Grip op AI

AI-governance voor financiële dienstverlening

Zicht op AI-gebruik in je organisatie, ook buiten de goedgekeurde omgeving.

Adviseurs, behandelaars en klantcontact gebruiken AI voor uitleg, samenvattingen en correspondentie, en in bijna al die teksten staan klantgegevens. BeeSensible laat zien welke tools er in gebruik zijn, helpt je per tool te bepalen wat past bij je zorgplicht, helpt medewerkers zodra er klantgegevens een prompt in gaan, en laat zien of die afspraken worden gevolgd.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Debby Elfrink, operationeel directeur bij Speck Pompen

"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen

Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.

Waar dit over gaat

In deze sector zit in bijna elke tekst een klantgegeven.

Een hypotheekadviseur laat een adviesrapport begrijpelijker formuleren, een schadebehandelaar vraagt een chatbot om een dossier samen te vatten, en iemand op de klantenservice plakt een klacht in een AI-tool om er een nette brief van te maken.

In elk van die teksten staat iets wat je niet zomaar wilt delen: inkomens, BSN's, rekeningnummers, polisgegevens, en bij een arbeidsongeschiktheidsdossier ook medische informatie. Dat maakt de vraag concreter dan of AI mag. Welke tools worden er gebruikt, met welke gegevens, en kun je dat laten zien als toezicht of interne audit ernaar vraagt?

AI toelaten

Advies uitleggen, dossiers samenvatten en correspondentie op niveau brengen is werk waar AI tijd scheelt en de kwaliteit vaak verbetert.

De zorgplicht waarmaken

Je bent aanspreekbaar op hoe je met klantinformatie omgaat en op de kwaliteit van je advies. Een leverancier die ergens in de keten meeleest, is een risico dat je zelf draagt.

In control zijn, en dat kunnen laten zien

Toezicht vraagt om beheersing die echt werkt, en wat er in een invoerveld gebeurt, staat in geen enkele procesbeschrijving.

Beleid en praktijk

Wat er tussen het beleid en het invoerveld ontbreekt

Organisaties hebben een AI-beleid, een goedgekeurde omgeving en meestal een training. Waar het vaak aan schort, is zicht op de tools die er tussendoor bij komen, en hulp voor de adviseur terwijl een klantdossier een AI-tool in gaat.

Hoe dat werkt, staat hieronder in vier stappen.

01 Zien 02 Beslissen 03 Helpen 04 Onderbouwen
01Zien

Zien welke AI-tools er in de organisatie worden gebruikt

IT kent de applicaties waarvoor een licentie is afgesloten. BeeSensible ziet daarnaast wanneer andere AI-tools worden geopend en laat op organisatieniveau zien welke er verschijnen en hoe het gebruik zich ontwikkelt, zonder prompts te lezen en zonder een dossier per medewerker op te bouwen.

  • Welke tools worden gebruikt, en door hoeveel mensen?
  • Welke zijn deze maand nieuw opgedoken?
  • Welk deel van het gebruik loopt via tools die jullie hebben goedgekeurd?

Catalogus

Blader door elke bekende AI-tool, filter op risico en eigenschappen, en zet beleid in bulk.

Eigen tool toevoegen
BeeSensible heeft 3 nieuwe AI-tools toegevoegd aan de catalogus.
AllesShadow AI6Met activiteit34Nieuw3
Zoek tool, leverancier of categorie…
Filters9 tools
ToolSectorLandBezoekenRisicoBeleid
ChatGPT
OpenAI
AlgemeenVerenigde Staten1.842Hoog · 66Beperkt toegestaan
SixfoldNieuw
Sixfold
VerzekerenVerenigde Staten46Middel · 58Nog geen besluit
PerplexityNieuw
Perplexity AI
AlgemeenVerenigde Staten188Middel · 55Nog geen besluit
EvolutionIQNieuw
CCC
VerzekerenVerenigde Staten31Middel · 54Nog geen besluit
Indico Data
Indico Data
VerzekerenVerenigde Staten84Middel · 53Nog geen besluit
Gradient AI
Gradient AI
VerzekerenVerenigde Staten312Middel · 45Beperkt toegestaan
Cytora
Applied Systems
VerzekerenVerenigd Koninkrijk604Middel · 43Toegestaan
Akur8
Akur8
VerzekerenFrankrijk926Laag · 37Toegestaan
Microsoft 365 Copilot
Microsoft
AlgemeenVerenigde Staten8.124Laag · 28Toegestaan

Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je organisatie zelf. De catalogus kent ook de Nederlandse advies- en intermediairsoftware, van eBlinqx en CCS tot Findesk en de Nationale Hypotheekbond.

