Grip op AI
Blog
AI-governance 8 min leestijd

Microsoft Copilot governance: wat regel je naast de techniek?

Licenties uitdelen, rechten opschonen en flex routing uitzetten is de technische kant. Naast de techniek liggen zeven besluiten die geen instelling voor je neemt, van welke variant mag tot hoe je gebruik meet zonder personen te volgen.

Abstracte donkere cirkels met een gouden zon
Snel antwoord

Copilot governance is het geheel van besluiten dat je naast de technische inrichting neemt: wie welke Copilot-variant mag gebruiken (de consumentenversie en Microsoft 365 Copilot verschillen in gegevensbescherming), welke gegevens in een prompt mogen, welke koppelingen en agents aanstaan, wie een nieuwe toepassing beoordeelt, welke status de andere AI-tools naast Copilot hebben, en hoe je ziet of de voorkeursroute wordt gevolgd zonder personen te volgen. De techniek is één onderdeel. Een ingekochte licentie zegt iets over één dienst; beheerst AI-gebruik gaat over al het gebruik in de organisatie, en over de vraag of je dat kunt aantonen.

01

Er zijn drie diensten die Copilot heten en alleen de ingelogde varianten vallen onder je beleid

02

De trainingstoezegging van Microsoft zegt niets over wat er in een prompt mag

03

Koppelingen en nieuwe toepassingen van een bestaande licentie hebben een eigenaar nodig

04

De AI-tools naast Copilot horen met een status in hetzelfde register

05

Meten of de voorkeursroute wordt gevolgd kan zonder gebruikers-id

Een beheerder bij een woningcorporatie heeft de Copilot-licenties uitgedeeld, de rechten op SharePoint opgeschoond en flex routing uitgezet. In het managementoverleg staat de vraag "hebben we AI nu geregeld?" op de agenda, en het eerlijke antwoord is: de techniek wel. Wat er nog ontbreekt is een handvol besluiten die geen enkele instelling voor je neemt.

Copilot governance is het geheel van die besluiten: wie mag welke variant gebruiken, welke gegevens mogen erin, welke koppelingen staan aan, wie beoordeelt een nieuwe toepassing, wat doe je met de AI-tools die ernaast in gebruik zijn, en hoe zie je of dat alles in de praktijk wordt gevolgd. De technische inrichting is daar een onderdeel van, en meestal het onderdeel dat als eerste af is.

Welke Copilot bedoelen we eigenlijk?

Er zijn drie diensten die Copilot heten, en ze verschillen op precies het punt dat voor governance telt. De consumentenversie op copilot.microsoft.com, zonder werkaccount, valt onder consumentenvoorwaarden en heeft geen zakelijke gegevensbescherming. Microsoft 365 Copilot Chat, ingelogd met een werkaccount, draait wel onder die zakelijke bescherming, maar reikt niet vanzelf in mailbox en bestanden. De betaalde Microsoft 365 Copilot doet dat wel, via Microsoft Graph: e-mail, agenda, Teams, SharePoint, OneDrive.

De feiten per variant staan uitgewerkt in de privacyrisico's van Copilot. Voor het besluit dat je hier neemt is dit genoeg: een medewerker die "Copilot" opent, kan drie verschillende dingen openen, en alleen de ingelogde varianten horen bij het beleid dat je hebt ingekocht. Het verschil tussen een persoonlijk en een zakelijk account is bij Copilot even groot als bij elke andere AI-tool.

Het eerste besluit is daarmee tweeledig. Wie krijgt een licentie voor de betaalde variant, en wie werkt met Copilot Chat? En geldt de consumentenversie als niet toegestaan, met een uitleg waarom, of laat je dat aan de intuïtie van de gebruiker over?

Welke gegevens mogen erin?

Microsoft 365 Copilot gebruikt prompts, antwoorden en Graph-gegevens niet om zijn onderliggende modellen te trainen. Dat is een sterke toezegging, en hij beantwoordt een andere vraag dan de vraag die een organisatie moet stellen. De toezegging gaat over wat Microsoft met de gegevens doet nadat ze zijn aangekomen. Het besluit dat je zelf neemt gaat over wat er überhaupt heen mag.

Dat besluit valt in twee delen uiteen. Het eerste deel is de prompt: mag een medewerker een klantdossier plakken om het samen te vatten, een sollicitatiebrief om hem te beoordelen, een medisch verslag om er een brief van te maken? Bij een zakelijke omgeving met een verwerkersovereenkomst is het antwoord vaak ja, onder voorwaarden, en die voorwaarden moeten ergens staan.

