Een beheerder bij een woningcorporatie heeft de Copilot-licenties uitgedeeld, de rechten op SharePoint opgeschoond en flex routing uitgezet. In het managementoverleg staat de vraag "hebben we AI nu geregeld?" op de agenda, en het eerlijke antwoord is: de techniek wel. Wat er nog ontbreekt is een handvol besluiten die geen enkele instelling voor je neemt.
Copilot governance is het geheel van die besluiten: wie mag welke variant gebruiken, welke gegevens mogen erin, welke koppelingen staan aan, wie beoordeelt een nieuwe toepassing, wat doe je met de AI-tools die ernaast in gebruik zijn, en hoe zie je of dat alles in de praktijk wordt gevolgd. De technische inrichting is daar een onderdeel van, en meestal het onderdeel dat als eerste af is.
Welke Copilot bedoelen we eigenlijk?
Er zijn drie diensten die Copilot heten, en ze verschillen op precies het punt dat voor governance telt. De consumentenversie op copilot.microsoft.com, zonder werkaccount, valt onder consumentenvoorwaarden en heeft geen zakelijke gegevensbescherming. Microsoft 365 Copilot Chat, ingelogd met een werkaccount, draait wel onder die zakelijke bescherming, maar reikt niet vanzelf in mailbox en bestanden. De betaalde Microsoft 365 Copilot doet dat wel, via Microsoft Graph: e-mail, agenda, Teams, SharePoint, OneDrive.
De feiten per variant staan uitgewerkt in de privacyrisico's van Copilot. Voor het besluit dat je hier neemt is dit genoeg: een medewerker die "Copilot" opent, kan drie verschillende dingen openen, en alleen de ingelogde varianten horen bij het beleid dat je hebt ingekocht. Het verschil tussen een persoonlijk en een zakelijk account is bij Copilot even groot als bij elke andere AI-tool.
Het eerste besluit is daarmee tweeledig. Wie krijgt een licentie voor de betaalde variant, en wie werkt met Copilot Chat? En geldt de consumentenversie als niet toegestaan, met een uitleg waarom, of laat je dat aan de intuïtie van de gebruiker over?
Welke gegevens mogen erin?
Microsoft 365 Copilot gebruikt prompts, antwoorden en Graph-gegevens niet om zijn onderliggende modellen te trainen. Dat is een sterke toezegging, en hij beantwoordt een andere vraag dan de vraag die een organisatie moet stellen. De toezegging gaat over wat Microsoft met de gegevens doet nadat ze zijn aangekomen. Het besluit dat je zelf neemt gaat over wat er überhaupt heen mag.
Dat besluit valt in twee delen uiteen. Het eerste deel is de prompt: mag een medewerker een klantdossier plakken om het samen te vatten, een sollicitatiebrief om hem te beoordelen, een medisch verslag om er een brief van te maken? Bij een zakelijke omgeving met een verwerkersovereenkomst is het antwoord vaak ja, onder voorwaarden, en die voorwaarden moeten ergens staan.
Het tweede deel is wat Copilot zelf ophaalt. De betaalde variant zoekt met de rechten van de gebruiker door alles wat die gebruiker mag openen, en vat het samen. Dat maakt jarenlang te ruim delen in SharePoint in één vraag vindbaar. Het mechanisme daarachter is hetzelfde als bij elke assistent die op eigen documenten zoekt: niet de prompt bepaalt wat er in het antwoord belandt, maar de reikwijdte van de zoekopdracht. Microsoft zet het opruimen van rechten daarom vooraan in zijn eigen uitrolhandleiding.
Welke koppelingen staan aan?
Een Copilot-omgeving groeit. Connectors naar externe bronnen, agents uit Copilot Studio, plug-ins van derden, en functies die met een maandelijkse update binnenkomen zonder dat iemand ze heeft aangevraagd. Elke koppeling verbreedt wat Copilot kan lezen of doen, en dus wat er in een antwoord terecht kan komen.
Het besluit is hier niet "koppelingen ja of nee", maar wie ze aanzet en waar dat wordt vastgelegd. In veel organisaties is het antwoord op de eerste vraag "de beheerder die toevallig de rechten had", en op de tweede "nergens". Een lijst van actieve koppelingen, met per koppeling de bron die ze ontsluiten en wie ervoor tekende, is een klein document dat veel vragen voorkomt.
Wie beoordeelt een nieuwe toepassing?
