AI toelaten
Advies uitleggen, dossiers samenvatten en correspondentie op niveau brengen is werk waar AI tijd scheelt en de kwaliteit vaak verbetert.
AI-governance voor financiële dienstverlening
Adviseurs, behandelaars en klantcontact gebruiken AI voor uitleg, samenvattingen en correspondentie, en in bijna al die teksten staan klantgegevens. BeeSensible laat zien welke tools er in gebruik zijn, helpt je per tool te bepalen wat past bij je zorgplicht, helpt medewerkers zodra er klantgegevens een prompt in gaan, en laat zien of die afspraken worden gevolgd.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen
Plus wat er verder nog draait
Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.
Waar dit over gaat
Een hypotheekadviseur laat een adviesrapport begrijpelijker formuleren, een schadebehandelaar vraagt een chatbot om een dossier samen te vatten, en iemand op de klantenservice plakt een klacht in een AI-tool om er een nette brief van te maken.
In elk van die teksten staat iets wat je niet zomaar wilt delen: inkomens, BSN's, rekeningnummers, polisgegevens, en bij een arbeidsongeschiktheidsdossier ook medische informatie. Dat maakt de vraag concreter dan of AI mag. Welke tools worden er gebruikt, met welke gegevens, en kun je dat laten zien als toezicht of interne audit ernaar vraagt?
Advies uitleggen, dossiers samenvatten en correspondentie op niveau brengen is werk waar AI tijd scheelt en de kwaliteit vaak verbetert.
Je bent aanspreekbaar op hoe je met klantinformatie omgaat en op de kwaliteit van je advies. Een leverancier die ergens in de keten meeleest, is een risico dat je zelf draagt.
Toezicht vraagt om beheersing die echt werkt, en wat er in een invoerveld gebeurt, staat in geen enkele procesbeschrijving.
Beleid en praktijk
Organisaties hebben een AI-beleid, een goedgekeurde omgeving en meestal een training. Waar het vaak aan schort, is zicht op de tools die er tussendoor bij komen, en hulp voor de adviseur terwijl een klantdossier een AI-tool in gaat.
Hoe dat werkt, staat hieronder in vier stappen.
IT kent de applicaties waarvoor een licentie is afgesloten. BeeSensible ziet daarnaast wanneer andere AI-tools worden geopend en laat op organisatieniveau zien welke er verschijnen en hoe het gebruik zich ontwikkelt, zonder prompts te lezen en zonder een dossier per medewerker op te bouwen.
Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je organisatie zelf. De catalogus kent ook de Nederlandse advies- en intermediairsoftware, van eBlinqx en CCS tot Findesk en de Nationale Hypotheekbond.
De catalogus
865 AI-tools beoordeeld op risico, en elke week komen er bij
Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?
De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.
Bekijk de catalogusWelke tools er worden gebruikt, en waarvoor
Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.
Welke daarvan binnen je beleid vallen
Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.
Welke maatregelen je neemt om dat beleid te borgen
Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.
Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.
Een tool die een brief herschrijft, vraagt een andere afweging dan een toepassing die meebeslist over acceptatie of schadeafhandeling. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act.
Die duiding weegt in deze sector zwaarder dan elders, omdat toepassingen rond kredietwaardigheid en risicobeoordeling van personen onder de verordening in een zwaardere categorie kunnen vallen. Op basis van die feiten legt de organisatie zelf het besluit vast.
Bij het openen van een tool waarover jullie iets hebben besloten, verschijnt dat besluit met de reden erbij en het alternatief dat wel past. Typt iemand vervolgens in een ondersteunde toepassing, dan worden namen, BSN's, IBAN's, bedragen en polisgegevens gemarkeerd terwijl hij schrijft.
Verwijderen, maskeren of vervangen kan met één klik, maar de keuze blijft bij de medewerker. BeeSensible blokkeert niets en verandert niets uit zichzelf.
Over EvolutionIQ is nog geen besluit genomen
Je organisatie heeft nog geen besluit genomen over deze tool. Deel hier geen persoonsgegevens of vertrouwelijke bedrijfsinformatie.
Gebruik in plaats daarvan
Open Akur8Ook toegestaan: Cytora ·Microsoft 365 Copilot
Voer hier alleen openbare informatie in
EvolutionIQ is hier niet toegestaan
Je organisatie staat deze tool niet toe voor werk. Gebruik een toegestaan alternatief.
Gebruik in plaats daarvan
Open Akur8Ook toegestaan: Cytora ·Microsoft 365 Copilot
EvolutionIQ is hier beperkt toegestaan
Je organisatie staat deze tool beperkt toe. Gebruik hem alleen met geanonimiseerde gegevens.
Gebruik in plaats daarvan
Open Akur8Ook toegestaan: Cytora ·Microsoft 365 Copilot
Aanvrager Nadia Willemsen, geboren 29 september 1988, BSN 206481937, wonend aan de Rozenstraat 8 te Deventer.