Het tweede deel is wat Copilot zelf ophaalt. De betaalde variant zoekt met de rechten van de gebruiker door alles wat die gebruiker mag openen, en vat het samen. Dat maakt jarenlang te ruim delen in SharePoint in één vraag vindbaar. Het mechanisme daarachter is hetzelfde als bij elke assistent die op eigen documenten zoekt: niet de prompt bepaalt wat er in het antwoord belandt, maar de reikwijdte van de zoekopdracht. Microsoft zet het opruimen van rechten daarom vooraan in zijn eigen uitrolhandleiding.

Welke koppelingen staan aan?

Een Copilot-omgeving groeit. Connectors naar externe bronnen, agents uit Copilot Studio, plug-ins van derden, en functies die met een maandelijkse update binnenkomen zonder dat iemand ze heeft aangevraagd. Elke koppeling verbreedt wat Copilot kan lezen of doen, en dus wat er in een antwoord terecht kan komen.

Het besluit is hier niet "koppelingen ja of nee", maar wie ze aanzet en waar dat wordt vastgelegd. In veel organisaties is het antwoord op de eerste vraag "de beheerder die toevallig de rechten had", en op de tweede "nergens". Een lijst van actieve koppelingen, met per koppeling de bron die ze ontsluiten en wie ervoor tekende, is een klein document dat veel vragen voorkomt.

Wie beoordeelt een nieuwe toepassing?

Een afdeling wil een agent bouwen die inkoopfacturen voorbewerkt. Een teamleider wil Copilot vergaderingen in Teams laten samenvatten, inclusief de gesprekken met externen. HR wil sollicitatiebrieven laten samenvatten. Dat zijn drie toepassingen van dezelfde licentie, met drie heel verschillende gevolgen voor persoonsgegevens.

Wie zegt daar ja of nee tegen? Bij een nieuwe leverancier loopt zo'n vraag langs de privacyfunctionaris en informatiebeveiliging, met een vaste vragenlijst. Bij een nieuwe toepassing van een bestaande licentie loopt hij vaak nergens langs, omdat "we Copilot al beoordeeld hebben". Dat is de plek waar governance stilletjes ophoudt: de beoordeling ging over de dienst, niet over het gebruik.

De AI Act vraagt sinds februari 2025 van organisaties dat ze werken aan de AI-geletterdheid van wie met AI-systemen werkt. Wat dat precies inhoudt, bepaalt de organisatie zelf. Een afspraak over wie een nieuwe toepassing beoordeelt, en waar een medewerker die vraag kwijt kan, is daar een concreet en aantoonbaar onderdeel van.

Welke andere AI-tools worden ernaast gebruikt?

Copilot inkopen betekent zelden dat al het AI-gebruik via Copilot loopt. Medewerkers gebruiken ernaast ChatGPT voor teksten, Perplexity voor onderzoek met bronnen, Gamma of Canva voor presentaties, en vaktools die niemand op de radar had. Waarom ze dat doen is een eigen vraag; voor governance telt dat het gebeurt, en dat een Copilot-beleid daar niets over zegt.

Een gemeente die Copilot had toegestaan, liet een inventarisatie doen. Naast Copilot bleken Perplexity, ChatGPT en drie gespecialiseerde tools in gebruik, waarvan twee nog niet in het AI-register stonden. Niemand had beleid overtreden, want over die twee tools bestond geen beleid. De inventarisatie was op de dag van oplevering al onvolledig, omdat er die week weer een nieuwe tool bij was gekomen.

Het besluit hier is niet welke tools je verbiedt, maar dat elke tool die in gebruik is een status krijgt: toegestaan, beperkt toegestaan, nog geen besluit, of niet toegestaan. Copilot is dan één regel in dat register, met een expliciete status, en de andere tools staan eronder met de hunne. Ook "nog geen besluit" is dan zichtbaar in plaats van stilzwijgend.

De besluiten op een rij

BesluitDe vraag die je beantwoordtWat je vastlegt
Variant en gebruikersWie werkt met Copilot Chat, wie met de betaalde variant, wat geldt voor de consumentenversieEen status per variant, met uitleg
Gegevens in de promptWelke categorieën mogen erin, en onder welke voorwaardeEen korte regel per categorie
Bereik van het zoekenZijn de rechten opgeschoond voordat licenties zijn uitgedeeldEen rapport van de rechtenstand, met datum
KoppelingenWelke connectors, agents en plug-ins staan aan, en wie tekende ervoorEen lijst met eigenaar per koppeling
Nieuwe toepassingenWie beoordeelt een nieuw gebruik van een bestaande licentieEen route, ook voor "dat hebben we al"
Andere toolsWelke status hebben de AI-tools naast CopilotEen register met vier statussen
MetingHoe zie je of de voorkeursroute wordt gevolgd, zonder personen te volgenAantallen per tool, geen namen

Hoe zie je of het gevolgd wordt, zonder personen te volgen?

