Grip op AI

Verantwoord AI-gebruik in de zorg

AI de ruimte geven in de zorg, zonder het overzicht te verliezen.

Zorgprofessionals gebruiken AI voor verslaglegging, samenvatten en patiëntcommunicatie. BeeSensible laat zien welke tools er in gebruik zijn, helpt je per tool te bepalen wat past, ondersteunt professionals terwijl ze werken, en laat daarna zien of die afspraken ook worden gevolgd.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Debby Elfrink, operationeel directeur bij Speck Pompen

"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen

Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.

Waar dit over gaat

AI is eerder op de afdeling dan het beleid dat erover gaat.

Een arts laat Copilot een brief bondiger maken, een verpleegkundige probeert ChatGPT voor een overdracht, een behandelaar hoort van een collega over een nieuwe tool voor verslaglegging, en het secretariaat gebruikt AI om patiëntbrieven begrijpelijker te maken.

Dat gebeurt niet uit onzorgvuldigheid. AI lost echte problemen op in een sector waar de werkdruk hoog is. Uit onderzoek van het Nivel onder 890 zorgprofessionals bleek dat eind 2025 iets meer dan de helft AI gebruikte in het werk, en onder verpleegkundig specialisten ruim acht op de tien. Twee derde van de ondervraagden voelde zich er onvoldoende op voorbereid.

De vraag of AI in de zorg mag, is daarmee eigenlijk al beantwoord. Waar het nu om gaat is hoe je duizenden professionals de ruimte geeft om AI te gebruiken, terwijl je als organisatie blijft zien welke toepassingen onderdeel worden van het zorgproces.

De druk is echt

Verslaglegging, samenvatten, opzoeken en corresponderen kosten veel tijd, en het is ook het werk waar AI het meeste tijd scheelt. Een verbod lost dat niet op. Het gebruik verplaatst zich dan naar privételefoons en privé-accounts, waar je het niet meer ziet.

De verantwoordelijkheid ligt bij de aanbieder

Zorgaanbieders die generatieve AI in de zorgverlening inzetten, zijn volgens de IGJ verantwoordelijk voor een zorgvuldige implementatie en een zorgvuldig gebruik. Die alertheid geldt vóór aanschaf, tijdens de invoering en na ingebruikname.

Sturen kan alleen op wat je ziet

Je kunt een tool goedkeuren en een andere afraden, maar of dat buiten het beleid ook zo werkt, of er iets naast wordt gebruikt en of het veilige alternatief echt wordt gekozen, staat in geen enkel beleidsstuk.

Van goedkeuren naar sturen

Een goedgekeurde tool zegt nog weinig over hoe hij wordt gebruikt

Stel dat Copilot is goedgekeurd, medewerkers zijn geïnformeerd en ChatGPT niet met patiëntinformatie mag worden gebruikt. Op papier is dat helder. Daarna beginnen de vragen pas: of Copilot ook echt wordt gebruikt, of ChatGPT er stilletjes naast draait, welke nieuwe toepassingen er verschijnen, of mensen weten waarom iets wel of niet mag, en of het veilige alternatief wordt gekozen als het erop aankomt.

Op die vragen geeft een beleidsstuk geen antwoord. Daarvoor zijn de vier stappen hieronder bedoeld.

01 Zien 02 Beslissen 03 Helpen 04 Onderbouwen
01Zien

Zien welke AI-toepassingen er in de organisatie worden gebruikt

BeeSensible ziet wanneer AI-tools worden geopend en laat op organisatieniveau zien welke toepassingen er binnen jullie muren opduiken en hoe dat gebruik zich ontwikkelt. Je ziet welke tools er zijn, hoe vaak ze worden gebruikt en welke er nieuw bij komen, zonder dat wordt vastgelegd wie wat heeft gevraagd.

Zo werkt het eerder als een sensor voor technologische verandering in de organisatie dan als toezicht op individuele medewerkers.

  • Welke toepassingen verschijnen er, en waar groeit het gebruik?
  • Welke tool is deze week voor het eerst gebruikt?
  • Welk deel van het AI-gebruik loopt via toepassingen die jullie hebben goedgekeurd?

Catalogus

Blader door elke bekende AI-tool, filter op risico en eigenschappen, en zet beleid in bulk.

Eigen tool toevoegen
BeeSensible heeft 3 nieuwe AI-tools toegevoegd aan de catalogus.
AllesShadow AI6Met activiteit34Nieuw3
Zoek tool, leverancier of categorie…
Filters9 tools
ToolSectorLandBezoekenRisicoBeleid
ChatGPT
OpenAI
AlgemeenVerenigde Staten1.842Hoog · 66Beperkt toegestaan
Abridge
Abridge
ZorgVerenigde Staten31Middel · 59Nog geen besluit
PerplexityNieuw
Perplexity AI
AlgemeenVerenigde Staten188Middel · 55Nog geen besluit
Huisartsen.ai
Huisartsen.ai
ZorgNederland84Middel · 50Nog geen besluit
Heidi HealthNieuw
Heidi Health
ZorgAustralië46Middel · 50Nog geen besluit
Noteless
Noteless
ZorgNederland604Middel · 42Toegestaan
Attendi
Attendi
ZorgNederland312Middel · 42Beperkt toegestaan
Autoscriber
Autoscriber
ZorgNederland926Laag · 39Toegestaan
Microsoft 365 Copilot
Microsoft
AlgemeenVerenigde Staten8.124Laag · 28Toegestaan

Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je organisatie zelf.

