Grip op AI
Blog
Vergelijkingen 17 min leestijd

Microsoft Purview en BeeSensible: twee lagen die elkaar aanvullen

Purview bestuurt je data in de Microsoft-omgeving, vooral achteraf. BeeSensible markeert gevoelige gegevens terwijl je typt, in de browser. Twee verschillende momenten, en je hebt ze allebei nodig.

Abstracte doorschijnende panelen als een skyline
Snel antwoord

Microsoft Purview is de data- en compliance-suite van Microsoft. Het classificeert, labelt, bestuurt en controleert data in Microsoft 365 en Azure, en kan beleid afdwingen. BeeSensible is een browserextensie voor Chrome en Edge die gevoelige gegevens markeert terwijl je typt, in de webapps waarin je al werkt, waaronder AI-tools, voordat je verstuurt. Ze werken op een ander moment: Purview is op zijn sterkst bij governance en handhaving binnen de Microsoft-omgeving, BeeSensible dekt het moment van typen in de browser, ook bij consumenten-AI waar de handhaving van Purview het dunst is. Voor de meeste teams is het geen of-of-keuze.

01

Purview bestuurt, classificeert en controleert data in de Microsoft-omgeving en kan beleid afdwingen, een sterke ruggengraat binnen de Microsoft-wereld

02

Purview kan direct ingrijpen in Microsoft Edge for Business, maar de dekking in de browser is voorwaardelijk: device onboarding, endpoint DLP en een E5-laag

03

Drie blinde vlekken blijven: consumenten-AI in andere browsers, Shadow AI op onbeheerde toestellen en het menselijke moment van beslissen wat je plakt

04

BeeSensible vult het moment van typen in, in Chrome en Edge, in de apps waarin je al werkt, met verwerking in de EU en zonder opslag van inhoud

05

Purview kan prompts en antwoorden aan een persoon koppelen voor governance; BeeSensible toont alleen geaggregeerde aantallen, nooit individuen. De twee beantwoorden verschillende vragen

06

Prijs: de Purview-laag die de browser dekt zit in E5 of de E5 Compliance add-on; BeeSensible begint bij €5 per gebruiker per maand bij jaarbetaling, met volumekorting vanaf 100 gebruikers

Een IT-manager bij een gemeente opent het Purview-dashboard. De sensitivity labels staan goed, de DLP-policies staan aan, de compliance-rapporten zijn groen. Vanaf hier lijkt alles onder controle.

Een paar deuren verderop plakt een beleidsmedewerker de naam van een inwoner, een BSN en een conceptbeschikking in ChatGPT om de tekst te laten herschrijven. ChatGPT staat niet op de goedgekeurde lijst. De browser is Chrome. De laptop is niet aangesloten op endpoint DLP. Purview legt niets vast.

Allebei werken ze voor dezelfde gemeente en allebei denken ze dat de beveiliging geregeld is. Maar het risico zat op een ander moment: niet in de controle achteraf, maar in de seconde waarin de tekst werd getypt en er geen waarschuwing kwam.

Purview doet hier precies waarvoor het is gebouwd. Dit ene moment valt alleen net buiten zijn sterkste bereik.

Kort antwoord. Purview bestuurt en controleert data in Microsoft 365 en kan in Microsoft Edge for Business direct waarschuwen op beheerde Windows-toestellen. Waar het niet bij komt: ChatGPT of Claude in Chrome, op een telefoon of een onbeheerde laptop, of op een privé-account. Dat gat dekt BeeSensible. Geen vervanging, een tweede laag.

Twee tools, twee momenten

"Purview of BeeSensible" is de verkeerde vraag. Het zijn geen twee antwoorden op hetzelfde probleem. Ze grijpen op een ander moment in, met dezelfde gevoelige gegevens.

Microsoft Purview is de data- en compliance-suite van Microsoft. Het classificeert data met sensitivity labels, bestuurt die over Microsoft 365 en Azure, herkent risicovol gedrag, controleert activiteit en kan beleid afdwingen. Purview is het sterkst zodra data is opgeslagen of verstuurd, en bij handhaving binnen de Microsoft-omgeving.

