AI de ruimte geven in de zorg, zonder het overzicht te verliezen.
Zorgprofessionals gebruiken AI voor verslaglegging, samenvatten en patiëntcommunicatie. BeeSensible laat zien welke tools er in gebruik zijn, helpt je per tool te bepalen wat past, ondersteunt professionals terwijl ze werken, en laat daarna zien of die afspraken ook worden gevolgd.
Microsoft 365 CopilotToegestaanAAbridgeNog geen besluitNNotelessHHuisartsen.ai
Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.
Waar dit over gaat
AI is eerder op de afdeling dan het beleid dat erover gaat.
Een arts laat Copilot een brief bondiger maken, een verpleegkundige probeert ChatGPT voor een overdracht, een behandelaar hoort van een collega over een nieuwe tool voor verslaglegging, en het secretariaat gebruikt AI om patiëntbrieven begrijpelijker te maken.
Dat gebeurt niet uit onzorgvuldigheid. AI lost echte problemen op in een sector waar de werkdruk hoog is. Uit onderzoek van het Nivel onder 890 zorgprofessionals bleek dat eind 2025 iets meer dan de helft AI gebruikte in het werk, en onder verpleegkundig specialisten ruim acht op de tien. Twee derde van de ondervraagden voelde zich er onvoldoende op voorbereid.
De vraag of AI in de zorg mag, is daarmee eigenlijk al beantwoord. Waar het nu om gaat is hoe je duizenden professionals de ruimte geeft om AI te gebruiken, terwijl je als organisatie blijft zien welke toepassingen onderdeel worden van het zorgproces.
De druk is echt
Verslaglegging, samenvatten, opzoeken en corresponderen kosten veel tijd, en het is ook het werk waar AI het meeste tijd scheelt. Een verbod lost dat niet op. Het gebruik verplaatst zich dan naar privételefoons en privé-accounts, waar je het niet meer ziet.
De verantwoordelijkheid ligt bij de aanbieder
Zorgaanbieders die generatieve AI in de zorgverlening inzetten, zijn volgens de IGJ verantwoordelijk voor een zorgvuldige implementatie en een zorgvuldig gebruik. Die alertheid geldt vóór aanschaf, tijdens de invoering en na ingebruikname.
Sturen kan alleen op wat je ziet
Je kunt een tool goedkeuren en een andere afraden, maar of dat buiten het beleid ook zo werkt, of er iets naast wordt gebruikt en of het veilige alternatief echt wordt gekozen, staat in geen enkel beleidsstuk.
Van goedkeuren naar sturen
Een goedgekeurde tool zegt nog weinig over hoe hij wordt gebruikt
Stel dat Copilot is goedgekeurd, medewerkers zijn geïnformeerd en ChatGPT niet met patiëntinformatie mag worden gebruikt. Op papier is dat helder. Daarna beginnen de vragen pas: of Copilot ook echt wordt gebruikt, of ChatGPT er stilletjes naast draait, welke nieuwe toepassingen er verschijnen, of mensen weten waarom iets wel of niet mag, en of het veilige alternatief wordt gekozen als het erop aankomt.
Op die vragen geeft een beleidsstuk geen antwoord. Daarvoor zijn de vier stappen hieronder bedoeld.
01 Zien 02 Beslissen 03 Helpen 04 Onderbouwen
01Zien
Zien welke AI-toepassingen er in de organisatie worden gebruikt
BeeSensible ziet wanneer AI-tools worden geopend en laat op organisatieniveau zien welke toepassingen er binnen jullie muren opduiken en hoe dat gebruik zich ontwikkelt. Je ziet welke tools er zijn, hoe vaak ze worden gebruikt en welke er nieuw bij komen, zonder dat wordt vastgelegd wie wat heeft gevraagd.
Zo werkt het eerder als een sensor voor technologische verandering in de organisatie dan als toezicht op individuele medewerkers.
Welke toepassingen verschijnen er, en waar groeit het gebruik?
Welke tool is deze week voor het eerst gebruikt?
Welk deel van het AI-gebruik loopt via toepassingen die jullie hebben goedgekeurd?