Bruto jaarinkomen 58.400 euro. Aflossing verloopt via NL91 ABNA 0417 1643 00. Contact via [email protected].
Zodra het een tijdje draait, zie je welk deel van het AI-gebruik via de goedgekeurde omgeving loopt, hoe vaak een markering is opgevolgd en welke soorten gevoelige gegevens nog steeds voorbijkomen.
Die cijfers gebruik je om je maatregelen te onderbouwen en gericht bij te sturen. Ze staan op organisatieniveau, niet per medewerker, en er is nergens een prompt voor bewaard.
Dataminimalisatie bij invoer
Gevoelige gegevens gemarkeerd en afgehandeld vóór het versturen
Register van AI-diensten
Leverancier, classificatie en een besluit per tool
Passende technische maatregelen
Detectie actief op de ondersteunde applicaties, afhandeling nog onder de norm
Meldplicht datalekken
BeeSensible levert signalering, geen meldproces richting toezichthouder
Een dinsdag op kantoor
09:25
Een adviseur laat AI een toelichting begrijpelijker maken. Inkomen, BSN en rekeningnummer staan nog in de geplakte tekst.
11:50
Een dossier gaat met context een chatbot in om een samenvatting te maken. Er zit medische informatie bij die niemand bewust deelde.
14:10
Een klacht wordt met AI omgezet in een nette brief, inclusief polisnummer en het volledige adres van de klant.
16:35
Iemand probeert een nieuwe tool voor documentherkenning waar een collega enthousiast over was. De leverancier is nog niet beoordeeld.
Niemand in deze voorbeelden probeert het beleid te omzeilen. Ze helpen een klant verder en denken op zo'n moment niet aan de instructie van vorig jaar. Een korte melding in het scherm zelf wordt wel gezien.
Het kader waar je al in staat
AVG
Inkomens, BSN's en rekeningnummers zijn persoonsgegevens; bij arbeidsongeschiktheid of schade komt daar gezondheidsinformatie bij, met een zwaarder regime. De Autoriteit Persoonsgegevens wijst erop dat gebruikers die gegevens zelf invoeren tijdens het gebruik van generatieve AI.
BeeSensible markeert die gegevens voordat ze worden gedeeld en geeft daarna geaggregeerd inzicht in wat er gebeurde.
EU AI Act
Toepassingen rond kredietwaardigheid en risicobeoordeling van personen kunnen onder de verordening zwaarder vallen dan een tekstassistent. In de catalogus staat per tool een EU AI Act-duiding, apart van onze eigen risicoscore.
Een actueel register van de AI-diensten die in gebruik zijn, is daarbij het begin. De classificatie van je eigen toepassingen blijft je eigen werk.
Beheersing
Toezicht en interne audit vragen om maatregelen die werken, en om bewijs daarvan. Sinds 15 augustus 2026 geldt daarnaast de Cyberbeveiligingswet voor de organisaties die eronder vallen.
BeeSensible levert cijfers over het echte AI-gebruik en over wat er na een markering gebeurt. De risicoanalyse en het oordeel blijven bij de organisatie.
De vraag die altijd komt
“Dus om te weten wat mijn mensen met klantdata doen, gaan jullie hun prompts bewaren?”
Nee. Een centrale database met prompts uit deze sector zou geen oplossing zijn, maar een nieuw risico, met klantgegevens, inkomens en soms gezondheidsinformatie op één plek. Daarom is het product zo gebouwd dat de inhoud nergens blijft hangen.
Alles hierover in het Trust CenterHoe het is opgebouwd
De eerste drie kun je los afnemen, dus je kunt met één onderdeel beginnen.
Voor je verder kijkt
Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.
Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.
Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.
Nee. De catalogus gaat over AI-diensten van derden die medewerkers gebruiken. Een acceptatiemodel dat je zelf laat bouwen valt daarbuiten; dat is je eigen AI-systeem, met je eigen classificatie en validatie.
Ja. Bij een besluit hoort een toelichting die je medewerker te zien krijgt zodra hij die tool opent. Bij een tool die wel mag maar niet met klantgegevens, staat dan precies die voorwaarde in beeld.
Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.
Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.
Ja. De engine werkt in het Nederlands en Engels en herkent onder meer BSN's, IBAN's, btw- en KvK-nummers, bedragen, salarissen en polisnummers. Welke daarvan gemarkeerd worden en hoe zwaar, bepaal je zelf per profiel.
Beginnen
In de proefperiode zie je welke AI-tools er binnen jullie organisatie in gebruik zijn, en welke gegevens daar regelmatig in terechtkomen. Van daaruit kun je verder met beslissen, helpen en onderbouwen.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
Rens, BeeSensible
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.