Een projectleider vraagt haar assistent om een overzicht van de openstaande punten bij een klant. Ze krijgt een keurig lijstje terug, met daarin twee regels uit een mailwisseling waarin zij zelf nooit in de cc stond, en een verwijzing naar een document uit een teamsite waar ze twee jaar geleden even lid van is geweest.
Ze heeft niets geüpload. Ze heeft niets gedeeld. Ze heeft één vraag gesteld.
Het model wacht niet op een bestand
De meeste mensen denken bij AI en gegevens aan één handeling: je plakt iets of je sleept iets. Dat is het beeld uit de begintijd van de chatbots, toen een assistent alleen kende wat je hem gaf.
Zodra een assistent aan je werkaccount hangt, klopt dat beeld niet meer. Hij heeft dan toegang tot bronnen: je postvak, je agenda, je documenten, je gedeelde mappen, je chatgeschiedenis. Welke precies, hangt af van de machtigingen die bij de koppeling zijn goedgekeurd.
Er is dus geen deelmoment. De vraag "wat heb ik gedeeld" heeft geen antwoord meer, want het antwoord is: alles waar ik bij kan.
Hij zoekt met jouw rechten
Dit is het punt dat mensen geruststellend vinden totdat ze erover doordenken.
De assistent overtreedt geen enkele regel. Hij ziet niet meer dan jij zelf zou zien als je een uur zou zoeken. Precies dat is de reden dat het toch misgaat: hij doet dat uur werk in twee seconden, en hij hoeft de juiste zoekterm niet te weten.
Wat er dan bovenkomt, zijn de plekken waar jouw rechten ruimer zijn dan iemand ooit heeft bedoeld:
- Deel-links die niet verlopen. Iemand deelde vier jaar geleden een map met "iedereen met de link". Die link is er nog en jij hebt hem ooit gekregen.
- Oude projectlidmaatschappen. Je bent lid geworden van een teamsite voor één vraag en er nooit uitgehaald.
- Mailwisselingen via een gedeeld postvak. Wat in de teaminbox staat, is van het team, inclusief wat daar per ongeluk in is beland.
- Overgenomen rechten uit een migratie. Bij verhuizingen tussen systemen worden rechten vaak ruimer gezet dan ze waren, "om te voorkomen dat mensen niet bij hun werk kunnen".
Bij Microsoft 365 is dit het duidelijkst zichtbaar, omdat er zoveel in SharePoint staat en de koppeling standaard diep is. Zie wat gebeurt er als Copilot bij SharePoint kan. Het patroon is niet leverancierspecifiek: het geldt voor elke assistent die op eigen bronnen zoekt.
Waarom zoeken en samenvatten iets anders is dan zoeken
De verleiding is om te zeggen: dit kon altijd al, er is niets nieuws.
Technisch klopt dat. Praktisch niet, om drie redenen.
Een zoekfunctie werkt op woorden. Je moet weten hoe iets heet. Een assistent zoekt op betekenis, dus "wat speelde er rond die reorganisatie" werkt ook als het document heel anders heet.
Een zoekfunctie geeft je een lijst. Je moet zelf openen, lezen, beoordelen. Dat kost genoeg moeite om af te haken. Een assistent vat samen, dus je krijgt de inhoud zonder de drempel.
En een zoekfunctie kijkt in één systeem. Een assistent combineert mail, documenten en chat in één antwoord, waardoor er verbanden zichtbaar worden die in geen enkel systeem los stonden.
Wat je eraan doet
Twee sporen die je uit elkaar moet houden, want ze hebben verschillende eigenaren.
Beperk de koppeling. Welke bronnen mag de assistent aanraken? Bij de meeste zakelijke assistenten is dat per bron in te stellen, en het is verstandiger om klein te beginnen en uit te breiden dan andersom.
Ruim de rechten op. Dit is het echte werk en het gaat niet over AI. Verlopende deel-links, periodieke toegangsbeoordelingen, gastaccounts intrekken, en de sites die op "iedereen in de organisatie" staan nalopen. Het was altijd al nodig en het is nu meetbaar geworden.
Wat opvalt als je dit een tijdje doet: de assistent is zelden de oorzaak van iets. Hij is de eerste partij die systematisch gebruikmaakt van rechten die al jaren te ruim stonden. Dat maakt hem geen risico maar een controle-instrument, en het verklaart waarom de opruimactie die er altijd al had moeten zijn nu ineens gefinancierd wordt.