BeeSensible is een browserextensie voor Chrome en Edge. Terwijl je typt in een ondersteunde webapp, stuurt de extensie de tekst naar een detectiedienst in de EU, wordt de tekst in werkgeheugen geanalyseerd en daarna weggegooid, en krijgen de gevoelige delen een gekleurde markering in het veld. Jij beslist wat er gebeurt: verwijderen, vervangen door een realistische placeholder, of maskeren. De extensie verandert nooit zelf tekst en blokkeert nooit het verzenden.

Microsoft PurviewBeeSensible
Waar het ingrijptIn Microsoft 365, Azure, endpoints en de browser (Edge eerst)In het tekstvak, terwijl je typt
Sterkste momentNadat data is opgeslagen of verstuurd, en bij handhavingOp het moment van typen, voordat je verstuurt
DoelgroepIT, compliance, securityDe persoon die de prompt of het bericht schrijft
AI-dekkingCopilot, plus andere AI-sites via Edge of aangesloten Windows-toestellenChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek en meer
BrowserEdge for Business direct; Chrome en Firefox via endpoint DLP op WindowsChrome en Edge, op beide hetzelfde
Data in rustClassificeert en labelt documenten en e-mailNiet in scope
Signaal naar de gebruikerBlokkeer- of waarschuwvensters waar ingesteldGekleurde markering in het veld, gebruiker kiest
UitrolImplementatie van maanden, device onboardingExtensie installeren, geen device onboarding

Elke tool heeft een moment dat de ander mist.

Waar Microsoft Purview sterk in is

Purview is breed. Het brengt datasecurity, datagovernance en compliance samen, met sensitivity labels en classifiers die ze delen. (Microsoft Learn)

De onderdelen die er voor dit verhaal het meest toe doen:

Information Protection. Sensitivity labels classificeren documenten en e-mail, kunnen automatisch worden toegepast op basis van content-inspectie, en kunnen encryptie en toegangsbeperkingen meenemen met het bestand, waar het ook heen gaat binnen de omgeving.

Data Loss Prevention. DLP-policies herkennen gevoelige informatie in Exchange, SharePoint, OneDrive, Teams, endpoints, netwerk en de browser. Afhankelijk van de configuratie kan DLP waarschuwen, blokkeren of rapporteren.

Insider Risk Management, Data Lifecycle Management, eDiscovery, Audit, Compliance Manager en Communication Compliance. Hier is Purview echt sterk. Het kan data volgens een schema bewaren en opruimen, juridische zoekopdrachten over mailboxen en sites uitvoeren en een forensisch controlespoor opleveren. Voor AI kan Purview Copilot-prompts en -antwoorden vastleggen in het unified audit log, iets wat een bewustwordingstool met privacy by design juist met opzet niet doet.

Data Security Posture Management for AI. De DSPM for AI van Microsoft geeft centraal zicht op AI-gebruik, voor Copilot, agents die je bouwt en andere AI-apps. De nieuwere, samengevoegde DSPM-ervaring is op het moment van schrijven in preview. (Microsoft Learn: DSPM, Purview-bescherming voor Copilot en andere AI-apps)

Als je organisatie in Microsoft 365 leeft, de licenties heeft en governance, controle en handhaving nodig heeft die standhouden bij een toezichthouder, dan is Purview de juiste ruggengraat.

Vooraf of achteraf? Purview kan aan de voorkant ingrijpen, met voorwaarden

Een veelgehoorde versimpeling zegt dat Purview alleen achteraf werkt. Dat klopt niet. Het verschil zit in het detail.

In Microsoft Edge for Business kan Purview direct ingrijpen. Het kan waarschuwen of blokkeren wanneer iemand gevoelige informatie plakt of typt in een generatieve AI-site, midden in de browser. De directe dekking van Microsoft voor AI-sites begon bij ChatGPT, Google Gemini en DeepSeek, en breidt in de tijd uit. (Microsoft Learn: delen met AI-apps blokkeren via Edge)

Purview kan dus beschermen op het moment van typen. De vraag is onder welke voorwaarden.

Zo ziet enterprise-handhaving eruit: beheerde toestellen, een onboarding-proces en een licentie die bij die mogelijkheid hoort. Dekking aan de voorkant hangt dus af van browser, beheer van het toestel en licentie. Waar al die voorwaarden kloppen, doet Purview al veel op het moment van typen. Waar er eentje niet klopt, ontstaat een gat.