De catalogus

865 AI-tools beoordeeld op risico, en elke week komen er bij

Jij hoeft geen feiten te verzamelen om beleid te maken.

Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?

De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.

Bekijk de catalogus
  • Welke tools er worden gebruikt, en waarvoor

    Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.

  • Welke daarvan binnen je beleid vallen

    Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.

  • Welke maatregelen je neemt om dat beleid te borgen

    Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.

Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.

02Beslissen

Per toepassing bepalen wat er binnen de organisatie past

Een openbare tekst laten herschrijven is iets anders dan een patiëntdossier samenvatten, en een toepassing die bewust voor verslaglegging is aangeschaft, is weer iets anders dan een algemene chatbot. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act.

De afweging over doel, geschiktheid en risico blijft bij de organisatie. BeeSensible levert de feiten die je daarvoor nodig hebt, en de plek om het besluit vast te leggen.

Toegestaan
Past binnen onze kaders, ook in het zorgproces.
Beperkt toegestaan
Wel voor algemene tekstondersteuning, zonder patiëntinformatie.
Nog geen besluit
Nieuw aangetroffen, nog niet beoordeeld.
Niet toegestaan
Met, waar dat kan, een goedgekeurd alternatief ernaast.
Heidi Health
Heidi Health· Australiëheidihealth.com

Wat is dit?

AI-medisch-scribe die consulten meeluistert en automatisch verslagen opstelt.

Eigenschappen

Traint op invoerOnbekend
Data-residencyAustralië
DPA beschikbaarJa

EU AI Act

Minimaal risico

Geen specifieke EU AI Act-verplichtingen voor deze toepassing.

Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
03Helpen

Zorgprofessionals helpen terwijl ze aan het werk zijn

Zodra iemand een tool opent waarover jullie een besluit hebben vastgelegd, ziet hij dat besluit, de reden erachter en het alternatief dat wel past. Typt hij vervolgens in een ondersteunde toepassing, dan worden gevoelige gegevens gemarkeerd terwijl hij schrijft: een naam, een BSN, een diagnose, een medicijn.

Verwijderen, maskeren of vervangen kan met één klik, maar de keuze blijft bij de professional. BeeSensible blokkeert niets en verandert niets uit zichzelf. Het beleid staat daarmee ook in het scherm, terwijl iemand werkt, en niet meer alleen ergens op intranet.

Meer over documenten anonimiseren
BeeSensible melding
Nog geen besluit

Over Heidi Health is nog geen besluit genomen

Je organisatie heeft nog geen besluit genomen over deze tool. Deel hier geen persoonsgegevens of vertrouwelijke bedrijfsinformatie.

Gebruik in plaats daarvan

Open Autoscriber

Ook toegestaan: Attendi ·Noteless

Toch doorgaan

Voer hier alleen openbare informatie in

04Onderbouwen

Zien waar het beleid werkt en waar de praktijk afwijkt

Stel dat ChatGPT beperkt is toegestaan. Na drie maanden zie je dat het gebruik van het goedgekeurde alternatief stijgt en dat meldingen over niet-toegestane tools meestal worden opgevolgd, maar dat op één afdeling opvallend veel gevoelige gegevens worden gemarkeerd.

Dan heb je iets waarmee je kunt handelen. Misschien is de instructie onduidelijk, misschien is het alternatief onpraktisch, of misschien vraagt het werkproces daar iets wat het beleid niet had voorzien. Zo kom je vanuit onderbouwen weer terug bij zien, en begint de ronde opnieuw.

Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.

Een dinsdag in de instelling

Vier momenten uit een gewone dienst

08:20

Poli

Een arts laat AI een verwijsbrief bondiger formuleren. De naam, de geboortedatum en de diagnose staan nog in de geplakte tekst.

11:05

Verpleegafdeling

Een verpleegkundige plakt aantekeningen in een chatbot om een overdracht te maken. Er gaat meer dossiercontext mee dan de vraag nodig heeft.

13:40

Behandelteam

Iemand probeert een nieuwe tool voor spraakgestuurd rapporteren waar een collega enthousiast over was. De leverancier is nog niet beoordeeld.

16:15

Secretariaat

Een patiëntbrief wordt met AI begrijpelijker gemaakt. Handig, en het scheelt tijd. Alleen staat het BSN er nog in.

Niemand in deze voorbeelden probeert het beleid te omzeilen. Ze proberen hun werk te doen op een dag die te vol zit. Wat ze dan nodig hebben is geen extra instructie, maar een korte melding in het scherm waarin ze op dat moment werken.

