Ruimte geven
Een docent die AI gebruikt om een les voor te bereiden of feedback begrijpelijker te maken, doet daar zijn werk beter mee. Dat wil je niet dichtzetten, en het zou ook niet lukken.
Afspraken over AI-gebruik op school
Docenten en medewerkers gebruiken AI om lessen voor te bereiden, feedback te schrijven en ouderbrieven begrijpelijker te maken. BeeSensible laat zien welke tools daarvoor worden gebruikt, helpt je per tool vast te leggen wat binnen jullie onderwijs past, brengt die afspraak naar het moment waarop iemand werkt, en laat zien waar er aanleiding is om opnieuw te kijken.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen
Plus wat er verder nog draait
Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.
Waar dit over gaat
Een bestuur kan vandaag besluiten dat Copilot mag, dat ChatGPT alleen zonder leerlinggegevens mag worden gebruikt, dat voor toetsing andere afspraken gelden en dat één educatieve tool is goedgekeurd. Op papier is het dan geregeld.
Maar de week erna staat er een nieuwe tool op TikTok, probeert een docent Claude, laat een intern begeleider een verslag bondiger maken, ontdekt een collega iets handigs voor sollicitatiebrieven en logt iemand thuis in op een privé-account.
De technologie verandert sneller dan een bestuur zijn beleid kan herschrijven, communiceren en evalueren. Kennisnet zegt inmiddels ook dat generatieve AI overal op school is, en adviseert scholen om heldere afspraken te maken over hoe leerlingen en medewerkers ermee omgaan.
Een docent die AI gebruikt om een les voor te bereiden of feedback begrijpelijker te maken, doet daar zijn werk beter mee. Dat wil je niet dichtzetten, en het zou ook niet lukken.
Zorgdossiers, ondersteuningsplannen, oudercorrespondentie en rapportteksten bevatten informatie over minderjarigen, en het is ook precies het soort tekst dat iemand even snel wil laten herschrijven.
Er is geen AI-beleid te schrijven dat over een jaar nog helemaal klopt. De vraag is of je als organisatie kunt blijven leren terwijl de techniek, het gebruik en de onderwijspraktijk veranderen.
Een lerend AI-beleid
Een beleid dat vandaag klopt, is over een half jaar op onderdelen achterhaald. Wat je nodig hebt is daarom niet zozeer een dikker document, als wel een vaste ronde die je steeds opnieuw kunt lopen: kijken wat er wordt gebruikt, daar iets van vinden, dat naar de mensen brengen die ermee werken, en zien wat het oplevert.
Die ronde bestaat uit de vier stappen hieronder.
Dat is meer dan de applicaties waarvoor ICT een licentie heeft. BeeSensible ziet wanneer AI-tools worden geopend en laat op organisatieniveau zien welke er verschijnen, welke veel worden gebruikt en welke weer verdwijnen. Daarbij wordt vastgelegd welke tool is gebruikt, en niet wat een docent erin heeft geschreven.
Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je bestuur zelf.
De catalogus
865 AI-tools beoordeeld op risico, en elke week komen er bij
Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?
De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.
Bekijk de catalogusWelke tools er worden gebruikt, en waarvoor
Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.
Welke daarvan binnen je beleid vallen
Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.
Welke maatregelen je neemt om dat beleid te borgen
Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.
Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.
Dat is in het onderwijs een betere vraag dan wat er mag. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act. Het besluit legt het bestuur zelf vast.
“AI is toegestaan” zegt daarbij weinig: toegestaan voor wie, voor welke opdracht, met welke gegevens en met welk leerdoel? Voor toetsing en examinering bestaan daar aparte instrumenten voor, zoals de AI-waaier van Npuls, die vijf niveaus onderscheidt van geen AI tot co-creatie. Die didactische keuzes dwingt BeeSensible niet af; het dekt het deel dat zich in het dagelijkse digitale werk van medewerkers afspeelt.
Een docent die AI gebruikt om een les voor te bereiden, feedback bondiger te formuleren of een ouderbrief begrijpelijker te maken, probeert zijn werk beter te doen. Op datzelfde moment moet hij weten welke tool de school heeft beoordeeld, welke informatie erin mag en wanneer anonimiseren nodig is. Dat is veel om uit een beleidsstuk te onthouden.
Daarom laat BeeSensible de afspraak zien wanneer die relevant wordt, en markeert het gevoelige gegevens terwijl iemand typt. Er wordt niets geblokkeerd en niets automatisch gecorrigeerd; de docent kiest zelf of hij iets verwijdert, vervangt, maskeert of laat staan.
Over SchoolAI is nog geen besluit genomen
Je organisatie heeft nog geen besluit genomen over deze tool. Deel hier geen persoonsgegevens of vertrouwelijke bedrijfsinformatie.
Gebruik in plaats daarvan
Open Microsoft 365 CopilotOok toegestaan: Snappet ·Magister
Voer hier alleen openbare informatie in
SchoolAI is hier niet toegestaan
Je organisatie staat deze tool niet toe voor werk. Gebruik een toegestaan alternatief.
Gebruik in plaats daarvan
Open Microsoft 365 CopilotOok toegestaan: Snappet ·Magister
SchoolAI is hier beperkt toegestaan
Je organisatie staat deze tool beperkt toe. Gebruik hem alleen met geanonimiseerde gegevens.
Gebruik in plaats daarvan
Open Microsoft 365 CopilotOok toegestaan: Snappet ·Magister
Betreft Sam Verhoeven, geboren 14 mei 2013, BSN 284619375, wonend aan de Kastanjelaan 27 te Zutphen.
Contact met de ouders verloopt via [email protected] en 06-24819053. Sinds november werkt Sam met een aangepast rooster.