De catalogus

865 AI-tools beoordeeld op risico, en elke week komen er bij

Jij hoeft geen feiten te verzamelen om beleid te maken.

Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?

De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.

Bekijk de catalogus
  • Welke tools er worden gebruikt, en waarvoor

    Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.

  • Welke daarvan binnen je beleid vallen

    Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.

  • Welke maatregelen je neemt om dat beleid te borgen

    Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.

Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.

02Beslissen

Per tool bepalen wat er met klantgegevens mag

Een tool die een brief herschrijft, vraagt een andere afweging dan een toepassing die meebeslist over acceptatie of schadeafhandeling. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act.

Die duiding weegt in deze sector zwaarder dan elders, omdat toepassingen rond kredietwaardigheid en risicobeoordeling van personen onder de verordening in een zwaardere categorie kunnen vallen. Op basis van die feiten legt de organisatie zelf het besluit vast.

Toegestaan
Past binnen onze kaders, ook met klantgegevens.
Beperkt toegestaan
Wel voor tekst en uitleg, zonder klant- of dossiergegevens.
Nog geen besluit
Nieuw opgedoken, nog niet beoordeeld.
Niet toegestaan
Met, waar dat kan, een goedgekeurd alternatief ernaast.
EvolutionIQ
CCC· Verenigde Statenevolutioniq.com

Wat is dit?

AI-platform dat letsel- en arbeidsongeschiktheidsclaims leest en behandelaars erdoorheen stuurt.

Eigenschappen

Traint op invoerOnbekend
Data-residencyVerenigde Staten
DPA beschikbaarJa

EU AI Act

Afhankelijk van toepassing

De classificatie hangt af van welke functie u gebruikt. Bij het beoordelen van personen voor toegang tot een dienst kan Annex III-5 gelden.

Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
03Helpen

Adviseurs helpen zodra klantgegevens een prompt in gaan

Bij het openen van een tool waarover jullie iets hebben besloten, verschijnt dat besluit met de reden erbij en het alternatief dat wel past. Typt iemand vervolgens in een ondersteunde toepassing, dan worden namen, BSN's, IBAN's, bedragen en polisgegevens gemarkeerd terwijl hij schrijft.

Verwijderen, maskeren of vervangen kan met één klik, maar de keuze blijft bij de medewerker. BeeSensible blokkeert niets en verandert niets uit zichzelf.

Meer over documenten anonimiseren
BeeSensible melding
Nog geen besluit

Over EvolutionIQ is nog geen besluit genomen

Je organisatie heeft nog geen besluit genomen over deze tool. Deel hier geen persoonsgegevens of vertrouwelijke bedrijfsinformatie.

Gebruik in plaats daarvan

Open Akur8

Ook toegestaan: Cytora ·Microsoft 365 Copilot

Toch doorgaan

Voer hier alleen openbare informatie in

04Onderbouwen

Laten zien dat de beheersing werkt

Zodra het een tijdje draait, zie je welk deel van het AI-gebruik via de goedgekeurde omgeving loopt, hoe vaak een markering is opgevolgd en welke soorten gevoelige gegevens nog steeds voorbijkomen.

Die cijfers gebruik je om je maatregelen te onderbouwen en gericht bij te sturen. Ze staan op organisatieniveau, niet per medewerker, en er is nergens een prompt voor bewaard.

Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.

Een dinsdag op kantoor

Een gewone werkdag, in vier momenten

09:25

Hypotheekadvies

Een adviseur laat AI een toelichting begrijpelijker maken. Inkomen, BSN en rekeningnummer staan nog in de geplakte tekst.

11:50

Schadebehandeling

Een dossier gaat met context een chatbot in om een samenvatting te maken. Er zit medische informatie bij die niemand bewust deelde.

14:10

Klantcontact

Een klacht wordt met AI omgezet in een nette brief, inclusief polisnummer en het volledige adres van de klant.

16:35

Backoffice

Iemand probeert een nieuwe tool voor documentherkenning waar een collega enthousiast over was. De leverancier is nog niet beoordeeld.

