Grip op AI

AI-governance voor accountantskantoren

Weten hoe je kantoor AI gebruikt, en dat kunnen verantwoorden.

In de samenstelpraktijk, de fiscale praktijk en de salarisadministratie wordt AI gebruikt, vaak zonder dat het kantoor daar zicht op heeft. BeeSensible laat zien welke tools er in gebruik zijn, helpt je per tool een besluit vast te leggen, helpt medewerkers terwijl ze met cliëntgegevens werken, en laat daarna zien of die afspraken ook worden gevolgd.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Debby Elfrink, operationeel directeur bij Speck Pompen

"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen

Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.

Waar dit over gaat

Vertrouwelijkheid hoort bij het beroep, en AI hoort inmiddels bij het dagelijkse werk.

Op een gemiddeld kantoor gebeurt het de hele dag door: een medewerker laat ChatGPT een cliëntmail herschrijven, een fiscalist vraagt Claude om een dossier samen te vatten, en iemand probeert een nieuwe tool voor contractanalyse die een collega had getipt. Het zijn geen uitzonderlijke handelingen, eerder kleine efficiëntieslagen tijdens een gewone werkdag.

Voor het kantoor verschuift daarmee de vraag. Dat er AI wordt gebruikt is inmiddels wel duidelijk. Interessanter is of je weet welke tools dat zijn, welke informatie erin terechtkomt, en of de afspraken die je daarover hebt gemaakt buiten het beleid ook worden gevolgd.

AI gebruiken

Je wilt niet iedere nieuwe toepassing verbieden. Bij samenstellen, reviewen en corresponderen scheelt AI echt tijd, en je mensen merken dat zelf ook.

Cliëntvertrouwen beschermen

Jaarrekeningen, fiscale dossiers, salarisgegevens en correspondentie bevatten informatie die cliënten aan het kantoor hebben toevertrouwd. Die informatie hoort niet zonder afweging bij een leverancier terecht te komen die niemand heeft beoordeeld.

Kunnen verantwoorden

Een AI-beleid is nodig, maar zegt niets over wat er op een dinsdagmiddag echt gebeurt. Als iemand vraagt wat je hebt gedaan om vertrouwelijkheid te borgen, wil je meer kunnen laten zien dan het document zelf.

Beleid en praktijk

Wat er tussen het beleid en het invoerveld ontbreekt

De meeste kantoren hebben regels, een training en een lijst met goedgekeurde applicaties. Wat meestal ontbreekt, is de verbinding tussen dat beleid en het moment waarop een medewerker een cliëntdossier in een AI-tool plakt: zicht op de tools die vanzelf onderdeel van het werk worden, en iets wat de medewerker op dat moment helpt.

Die verbinding leggen we in vier stappen, die hieronder een voor een aan bod komen.

01 Zien 02 Beslissen 03 Helpen 04 Onderbouwen
01Zien

Zien welke AI-tools er in het kantoor worden gebruikt

Een nieuwe AI-tool hoeft niet via IT te zijn aangevraagd om onderdeel van het werk te worden; meestal begint het met een collega die iets handigs heeft gevonden. BeeSensible ziet wanneer AI-tools worden geopend en laat op kantoorniveau zien welke er in gebruik zijn en hoe dat gebruik verandert. Prompts worden daarbij niet gelezen en er wordt geen dossier per medewerker opgebouwd.

  • Welke tools worden gebruikt, en door hoeveel mensen?
  • Welke zijn er deze maand nieuw bij gekomen?
  • Welk deel van het gebruik loopt via tools die jullie hebben goedgekeurd?

Catalogus

Blader door elke bekende AI-tool, filter op risico en eigenschappen, en zet beleid in bulk.