De drie blinde vlekken die overblijven

Gezien die voorwaarden blijven er in echte organisaties meestal drie gaten open.

Consumenten-AI buiten de voorwaarden. ChatGPT of Claude in Chrome, op een toestel dat niet is aangesloten op endpoint DLP, in een tenant zonder de E5-componenten. De gegevens gaan direct het veld in en de directe laag van Purview ligt niet in dat pad.

Shadow AI op onbeheerde toestellen. Een privélaptop, de machine van een externe, een telefoon. Purview ziet alleen wat het kan zien. Nieuwe AI-tools verschijnen ook sneller dan welke goedgekeurde lijst dan ook wordt bijgewerkt. (Waarom blokkeren juist Shadow AI voedt)

Het menselijke moment. Zelfs met perfecte handhaving is de sterkste knop de persoon die even stilstaat voordat hij plakt. Een blokkade leert ontwijken. Een signaal dat laat zien wat gevoelig is, in het veld, leert de gewoonte aan. Die bewustwordingslaag is niet iets wat een governance-suite hoort te leveren.

Een dekkingskaart met kanalen aan de linkerkant, van Exchange en SharePoint tot consumenten-AI in Chrome, en twee kolommen die laten zien waar Microsoft Purview sterk is en waar BeeSensible dekking toevoegt

Drie vragen om je eigen blinde vlek te vinden

Leg ze naast je eigen omgeving, of stel ze aan je Microsoft 365-beheerder.

  1. Welke browser gebruiken mensen echt voor AI? De directe bescherming van Purview zit in Edge for Business. Is Chrome gangbaar, dan ligt die bescherming niet in het pad.
  2. Zijn alle toestellen Intune-onboarded, met Endpoint DLP op de E5-laag? Het pad naar Chrome en Firefox heeft allebei nodig. Zonder dat draait het niet.
  3. Gebruiken mensen AI op telefoons of privélaptops? Alles buiten de beheerde omgeving valt buiten het bereik van Purview.

Elke "ja, dat zijn wij" hierboven is een plek waar het moment van typen buiten Purview valt. Precies daar helpt een waarschuwing in de browser.

Waar de browserlaag past

BeeSensible doet één ding en doet het op één moment: het markeert gevoelige gegevens terwijl je typt, in de browser, voordat je verstuurt.

Op het moment van typen, in de apps waarin je werkt. De extensie wordt actief op een ingestelde lijst webapps: ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek en andere, plus e-mail zoals Outlook op het web en Gmail, chat zoals Slack en WhatsApp Web, en een aantal sociale netwerken. Wie een BSN in een van die apps plakt, ziet een markering in het veld. Geen policy op de achtergrond, geen rapport achteraf, een signaal op het moment dat het ertoe doet.

Hetzelfde in Chrome en Edge. Het gedraagt zich in beide browsers identiek, zonder device onboarding en zonder endpoint-agent. Dit is de praktische aanvulling op het Edge-eerst, Windows-gebonden directe pad van Purview.

Niet-blokkerend van opzet. De persoon ziet de markering en kiest: verwijderen, vervangen door een realistische placeholder, of maskeren. De extensie verstuurt, verandert of blokkeert het bericht niet. De beslissing blijft bij de persoon, en dat is wat de gewoonte op den duur opbouwt.

Verwerkt in de EU, geen opslag van inhoud. De tekst gaat naar de BeeSensible-API bij Scaleway in Nederland, de detectie draait op infrastructuur bij Hetzner in Duitsland, en de tekst wordt in werkgeheugen verwerkt en direct weggegooid. De tekst wordt nooit naar schijf geschreven, nooit opgeslagen en nooit gebruikt om een model te trainen. Al het verkeer loopt over TLS en de hosting draait op ISO 27001-gecertificeerde EU-infrastructuur. Het detectieresultaat bestaat alleen uit labels en posities.

