Grip op AI
Blog
AI-governance 6 min leestijd

Hoe maak je een lijst van goedgekeurde AI-tools?

Begin bij wat er al wordt gebruikt, niet bij een leeg document. Leg per tool account en gegevens vast, geef elke tool een status en een eigenaar, en zet de lijst waar mensen werken. Waarom een lijst zonder "nog geen besluit" niet af is.

Abstracte zwevende kaartjes in teal en zand
Snel antwoord

Een lijst van goedgekeurde AI-tools maak je in zes stappen. Begin bij de tools die al worden geopend, niet bij een leeg document. Leg per tool het account en de toegestane gegevens vast; een gratis en een zakelijk account zijn twee regels. Geef elke tool een van vier statussen (toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan), met de voorwaarde in één zin en bij een afwijzing het alternatief. Zet per regel een eigenaar, publiceer de lijst waar mensen werken, en regel een route voor nieuwe verzoeken. Zonder de status nog geen besluit is de lijst onvolledig: iedereen raadt dan wat geldt voor een tool die er niet op staat.

01

Begin bij de tools die worden geopend, want die lijst is langer dan de lijst die je kent

02

Een gratis en een zakelijk account van dezelfde tool zijn twee regels met twee besluiten

03

Een voorwaarde is één zin die iemand op het werkmoment kan opvolgen, een afwijzing draagt een alternatief

04

Een lijst zonder nog geen besluit laat iedereen zelf raden over de tools die er niet op staan

05

De lijst is af als hij verschijnt waar de tool wordt geopend, en als er een route is voor de tool van morgen

Een IT-beheerder bij een installatiebedrijf krijgt van de directie de vraag om een lijst van goedgekeurde AI-tools te maken, "dan zetten we die op het intranet". Hij opent een leeg document en typt Microsoft 365 Copilot, want daar is een licentie voor. Dan stokt het. De helft van de calculatoren gebruikt ChatGPT, de projectleiders laten vergaderingen samenvatten met een tool die hij alleen van naam kent, en over geen van beide is ooit iets besloten.

Een lijst van goedgekeurde AI-tools begint niet bij een leeg document maar bij wat er al wordt gebruikt. Daarna leg je per tool het account en de gegevens vast, geef je elke tool een status met een voorwaarde en een eigenaar, zet je de lijst waar mensen werken, en regel je een route voor nieuwe tools. Hoe die lijst past in een volledig AI-beleid staat in AI-beleid opstellen; dit stuk gaat over de lijst zelf.

Waarom begin je niet bij een leeg document?

Omdat een lijst uit het hoofd van de beheerder alleen de tools bevat die via hem lopen. De tools die het meest worden gebruikt zijn vaak juist nooit aangevraagd: een gratis ChatGPT-account, een browserextensie, de AI-functie die een vergadertool er vorige maand bij kreeg.

Drie bronnen, in oplopende bruikbaarheid. De licentie- en accountadministratie laat zien wat is ingekocht. Een uitvraag laat zien wat mensen willen melden. De waarneming van welke AI-domeinen er worden geopend, in aantallen en zonder wie, laat zien wat er echt gebeurt. Welke methode wat mist, staat in hoe ontdek je welke AI-tools medewerkers echt gebruiken.

Wat leg je per tool vast?

StapWat je vastlegtDe fout die je ermee voorkomt
1. Begin bij wat er isDe tools die worden geopend, met de datum van eerste waarnemingEen lijst van wat je kent in plaats van wat er gebeurt
2. Account en gegevensOm welke variant het gaat (gratis, persoonlijk, zakelijk), en welke gegevens erin mogen en welke niet"ChatGPT: toegestaan" zonder te zeggen welke ChatGPT
3. Status en voorwaardeEen van vier statussen; bij beperkt toegestaan de voorwaarde in één zin, bij niet toegestaan het alternatiefEen ja dat iedereen anders leest, of een nee zonder uitweg
4. EigenaarDe functie in de business die de tool inzet en de herbeoordeling trektRegels die blijven staan zoals ze een jaar geleden zijn ingevuld
5. PublicatieWaar het besluit verschijnt: bij het openen van de tool, daarna pas in een documentEen pdf die één keer wordt gelezen, bij indiensttreding
6. Route voor nieuwe verzoekenWie beoordeelt, binnen welke termijn, met welke vragen, en wat er in de tussentijd geldtVerzoeken die blijven liggen terwijl het gebruik doorgaat

Stap twee wordt het vaakst overgeslagen. Een gratis of persoonlijk account draait onder consumentenvoorwaarden: invoer kan voor training worden gebruikt tenzij de gebruiker dat uitzet, en er ligt geen verwerkersovereenkomst. De zakelijke variant sluit training standaard uit; OpenAI legt dat onderscheid zelf vast . Op de lijst zijn dat twee regels; waarom dat verschil zwaarder weegt dan de naam van de tool, staat in gratis versus zakelijk AI-account.

Welke status krijgt een tool, en wat hoort erbij?

Vier statussen, niet twee: toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan. Wat elke status betekent en wanneer je hem kiest, staat in vier statussen voor AI-tools. Voor de lijst telt vooral wat erbij hoort.

Bij beperkt toegestaan is dat de voorwaarde, in één zin die iemand op het werkmoment kan opvolgen. "Alleen met het zakelijke account." "Alleen voor interne overleggen, deelnemers weten het." "Geen klantgegevens in de prompt."

Bij niet toegestaan hoort het alternatief. Een nee zonder alternatief verplaatst het werk naar een privéaccount op een eigen telefoon, en dan is de tool niet weg maar onzichtbaar. "Niet het gratis account, wel de zakelijke licentie" is een besluit dat iemand kan opvolgen zonder zijn werk stil te leggen.