Catalogus
Blader door elke bekende AI-tool, filter op risico en eigenschappen, en zet beleid in bulk.
Eigen tool toevoegen
BeeSensible heeft 3 nieuwe AI-tools toegevoegd aan de catalogus.
Op het apparaat berekend en als anonieme aantallen gemeld, nooit per persoon.
Waarvoor wordt AI gebruikt
Analyse & kennis
354
Samenvatten
353
Communicatie opstellen
258
Detecties in de tijdAfgelopen 30 dagen
12.438+18% t.o.v. de vorige periode
Detecties per platform
ChatGPT
78% aangepast
8.124
Gmail
81% aangepast
3.210
Gemini
74% aangepast
812
Meest aangetroffen gegevens
Naam
4.212
E-mailadres
2.930
BSN
1.486
IBAN
1.104
Diagnose
612
GevoeligZeer gevoelig
Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je organisatie zelf.
De catalogus
865 AI-tools beoordeeld op risico, en elke week komen er bij
Jij hoeft geen feiten te verzamelen om beleid te maken.
Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?
De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.
Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.
Welke daarvan binnen je beleid vallen
Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.
Welke maatregelen je neemt om dat beleid te borgen
Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.
Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.
02Beslissen
Per toepassing bepalen wat er binnen de organisatie past
Een openbare tekst laten herschrijven is iets anders dan een patiëntdossier samenvatten, en een toepassing die bewust voor verslaglegging is aangeschaft, is weer iets anders dan een algemene chatbot. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act.
De afweging over doel, geschiktheid en risico blijft bij de organisatie. BeeSensible levert de feiten die je daarvoor nodig hebt, en de plek om het besluit vast te leggen.
Toegestaan
Past binnen onze kaders, ook in het zorgproces.
Beperkt toegestaan
Wel voor algemene tekstondersteuning, zonder patiëntinformatie.
Nog geen besluit
Nieuw aangetroffen, nog niet beoordeeld.
Niet toegestaan
Met, waar dat kan, een goedgekeurd alternatief ernaast.
Heidi Health
Heidi Health· Australiëheidihealth.com
Wat is dit?
AI-medisch-scribe die consulten meeluistert en automatisch verslagen opstelt.
Eigenschappen
Traint op invoerOnbekend
Data-residencyAustralië
DPA beschikbaarJa
EU AI Act
Minimaal risico
Geen specifieke EU AI Act-verplichtingen voor deze toepassing.
Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
Heidi Health
Heidi Health· Australiëheidihealth.com
Middel · 50/100
Risico-opbouw
Hoger = meer risico (5 = slechtst)
Data-governance
3/5
Jurisdictie
3/5
Compliance
1/5
Incidenten
1/5
Integratie-scope
5/5
Vendor-vertrouwen
2/5
Incidenten
Geen gedocumenteerde incidenten.
Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
Heidi Health
Heidi Health· Australiëheidihealth.com
Toegestane alternatieven
Alleen tools die je organisatie zelf heeft goedgekeurd. De vastgezette staat voorop in de melding.
AutoscriberVastgezetLaag
AttendiMiddel
NotelessMiddel
Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
Heidi Health
Heidi Health· Australiëheidihealth.com
Bezoeken over tijd
412 bezoeken
8 weken geledenDeze week
Waarvoor wordt het gebruikt
Samenvatten
143
Communicatie opstellen
62
Analyse & kennis
37
Coderen & technisch
4
Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
03Helpen
Zorgprofessionals helpen terwijl ze aan het werk zijn
Zodra iemand een tool opent waarover jullie een besluit hebben vastgelegd, ziet hij dat besluit, de reden erachter en het alternatief dat wel past. Typt hij vervolgens in een ondersteunde toepassing, dan worden gevoelige gegevens gemarkeerd terwijl hij schrijft: een naam, een BSN, een diagnose, een medicijn.
Verwijderen, maskeren of vervangen kan met één klik, maar de keuze blijft bij de professional. BeeSensible blokkeert niets en verandert niets uit zichzelf. Het beleid staat daarmee ook in het scherm, terwijl iemand werkt, en niet meer alleen ergens op intranet.