Het kader waar je al in staat

De verplichtingen waar dit bij aansluit

IGJ

Zorgvuldige invoering en zorgvuldig gebruik

Zorgaanbieders die generatieve AI inzetten in de zorgverlening, zijn verantwoordelijk voor een zorgvuldige implementatie en een zorgvuldig gebruik. De inspectie noemt daarbij toepassingen als automatische gespreksverslagen, samenvattingen van dossiers en ondersteuning van patiëntcommunicatie, en vraagt aandacht vóór aanschaf, tijdens de invoering en daarna.

BeeSensible controleert geen AI-output en maakt klinische AI niet veilig. Wat het wel doet, is zichtbaar maken welke toepassingen onderdeel van het werk worden, zodat je daar bewust over kunt besluiten.

AVG

Gezondheidsgegevens zijn bijzondere persoonsgegevens

Voor gegevens over gezondheid geldt een zwaarder regime, en daarbovenop het medisch beroepsgeheim. Dat betekent niet dat verwerking nooit mag: binnen een daarvoor ingerichte en goedgekeurde toepassing kan het juist onderdeel van het werk zijn.

Daarom markeert BeeSensible en blokkeert het niet: de professional ziet wat er in de tekst staat en beslist wat past bij de toepassing die hij gebruikt.

NEN 7510

Ondersteunend, niet vervangend

NEN 7510 geeft zorgorganisaties een managementsysteem en maatregelen voor informatiebeveiliging, met risicoanalyse en beheersing die je kunt laten zien als kern. Sinds 15 augustus 2026 geldt daarnaast de Cyberbeveiligingswet voor de organisaties die eronder vallen.

BeeSensible ondersteunt maatregelen binnen zo'n aanpak met inzicht in het echte AI-gebruik en geaggregeerde cijfers over wat er na een markering gebeurt. De norm zelf vraagt niet om onze statistieken.

De vraag die altijd komt

Zicht op het systeem, zonder toezicht op individuele zorgprofessionals

“Dus om te weten wat mijn mensen met patiëntinformatie doen, gaan jullie hun prompts bewaren?”

Nee. Je zou AI-governance kunnen oplossen door prompts te loggen en gebruikersactiviteit te volgen, maar dan bouw je een database vol bijzonder gevoelige informatie en een systeem waarmee je individuele medewerkers kunt volgen. In de zorg is dat het laatste wat je wilt, en daarom zit het anders in elkaar.

Alles hierover in het Trust Center
  • De detectie draait op onze eigen servers bij Europese aanbieders, in het werkgeheugen, en de tekst wordt direct daarna gewist.
  • Er komt geen externe AI-dienst aan te pas: niets gaat naar ChatGPT, Google of een andere partij.
  • Prompts komen niet in het dashboard, ook niet in verkorte vorm of als voorbeeld.
  • In de gebruiksgegevens staat geen gebruikers-id, dus wat een individuele verpleegkundige deed valt achteraf niet te achterhalen.
  • De rapportage bestaat uit aantallen en patronen, en een overzicht per medewerker is er niet.

Voor je verder kijkt

De vragen die als eerste worden gesteld.

Leest BeeSensible mee met wat zorgprofessionals typen?

Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.

Kunnen beheerders zien welke medewerker een markering kreeg?

Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.

Blokkeert BeeSensible AI-tools?

Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.

Mogen patiëntgegevens dan nooit in een AI-tool?

Dat is aan jullie, niet aan ons. Binnen een toepassing die daarvoor is ingericht en goedgekeurd, met een verwerkersovereenkomst en een grondslag, kan verwerking van patiëntgegevens juist onderdeel van het werk zijn. BeeSensible helpt zorgvuldig te handelen in de context van het moment; het houdt persoonsgegevens niet categorisch buiten AI.

Controleert BeeSensible of de AI-uitkomst klopt?

Nee, en dat moeten we ook niet claimen. Onjuiste AI-output is een reëel risico in de zorg, maar het beoordelen daarvan blijft mensenwerk en hoort bij de toepassing zelf. BeeSensible gaat over welke toepassingen worden gebruikt, welk besluit daarbij hoort en welke gegevens erin gaan.

Waar draait BeeSensible?

Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.

Hoeveel werk is de uitrol?

Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.

Voldoen we hiermee aan NEN 7510 of aan de AVG?

Niet vanzelf, en dat zou niemand moeten beloven. BeeSensible kan maatregelen binnen zo'n aanpak ondersteunen en laat de werking ervan zien in cijfers. De risicoanalyse, de grondslag, de DPIA en het oordeel over wat passend is, blijven bij de organisatie.

Werkt de detectie op Nederlandse medische termen?

Ja. De engine werkt in het Nederlands en Engels en herkent naast namen, BSN's en adressen ook diagnoses, medicijnen, doseringen, labwaarden en verrichtingen. Welke daarvan gemarkeerd worden en hoe zwaar, bepaal je zelf per profiel.

Beginnen

Begin met zien welke AI-toepassingen er in jullie organisatie worden gebruikt.

In de proefperiode zie je welke AI-tools er binnen jullie organisatie in gebruik zijn. Van daaruit kun je verder met beslissen, helpen en onderbouwen.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.