Grip op AI
AI Governance

Zie welke AI-tools je team gebruikt.

De meeste teams kunnen niet benoemen welke AI-tools er draaien. BeeSensible laat elke tool zien zodra die opduikt, anoniem geteld, met een risicobeoordeling en een beleidsvoorstel er al bij. Jij bepaalt wat mag, zonder bij nul te beginnen.

Gratis proberen
app.beesensible.eu/shadow-ai
AI-tools in gebruik
7
Nieuw ontdekt
2
ChatGPT8,124 bezoekenToegestaan
Claude2,310 bezoekenToegestaan
DeepSeek412 bezoekenNiet toegestaan
PerplexityNieuw188 bezoekenNog geen besluit

De werkwijze

Dezelfde vier stappen, nu voor je AI-tools.

Elke module van BeeSensible volgt deze cyclus. Zo ziet hij eruit voor het beheer van AI-tools.

1 Zien

Welke AI er echt draait

Elke AI-tool die je mensen openen komt in beeld, anoniem geteld, ook de tools die niemand ooit heeft aangevraagd.

3 Helpen

Je besluit op het werkmoment

Opent iemand een tool waarover je iets besloot, dan ziet die persoon dat besluit, met het goedgekeurde alternatief voorop.

4 Onderbouwen

Wat het beleid oplevert

Het aandeel AI-gebruik via goedgekeurde tools, de tools die nog een besluit missen, en de trend erachter.

en opnieuw Zo werkt de cyclus

app.beesensible.eu/shadow-ai/inbox
2 nieuw ontdekte AI-tools wachten op je besluit
Grok
grok.com
HoogToestaanNiet toestaan
Luma AI
lumalabs.ai
MiddelToestaanNiet toestaan
Inbox

Nieuwe tools komen binnen in een inbox.

Zodra er een nieuwe AI-tool opduikt, wacht die op een beslissing: toestaan, beperkt toestaan met een voorwaarde die jij formuleert, niet toestaan, of later beslissen. Elke tool begint zonder besluit en er staat niets voorgeselecteerd. Eén voor één bevestigen kan, een hele reeks tegelijk ook; de organisatie beslist altijd, nooit BeeSensible.

Catalogus

865 AI-tools, al beoordeeld op risico.

Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet. Dat uitzoeken kost per tool een middag. Wij deden het voor 865 tools: van Laag tot Kritiek, met de leverancier, het land, het trainingsbeleid en bekende incidenten op dezelfde regel. Filter op wat voor jou telt, selecteer een reeks en zet beleid op veel tools tegelijk. Ook tools die je mensen nog nooit openden zijn zo al gedekt.

En hij groeit elke week. Tools die in organisaties opduiken of uit ons eigen onderzoek komen, belanden in een beoordelingswachtrij, worden onderzocht en komen met een volledig feitenoverzicht in de catalogus. Zoeken naar feiten om je beleid op te baseren hoeft dus niet meer; besluiten wel. Nieuwe tools dragen 30 dagen een badge.

app.beesensible.eu/shadow-ai/catalog
Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Risicoanalyse

Hoe een tool aan zijn score komt.

Elke tool in de catalogus krijgt een score op zes dimensies, elk van 1 tot 5, waarbij hoger meer risico betekent. De dimensies wegen niet even zwaar: wat de leverancier met je data doet telt het zwaarst.

Data-governance

Weging 6

Hoe de leverancier met je data omgaat: of er op je invoer wordt getraind, of er een verwerkersovereenkomst is en waar data wordt opgeslagen.

Jurisdictie

Weging 4

Juridisch risico op basis van waar de leverancier en de data zich bevinden. Landen die staatstoegang toestaan of geen GDPR-adequacy hebben scoren hoger.

Compliance

Weging 3

Aansluiting op de AVG en de EU AI Act, plus erkende certificeringen zoals ISO 27001 en SOC 2.

Incidenten

Weging 3

Geschiedenis van datalekken, lekken of misbruik rond deze tool. Meer of ernstiger gedocumenteerde incidenten geven een hogere score.

Integratie-scope

Weging 2

Hoeveel toegang de tool vraagt: van een losstaand chatvenster tot koppelingen en acties in je eigen systemen.

Vendor-vertrouwen

Weging 2

Transparantie over eigendom en het onderliggende model, staat van dienst en volwassenheid van het bedrijf.

Van score naar risiconiveau

Laag onder 40 Middel 40 tot 59 Hoog 60 tot 79 Kritiek 80 en hoger

DeepSeek

Kritiek 86/100

DeepSeek · China

Waarom deze inschatting

  • · Traint standaard op je invoer.
  • · Vendor-jurisdictie (CN) staat staatstoegang toe; geen GDPR-adequacy.
  • · Geen verwerkersovereenkomst (DPA) beschikbaar.

Incidenten, met bron

  • 2025 · Publieke deellinks geïndexeerd door zoekmachines bron
  • 2025 · Toezichthouder blokkeerde de app om dataoverdracht naar China bron

Bij een tool met een geschiedenis staat die geschiedenis erbij, met een link naar de bron. Ontbreekt een geverifieerde bron, dan staat er in het product letterlijk dat de bron ontbreekt. Zo blijft het een feit en geen gerucht.

EU AI Act

Elke tool ook geclassificeerd op de AI-verordening.

Naast onze eigen risicobeoordeling krijgt elke tool een classificatie onder de EU AI Act. Die twee houden we bewust uit elkaar: het risicocijfer is ons oordeel, de classificatie gaat over de verplichtingen die de wet aan een toepassing hangt.

Hoog risico

Valt onder een hoogrisicocategorie van de EU AI Act (Annex III).

Beperkt risico

Transparantieverplichting (art. 50): moet kenbaar maken dat het AI is, of gegenereerde content labelen.

Minimaal risico

Geen specifieke EU AI Act-verplichtingen voor deze toepassing.

Afhankelijk van toepassing

De classificatie hangt af van welke functie je gebruikt.

Niet classificeerbaar

Infrastructuur zonder eigen toepassing. De classificatie hangt af van wat je erop draait.

Geen juridisch advies; gebaseerd op het gedocumenteerde gebruiksdoel van de leverancier.

Waar hoog risico over gaat (Annex III)

Staat een tool op hoog risico, dan wijst het product de categorie aan die van toepassing is.

  1. 1 Biometrische identificatie en categorisering
  2. 2 Kritieke infrastructuur
  3. 3 Onderwijs en beroepsopleiding (examens, toelating, beoordeling)
  4. 4 Werving, selectie en personeelsbeheer
  5. 5 Toegang tot essentiële diensten, zoals kredietwaardigheid en verzekeringsacceptatie
  6. 6 Rechtshandhaving
  7. 7 Migratie, asiel en grensbeheer
  8. 8 Rechtspraak en democratische processen

Het register

Zo houd je een AI-register bij dat klopt.

De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.

Welke tools er worden gebruikt, en waarvoor

Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.

Welke daarvan binnen je beleid vallen

Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.

Welke maatregelen je neemt om dat beleid te borgen

Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.

Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.

Tooldetail

De volledige beoordeling, in één scherm.

Open een tool en je ziet alles bij elkaar: de score met de opbouw per dimensie, waarom die inschatting zo uitpakt, de EU AI Act-classificatie ernaast, en de gedocumenteerde incidenten met hun bron. Onderin zet je het beleid, en dat besluit is van jou.

DeepSeek
DeepSeek· Chinadeepseek.com
Kritiek · 87/100

Risico-opbouw

Hoger = meer risico (5 = slechtst)

Data-governance
5/5
Jurisdictie
5/5
Compliance
4/5
Incidenten
5/5
Integratie-scope
2/5
Vendor-vertrouwen
3/5

Incidenten

2025 · Publieke deellinks geïndexeerd door zoekmachines bron
2025 · Toezichthouder blokkeerde de app om dataoverdracht naar China bron
Beleid: Niet toegestaan
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
Coaching

Wat je mensen zien.

Zet coaching aan en wie een niet-goedgekeurde tool opent, ziet een melding van BeeSensible, in de pagina zelf. Het goedgekeurde alternatief staat voorop: één klik op "Open Claude" en iemand werkt in een tool waar je achter staat. De veiligere opties komen uit de catalogus, maar jij bepaalt welk alternatief vooraan staat. Doorgaan kan altijd, alleen nooit uit een reflex: bij een niet-toegestane tool houd je de knop bewust even ingedrukt. Probeer beide varianten hieronder.