Niemand in deze voorbeelden probeert het beleid te omzeilen. Ze helpen een klant verder en denken op zo'n moment niet aan de instructie van vorig jaar. Een korte melding in het scherm zelf wordt wel gezien.

Het kader waar je al in staat

De verplichtingen waar dit bij aansluit

AVG

Financiële gegevens, en soms meer

Inkomens, BSN's en rekeningnummers zijn persoonsgegevens; bij arbeidsongeschiktheid of schade komt daar gezondheidsinformatie bij, met een zwaarder regime. De Autoriteit Persoonsgegevens wijst erop dat gebruikers die gegevens zelf invoeren tijdens het gebruik van generatieve AI.

BeeSensible markeert die gegevens voordat ze worden gedeeld en geeft daarna geaggregeerd inzicht in wat er gebeurde.

EU AI Act

Niet elke toepassing weegt even zwaar

Toepassingen rond kredietwaardigheid en risicobeoordeling van personen kunnen onder de verordening zwaarder vallen dan een tekstassistent. In de catalogus staat per tool een EU AI Act-duiding, apart van onze eigen risicoscore.

Een actueel register van de AI-diensten die in gebruik zijn, is daarbij het begin. De classificatie van je eigen toepassingen blijft je eigen werk.

Beheersing

Maatregelen die je kunt laten zien

Toezicht en interne audit vragen om maatregelen die werken, en om bewijs daarvan. Sinds 15 augustus 2026 geldt daarnaast de Cyberbeveiligingswet voor de organisaties die eronder vallen.

BeeSensible levert cijfers over het echte AI-gebruik en over wat er na een markering gebeurt. De risicoanalyse en het oordeel blijven bij de organisatie.

De vraag die altijd komt

Zicht op AI-gebruik zonder een nieuwe verzameling klantgegevens aan te leggen

“Dus om te weten wat mijn mensen met klantdata doen, gaan jullie hun prompts bewaren?”

Nee. Een centrale database met prompts uit deze sector zou geen oplossing zijn, maar een nieuw risico, met klantgegevens, inkomens en soms gezondheidsinformatie op één plek. Daarom is het product zo gebouwd dat de inhoud nergens blijft hangen.

Alles hierover in het Trust Center
  • De detectie draait op onze eigen servers bij Europese aanbieders, in het werkgeheugen, en de tekst wordt direct daarna gewist.
  • Er komt geen externe AI-dienst aan te pas: niets gaat naar ChatGPT, Google of een andere partij.
  • Prompts komen niet in het dashboard, ook niet in verkorte vorm of als voorbeeld.
  • In de gebruiksgegevens staat geen gebruikers-id, dus wat een individuele medewerker deed valt achteraf niet te achterhalen.
  • De rapportage bestaat uit aantallen en patronen, en een overzicht per medewerker is er niet.

Voor je verder kijkt

De vragen die als eerste worden gesteld.

Leest BeeSensible mee met wat onze adviseurs typen?

Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.

Kunnen beheerders zien welke medewerker een markering kreeg?

Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.

Blokkeert BeeSensible AI-tools?

Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.

Beoordeelt BeeSensible onze eigen modellen?

Nee. De catalogus gaat over AI-diensten van derden die medewerkers gebruiken. Een acceptatiemodel dat je zelf laat bouwen valt daarbuiten; dat is je eigen AI-systeem, met je eigen classificatie en validatie.

Kunnen we per tool onze eigen voorwaarde vastleggen?

Ja. Bij een besluit hoort een toelichting die je medewerker te zien krijgt zodra hij die tool opent. Bij een tool die wel mag maar niet met klantgegevens, staat dan precies die voorwaarde in beeld.

Waar draait BeeSensible?

Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.

Hoeveel werk is de uitrol?

Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.

Herkent de detectie Nederlandse financiële gegevens?

Ja. De engine werkt in het Nederlands en Engels en herkent onder meer BSN's, IBAN's, btw- en KvK-nummers, bedragen, salarissen en polisnummers. Welke daarvan gemarkeerd worden en hoe zwaar, bepaal je zelf per profiel.

Beginnen

Begin met zien welke AI-tools er in de organisatie worden gebruikt.

In de proefperiode zie je welke AI-tools er binnen jullie organisatie in gebruik zijn, en welke gegevens daar regelmatig in terechtkomen. Van daaruit kun je verder met beslissen, helpen en onderbouwen.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.