Geachte collega, ik verwijs MohammedEl Idrissi, geboren 11 maart 1992, BSN 184629375, naar uw polikliniek in het Sint-Catharina Ziekenhuis.
Bekend met diabetes mellitus type 2 en hypertensie. Gebruikt metformine850 mg tweemaal daags.
Zoek in detecties
9 gevonden · 9 geselecteerd
BSN1
184629375
DATE_OF_BIRTH1
11 maart 1992
DIAGNOSIS2
diabetes mellitus type 2
DOSE1
850 mg
DRUG1
metformine
FIRST_NAME1
Mohammed
HOSPITAL1
Sint-Catharina Ziekenhuis
LAST_NAME1
El Idrissi
9 items worden weggehaaldVoorbeeldAnonimiseren (9)
04Onderbouwen
Zien waar het beleid werkt en waar de praktijk afwijkt
Stel dat ChatGPT beperkt is toegestaan. Na drie maanden zie je dat het gebruik van het goedgekeurde alternatief stijgt en dat meldingen over niet-toegestane tools meestal worden opgevolgd, maar dat op één afdeling opvallend veel gevoelige gegevens worden gemarkeerd.
Dan heb je iets waarmee je kunt handelen. Misschien is de instructie onduidelijk, misschien is het alternatief onpraktisch, of misschien vraagt het werkproces daar iets wat het beleid niet had voorzien. Zo kom je vanuit onderbouwen weer terug bij zien, en begint de ronde opnieuw.
Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.
Verstuurd ondanks waarschuwing
1.120
Gedetecteerd, niet aangepast en toch verstuurd.
Kritiek toch verstuurd
214
14% van kritieke detecties
UitkomstenAfgelopen 30 dagen
9.702
aangepast vóór verzending
78% van 12.438 detecties
Vervangen4.318(35%)
Gemaskeerd3.110(25%)
Verwijderd2.274(18%)
Verstuurd ondanks waarschuwing1.120(9%)
Geen actie geregistreerd1.616(13%)
VerantwoordingAVGNIS2
Dataminimalisatie bij invoer
Gevoelige gegevens gemarkeerd en afgehandeld vóór het versturen
Onderbouwd
Register van AI-diensten
Leverancier, classificatie en een besluit per tool
Onderbouwd
Passende technische maatregelen
Detectie actief op de ondersteunde applicaties, afhandeling nog onder de norm
Gedeeltelijk
Meldplicht datalekken
BeeSensible levert signalering, geen meldproces richting toezichthouder
Niet onderbouwd
Een dinsdag in de instelling
Vier momenten uit een gewone dienst
08:20
Poli
Een arts laat AI een verwijsbrief bondiger formuleren. De naam, de geboortedatum en de diagnose staan nog in de geplakte tekst.
11:05
Verpleegafdeling
Een verpleegkundige plakt aantekeningen in een chatbot om een overdracht te maken. Er gaat meer dossiercontext mee dan de vraag nodig heeft.
13:40
Behandelteam
Iemand probeert een nieuwe tool voor spraakgestuurd rapporteren waar een collega enthousiast over was. De leverancier is nog niet beoordeeld.
16:15
Secretariaat
Een patiëntbrief wordt met AI begrijpelijker gemaakt. Handig, en het scheelt tijd. Alleen staat het BSN er nog in.
Niemand in deze voorbeelden probeert het beleid te omzeilen. Ze proberen hun werk te doen op een dag die te vol zit. Wat ze dan nodig hebben is geen extra instructie, maar een korte melding in het scherm waarin ze op dat moment werken.
Het kader waar je al in staat
De verplichtingen waar dit bij aansluit
IGJ
Zorgvuldige invoering en zorgvuldig gebruik
Zorgaanbieders die generatieve AI inzetten in de zorgverlening, zijn verantwoordelijk voor een zorgvuldige implementatie en een zorgvuldig gebruik. De inspectie noemt daarbij toepassingen als automatische gespreksverslagen, samenvattingen van dossiers en ondersteuning van patiëntcommunicatie, en vraagt aandacht vóór aanschaf, tijdens de invoering en daarna.