Een afdeling wil een agent bouwen die inkoopfacturen voorbewerkt. Een teamleider wil Copilot vergaderingen in Teams laten samenvatten, inclusief de gesprekken met externen. HR wil sollicitatiebrieven laten samenvatten. Dat zijn drie toepassingen van dezelfde licentie, met drie heel verschillende gevolgen voor persoonsgegevens.
Wie zegt daar ja of nee tegen? Bij een nieuwe leverancier loopt zo'n vraag langs de privacyfunctionaris en informatiebeveiliging, met een vaste vragenlijst. Bij een nieuwe toepassing van een bestaande licentie loopt hij vaak nergens langs, omdat "we Copilot al beoordeeld hebben". Dat is de plek waar governance stilletjes ophoudt: de beoordeling ging over de dienst, niet over het gebruik.
De AI Act vraagt sinds februari 2025 van organisaties dat ze werken aan de AI-geletterdheid van wie met AI-systemen werkt. Wat dat precies inhoudt, bepaalt de organisatie zelf. Een afspraak over wie een nieuwe toepassing beoordeelt, en waar een medewerker die vraag kwijt kan, is daar een concreet en aantoonbaar onderdeel van.
Welke andere AI-tools worden ernaast gebruikt?
Copilot inkopen betekent zelden dat al het AI-gebruik via Copilot loopt. Medewerkers gebruiken ernaast ChatGPT voor teksten, Perplexity voor onderzoek met bronnen, Gamma of Canva voor presentaties, en vaktools die niemand op de radar had. Waarom ze dat doen is een eigen vraag; voor governance telt dat het gebeurt, en dat een Copilot-beleid daar niets over zegt.
Een gemeente die Copilot had toegestaan, liet een inventarisatie doen. Naast Copilot bleken Perplexity, ChatGPT en drie gespecialiseerde tools in gebruik, waarvan twee nog niet in het AI-register stonden. Niemand had beleid overtreden, want over die twee tools bestond geen beleid. De inventarisatie was op de dag van oplevering al onvolledig, omdat er die week weer een nieuwe tool bij was gekomen.
Het besluit hier is niet welke tools je verbiedt, maar dat elke tool die in gebruik is een status krijgt: toegestaan, beperkt toegestaan, nog geen besluit, of niet toegestaan. Copilot is dan één regel in dat register, met een expliciete status, en de andere tools staan eronder met de hunne. Ook "nog geen besluit" is dan zichtbaar in plaats van stilzwijgend.
De besluiten op een rij
| Besluit | De vraag die je beantwoordt | Wat je vastlegt |
|---|---|---|
| Variant en gebruikers | Wie werkt met Copilot Chat, wie met de betaalde variant, wat geldt voor de consumentenversie | Een status per variant, met uitleg |
| Gegevens in de prompt | Welke categorieën mogen erin, en onder welke voorwaarde | Een korte regel per categorie |
| Bereik van het zoeken | Zijn de rechten opgeschoond voordat licenties zijn uitgedeeld | Een rapport van de rechtenstand, met datum |
| Koppelingen | Welke connectors, agents en plug-ins staan aan, en wie tekende ervoor | Een lijst met eigenaar per koppeling |
| Nieuwe toepassingen | Wie beoordeelt een nieuw gebruik van een bestaande licentie | Een route, ook voor "dat hebben we al" |
| Andere tools | Welke status hebben de AI-tools naast Copilot | Een register met vier statussen |
| Meting | Hoe zie je of de voorkeursroute wordt gevolgd, zonder personen te volgen | Aantallen per tool, geen namen |
Hoe zie je of het gevolgd wordt, zonder personen te volgen?
Het laatste besluit gaat over meten, en daar zit een grens in die je vooraf trekt. Je wilt weten of het aandeel AI-gebruik via de toegestane route groeit, welke tools zonder besluit worden gebruikt, en of een tool die niet is toegestaan nog steeds wordt geopend. Je wilt niet weten wie dat deed, en al helemaal niet wat die persoon typte.
Die twee wensen zijn te verenigen, op voorwaarde dat de meting op organisatieniveau is ontworpen en niet achteraf is geanonimiseerd. BeeSensible koppelt een catalogus van 865 AI-tools aan het gebruik dat in de organisatie wordt waargenomen: alleen het domein van de tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; wie daarna een tool opent waarover iets is besloten, ziet dat besluit in de browser, met het toegestane alternatief als eerste knop. Zo ziet dat register eruit: