AI gebruiken
Je wilt niet iedere nieuwe toepassing verbieden. Bij samenstellen, reviewen en corresponderen scheelt AI echt tijd, en je mensen merken dat zelf ook.
AI-governance voor accountantskantoren
In de samenstelpraktijk, de fiscale praktijk en de salarisadministratie wordt AI gebruikt, vaak zonder dat het kantoor daar zicht op heeft. BeeSensible laat zien welke tools er in gebruik zijn, helpt je per tool een besluit vast te leggen, helpt medewerkers terwijl ze met cliëntgegevens werken, en laat daarna zien of die afspraken ook worden gevolgd.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen
Plus wat er verder nog draait
Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.
Waar dit over gaat
Op een gemiddeld kantoor gebeurt het de hele dag door: een medewerker laat ChatGPT een cliëntmail herschrijven, een fiscalist vraagt Claude om een dossier samen te vatten, en iemand probeert een nieuwe tool voor contractanalyse die een collega had getipt. Het zijn geen uitzonderlijke handelingen, eerder kleine efficiëntieslagen tijdens een gewone werkdag.
Voor het kantoor verschuift daarmee de vraag. Dat er AI wordt gebruikt is inmiddels wel duidelijk. Interessanter is of je weet welke tools dat zijn, welke informatie erin terechtkomt, en of de afspraken die je daarover hebt gemaakt buiten het beleid ook worden gevolgd.
Je wilt niet iedere nieuwe toepassing verbieden. Bij samenstellen, reviewen en corresponderen scheelt AI echt tijd, en je mensen merken dat zelf ook.
Jaarrekeningen, fiscale dossiers, salarisgegevens en correspondentie bevatten informatie die cliënten aan het kantoor hebben toevertrouwd. Die informatie hoort niet zonder afweging bij een leverancier terecht te komen die niemand heeft beoordeeld.
Een AI-beleid is nodig, maar zegt niets over wat er op een dinsdagmiddag echt gebeurt. Als iemand vraagt wat je hebt gedaan om vertrouwelijkheid te borgen, wil je meer kunnen laten zien dan het document zelf.
Beleid en praktijk
De meeste kantoren hebben regels, een training en een lijst met goedgekeurde applicaties. Wat meestal ontbreekt, is de verbinding tussen dat beleid en het moment waarop een medewerker een cliëntdossier in een AI-tool plakt: zicht op de tools die vanzelf onderdeel van het werk worden, en iets wat de medewerker op dat moment helpt.
Die verbinding leggen we in vier stappen, die hieronder een voor een aan bod komen.
Een nieuwe AI-tool hoeft niet via IT te zijn aangevraagd om onderdeel van het werk te worden; meestal begint het met een collega die iets handigs heeft gevonden. BeeSensible ziet wanneer AI-tools worden geopend en laat op kantoorniveau zien welke er in gebruik zijn en hoe dat gebruik verandert. Prompts worden daarbij niet gelezen en er wordt geen dossier per medewerker opgebouwd.
Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je kantoor zelf.
De catalogus
865 AI-tools beoordeeld op risico, en elke week komen er bij
Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?
De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.
Bekijk de catalogusWelke tools er worden gebruikt, en waarvoor
Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.
Welke daarvan binnen je beleid vallen
Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.
Welke maatregelen je neemt om dat beleid te borgen
Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.
Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.
Een tool die openbare vakliteratuur samenvat, vraagt om een andere afweging dan een toepassing waarin medewerkers cliëntdossiers verwerken. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act. Op basis daarvan legt het kantoor zelf een besluit vast, in een van vier standen.
Opent een medewerker een tool waarover jullie iets hebben besloten, dan ziet hij dat besluit met de reden erbij, en het alternatief dat wel past. Plakt hij cliëntinformatie in een ondersteunde AI-tool, dan worden de gevoelige gegevens in de tekst gemarkeerd, zodat hij ze kan verwijderen, maskeren of vervangen voordat hij verdergaat.
BeeSensible blokkeert niets en past ook niets uit zichzelf aan. De medewerker blijft degene die beslist. Daar hebben we bewust voor gekozen, omdat een maatregel die het werk stillegt vooral wordt omzeild, terwijl een markering die je kunt negeren meestal gewoon wordt opgevolgd.
Over Boekie AI is nog geen besluit genomen
Je organisatie heeft nog geen besluit genomen over deze tool. Deel hier geen persoonsgegevens of vertrouwelijke bedrijfsinformatie.
Gebruik in plaats daarvan
Open SilverfinOok toegestaan: Twinfield ·Basecone
Voer hier alleen openbare informatie in
Boekie AI is hier niet toegestaan
Je organisatie staat deze tool niet toe voor werk. Gebruik een toegestaan alternatief.
Gebruik in plaats daarvan
Open SilverfinOok toegestaan: Twinfield ·Basecone
Boekie AI is hier beperkt toegestaan
Je organisatie staat deze tool beperkt toe. Gebruik hem alleen met geanonimiseerde gegevens.
Gebruik in plaats daarvan
Open SilverfinOok toegestaan: Twinfield ·Basecone
Werknemer Ilse Draaisma, personeelsnummer PN-40917, BSN 139274618, in dienst bij Veldkamp Groep.
Bruto maandsalaris 4.180 euro, uit te betalen op NL91 ABNA 0417 1643 00. Aansluiting met de journaalpost is gecontroleerd.
Na een paar weken zie je hoe vaak een markering is opgevolgd, hoe vaak iemand het goedgekeurde alternatief koos, welk deel van het AI-gebruik inmiddels via goedgekeurde tools loopt, en welke soorten gevoelige informatie nog steeds voorbijkomen.
Dat zie je in aantallen en patronen, zonder dat ooit te zien is wat een individuele medewerker heeft geschreven. Het is bedoeld om je maatregelen te onderbouwen en gericht bij te sturen, eerder dan als bewijs dat je aan een regel voldoet.
Dataminimalisatie bij invoer
Gevoelige gegevens gemarkeerd en afgehandeld vóór het versturen
Register van AI-diensten
Leverancier, classificatie en een besluit per tool
Passende technische maatregelen
Detectie actief op de ondersteunde applicaties, afhandeling nog onder de norm
Meldplicht datalekken
BeeSensible levert signalering, geen meldproces richting toezichthouder
Rol BeeSensible uit op een paar werkplekken en kijk mee met wat er nu al gebeurt. Beslissen, helpen en onderbouwen volgen daarna.
Wie er naar kijkt
Kan AI blijven, zonder dat het kantoor er last van krijgt? Je ziet welke tools er draaien, legt per tool een besluit vast en houdt de tijdwinst die je mensen er al uithalen.
Welke maatregel kun je laten zien als iemand ernaar vraagt? Je krijgt cijfers over wat er na een markering gebeurde, op kantoorniveau en zonder dat er ooit een prompt is bewaard.
Wat kost dit ons? Er komt geen proxy aan te pas en je netwerk blijft zoals het is. De extensie rol je uit via Intune, de desktop-app installeert stil op de achtergrond.
Naast wat je al hebt
De meeste kantoren hebben al iets geregeld. Dit is wat elk van die maatregelen wel doet, en waar hij ophoudt.
Nodig, en ze werken. Alleen zijn ze er niet bij op het moment dat iemand een dossier plakt, en vertellen ze achteraf niet wat er is gebeurd. BeeSensible brengt het besluit naar dat moment en telt op wat eruit kwam.
Sterk op bestanden, e-mail en netwerkverkeer. Een dossier dat als getypte tekst in een chatbot belandt, gaat daar meestal langs. Dekking op het invoermoment bestaat wel, maar hangt af van browser, device-onboarding en licentietier.
Werkt op papier. In de praktijk verschuift het gebruik naar privételefoons en privé-accounts, waar je niets meer ziet. Daarom markeert BeeSensible en blokkeert het niet.
Een woensdag op kantoor
09:14
Een medewerker vraagt AI om een toelichting op de jaarrekening bondiger te formuleren. De cliëntnaam en de cijfers staan nog in de geplakte tekst.
11:37
Een loonvraag gaat met context in een AI-tool. Naam, salaris, BSN en rekeningnummer reizen mee, omdat ze nu eenmaal in de e-mail eronder stonden.
14:08
Een fiscalist probeert een researchtool die een collega gisteren tipte. Niemand heeft de leverancier beoordeeld, en er is geen verwerkersovereenkomst.
16:42
Een assistent laat AI aantekeningen samenvatten en neemt meer dossiercontext mee dan de vraag nodig heeft. Het scheelt een halfuur.
Geen van deze medewerkers wil het beleid omzeilen. Ze willen hun werk afkrijgen, en op zo'n moment slaat niemand het beleid erop na. Een korte melding in het scherm zelf helpt dan meer dan een extra regel.
Het kader waar je al in staat
VGBA
Vertrouwelijkheid staat naast professionaliteit, integriteit, objectiviteit en vakbekwaamheid. Artikel 19 gaat een stap verder: de accountant treft een redelijkerwijs te nemen maatregel zodat ook degene die onder zijn verantwoordelijkheid werkt zich aan de vertrouwelijkheidsverplichtingen houdt.
BeeSensible kan zo'n maatregel zijn en laat zien hoe die werkt. De professionele beoordeling vervangt het niet.
AVG
Zodra er persoonsgegevens met generatieve AI worden verwerkt, kan de AVG van toepassing zijn. De Autoriteit Persoonsgegevens wijst er in haar visie op generatieve AI op dat gebruikers die gegevens zelf invoeren tijdens het gebruik.
Daar richt BeeSensible zich op: gegevens zichtbaar maken voordat ze worden gedeeld, en daarna op geaggregeerd niveau laten zien wat er gebeurde.
NBA-leidraden
De NBA bracht in 2024 de leidraad AI in Control uit, met een beheersmodel voor AI-systemen waar een organisatie verantwoordelijk voor is. In juni 2026 volgde Leidraad 2: AI toegepast, van NBA Accounttech samen met NOREA, over AI toepassen in het dagelijkse werk.
Kiest je kantoor zelf voor een AI-omgeving, dan begint daarna pas de beheersing: wordt die omgeving gebruikt zoals bedoeld, en wat wordt er daarnaast gebruikt? Voor dat deel is BeeSensible bedoeld. Aan een leidraad voldoen doe je er niet vanzelf mee.
De vraag die altijd komt
“Dus om te controleren wat mijn medewerkers met cliëntdata doen, gaan jullie hun prompts lezen?”
Nee. Governance mag geen tweede vertrouwelijkheidsprobleem opleveren, en daarom is het product zo gebouwd dat de inhoud van prompts nergens blijft hangen.
Alles hierover in het Trust CenterHoe het is opgebouwd
De eerste drie kun je los afnemen, dus je kunt met één onderdeel beginnen.
Voor je verder kijkt
Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.
Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.
Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.
Nee. Wij leveren per tool de feiten: leverancier, land, verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een EU AI Act-duiding. Het besluit is van jullie, in een van vier standen: toegestaan, beperkt toegestaan, nog geen besluit of niet toegestaan.
Ja. Bij een besluit hoort een toelichting die je medewerker te zien krijgt zodra hij die tool opent. Bij een tool die wel mag maar niet met cliëntgegevens, staat dan precies die voorwaarde in beeld.
Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.
Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.
Nee, en dat zou ook niemand moeten beloven. BeeSensible is een technische maatregel die je kunt inzetten en waarvan je de werking kunt laten zien. De grondslag, de DPIA, het oordeel over wat in jullie praktijk passend is en de professionele beoordeling blijven bij het kantoor.
Het beleid blijft waar het hoort, en de training ook. BeeSensible laat het besluit zien terwijl iemand aan het werk is en meet daarna of het is opgevolgd. Een jaarlijkse training en een melding tijdens het typen doen verschillende dingen, en werken goed naast elkaar.
Dan verschijnt hij in het overzicht, met de feiten erbij, en neem je er een besluit over. Daarom is het ook een cyclus en geen project dat een keer af is.
Liever eerst lezen
Een korte gids over wat er in de samenstelpraktijk, de fiscale praktijk en de salarisadministratie langs AI gaat, welke afspraken werken en wat je vastlegt voor je NVKS-dossier en de AVG.
Rens stuurt hem persoonlijk toe. Wil je liever meteen zien hoe het werkt, begin dan gewoon de proefperiode.
Beginnen
In de proefperiode zie je welke AI-tools er in je kantoor in gebruik zijn. Van daaruit kun je verder met beslissen, helpen en onderbouwen, in het tempo dat bij het kantoor past. Van administratiekantoor tot kantoor met een eigen fiscale of controlepraktijk.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
Rens, BeeSensible
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.