BeeSensiblemelding
Niet toegestaan

Grok is hier niet toegestaan

Je organisatie staat deze tool niet toe voor werk. Gebruik een toegestaan alternatief.

Gebruik in plaats daarvan
Open Claude
Ook toegestaan: ChatGPT·Mistral Le Chat
Houd ingedrukt om toch door te gaan

Ontdekt, nooit te herleiden tot een persoon

Opent iemand een AI-tool, dan telt alleen het domein van de site mee, opgeteld over het hele team. Geen namen, geen inhoud, niets op de persoon.

Een advies bij elke tool

Elke tool in de catalogus komt met een beleidsvoorstel op basis van het risico. Jij bevestigt het of wijkt ervan af. Jouw keuze wint altijd, op elk scherm en in de extensie.

Een seintje, geen blokkade

Opent iemand een tool die niet is goedgekeurd, dan verschijnt er een rustige melding in de browser met het goedgekeurde alternatief voorop. Mensen kunnen alsnog door.

Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.
Wat er na de melding gebeurt

Zie of je besluit landt.

Elke melding telt mee met wat er daarna gebeurde: het alternatief geopend, of toch doorgegaan. Per besluit zie je die uitkomsten naast elkaar, in aantallen en nooit per persoon. Blijft een niet-toegestane tool druk bezocht, dan is dat geen oordeel over je mensen maar een vraag aan je beleid: is het alternatief goed genoeg, of is de grens verkeerd getrokken?

Risico

De waakzame blik, voor de FG en CISO.

Adoptie is het positieve verhaal; Risico markeert wat je aandacht vraagt: niet-toegestane tools die toch gebruikt worden, onbesliste tools met echte activiteit, en tools die snel groeien. Een beleidsnalevingscijfer toont het aandeel AI-gebruik via goedgekeurde tools, met de trend, zodat je ziet of het gat kleiner wordt.

app.beesensible.eu/shadow-ai/risk

Risico

Shadow-AI en beleid: welk AI-gebruik buiten de lijnen loopt en wat je aandacht vraagt. Anoniem, nooit gekoppeld aan een gebruiker.

Vernieuwen
7 dagen30 dagen90 dagen
31 jul 2026 – 30 aug 2026
Vereist actie
Niet-toegestane tools die toch gebruikt worden, zwaar gebruik zonder besluit, en nieuwe tools die op beoordeling wachten.
DeepSeek is niet toegestaan maar is 12 keer bezochtbesloten 12 dagen geledenKritiek
Poe wacht op een besluit en heeft al 14 bezoekenHoog
Gebruik van Grok groeit hard: 120% meer bezoeken dan de week ervoorHoog
Luma AI nieuw ontdekt, nog geen besluitBeoordeel in inbox
Beleidsnaleving
71%
van AI-gebruik via toegestane tools
Bezoeken aan niet-toegestane tools
12
van 1.734 AI-bezoeken in deze periode
In gebruik zonder besluit
3
tools die op je besluit wachten
Gebruikte AI-tools
Elke AI-tool die in deze periode is gezien, met jullie beleid, het risicoprofiel en hoeveel hij wordt gebruikt. Anonieme aantallen, nooit gekoppeld aan een gebruiker.
ToolStatusRisicoBezoekenLaatst gezien
ChatGPT
chatgpt.com
ToegestaanMiddel81230 aug
Claude
claude.ai
ToegestaanMiddel40230 aug
Copilot
copilot.microsoft.com
Beperkt toegestaanMiddel26830 aug
DeepL
deepl.com
ToegestaanLaag22930 aug
Poe
poe.com
Nog geen besluitHoog1430 aug
DeepSeek
deepseek.com
Niet toegestaanKritiek1229 aug
Grok
grok.com
Nog geen besluitHoog630 aug

Zie je shadow AI zodra het gebeurt.

Rol de extensie uit en zie de lijst met AI-tools vanzelf vollopen, zonder agent-uitrol en zonder logverzameling.

Gratis proberen
Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.