Grip op AI

AI-gebruik binnen HR

Zicht op het AI-gebruik binnen HR, zonder je eigen collega's te volgen.

Recruiters en HR-adviseurs gebruiken AI voor vacatureteksten, verslagen en het samenvatten van dossiers. BeeSensible laat zien welke tools daarvoor in gebruik zijn, helpt je vast te leggen wat er met personeelsgegevens mag, helpt het team zodra een dossier een prompt in gaat, en laat zien of die afspraken worden gevolgd. Een overzicht per medewerker bestaat daarbij niet.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Debby Elfrink, operationeel directeur bij Speck Pompen

"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen

Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.

Waar dit over gaat

HR verwerkt de meest persoonlijke gegevens van de eigen collega's, ook in AI-tools.

Een recruiter laat een vacaturetekst herschrijven, een HR-adviseur vraagt een chatbot om een verzuimdossier samen te vatten voor een gesprek, en iemand test een tool die cv's rangschikt, omdat de stapel te groot is geworden.

Voor HR ligt dat gevoeliger dan voor de meeste afdelingen. Je verwerkt de meest persoonlijke gegevens van je eigen collega's, en je bent tegelijk de afdeling die geacht wordt te weten hoe je daarmee omgaat. Welke AI er wordt gebruikt en met welke personeelsgegevens, moet je dus ook aan de ondernemingsraad kunnen uitleggen.

AI toelaten

Werving, verzuimadministratie, functioneringsverslagen en beleidsteksten: het meeste HR-werk bestaat uit tekst, en dat is werk waar AI tijd scheelt in een team dat meestal te klein is.

Personeelsgegevens beschermen

Salarissen, BSN's, thuisadressen en soms gezondheidsinformatie. Bij verzuim en re-integratie zit er informatie in het dossier waarvoor een zwaarder regime geldt.

Zelf uitlegbaar blijven

Een tool die kandidaten rangschikt of gedrag beoordeelt, raakt aan geautomatiseerde besluitvorming. Dan wil je vooraf weten wat je in huis haalt.

Beleid en praktijk

Het AI-beleid geldt ook voor de afdeling die het opstelt

HR is vaak de afdeling die het AI-beleid mede opstelt, en tegelijk een afdeling waar AI hard binnenkomt. Ook hier ontbreekt meestal het zicht op de tools die er vanzelf bij komen, en iets wat de adviseur helpt wanneer een dossier een prompt in gaat.

De vier stappen hieronder laten zien hoe dat eruitziet.

01 Zien 02 Beslissen 03 Helpen 04 Onderbouwen
01Zien

Zien welke AI-tools er binnen HR worden gebruikt

Ook binnen HR komen tools binnen zonder aanvraag bij IT. BeeSensible ziet wanneer AI-tools worden geopend en laat op organisatieniveau zien welke er verschijnen, zonder prompts te lezen en zonder een dossier per medewerker op te bouwen, ook niet van je eigen team.

  • Welke tools worden gebruikt, en door hoeveel mensen?
  • Welke wervings- of beoordelingstools duiken op zonder aanvraag?
  • Welk deel van het gebruik loopt via tools die jullie hebben goedgekeurd?

Catalogus

Blader door elke bekende AI-tool, filter op risico en eigenschappen, en zet beleid in bulk.

Eigen tool toevoegen
BeeSensible heeft 3 nieuwe AI-tools toegevoegd aan de catalogus.
AllesShadow AI7Met activiteit34Nieuw3
Zoek tool, leverancier of categorie…
Filters9 tools
ToolSectorLandBezoekenRisicoBeleid
ChatGPT
OpenAI
AlgemeenVerenigde Staten1.842Hoog · 66Beperkt toegestaan
Eightfold AINieuw
Eightfold
HRVerenigde Staten18Hoog · 65Niet toegestaan
Humanly
Humanly
HRVerenigde Staten84Middel · 58Nog geen besluit
FetcherNieuw
Fetcher
HRVerenigde Staten46Middel · 53Nog geen besluit
Deel AI
Deel
HRVerenigde Staten926Middel · 51Toegestaan
SeekOut
SeekOut
HRVerenigde Staten62Middel · 47Niet toegestaan
Claude
Anthropic
AlgemeenVerenigde Staten926Middel · 45Beperkt toegestaan
Sapia.ai
Sapia.ai
HRAustralië37Middel · 44Niet toegestaan
Microsoft 365 Copilot
Microsoft
AlgemeenVerenigde Staten8.124Laag · 28Toegestaan

Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je organisatie zelf.

