Welke tools er worden gebruikt, en waarvoor
Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.
De meeste teams kunnen niet benoemen welke AI-tools er draaien. BeeSensible laat elke tool zien zodra die opduikt, anoniem geteld, met een risicobeoordeling en een beleidsvoorstel er al bij. Jij bepaalt wat mag, zonder bij nul te beginnen.
De werkwijze
Elke module van BeeSensible volgt deze cyclus. Zo ziet hij eruit voor het beheer van AI-tools.
Welke AI er echt draait
Elke AI-tool die je mensen openen komt in beeld, anoniem geteld, ook de tools die niemand ooit heeft aangevraagd.
Je besluit op het werkmoment
Opent iemand een tool waarover je iets besloot, dan ziet die persoon dat besluit, met het goedgekeurde alternatief voorop.
Wat het beleid oplevert
Het aandeel AI-gebruik via goedgekeurde tools, de tools die nog een besluit missen, en de trend erachter.
en opnieuw Zo werkt de cyclus
Zodra er een nieuwe AI-tool opduikt, wacht die op een beslissing: toestaan, beperkt toestaan met een voorwaarde die jij formuleert, niet toestaan, of later beslissen. Elke tool begint zonder besluit en er staat niets voorgeselecteerd. Eén voor één bevestigen kan, een hele reeks tegelijk ook; de organisatie beslist altijd, nooit BeeSensible.
Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet. Dat uitzoeken kost per tool een middag. Wij deden het voor 865 tools: van Laag tot Kritiek, met de leverancier, het land, het trainingsbeleid en bekende incidenten op dezelfde regel. Filter op wat voor jou telt, selecteer een reeks en zet beleid op veel tools tegelijk. Ook tools die je mensen nog nooit openden zijn zo al gedekt.
En hij groeit elke week. Tools die in organisaties opduiken of uit ons eigen onderzoek komen, belanden in een beoordelingswachtrij, worden onderzocht en komen met een volledig feitenoverzicht in de catalogus. Zoeken naar feiten om je beleid op te baseren hoeft dus niet meer; besluiten wel. Nieuwe tools dragen 30 dagen een badge.
Risicoanalyse
Elke tool in de catalogus krijgt een score op zes dimensies, elk van 1 tot 5, waarbij hoger meer risico betekent. De dimensies wegen niet even zwaar: wat de leverancier met je data doet telt het zwaarst.
Data-governance
Weging 6Hoe de leverancier met je data omgaat: of er op je invoer wordt getraind, of er een verwerkersovereenkomst is en waar data wordt opgeslagen.
Jurisdictie
Weging 4Juridisch risico op basis van waar de leverancier en de data zich bevinden. Landen die staatstoegang toestaan of geen GDPR-adequacy hebben scoren hoger.
Compliance
Weging 3Aansluiting op de AVG en de EU AI Act, plus erkende certificeringen zoals ISO 27001 en SOC 2.
Incidenten
Weging 3Geschiedenis van datalekken, lekken of misbruik rond deze tool. Meer of ernstiger gedocumenteerde incidenten geven een hogere score.
Integratie-scope
Weging 2Hoeveel toegang de tool vraagt: van een losstaand chatvenster tot koppelingen en acties in je eigen systemen.
Vendor-vertrouwen
Weging 2Transparantie over eigendom en het onderliggende model, staat van dienst en volwassenheid van het bedrijf.
Van score naar risiconiveau
DeepSeek
Kritiek 86/100DeepSeek · China
Waarom deze inschatting
Incidenten, met bron
Bij een tool met een geschiedenis staat die geschiedenis erbij, met een link naar de bron. Ontbreekt een geverifieerde bron, dan staat er in het product letterlijk dat de bron ontbreekt. Zo blijft het een feit en geen gerucht.
EU AI Act
Naast onze eigen risicobeoordeling krijgt elke tool een classificatie onder de EU AI Act. Die twee houden we bewust uit elkaar: het risicocijfer is ons oordeel, de classificatie gaat over de verplichtingen die de wet aan een toepassing hangt.
Valt onder een hoogrisicocategorie van de EU AI Act (Annex III).
Transparantieverplichting (art. 50): moet kenbaar maken dat het AI is, of gegenereerde content labelen.
Geen specifieke EU AI Act-verplichtingen voor deze toepassing.
De classificatie hangt af van welke functie je gebruikt.
Infrastructuur zonder eigen toepassing. De classificatie hangt af van wat je erop draait.
Geen juridisch advies; gebaseerd op het gedocumenteerde gebruiksdoel van de leverancier.
Waar hoog risico over gaat (Annex III)
Staat een tool op hoog risico, dan wijst het product de categorie aan die van toepassing is.
Het register
De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.
Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.
Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.
Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.
Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.
Open een tool en je ziet alles bij elkaar: de score met de opbouw per dimensie, waarom die inschatting zo uitpakt, de EU AI Act-classificatie ernaast, en de gedocumenteerde incidenten met hun bron. Onderin zet je het beleid, en dat besluit is van jou.
Risico-opbouw
Hoger = meer risico (5 = slechtst)
Incidenten
Zet coaching aan en wie een niet-goedgekeurde tool opent, ziet een melding van BeeSensible, in de pagina zelf. Het goedgekeurde alternatief staat voorop: één klik op "Open Claude" en iemand werkt in een tool waar je achter staat. De veiligere opties komen uit de catalogus, maar jij bepaalt welk alternatief vooraan staat. Doorgaan kan altijd, alleen nooit uit een reflex: bij een niet-toegestane tool houd je de knop bewust even ingedrukt. Probeer beide varianten hieronder.
Je organisatie staat deze tool niet toe voor werk. Gebruik een toegestaan alternatief.
Opent iemand een AI-tool, dan telt alleen het domein van de site mee, opgeteld over het hele team. Geen namen, geen inhoud, niets op de persoon.
Elke tool in de catalogus komt met een beleidsvoorstel op basis van het risico. Jij bevestigt het of wijkt ervan af. Jouw keuze wint altijd, op elk scherm en in de extensie.
Opent iemand een tool die niet is goedgekeurd, dan verschijnt er een rustige melding in de browser met het goedgekeurde alternatief voorop. Mensen kunnen alsnog door.
Elke melding telt mee met wat er daarna gebeurde: het alternatief geopend, of toch doorgegaan. Per besluit zie je die uitkomsten naast elkaar, in aantallen en nooit per persoon. Blijft een niet-toegestane tool druk bezocht, dan is dat geen oordeel over je mensen maar een vraag aan je beleid: is het alternatief goed genoeg, of is de grens verkeerd getrokken?
Adoptie is het positieve verhaal; Risico markeert wat je aandacht vraagt: niet-toegestane tools die toch gebruikt worden, onbesliste tools met echte activiteit, en tools die snel groeien. Een beleidsnalevingscijfer toont het aandeel AI-gebruik via goedgekeurde tools, met de trend, zodat je ziet of het gat kleiner wordt.
Rol de extensie uit en zie de lijst met AI-tools vanzelf vollopen, zonder agent-uitrol en zonder logverzameling.
Rens, BeeSensible
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.