Eigen tool toevoegen
BeeSensible heeft 3 nieuwe AI-tools toegevoegd aan de catalogus.
AllesShadow AI5Met activiteit34Nieuw3
Zoek tool, leverancier of categorie…
Filters9 tools
ToolSectorLandBezoekenRisicoBeleid
ChatGPT
OpenAI
AlgemeenVerenigde Staten1.842Hoog · 66Beperkt toegestaan
PerplexityNieuw
Perplexity AI
AlgemeenVerenigde Staten188Middel · 55Nog geen besluit
Boekie AINieuw
Boekie AI
FinancieelNederland84Middel · 51Nog geen besluit
Exact Assistant
Exact
FinancieelNederland312Middel · 46Beperkt toegestaan
Claude
Anthropic
AlgemeenVerenigde Staten926Middel · 45Beperkt toegestaan
Silverfin
Visma
FinancieelBelgië604Laag · 37Toegestaan
Twinfield
Wolters Kluwer
FinancieelNederland926Laag · 35Toegestaan
Basecone
Wolters Kluwer
FinancieelNederland431Laag · 35Toegestaan
Microsoft 365 Copilot
Microsoft
AlgemeenVerenigde Staten8.124Laag · 28Toegestaan

Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je kantoor zelf.

De catalogus

865 AI-tools beoordeeld op risico, en elke week komen er bij

Jij hoeft geen feiten te verzamelen om beleid te maken.

Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?

De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.

Bekijk de catalogus
  • Welke tools er worden gebruikt, en waarvoor

    Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.

  • Welke daarvan binnen je beleid vallen

    Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.

  • Welke maatregelen je neemt om dat beleid te borgen

    Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.

Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.

02Beslissen

Per tool bepalen wat er binnen het kantoor mag

Een tool die openbare vakliteratuur samenvat, vraagt om een andere afweging dan een toepassing waarin medewerkers cliëntdossiers verwerken. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act. Op basis daarvan legt het kantoor zelf een besluit vast, in een van vier standen.

Toegestaan
Deze toepassing past binnen onze kaders.
Beperkt toegestaan
Wel gebruiken, maar bijvoorbeeld niet met cliëntgegevens.
Nog geen besluit
Staat op de lijst, is nog niet beoordeeld.
Niet toegestaan
Met, waar dat kan, een alternatief dat wel past.
Boekie AI
Boekie AI· Nederlandboekie-ai.nl

Wat is dit?

Nederlandse boekhoud-AI die bonnen en facturen uitleest en doorzet naar Exact Online en e-Boekhouden.nl.

Eigenschappen

Traint op invoerOnbekend
Data-residencyEU
DPA beschikbaarNee

EU AI Act

Afhankelijk van toepassing

De classificatie hangt af van welke functie u gebruikt.

Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
03Helpen

Medewerkers helpen terwijl ze met cliëntgegevens werken

Opent een medewerker een tool waarover jullie iets hebben besloten, dan ziet hij dat besluit met de reden erbij, en het alternatief dat wel past. Plakt hij cliëntinformatie in een ondersteunde AI-tool, dan worden de gevoelige gegevens in de tekst gemarkeerd, zodat hij ze kan verwijderen, maskeren of vervangen voordat hij verdergaat.

BeeSensible blokkeert niets en past ook niets uit zichzelf aan. De medewerker blijft degene die beslist. Daar hebben we bewust voor gekozen, omdat een maatregel die het werk stillegt vooral wordt omzeild, terwijl een markering die je kunt negeren meestal gewoon wordt opgevolgd.

Meer over documenten anonimiseren
BeeSensible melding
Nog geen besluit

Over Boekie AI is nog geen besluit genomen

Je organisatie heeft nog geen besluit genomen over deze tool. Deel hier geen persoonsgegevens of vertrouwelijke bedrijfsinformatie.

Gebruik in plaats daarvan

Open Silverfin

Ook toegestaan: Twinfield ·Basecone

Toch doorgaan

Voer hier alleen openbare informatie in

04Onderbouwen

Zien of de afspraken ook buiten het beleid worden gevolgd

Na een paar weken zie je hoe vaak een markering is opgevolgd, hoe vaak iemand het goedgekeurde alternatief koos, welk deel van het AI-gebruik inmiddels via goedgekeurde tools loopt, en welke soorten gevoelige informatie nog steeds voorbijkomen.

Dat zie je in aantallen en patronen, zonder dat ooit te zien is wat een individuele medewerker heeft geschreven. Het is bedoeld om je maatregelen te onderbouwen en gericht bij te sturen, eerder dan als bewijs dat je aan een regel voldoet.

Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.

Zie binnen een dag welke AI-tools er in je kantoor draaien.