Het laatste besluit gaat over meten, en daar zit een grens in die je vooraf trekt. Je wilt weten of het aandeel AI-gebruik via de toegestane route groeit, welke tools zonder besluit worden gebruikt, en of een tool die niet is toegestaan nog steeds wordt geopend. Je wilt niet weten wie dat deed, en al helemaal niet wat die persoon typte.

Die twee wensen zijn te verenigen, op voorwaarde dat de meting op organisatieniveau is ontworpen en niet achteraf is geanonimiseerd. BeeSensible koppelt een catalogus van 865 AI-tools aan het gebruik dat in de organisatie wordt waargenomen: alleen het domein van de tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; wie daarna een tool opent waarover iets is besloten, ziet dat besluit in de browser, met het toegestane alternatief als eerste knop. Zo ziet dat register eruit:

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Copilot staat daar als een gewone regel tussen, met de status die de organisatie zelf heeft gezet. Consumenten- en zakelijke varianten van dezelfde dienst zijn in de catalogus aparte regels met een eigen risicoscore, dus het onderscheid uit de eerste paragraaf blijft ook in de meting overeind. Hoe de module werkt staat op de productpagina.

Waarom "we hebben Copilot" iets anders is dan "ons AI-gebruik is beheerst"

De verwarring ontstaat omdat beide zinnen waar kunnen zijn, over verschillende dingen. "We hebben Copilot" gaat over één dienst: ingekocht, ingericht, met een verwerkersovereenkomst. "Ons AI-gebruik is beheerst" gaat over al het AI-gebruik in de organisatie, ook het deel dat niet via die dienst loopt, en over de vraag of je dat kunt laten zien.

Wie de tweede zin uitspreekt op basis van de eerste, heeft de beoordeling van een dienst verwisseld met governance van het gebruik. Het verschil wordt zichtbaar op het moment dat een toezichthouder, een accountant of een ondernemingsraad vraagt welke AI-tools er in gebruik zijn en wat daarover is besloten. "Copilot" is dan een goed begin van het antwoord, en geen volledig antwoord. De overige vragen uit dat gesprek staan bij elkaar in het AI-governance-cluster.

Wat je nu anders doet: je neemt de tabel hierboven en zet bij elk besluit een naam en een datum. Waar dat niet lukt, is het besluit nog niet genomen, en dat is precies wat je wilde weten.

FAQ

Veelgestelde vragen

Is Copilot governance iets anders dan de technische inrichting van Copilot?

Ja. De technische inrichting gaat over licenties, rechten, gevoeligheidslabels en instellingen zoals flex routing. Governance gaat over de besluiten die daar omheen liggen: wie welke variant gebruikt, welke gegevens in een prompt mogen, wie een nieuwe toepassing beoordeelt, en wat er is besloten over de AI-tools die naast Copilot in gebruik zijn. De inrichting is meestal het onderdeel dat als eerste af is.

Welke Copilot-variant hoort bij ons beleid?

Alleen de varianten waarbij iemand met een werkaccount is ingelogd: Microsoft 365 Copilot Chat en de betaalde Microsoft 365 Copilot. Die vallen onder de zakelijke gegevensbescherming van Microsoft. De consumentenversie op copilot.microsoft.com, zonder werkaccount, valt onder consumentenvoorwaarden en hoort daarom een eigen, expliciete status te krijgen, met uitleg waarom.

Moeten we andere AI-tools verbieden als we Copilot hebben?

Niet per se. Het besluit is dat elke tool die in gebruik is een status krijgt: toegestaan, beperkt toegestaan, nog geen besluit, of niet toegestaan. Copilot als voorkeursroute aanwijzen is ook een besluit. Wat je wilt vermijden is dat over de tools naast Copilot niets is besloten, terwijl ze wel worden gebruikt.

Hoe meet je Copilot-gebruik zonder medewerkers te volgen?

Door de meting op organisatieniveau te ontwerpen in plaats van achteraf te anonimiseren. Je telt per tool hoe vaak hij wordt geopend, zonder gebruikers-id en zonder inhoud, en je kijkt naar het aandeel AI-gebruik via toegestane tools en de trend daarvan. Dat is genoeg om te zien of de voorkeursroute wordt gevolgd, en te weinig om iemand aan te wijzen.

Vraagt de AI Act iets van een organisatie die Copilot gebruikt?

De AI Act vraagt sinds februari 2025 van organisaties dat ze werken aan de AI-geletterdheid van medewerkers die met AI-systemen werken. Voor een assistent als Copilot betekent dat in de praktijk: mensen weten welke variant ze gebruiken, welke gegevens er niet in horen en bij wie ze een nieuwe toepassing melden. Een afspraak over wie nieuw gebruik beoordeelt is daar een concreet onderdeel van.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.