Na een tijdje zie je of de voorkeurstool ook echt wordt gebruikt, of meldingen worden opgevolgd, of er steeds nieuwe toepassingen verschijnen waarover nog geen besluit bestaat, en of bepaalde soorten gevoelige gegevens opvallend vaak worden herkend.
Wat je daar ziet, kan aanleiding zijn om het beleid, de communicatie, de scholing of het aangeboden alternatief aan te passen. Dan begint de ronde opnieuw. Een maatregel invoeren is tenslotte iets anders dan weten of hij werkt: besturen rapporteren doorgaans uitgebreid over wat ze hebben gedaan, en veel korter over of het heeft geholpen.
Dataminimalisatie bij invoer
Gevoelige gegevens gemarkeerd en afgehandeld vóór het versturen
Register van AI-diensten
Leverancier, classificatie en een besluit per tool
Passende technische maatregelen
Detectie actief op de ondersteunde applicaties, afhandeling nog onder de norm
Meldplicht datalekken
BeeSensible levert signalering, geen meldproces richting toezichthouder
Een donderdag op school
08:35
Een mentor laat AI een rapporttekst vriendelijker formuleren. De naam van de leerling en de reden van de zorg staan er nog in.
11:20
Een intern begeleider vraagt een chatbot om een ondersteuningsplan samen te vatten voor een overleg. Het hele plan gaat mee.
13:50
Een docent probeert een nieuwe tool voor lesmateriaal die gisteren voorbijkwam. Niemand heeft de leverancier beoordeeld.
16:40
Een laatste ouderbrief wordt afgemaakt op een privé-account, omdat de laptop van school al dicht was.
Niemand in deze voorbeelden omzeilt bewust het protocol. Ze maken hun werk af, vaak aan het einde van de dag, en het document op SharePoint waarin de afspraken staan, slaat dan niemand meer open. Daarom helpt BeeSensible in het scherm waarin iemand op dat moment werkt.
Het kader waar je al in staat
AVG
Rapportteksten, ondersteuningsplannen en oudercorrespondentie gaan over kinderen, en soms over hun gezondheid of thuissituatie. Voor die gegevens geldt een zwaarder regime, terwijl ze in gewone werkteksten zitten die iemand even snel wil laten herschrijven.
BeeSensible markeert die gegevens terwijl iemand typt. De docent kiest wat ermee gebeurt, en wij bewaren de tekst niet.
EU AI Act
Wie met AI werkt, moet weten wat die doet. Voor mbo, hbo en wo werkt Npuls dat uit tot een doorlopende leer- en ontwikkelcultuur, met experimenteren, reflecteren en verbeteren als vaste ronde.
BeeSensible is geen training en vervangt die ook niet. Het helpt wanneer iemand moet toepassen wat hij in zo'n training heeft geleerd. In de catalogus staat bovendien per tool een EU AI Act-duiding.
Cyberbeveiligingswet
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet voor aangewezen organisaties, waaronder bekostigde hogescholen en universiteiten. Voor funderend onderwijs en mbo geldt hij niet generiek.
Valt je instelling eronder, dan levert BeeSensible cijfers over het echte AI-gebruik en over wat er na een melding gebeurt. Valt je instelling er niet onder, dan is dit kader voor jou niet relevant.
De vraag die altijd komt
“Dus om te weten hoe AI wordt gebruikt, gaan jullie bijhouden wat mijn docenten intypen?”
Nee. Het dashboard hoeft niet te weten dat een docent om 13:42 iets over een leerling aan ChatGPT vroeg. Het moet weten dat ChatGPT wordt gebruikt, welke status die tool heeft, welk soort gevoelige informatie regelmatig wordt herkend en wat er na een melding meestal gebeurt. Dat is genoeg om beleid te verbeteren, en te weinig om iemand op aan te spreken.
Alles hierover in het Trust CenterHoe het is opgebouwd
De eerste drie kun je los afnemen, dus je kunt met één onderdeel beginnen.
Voor je verder kijkt
Alleen op apparaten en in browsers waarop het is uitgerold. Op een schoollaptop of in een beheerde browser zie je het gebruik dus wel; op een eigen telefoon of privélaptop niet. We doen niet alsof je hiermee het volledige AI-gebruik van leerlingen in beeld hebt, want dat zou niet waar zijn.
Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.
Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.
Nee. Dat is een didactische en examentechnische keuze, waarvoor in het onderwijs eigen instrumenten bestaan. BeeSensible dekt het deel dat zich in het dagelijkse digitale werk afspeelt: welke tools worden gebruikt, welk besluit daarbij hoort en waar gevoelige gegevens een rol spelen.
Weinig, tot het ertoe doet. Opent hij een tool waarover jullie iets hebben besloten, dan ziet hij dat besluit met de reden erbij. Typt hij gevoelige gegevens, dan krijgen die een markering die hij kan negeren. Er wordt nooit iets geblokkeerd en zijn tekst verandert nooit uit zichzelf.
Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.
Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.
Nee. Een training leert mensen wat verantwoord AI-gebruik is. BeeSensible helpt weken later, als iemand op een vrijdagmiddag een rapporttekst afmaakt en de training alweer een tijd geleden is. Het zijn verschillende dingen, en ze werken goed naast elkaar.
Dat bepaalt je eigen organisatie. Wat wij kunnen zeggen: er is geen weergave per medewerker, er wordt niet vastgelegd wie iets deed, en de rapportage bestaat uit aantallen en patronen. Het materiaal om dat gesprek te voeren leveren we mee.
Beginnen
Een AI-beleid hoeft niet elke nieuwe tool te voorspellen, als het maar mee kan bewegen met wat er gebeurt. In de proefperiode zie je welke tools er in gebruik zijn, en van daaruit kun je verder met beslissen, helpen en onderbouwen.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
Rens, BeeSensible
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.