De catalogus

865 AI-tools beoordeeld op risico, en elke week komen er bij

Jij hoeft geen feiten te verzamelen om beleid te maken.

Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?

De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.

Bekijk de catalogus
  • Welke tools er worden gebruikt, en waarvoor

    Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.

  • Welke daarvan binnen je beleid vallen

    Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.

  • Welke maatregelen je neemt om dat beleid te borgen

    Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.

Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.

02Beslissen

Per tool bepalen wat er met personeelsgegevens mag

Een vacaturetekst laten herschrijven is niet hetzelfde als kandidaten laten rangschikken. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act.

Die duiding weegt hier zwaar, omdat toepassingen voor werving, selectie en beoordeling van medewerkers onder de verordening in een zwaardere categorie kunnen vallen. Op basis van die feiten legt de organisatie zelf het besluit vast.

Toegestaan
Past binnen onze kaders, ook met personeelsgegevens.
Beperkt toegestaan
Wel voor tekst en concepten, zonder persoonsgegevens van medewerkers.
Nog geen besluit
Nieuw opgedoken, nog niet beoordeeld.
Niet toegestaan
Met, waar dat kan, een goedgekeurd alternatief ernaast.
Eightfold AI
Eightfold· Verenigde Stateneightfold.ai

Wat is dit?

Talentplatform dat kandidaten en medewerkers scoort en rangschikt.

Eigenschappen

Traint op invoerJa
Data-residencyVerenigde Staten
DPA beschikbaarJa

EU AI Act

Hoog risico

Valt onder een hoogrisicocategorie van de EU AI Act (Annex III). Annex III-4: werving, selectie en personeelsbeheer.

Beleid: Niet toegestaan
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
03Helpen

Het team helpen zodra een dossier een prompt in gaat

Opent een collega een tool waarover jullie iets hebben besloten, dan ziet hij dat besluit, de reden en het alternatief dat wel past. Typt hij vervolgens in een ondersteunde toepassing, dan worden namen, BSN's, salarissen, adressen en personeelsnummers gemarkeerd terwijl hij schrijft.

Verwijderen, maskeren of vervangen kan met één klik, maar de keuze blijft bij de adviseur. BeeSensible blokkeert niets en verandert niets uit zichzelf.

Meer over documenten anonimiseren
BeeSensible melding
Niet toegestaan

Eightfold AI is hier niet toegestaan

Je organisatie staat deze tool niet toe voor werk. Gebruik een toegestaan alternatief.

Gebruik in plaats daarvan

Open Microsoft 365 Copilot

Ook toegestaan: Deel AI ·Claude

Houd ingedrukt om toch door te gaan
04Onderbouwen

Cijfers waarmee je het gesprek met de OR kunt voeren

Na een maand of twee zie je hoe vaak een markering is opgevolgd, hoe vaak iemand het goedgekeurde alternatief koos en welke soorten gevoelige gegevens nog steeds voorbijkomen.

Dat zijn cijfers waarmee je het gesprek met de ondernemingsraad kunt voeren, juist omdat er geen weergave per medewerker bestaat. Je laat zien of het beleid werkt, zonder dat daar iemand persoonlijk in voorkomt.

Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.

Een maandag op de afdeling

Vier momenten op de afdeling

09:10

Werving

Een recruiter plakt drie cv's in een chatbot om ze te laten vergelijken. Namen, adressen en geboortedata gaan mee.

11:45

Verzuim

Een dossier wordt met AI samengevat voor een gesprek met de leidinggevende. Er staat gezondheidsinformatie in.

14:30

Arbeidsvoorwaarden

Een vaststellingsovereenkomst wordt door AI gladgestreken, inclusief naam, salaris en de reden van vertrek.

16:20

HR-systemen

Iemand test een tool die kandidaten rangschikt. Niemand heeft gekeken wat dat onder de EU AI Act betekent.

Niemand in deze voorbeelden probeert iets te verbergen. Ze proberen een te grote stapel werk weg te werken. Juist dan helpt een korte melding in het scherm meer dan het beleid dat de afdeling zelf heeft geschreven.

