijn, plus een nakijktool op één school. Over drie daarvan is nooit een besluit genomen. Waarom docenten dat doen is een eigen vraag; voor het bestuur telt dat het gebeurt en dat het Copilot-beleid er niets over zegt.
Het besluit is niet welke tools je verbiedt, maar dat elke tool in gebruik een status krijgt: toegestaan, beperkt toegestaan, nog geen besluit of niet toegestaan. Copilot met het schoolaccount als voorkeursroute aanwijzen is ook een besluit. BeeSensible koppelt een catalogus van AI-tools aan het gebruik dat in de organisatie wordt waargenomen: alleen het domein, hooguit één keer per dag per apparaat, zonder gebruikers-id. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; consumenten- en zakelijke varianten van dezelfde dienst zijn aparte regels.