Rol BeeSensible uit op een paar werkplekken en kijk mee met wat er nu al gebeurt. Beslissen, helpen en onderbouwen volgen daarna.

Gratis proberen

Wie er naar kijkt

Drie mensen op kantoor, drie vragen

De vennoot of directie

Kan AI blijven, zonder dat het kantoor er last van krijgt? Je ziet welke tools er draaien, legt per tool een besluit vast en houdt de tijdwinst die je mensen er al uithalen.

Compliance of de FG

Welke maatregel kun je laten zien als iemand ernaar vraagt? Je krijgt cijfers over wat er na een markering gebeurde, op kantoorniveau en zonder dat er ooit een prompt is bewaard.

Beheer en IT

Wat kost dit ons? Er komt geen proxy aan te pas en je netwerk blijft zoals het is. De extensie rol je uit via Intune, de desktop-app installeert stil op de achtergrond.

Naast wat je al hebt

Wat het beleid, de training en de filters niet dekken

De meeste kantoren hebben al iets geregeld. Dit is wat elk van die maatregelen wel doet, en waar hij ophoudt.

Een AI-beleid en een training

Nodig, en ze werken. Alleen zijn ze er niet bij op het moment dat iemand een dossier plakt, en vertellen ze achteraf niet wat er is gebeurd. BeeSensible brengt het besluit naar dat moment en telt op wat eruit kwam.

E-mailfilters en DLP

Sterk op bestanden, e-mail en netwerkverkeer. Een dossier dat als getypte tekst in een chatbot belandt, gaat daar meestal langs. Dekking op het invoermoment bestaat wel, maar hangt af van browser, device-onboarding en licentietier.

AI dichtzetten

Werkt op papier. In de praktijk verschuift het gebruik naar privételefoons en privé-accounts, waar je niets meer ziet. Daarom markeert BeeSensible en blokkeert het niet.

Een woensdag op kantoor

Zo ziet het er op een gewone dag uit

09:14

Samenstelpraktijk

Een medewerker vraagt AI om een toelichting op de jaarrekening bondiger te formuleren. De cliëntnaam en de cijfers staan nog in de geplakte tekst.

11:37

Salarisadministratie

Een loonvraag gaat met context in een AI-tool. Naam, salaris, BSN en rekeningnummer reizen mee, omdat ze nu eenmaal in de e-mail eronder stonden.

14:08

Fiscale praktijk

Een fiscalist probeert een researchtool die een collega gisteren tipte. Niemand heeft de leverancier beoordeeld, en er is geen verwerkersovereenkomst.

16:42

Controlepraktijk

Een assistent laat AI aantekeningen samenvatten en neemt meer dossiercontext mee dan de vraag nodig heeft. Het scheelt een halfuur.

Geen van deze medewerkers wil het beleid omzeilen. Ze willen hun werk afkrijgen, en op zo'n moment slaat niemand het beleid erop na. Een korte melding in het scherm zelf helpt dan meer dan een extra regel.

Het kader waar je al in staat

De verplichtingen waar dit bij aansluit

VGBA

Vertrouwelijkheid is een fundamenteel beginsel

Vertrouwelijkheid staat naast professionaliteit, integriteit, objectiviteit en vakbekwaamheid. Artikel 19 gaat een stap verder: de accountant treft een redelijkerwijs te nemen maatregel zodat ook degene die onder zijn verantwoordelijkheid werkt zich aan de vertrouwelijkheidsverplichtingen houdt.

BeeSensible kan zo'n maatregel zijn en laat zien hoe die werkt. De professionele beoordeling vervangt het niet.

AVG

Persoonsgegevens komen erin door mensen

Zodra er persoonsgegevens met generatieve AI worden verwerkt, kan de AVG van toepassing zijn. De Autoriteit Persoonsgegevens wijst er in haar visie op generatieve AI op dat gebruikers die gegevens zelf invoeren tijdens het gebruik.

Daar richt BeeSensible zich op: gegevens zichtbaar maken voordat ze worden gedeeld, en daarna op geaggregeerd niveau laten zien wat er gebeurde.