Het kader waar je al in staat

De verplichtingen waar dit bij aansluit

AVG

Personeelsgegevens, en soms meer

Salarissen, BSN's en adressen zijn persoonsgegevens; bij verzuim en re-integratie komt daar gezondheidsinformatie bij, met een zwaarder regime. Je verwerkt ze bovendien in een gezagsverhouding, wat toestemming als grondslag lastig maakt.

BeeSensible markeert die gegevens voordat ze worden gedeeld en geeft daarna geaggregeerd inzicht in wat er gebeurde.

EU AI Act

Werving en beoordeling wegen zwaarder

Toepassingen voor werving, selectie en het beoordelen van medewerkers kunnen onder de verordening zwaarder vallen dan een tekstassistent. In de catalogus staat per tool een EU AI Act-duiding, apart van onze eigen risicoscore.

Een actueel register van de AI-diensten die in gebruik zijn, is daarbij het begin. De classificatie van je eigen toepassingen blijft je eigen werk.

Medezeggenschap

Wat je de OR kunt laten zien

Bij het invoeren van middelen die het gedrag van medewerkers raken, is instemming van de ondernemingsraad vaak aan de orde. Dat gesprek voer je makkelijker als er niets per persoon te zien is.

Er is geen weergave per medewerker, en wie iets deed wordt niet vastgelegd. Het materiaal om dat gesprek te voeren leveren we mee.

De vraag die altijd komt

Zicht op AI-gebruik zonder collega's te volgen

“Dus wij gaan als HR een systeem invoeren waarmee we onze eigen mensen kunnen volgen?”

Nee, en voor HR is dat de belangrijkste vraag van allemaal. Een systeem dat gedrag per medewerker laat zien, is precies waar een ondernemingsraad terecht kritisch op is. Daarom is het product zo gebouwd dat die weergave niet bestaat.

Alles hierover in het Trust Center
  • De detectie draait op onze eigen servers bij Europese aanbieders, in het werkgeheugen, en de tekst wordt direct daarna gewist.
  • Er komt geen externe AI-dienst aan te pas: niets gaat naar ChatGPT, Google of een andere partij.
  • Prompts komen niet in het dashboard, ook niet in verkorte vorm of als voorbeeld.
  • In de gebruiksgegevens staat geen gebruikers-id, dus wat een individuele medewerker deed valt achteraf niet te achterhalen.
  • De rapportage bestaat uit aantallen en patronen, en een overzicht per medewerker is er niet.

Voor je verder kijkt

De vragen die als eerste worden gesteld.

Leest BeeSensible mee met wat onze medewerkers typen?

Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.

Kunnen beheerders zien welke medewerker een markering kreeg?

Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.

Blokkeert BeeSensible AI-tools?

Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.

Moet de ondernemingsraad hier iets van vinden?

Dat bepaalt je eigen organisatie, en het hangt af van hoe je het inzet. Wat wij kunnen zeggen: er is geen weergave per medewerker, wie iets deed wordt niet vastgelegd, en de rapportage bestaat uit aantallen en patronen. Het materiaal om dat gesprek te voeren leveren we mee.

Beoordeelt BeeSensible onze wervings- of beoordelingstools?

Het geeft je per tool de feiten en een EU AI Act-duiding, zodat je een onderbouwd besluit kunt nemen. Of een selectiemodel eerlijk of accuraat is, toetst het niet; die beoordeling hoort bij de leverancier en bij jullie zelf.

Waar draait BeeSensible?

Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.

Hoeveel werk is de uitrol?

Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.

Herkent de detectie personeelsgegevens?

Ja. De engine werkt in het Nederlands en Engels en herkent onder meer namen, BSN's, salarissen, personeelsnummers, adressen en geboortedata, en daarnaast gezondheidsgegevens zoals diagnoses en medicijnen. Welke daarvan gemarkeerd worden en hoe zwaar, bepaal je zelf per profiel.

Beginnen

Begin met zien welke AI-tools er binnen HR worden gebruikt.

In de proefperiode zie je welke AI-tools er binnen jullie organisatie in gebruik zijn, zonder dat daar iemand persoonlijk in voorkomt. Van daaruit kun je verder met beslissen, helpen en onderbouwen.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.