BeeSensible controleert geen AI-output en maakt klinische AI niet veilig. Wat het wel doet, is zichtbaar maken welke toepassingen onderdeel van het werk worden, zodat je daar bewust over kunt besluiten.
AVG
Gezondheidsgegevens zijn bijzondere persoonsgegevens
Voor gegevens over gezondheid geldt een zwaarder regime, en daarbovenop het medisch beroepsgeheim. Dat betekent niet dat verwerking nooit mag: binnen een daarvoor ingerichte en goedgekeurde toepassing kan het juist onderdeel van het werk zijn.
Daarom markeert BeeSensible en blokkeert het niet: de professional ziet wat er in de tekst staat en beslist wat past bij de toepassing die hij gebruikt.
NEN 7510
Ondersteunend, niet vervangend
NEN 7510 geeft zorgorganisaties een managementsysteem en maatregelen voor informatiebeveiliging, met risicoanalyse en beheersing die je kunt laten zien als kern. Sinds 15 augustus 2026 geldt daarnaast de Cyberbeveiligingswet voor de organisaties die eronder vallen.
BeeSensible ondersteunt maatregelen binnen zo'n aanpak met inzicht in het echte AI-gebruik en geaggregeerde cijfers over wat er na een markering gebeurt. De norm zelf vraagt niet om onze statistieken.
De vraag die altijd komt
Zicht op het systeem, zonder toezicht op individuele zorgprofessionals
“Dus om te weten wat mijn mensen met patiëntinformatie doen, gaan jullie hun prompts bewaren?”
Nee. Je zou AI-governance kunnen oplossen door prompts te loggen en gebruikersactiviteit te volgen, maar dan bouw je een database vol bijzonder gevoelige informatie en een systeem waarmee je individuele medewerkers kunt volgen. In de zorg is dat het laatste wat je wilt, en daarom zit het anders in elkaar.
Leest BeeSensible mee met wat zorgprofessionals typen?
+
Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.
Kunnen beheerders zien welke medewerker een markering kreeg?
+
Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.
Blokkeert BeeSensible AI-tools?
+
Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.
Mogen patiëntgegevens dan nooit in een AI-tool?
+
Dat is aan jullie, niet aan ons. Binnen een toepassing die daarvoor is ingericht en goedgekeurd, met een verwerkersovereenkomst en een grondslag, kan verwerking van patiëntgegevens juist onderdeel van het werk zijn. BeeSensible helpt zorgvuldig te handelen in de context van het moment; het houdt persoonsgegevens niet categorisch buiten AI.
Controleert BeeSensible of de AI-uitkomst klopt?
+
Nee, en dat moeten we ook niet claimen. Onjuiste AI-output is een reëel risico in de zorg, maar het beoordelen daarvan blijft mensenwerk en hoort bij de toepassing zelf. BeeSensible gaat over welke toepassingen worden gebruikt, welk besluit daarbij hoort en welke gegevens erin gaan.
Waar draait BeeSensible?
+
Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.
Hoeveel werk is de uitrol?
+
Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.
Voldoen we hiermee aan NEN 7510 of aan de AVG?
+
Niet vanzelf, en dat zou niemand moeten beloven. BeeSensible kan maatregelen binnen zo'n aanpak ondersteunen en laat de werking ervan zien in cijfers. De risicoanalyse, de grondslag, de DPIA en het oordeel over wat passend is, blijven bij de organisatie.
Werkt de detectie op Nederlandse medische termen?
+
Ja. De engine werkt in het Nederlands en Engels en herkent naast namen, BSN's en adressen ook diagnoses, medicijnen, doseringen, labwaarden en verrichtingen. Welke daarvan gemarkeerd worden en hoe zwaar, bepaal je zelf per profiel.
Beginnen
Begin met zien welke AI-toepassingen er in jullie organisatie worden gebruikt.
In de proefperiode zie je welke AI-tools er binnen jullie organisatie in gebruik zijn. Van daaruit kun je verder met beslissen, helpen en onderbouwen.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
Liever iemand die het laat zien?
Rens, BeeSensible
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.