NBA-leidraden

Van beheersing naar toepassing

De NBA bracht in 2024 de leidraad AI in Control uit, met een beheersmodel voor AI-systemen waar een organisatie verantwoordelijk voor is. In juni 2026 volgde Leidraad 2: AI toegepast, van NBA Accounttech samen met NOREA, over AI toepassen in het dagelijkse werk.

Kiest je kantoor zelf voor een AI-omgeving, dan begint daarna pas de beheersing: wordt die omgeving gebruikt zoals bedoeld, en wat wordt er daarnaast gebruikt? Voor dat deel is BeeSensible bedoeld. Aan een leidraad voldoen doe je er niet vanzelf mee.

De vraag die altijd komt

Hoe dit werkt zonder dat iemand meeleest

“Dus om te controleren wat mijn medewerkers met cliëntdata doen, gaan jullie hun prompts lezen?”

Nee. Governance mag geen tweede vertrouwelijkheidsprobleem opleveren, en daarom is het product zo gebouwd dat de inhoud van prompts nergens blijft hangen.

Alles hierover in het Trust Center
  • De detectie draait op onze eigen servers bij Europese aanbieders, in het werkgeheugen, en de tekst wordt direct daarna gewist.
  • Er komt geen externe AI-dienst aan te pas: niets gaat naar ChatGPT, Google of een andere partij.
  • Prompts komen niet in het dashboard, ook niet in verkorte vorm of als voorbeeld.
  • In de gebruiksgegevens staat geen gebruikers-id, dus wat een individuele medewerker deed valt achteraf niet te achterhalen.
  • De rapportage bestaat uit aantallen en patronen, en een overzicht per medewerker is er niet.

Voor je verder kijkt

De vragen die als eerste worden gesteld.

Leest BeeSensible mee met wat onze medewerkers typen?

Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.

Kunnen beheerders zien welke medewerker een markering kreeg?

Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.

Blokkeert BeeSensible AI-tools?

Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.

Bepaalt BeeSensible welke AI-tools wij mogen gebruiken?

Nee. Wij leveren per tool de feiten: leverancier, land, verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een EU AI Act-duiding. Het besluit is van jullie, in een van vier standen: toegestaan, beperkt toegestaan, nog geen besluit of niet toegestaan.

Kunnen we per tool onze eigen voorwaarde vastleggen?

Ja. Bij een besluit hoort een toelichting die je medewerker te zien krijgt zodra hij die tool opent. Bij een tool die wel mag maar niet met cliëntgegevens, staat dan precies die voorwaarde in beeld.

Waar draait BeeSensible?

Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.

Hoeveel werk is de uitrol?

Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.

Voldoen we hiermee automatisch aan de AVG of aan de beroepsregels?

Nee, en dat zou ook niemand moeten beloven. BeeSensible is een technische maatregel die je kunt inzetten en waarvan je de werking kunt laten zien. De grondslag, de DPIA, het oordeel over wat in jullie praktijk passend is en de professionele beoordeling blijven bij het kantoor.

Hoe past dit naast onze AI-policy en onze awareness-training?

Het beleid blijft waar het hoort, en de training ook. BeeSensible laat het besluit zien terwijl iemand aan het werk is en meet daarna of het is opgevolgd. Een jaarlijkse training en een melding tijdens het typen doen verschillende dingen, en werken goed naast elkaar.

En als er morgen een nieuwe AI-tool bij komt?

Dan verschijnt hij in het overzicht, met de feiten erbij, en neem je er een besluit over. Daarom is het ook een cyclus en geen project dat een keer af is.

Liever eerst lezen

Veilig werken met AI, voor accountantskantoren

Een korte gids over wat er in de samenstelpraktijk, de fiscale praktijk en de salarisadministratie langs AI gaat, welke afspraken werken en wat je vastlegt voor je NVKS-dossier en de AVG.

Rens stuurt hem persoonlijk toe. Wil je liever meteen zien hoe het werkt, begin dan gewoon de proefperiode.

Beginnen

Begin met zien welke AI-tools er in je kantoor worden gebruikt.

In de proefperiode zie je welke AI-tools er in je kantoor in gebruik zijn. Van daaruit kun je verder met beslissen, helpen en onderbouwen, in het tempo dat bij het kantoor past. Van administratiekantoor tot kantoor met een eigen fiscale of controlepraktijk.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.