Waarom is een lijst zonder "nog geen besluit" onvolledig?

Omdat een lijst van goedgekeurde tools niets zegt over de tools die er niet op staan, en dat is de grootste groep. Er komen sneller AI-tools bij dan een organisatie kan beoordelen, en bestaande software krijgt AI-functies zonder besluit.

Over zo'n tool raadt iedereen iets anders. De een leest de lijst als limitatief en denkt dat de rest verboden is, de ander leest hem als voorbeeld en denkt dat alles mag wat niet is afgekeurd. Beide lezingen zijn redelijk, en de organisatie heeft geen van beide bedoeld.

Nog geen besluit lost dat op, omdat het waar is: hier is nog niet naar gekeken, en in de tussentijd zet je er alleen openbare informatie in en vraag je hier de beoordeling aan. Het is geen verbod en geen goedkeuring. Het is ook de werkvoorraad: alles op nog geen besluit dat daadwerkelijk wordt gebruikt, is een beoordeling die nog moet gebeuren.

Waar publiceer je de lijst?

Op de plek waar de vraag zich stelt, en dat is niet het intranet. Een medewerker leest de lijst één keer en opent een tool honderden keren. Het besluit werkt als het verschijnt bij het openen: niets bij een toegestane tool, de voorwaarde bij beperkt toegestaan, het alternatief als eerste knop bij niet toegestaan, en bij nog geen besluit de vraag om alleen openbare informatie in te voeren. Hoe je dat doet zonder mensen met regels te overladen, staat in hoe communiceer je AI-beleid.

Bij het installatiebedrijf laat de eerste waarneming veertien AI-domeinen zien, waar de beheerder er vier had opgeschreven. Naast Copilot en ChatGPT staan er DeepL, Perplexity, de transcriptietool van de projectleiders en een tool waar niemand in het MT van had gehoord. Dat is geen incident. Het laat zien dat een lijst uit het hoofd achterloopt op de dag dat hij af is, en dat tien van de veertien regels op nog geen besluit beginnen.

BeeSensible werkt zo. De extensie meldt alleen het domein van een geopende AI-tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud, en legt dat naast een catalogus van 865 beoordeelde tools. Een beheerder ziet welke tools nog geen besluit hebben en legt status en voorwaarde vast; dat besluit verschijnt in de browser als iemand de tool opent, met het toegestane alternatief als eerste knop. Doorgaan kan altijd; het product blokkeert niets en beslist niets. Meer staat op de pagina over AI-tools.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Hoe komt een nieuwe tool op de lijst?

Via een route die iedereen kent: waar je een tool aanmeldt, wie hem beoordeelt, binnen welke termijn, en wat er in de tussentijd geldt. De vragen aan de leverancier staan uitgeschreven in een AI-tool goedkeuren. Twee weken is werkbaar; langer, en mensen wachten niet.

Die route is ook het praktische begin van wat de AI Act in artikel 4 van organisaties vraagt: dat de mensen die met AI-systemen werken daar voldoende geletterd in zijn. Weten welke tools zijn toegestaan, onder welke voorwaarde en waarom, is daar het eerste deel van. De overige stukken staan bij elkaar onder AI-governance.

De beheerder sluit het lege document dus en vraagt eerst om de lijst van wat er wordt geopend. De lijst die daaruit ontstaat is langer, eerlijker, en voor het eerst een lijst waar de calculatoren zich in herkennen.

FAQ

Veelgestelde vragen

Waar begin je met een lijst van goedgekeurde AI-tools?

Bij wat er al wordt gebruikt. Vraag het uit, kijk naar licenties en accounts, en kijk vooral naar welke AI-domeinen er in de organisatie worden geopend. Die laatste lijst is bijna altijd langer dan de lijst die IT of inkoop kent, en bevat de gratis accounts en de AI-functies in bestaande software waar nooit een besluit over is genomen.

Moet een gratis account apart op de lijst staan?

Ja, als eigen regel. Een gratis of persoonlijk account draait onder consumentenvoorwaarden, kan invoer voor training gebruiken tenzij de gebruiker dat uitzet, en kent geen verwerkersovereenkomst. De zakelijke variant van dezelfde tool sluit training standaard uit. ChatGPT: toegestaan is dus geen besluit; ChatGPT via de zakelijke licentie: toegestaan, en via een gratis account: niet toegestaan, wel.

Wat betekent beperkt toegestaan op een lijst?

Dat de tool mag binnen één voorwaarde die de organisatie zelf schrijft, in één zin die iemand kan opvolgen: alleen met het zakelijke account, alleen zonder persoonsgegevens, alleen voor interne overleggen. Een voorwaarde als voorzichtig gebruiken is geen voorwaarde. De zin hoort zichtbaar te zijn op het moment dat iemand de tool opent.

Waarom moet nog geen besluit op de lijst staan?

Omdat de meeste tools in geen andere status passen. Er komen sneller tools bij dan een organisatie kan beoordelen. Een lijst met alleen goedgekeurde tools zegt niets over de rest, en de een leest dat als verboden, de ander als toegestaan. Nog geen besluit zegt precies wat waar is, met een instructie voor de tussentijd: alleen openbare informatie, en hier vraag je de beoordeling aan.

Hoe komt een nieuwe AI-tool op de lijst?

Via een vaste route: wie beoordeelt, binnen welke termijn, en aan de hand van welke vragen aan de leverancier. De tool staat in de tussentijd op nog geen besluit. Zonder route blijft een verzoek liggen en gaat het gebruik gewoon door, buiten de lijst om. Met een route van twee weken is de lijst een levend document in plaats van een foto.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.