Een bewuste check voor documenten, voordat ze ergens heen gaan. De sensitivity labels van Purview classificeren en beschermen bestanden automatisch, op de achtergrond, in de hele Microsoft-omgeving. De desktop-app van BeeSensible voor macOS en Windows werkt op een ander moment: iemand opent bewust een PDF, ziet de gevoelige velden gemarkeerd, en exporteert een schone kopie voordat de inhoud in een AI-tool wordt geplakt of verder wordt verstuurd. Het is geen scanner die elke bijlage in de gaten houdt, het is een stap die iemand met opzet zet, op dezelfde basis als de browserextensie: verwerkt in de EU en niet bewaard.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Vandaag dekt dat PDF; er is nog geen ondersteuning voor Word, Excel, afbeeldingen of gescande documenten, dus het is een aanvulling op de browserextensie, geen vervanging van de bredere Information Protection van Purview over bestandstypen heen.

Een blik op Shadow AI, geaggregeerd. Het dashboard toont beheerders welke AI-tools in gebruik zijn en welke categorieën gevoelige gegevens erin opduiken. Het toont aantallen en patronen, nooit de tekst en nooit een individu. De cijfers over AI-gebruik dragen geen enkel gebruikers-id, dus het dashboard kan tonen dat een tool dagelijks wordt gebruikt, nooit door wie. Het doel is beleid een feitelijk vertrekpunt geven, niet mensen volgen.

Dat beeld is het directe antwoord op de DSPM for AI van Purview: een actuele catalogus van welke tools mensen daadwerkelijk openen, elk gescoord op risico, met een status van toegestaan, beperkt toegestaan, niet toegestaan, of standaard nog geen besluit, in plaats van één regel in een auditlog nadat iemand het meldt.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools
Outlook
Nieuw bericht
OnderwerpDossier cliënt Femke Hiemstra
Beste collega, hierbij het dossier van cliënt Femke Hiemstra (BSN: 384920173). Bereikbaar op 06-12345678. Zie bijlage voor het volledige behandelplan.
BeeSensible highlights sensitive details before send.

Ervoor, tijdens en erna

Op een tijdlijn wordt zichtbaar hoe de twee zich verhouden.

Een tijdlijn met drie momenten: ervoor, training en beleid; tijdens, het moment van typen in de browser; erna, detectie, logging en handhaving. Purview is sterk bij beleid en bij het moment erna; BeeSensible zit op het moment tijdens

Ervoor is training en beleid. Belangrijk, en de plek waar bewustwording begint, maar kennis vervaagt op een drukke dag.

Tijdens is het moment van typen. Dit is de seconde waarop het BSN het veld in gaat, en de laatste seconde waarop iemand nog kan besluiten het niet te versturen. Hier zit BeeSensible.

Erna is detectie, logging en handhaving. Classificeren, controleren, bewaren, doorzoeken, optreden. Dit is het thuis van Purview, en het is een sterk thuis.

Het meeste wat naar AI weglekt, gebeurt in het gat tussen het kennen van het beleid en het moment van typen. Dek het "erna" goed af en je hebt nog steeds iemand, of iets, nodig op het "tijdens".

Rechtsmacht en datasoevereiniteit

Microsoft is een Amerikaans bedrijf. Onder de Amerikaanse CLOUD Act kan een Amerikaanse rechtsgang een aanbieder die onder Amerikaanse rechtsmacht valt, verplichten data te verstrekken die hij beheert, ongeacht of die data binnen of buiten de Verenigde Staten staat. (uitleg van de Congressional Research Service)

Microsoft heeft hier serieus werk verzet. In februari 2025 rondde het zijn EU Data Boundary af, met opslag van data binnen het bereik in de EU en EFTA, terwijl het openlijk stelt dat in beperkte gevallen toch data naar buiten de EU kan gaan, met waarborgen. (Microsoft On the Issues)

De Data Boundary gaat over waar data staat. Rechtsmacht is een aparte vraag. In juni 2025 antwoordde de directeur publieke en juridische zaken van Microsoft Frankrijk, gevraagd door een onderzoekscommissie van de Franse Senaat of hij kon garanderen dat data van Franse burgers nooit aan Amerikaanse autoriteiten zou worden doorgegeven, dat hij die garantie niet kon geven, met de toevoeging dat het niet was voorgekomen. (The Register)

Daarom kijken Europese organisaties scherper naar datasoevereiniteit. Gartner verwacht dat de Europese uitgaven aan soevereine cloud in 2026 fors stijgen, en de Europese Commissie heeft een Cloud Sovereignty Framework opgezet dat aanbieders beoordeelt op rechtsmacht en operationele controle. (Gartner-prognose, gerapporteerd)

BeeSensible houdt het hier smal: detectie draait binnen de EU, de getypte tekst wordt na analyse weggegooid, en er wordt geen inhoud opgeslagen. Minder data, en dichterbij bewaard, is een kleiner oppervlak onder welke rechtsmacht dan ook.

Twee scenario's

De eindgebruiker

Lotte is beleidsmedewerker. Ze schrijft een beschikking en plakt de naam van de inwoner, het BSN en een alinea zaakcontext in ChatGPT in Chrome om de tekst te laten lopen.

Terwijl ze typt, krijgen het BSN, de naam en het adres een gekleurde onderstreping in het veld. Het leest als een spellingcontrole, alleen markeert het privacy en geen grammatica. Ze maskeert het BSN, verwijdert het adres, houdt de opbouw van de brief intact en verstuurt de prompt. Het model begrijpt de vraag nog steeds, want de vorm van de tekst is heel gebleven. De gevoelige delen zijn nooit in leesbare vorm vertrokken.

Niets blokkeerde haar. Er werd niets op haar naam vastgelegd. Ze nam een betere beslissing in de twee seconden die ze ervoor had, en de kans is iets groter dat ze het de volgende keer zelf ziet.

Vier stappen: typen of plakken, een live markering verschijnt in het veld, verwijderen of maskeren of vervangen van het gevoelige deel, daarna bewust versturen. De verstuurstap wordt nooit geblokkeerd.

De beheerder en de CISO

De security-verantwoordelijke opent het BeeSensible-dashboard. Het toont welke AI-tools het meeste risico veroorzaken, de belangrijkste categorieën gevoelige gegevens die erin opduiken, en hoe dat per week verschuift. Alles is geaggregeerd. Er zijn geen individuele prompts en geen namen, en nergens bestaat een uitsplitsing per medewerker.

Detections over timeLast 30 days
12,438+18% vs the previous period
Detections by platform
ChatGPT
ChatGPT
78% adjusted
8,124
Gmail
81% adjusted
3,210
Gemini
74% adjusted
812
Most encountered data types
Name
4,212
Email address
2,930
Credit card
1,486
Account number
1,104
Diagnosis
612
SensitiveHighly sensitive
BeeSensible-dashboard: geaggregeerde detecties en topbronnen, zonder individuele medewerkers te volgen.

Dit staat naast Purview, het concurreert er niet mee. Purview geeft de forensische, herleidbare vastlegging binnen de Microsoft-omgeving: wie deed wat, wanneer, met welk document, geschikt voor controle en handhaving. BeeSensible geeft een geaggregeerd beeld van waar Shadow AI echt gebeurt in de browser, geschikt voor het vormgeven van beleid en training. De een is gebouwd om te herleiden, de ander om dat juist niet te doen. Een volwassen programma wil beide soorten inzicht, elk gebruikt voor het doel waarvoor het is ontworpen.

Wat het kost: eenvoudig versus enterprise

Tot hier ging het over dekking. Maar de vraag die in de vergaderzaal valt, is bijna altijd dezelfde: wat kost het, en hoe ingewikkeld is de licentie? Hier lopen de twee modellen het sterkst uiteen.

BeeSensible heeft twee abonnementen die je zelf afsluit. Starter is vanaf €5 per gebruiker per maand bij jaarbetaling (€6 bij maandbetaling) en bevat één module naar keuze. Business is vanaf €10 per gebruiker per maand bij jaarbetaling (€12 bij maandbetaling) en bevat alle modules, met analytics over de modules heen. Geen onboardingtraject dat je eerst moet inkopen. Elk abonnement begint met 14 dagen gratis, met alle modules en zonder creditcard, zodat je het op je eigen AI-gebruik ziet voordat je iets betaalt. Vanaf 100 gebruikers geldt volumekorting en maken we een offerte op maat.

De Purview-mogelijkheden uit dit verhaal zitten in de E5-laag. De directe bescherming in de browser, endpoint DLP en de Chrome-extensie van Purview horen bij Microsoft 365 E5 of de E5 Compliance add-on, niet bij de basis-DLP van E3. Ter indicatie van de orde van grootte, in lijstprijzen: Microsoft 365 E3 staat rond $36 per gebruiker per maand, E5 rond $57, en de E5 Compliance add-on rond $12 per gebruiker per maand bovenop een E3-licentie. Microsoft verhoogt deze suite-prijzen vanaf juli 2026. (Europrijzen verschillen per markt en wisselkoers.) (EPC Group: E3 versus E5, E5 Compliance add-on, SHI, prijsverhoging juli 2026)

Microsoft Purview (E5-laag)BeeSensible
PrijsmodelOnderdeel van Microsoft 365 E5 of de E5 Compliance add-onTwee abonnementen: Starter (één module) en Business (alle modules)
Orde van grootte± $57 p/gebruiker/mnd (E5), of ± $36 (E3) + ± $12 (E5 Compliance add-on)Starter vanaf €5 p/gebruiker/mnd (jaar), €6 (maand); Business vanaf €10 (jaar), €12 (maand)
Bij meer gebruikersEnterprise-afsprakenVolumekorting vanaf 100 gebruikers
Add-onsEndpoint- en Teams-DLP in een hogere laagGeen; Business bevat alle modules
UitrolIntune-onboarding, beheerde toestellenExtensie installeren, centraal uit te rollen
Gratis variantNeeNee; wel 14 dagen gratis proberen met alle modules, zonder creditcard

E5 levert een enorme set mogelijkheden waarvan DLP er één is, en de meeste organisaties kopen die laag om tientallen redenen tegelijk. Het verschil is structureel: bij Purview zit het moment van typen in de browser achter een enterprise-licentie, een onboardingtraject en beheerde toestellen. Bij BeeSensible is het één extensie en één regel op de factuur.

Voor het brede governance-werk in de Microsoft-omgeving is E5 zijn geld waard en is BeeSensible geen vervanging. Maar voor dat ene gat, het moment van typen in de browser, ook in Chrome en bij consumenten-AI, levert BeeSensible die laag zonder E5-afhankelijkheid en tegen een fractie van de prijs per gebruiker. Eenvoudig en voorspelbaar, in plaats van ingewikkeld en enterprise.

Wanneer welke, en wanneer allebei

Een diagram van de hybride opstelling: Purview als ruggengraat voor governance, classificatie en handhaving over de Microsoft-omgeving, en BeeSensible als bewustwordingslaag op het moment van typen in de browser, die samen beide dekken

Leun op Purview voor classificatie en labels, data in rust, bewaren en opruimen, eDiscovery, controle, Copilot-governance en handhaving op beheerde Windows-toestellen in Edge. Dat is zijn kern en die is sterk.

Voeg BeeSensible toe voor het moment van typen in Chrome en Edge, consumenten-AI-tools, de bewustwordingsgewoonte en een geaggregeerd beeld van Shadow AI, zonder device onboarding of een E5-afhankelijkheid.

Gebruik beide als je governance en handhaving wilt in de omgeving en een signaal op de plek waar mensen daadwerkelijk gevoelige tekst in AI-tools plakken. De twee overlappen niet. Purview beantwoordt "wat is verstuurd, hoe is het geclassificeerd en wat doen we eraan." BeeSensible beantwoordt "is de persoon die dit gaat versturen zich bewust van wat er in het veld staat, en kan die het nu nog aanpassen."

Security-teams die Purview al draaien, omschrijven de bewustwordingslaag op het moment van typen vaak als het stuk dat nog ontbrak, niet als vervanging van iets wat ze al hebben.

Terug naar de gemeente

Het dashboard van de gemeente stond op groen, en toch plakte de beleidsmedewerker een BSN in ChatGPT. Beide waren tegelijk waar, en geen van beide tools sluit in zijn eentje de cirkel.

Loop de drie vragen hierboven na voor je eigen omgeving. Elke ja is een moment van typen dat nu niemand ziet, en precies daar hoort de tweede laag.

Bronnen


Wil je zien hoe BeeSensible naast je bestaande Microsoft-opstelling staat? Plan een demo van 20 minuten en we lopen samen door waar de twee lagen elkaar raken.

FAQ

Veelgestelde vragen

We hebben Microsoft Purview al. Zijn we gedekt voor AI?

Deels, en het hangt af van je opstelling. Purview bestuurt en controleert data in Microsoft 365 en kan beleid afdwingen. Voor gevoelige tekst die in AI-sites wordt getypt of geplakt kan Purview direct ingrijpen in Microsoft Edge for Business, en via een browserextensie op Windows-toestellen die zijn aangesloten op endpoint DLP, meestal op de E5-laag. Buiten die voorwaarden, bijvoorbeeld ChatGPT in Chrome op een toestel dat niet is aangesloten, is die laag dunner. BeeSensible dekt dat moment van typen in Chrome en Edge, zonder device onboarding of een E5-licentie.

Werkt Purview voor ChatGPT, Claude of Gemini buiten Edge?

De directe bescherming van Microsoft voor generatieve AI-sites zit in Microsoft Edge for Business en begon bij sites als ChatGPT, Gemini en DeepSeek, en breidt in de tijd uit. Voor Chrome en Firefox biedt Microsoft een browserextensie, maar die leunt op endpoint DLP en device onboarding en is beperkt tot Windows. De dekking bestaat dus, maar is afhankelijk van browser, beheer van het toestel en licentie. BeeSensible gedraagt zich hetzelfde in Chrome en Edge en vraagt geen device onboarding.

Valt data bij Microsoft onder de Amerikaanse CLOUD Act?

Microsoft is een Amerikaans bedrijf, dus Amerikaanse wetgeving kan het in principe verplichten data te verstrekken die het beheert, ongeacht waar die data staat. Microsoft heeft de EU Data Boundary afgerond en slaat data binnen het bereik op in de EU, terwijl het erkent dat er in specifieke gevallen toch beperkte overdracht kan plaatsvinden. In juni 2025 zei een bestuurder van Microsoft Frankrijk tegen de Franse Senaat dat hij niet kon garanderen dat Franse data nooit aan Amerikaanse autoriteiten zou worden doorgegeven. Dit gaat over rechtsmacht onder Amerikaans recht, niet over waar de bytes fysiek staan. BeeSensible verwerkt detectie binnen de EU en slaat geen inhoud op.

Kan BeeSensible naast Purview draaien?

Ja, en dat is de bedoelde opstelling voor organisaties die Purview al draaien. Purview blijft de ruggengraat voor governance, classificatie en controle binnen de Microsoft-omgeving. BeeSensible voegt een signaal toe op het moment van typen, in de browser en in consumenten-AI-tools. Ze werken op een ander moment en overlappen niet.

Logt BeeSensible wie een waarschuwing negeert?

Nee. Het dashboard toont geaggregeerde aantallen per categorie en per app, nooit de tekst en nooit individuele gebruikers. Nergens bestaat een uitsplitsing per medewerker, en de cijfers over AI-gebruik bereiken de server zonder gebruikers-id. Dit is een bewust verschil met Purview, dat activiteit aan een persoon kan koppelen voor governance en controle. BeeSensible kiest voor aggregatie by design.

Wat kost BeeSensible vergeleken met Purview?

BeeSensible heeft twee zelf af te sluiten abonnementen: Starter met één module vanaf €5 per gebruiker per maand bij jaarbetaling (€6 per maand bij maandbetaling), en Business met alle modules vanaf €10 per gebruiker per maand bij jaarbetaling (€12 bij maandbetaling). Elk abonnement begint met 14 dagen gratis, met alle modules en zonder creditcard. Vanaf 100 gebruikers geldt volumekorting en maken we een offerte. Bij Purview zit de browser- en endpoint-DLP uit dit verhaal in de E5-laag: ter indicatie staat Microsoft 365 E3 rond $36 per gebruiker per maand, E5 rond $57 en de E5 Compliance add-on rond $12 bovenop E3, met een prijsverhoging vanaf juli 2026. E5 doet veel meer dan alleen dit, dus dit is geen gelijke vergelijking; maar voor specifiek het moment van typen in de browser levert BeeSensible die laag zonder E5-afhankelijkheid en tegen een fractie van de prijs per gebruiker.

Vervangt BeeSensible Microsoft Purview?

Nee. Purview doet datagovernance, classificatie, eDiscovery en handhaving die BeeSensible niet probeert. BeeSensible classificeert geen data in rust, draait niet in SharePoint of Exchange en dwingt niets af. Het markeert gevoelige gegevens terwijl je typt in de browser, zodat de persoon kan ingrijpen voordat hij verstuurt. Het gaat om aanvullen, niet vervangen.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.