Catalogus: tools doorbladeren, risico beoordelen, beleid instellen
Honderden bekende AI-tools, elk met een risicobeoordeling. Filter, open elke tool en stel beleid in bulk in.
De catalogus bevat elke bekende AI-tool: 865 stuks, elk met een risicobeoordeling die al gedaan is. Hier bepaal je wat je organisatie toestaat, en stuur je mensen naar veiligere opties. Het beleid is default-deny: elke tool start op Nog geen besluit tot je organisatie anders beslist, en een risicoband is advies, nooit een besluit dat BeeSensible voor je neemt.
Catalogus in het dashboardOnder AI Governance in het menu; ook de plek om eigen tools toe te voegen.Doorbladeren en filteren
Elke rij toont de tool met de leverancier, de sector, het land van de leverancier, het aantal bezoeken in je organisatie (laatste 30 dagen), de risicoband met score en het huidige beleid. Je kunt:
- de snelfilters gebruiken: Alles, Shadow AI (zelf te starten tools zonder ja van de organisatie die toch worden gebruikt), Met activiteit en Nieuw; binnen Met activiteit kun je nog doorfilteren op status
- via de knop Filters filteren op risiconiveau, sector, categorie, land van de leverancier, toegang, tag en certificering, en zoeken op tool, leverancier of categorie
- sorteren op elke kolom door op de kolomkop te klikken, bijvoorbeeld op risico of op bezoeken
- met Eigen tool toevoegen een intern toegestane tool toevoegen; die verschijnt met het label Eigen naast de wereldwijde catalogus en is kiesbaar als toegestaan alternatief
De catalogus wordt doorlopend gecureerd: BeeSensible speurt het web af naar nieuwe AI-tools, beoordeelt ze en voegt ze toe met het volledige feitenoverzicht. Toegevoegde tools dragen 30 dagen een Nieuw-label en zijn te vinden via het snelfilter Nieuw; een wegklikbare melding bovenaan vertelt hoeveel er sinds je vorige bezoek bij zijn gekomen.
Beleid instellen
Elke tool heeft één van vier statussen: Toegestaan, Beperkt toegestaan, Nog geen besluit of Niet toegestaan. Je zet een status per rij via de statuskeuze in de kolom Beleid, of in bulk:
Selecteer tools
Vink tools aan; shift-klik selecteert een reeks, het vakje in de kop selecteert alles wat je filter toont.
Kies een status in de balk onderaan
Zodra er iets geselecteerd is verschijnt onderaan een balk met de vier statussen. Eén klik past de status op de hele selectie toe.
Bij Beperkt toegestaan: formuleer de voorwaarde
Kies je Beperkt toegestaan, dan vraagt het venster "Waarbinnen mag deze tool gebruikt worden?" eerst om de voorwaarde die medewerkers te zien krijgen. Het veld staat vooringevuld met de gangbare regel en er liggen kant-en-klare zinnen klaar; kort en concreet werkt het best (maximaal 200 tekens). Bevestig met Beperkt toestaan.
Een tool beoordelen
Klik op een rij en je krijgt de volledige detailweergave, gebouwd om snel één vraag te beantwoorden: is deze tool veilig genoeg voor onze mensen, en zo niet, waar moeten ze dan heen? De beleidsknoppen staan onderaan het venster, zichtbaar op elk tabblad.
Waarom deze inschatting
Risico-opbouw
Hoger = meer risico (5 = slechtst)
EU AI Act
Beperkt risicoTransparantieverplichting (art. 50): moet kenbaar maken dat het AI is, of gegenereerde content labelen.
Geen juridisch advies; gebaseerd op het gedocumenteerde gebruiksdoel van de leverancier.
Incidenten
Overzicht
Het tabblad Overzicht opent met het gebruik in je eigen organisatie (bezoeken in de laatste 30 dagen, met een doorklik naar het tabblad Gebruik) en de Eigenschappen: traint op invoer, data-residency, integratie, DPA beschikbaar, onderliggend model, toegang en certificeringen.
Risico en compliance
Het tabblad Risico & compliance toont de risicoband met de score, en onder "Waarom deze inschatting" de redenen erachter. De Risico-opbouw scoort de tool op zes dimensies, elk van 1 tot 5: Data-governance, Jurisdictie, Compliance, Incidenten, Integratie-scope en Vendor-vertrouwen. Daarnaast staan een EU AI Act-kaart met de classificatie van de tool en de gedocumenteerde incidenten, elk met bron, zodat de beoordeling geen black box is. De banden lopen van Laag tot Kritiek.
Alternatieven
Het tabblad Alternatieven toont toegestane alternatieven met de reden erbij. Via Alternatief toevoegen pin je de tool vast die je organisatie verkiest; die staat dan als Vastgepind bovenaan, en medewerkers zien hem als eerste in de melding wanneer ze een niet-toegestane tool openen.
Gebruik
Heeft de tool activiteit, dan toont het tabblad Gebruik hoe vaak en wanneer hij wordt gebruikt en waarvoor, zodat je de tools met het meeste echte risico kunt prioriteren.
Mensen sturen, niet blokkeren
Beleid is een melding, geen muur; niets in BeeSensible blokkeert het versturen of het openen van een tool. Wat medewerkers in de browser zien hangt af van de status:
| Status | Wat medewerkers zien |
|---|---|
| Toegestaan | Nooit een melding. |
| Beperkt toegestaan | Een melding met jullie eigen voorwaarde en de knop "Houd ingedrukt om toch door te gaan". |
| Nog geen besluit | Een rustige melding: alleen openbare informatie invoeren, met een gewone knop "Toch doorgaan". |
| Niet toegestaan | Een melding met jullie toegestane alternatieven voorop en de knop "Houd ingedrukt om toch door te gaan". |
Of een status daadwerkelijk meldt bepaal je zelf, per status, onder Organisatie, bij Organisatie-instellingen:
Coaching
| Status | Schakelaar | Standaard |
|---|---|---|
| Niet toegestaan | Melding met "houd ingedrukt om toch door te gaan" en een toegestaan alternatief | Aan |
| Beperkt toegestaan | Zelfde melding, met de voorwaarde die jullie bij de tool hebben gezet | Aan |
| Nog geen besluit | Rustige notitie; staat standaard uit, zodat nieuwe catalogustools niet vanzelf melden | Uit |
| Toegestaan | Geeft nooit een melding | n.v.t. |
De laag voor tools zonder besluit is dus een bewuste keuze: zet je hem aan, dan geldt de rustige melding voor alles waarover nog geen besluit is genomen. Hoe vaak meldingen worden getoond en wat mensen ermee doen zie je terug op Risico, onder Waarschuwingen over tools.
Tips
- Begin bij het snelfilter Shadow AI: dat zijn de tools die echt gebruikt worden zonder dat de organisatie er ja tegen zei. Daar is je data het meest blootgesteld.
- Laat een tool op Nog geen besluit staan terwijl je informatie verzamelt; daar begint elke tool ook.
- Bekijk Niet toegestaan-tools af en toe opnieuw. Een tool kan later aan je eisen voldoen, of er verschijnt een beter alternatief.