Een IT-beheerder bij een accountantskantoor houdt in een spreadsheet bij welke AI-tools mogen. Twee kolommen: de tool, en mag of mag niet. Een collega vraagt of ze Claude mag gebruiken om een conceptbrief te herschrijven. Claude staat er niet in. Betekent dat nee, nog niet bekeken, of ja omdat het niet verboden is? De beheerder weet het, de collega niet, en twee collega's verderop lezen het weer anders.
Daarom werken twee statussen niet. Wat wel werkt zijn er vier: toegestaan, beperkt toegestaan, niet toegestaan, en nog geen besluit. Die laatste is de start van elke tool, en dat is geen tekortkoming van de lijst maar het eerlijkste wat erin staat.
Waarom schieten mag en mag niet tekort?
Een lijst met twee smaken beschrijft alleen de tools waarover iemand heeft nagedacht. Dat zijn er meestal een stuk of tien, terwijl mensen er enkele tientallen openen, en er komen er sneller bij dan een organisatie kan beoordelen. De grootste groep tools staat dus in geen van beide kolommen, en over die groep wordt geraden.
Het tweede probleem zit in het ja. Veel besluiten zijn geen ja of nee, maar een ja met een voorwaarde: wel ChatGPT, maar alleen met het zakelijke account. Wel een transcriptietool, maar niet voor klantgesprekken. In een lijst met twee kolommen verdwijnt die voorwaarde in een opmerking die niemand leest, of de tool belandt bij nee omdat een half ja niet past.
En een nee dat nergens op steunt, verplaatst het gebruik naar een privéaccount op een eigen telefoon. Blokkeren maakt het risico onzichtbaar, het maakt het niet kleiner. Een nee moet daarom een alternatief bij zich dragen, en dat past ook al niet in twee kolommen.
Wat betekent elke status, en wanneer kies je hem?
| Status | Wat het betekent | Wanneer je hem kiest | Wat je erbij vastlegt |
|---|---|---|---|
| Toegestaan | Vrij te gebruiken binnen het algemene beleid over gegevens | De tool is beoordeeld, de voorwaarden van de leverancier passen, en er is een zakelijk account of gelijkwaardige afspraak | De accountvorm waarvoor het besluit geldt |
| Beperkt toegestaan | Te gebruiken binnen één voorwaarde die de organisatie zelf schrijft | De tool is bruikbaar voor een deel van het werk, of alleen onder een afspraak die niet vanzelf spreekt | De voorwaarde, in één zin die iemand kan opvolgen |
| Nog geen besluit | De organisatie heeft over deze tool nog niets vastgelegd | Altijd, als startpunt. Elke tool begint hier, ook een die niemand heeft aangevraagd | Datum van eerste waarneming, en wie de beoordeling doet |
| Niet toegestaan | De organisatie ziet liever dat mensen iets anders gebruiken | De beoordeling levert een reden op die zwaarder weegt dan het gemak, en er is een alternatief | Het alternatief, en de reden in één zin |
De kolom rechts is de kolom die het verschil maakt. Een status zonder wat erbij hoort is een kleurtje; met de voorwaarde, het alternatief of de datum erbij is het een besluit dat iemand kan opvolgen.
Waarom is nog geen besluit een eerlijke status?
Omdat het waar is. Over de meeste tools is niets besloten, en een lijst die dat verzwijgt, doet alsof de organisatie meer heeft beoordeeld dan het geval is. Nog geen besluit zegt tegen de collega uit het begin precies wat ze wilde weten: hier is nog niet naar gekeken, en dit doe je in de tussentijd.
Het is ook een nuttige status, want het is een werkvoorraad. Alles wat op nog geen besluit staat en daadwerkelijk wordt gebruikt, is een beoordeling die nog moet gebeuren. Dat is het model dat default-deny heet: niets is toegestaan omdat het toevallig niet is verboden, en elk besluit is een expliciete handeling van de organisatie. De vragen voor die beoordeling staan in een AI-tool goedkeuren: welke vragen stel je de leverancier?.
Nog geen besluit is geen verbod. Bij deze status hoort een instructie die iemand meteen kan opvolgen: alleen openbare informatie erin, en hier vraag je de beoordeling aan. De organisatie blijft ondertussen verwerkingsverantwoordelijke voor alles wat er wel in gaat, met of zonder besluit; dat verandert een status niet.
Wat draagt beperkt toegestaan dat de andere niet dragen?
Een voorwaarde, en die schrijft de organisatie zelf. "Alleen met het zakelijke account." "Geen persoonsgegevens van cliënten." "Alleen voor code, geen klantdata in de prompt." Eén zin, want op het werkmoment leest niemand een alinea.
Dit is de status waarmee een organisatie ruim kan zijn zonder onzorgvuldig te worden. Een verbod op ChatGPT is streng en wordt omzeild. Een beperkt toegestaan met de voorwaarde "zakelijk account" is precies zo streng als nodig, en de meeste mensen volgen een voorwaarde die ze begrijpen.
Is een risicoscore hetzelfde als een besluit?
Nee, en dat onderscheid is de reden dat de statussen bestaan. Een risicoscore vat samen wat er over een leverancier bekend is: waar de verwerking draait, of er op invoer wordt getraind, welke certificeringen er zijn, welke incidenten bekend zijn. Dat is advies. Het besluit is van de organisatie, omdat alleen de organisatie weet waarvoor de tool wordt gebruikt.
Twee tools met dezelfde band kunnen daardoor terecht een andere status krijgen. Een tool met een hoge score die alleen voor openbare tekst wordt gebruikt, kan beperkt toegestaan zijn. Een tool met een lage score die het hele personeelsdossier mag inlezen, verdient een strengere blik dan de score suggereert.
BeeSensible werkt op dezelfde manier: elke tool in de catalogus van 865 AI-tools heeft een risicoscore over zes dimensies, en die score wordt als advies getoond naast de vier statussen. Elke tool begint op nog geen besluit, geen knop staat vooraf ingevuld, en een beheerder legt het besluit vast. Zo ziet dat overzicht eruit, met het gebruik dat is waargenomen ernaast: