Grip op AI
Privacyfunctionarissen

De verantwoordingsplicht vraagt om meer dan beleid op papier

Je hebt een AI-beleid, een verwerkersregister en een training gegeven. Maar als er iets misgaat, moet je laten zien dat de maatregel echt werkt. BeeSensible markeert persoonsgegevens in de tekst die mensen typen en geeft je cijfers per categorie en app.

  • Verwerking bij Europese aanbieders
  • Geen inhoud opgeslagen
  • Helpt bij de AVG

Voor wie is dit

  • Functionarissen gegevensbescherming die de verwerking in het hele bedrijf bewaken
  • Privacy officers die DPIA's opstellen en onderbouwen
  • Compliance officers die risico volgen over afdelingen heen
  • Juristen die werken aan datagovernance en datalekken
Abstracte bol tussen doorschijnende panelen

18

apps met een markering terwijl je typt: AI-tools, e-mail, chat en social

0 sec.

De getypte tekst wordt verwerkt en direct gewist

EU

Eigen servers bij Scaleway en Hetzner, geen Amerikaanse cloud

Iedereen kent de regels. Onder een deadline vergeet iemand ze toch. Een naam, een rekeningnummer of een gezondheidsgegeven gaat een AI-prompt in voordat iemand erbij stilstaat. BeeSensible markeert die gegevens terwijl ze worden getypt, en laat jou in cijfers zien waar het risico zit. Zonder te lezen wat mensen schrijven.

Uit de praktijk

Drie momenten die je beleid niet bereikt.

De verantwoordingsplicht

Aantonen dat het niet bij papier blijft

Je hebt een AI-beleid, een verwerkersregister en jaarlijks een training. De verantwoordingsplicht uit de AVG vraagt meer: laat zien dat de maatregelen ook echt werken. Beleid op een plank bewijst dat niet. Een waarschuwing op het moment dat iemand typt, plus cijfers over wat er gebeurt, wel.

De DPIA

Een risicobeoordeling zonder maatregel om naar te wijzen

Je schrijft een DPIA over het gebruik van AI-tools. Het risico op onbedoeld delen van persoonsgegevens is duidelijk. De vraag is welke technische maatregel je daar tegenover zet. Zonder iets dat het invoermoment afdekt, blijft de mitigatie een belofte voor de volgende keer.

Na een datalek

De melding die je niet kunt onderbouwen

Er is een melding dat klantgegevens in een AI-tool zijn beland. Voor de afweging richting de Autoriteit Persoonsgegevens wil je weten wat er speelt: welke categorieën gegevens, via welke tools, hoe vaak. Je hebt beleid en een training, maar geen cijfers over wat er op het invoermoment werkelijk gebeurt.

01 Zien en beslissen

Zie welke AI-tools echt worden gebruikt, of er een verwerkersovereenkomst is, en leg per tool een besluit vast.

De catalogus beoordeelt 865 AI-tools op data-governance, jurisdictie en leveranciersvertrouwen, inclusief of er een verwerkersovereenkomst beschikbaar is. Bij ruim 140 gratis versies is die er niet. Opent iemand in je organisatie er een, dan zie je dat meteen, met de DPIA-relevante feiten erbij. Daarna beslist de organisatie: toestaan, beperkt toestaan met een eigen voorwaarde, of niet toestaan. Wie de tool daarna opent, ziet dat besluit in de browser, met het goedgekeurde alternatief voorop.

140+ catalogustools met een gratis versie zonder verwerkersovereenkomst
Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit
02 Hulp tijdens het schrijven

Cliëntnamen, zaaknummers en tegenpartijgegevens worden gemarkeerd terwijl juridisch schrijft.

Juridische medewerkers kunnen de tekst opschonen voordat vertrouwelijke gegevens worden gedeeld.

Claude
Turn these notes into a client-safe summary without exposing direct identifiers.
Hier is een scherper concept. Controleer de gemarkeerde gegevens voordat je dit extern deelt.
Maak een samenvatting van de NDA voor de overname van Bedrijf B.V. door Noordzee Data. Betrokkene: Faisel El Amrani (CFO), BSN 293847561. Transactiewaarde €12,4 mln. Vertrouwelijk tot 1 september.
Review sensitive details before sharing outside the browser.
03 Anonimiseren

Maak een verzoek van een betrokkene schoon voordat het een AI-tool in gaat.

Een DPIA-concept, een inzageverzoek van een betrokkene, een regel in het datalekregister: open het in de Mac- of Windows-desktop-app, en namen van betrokkenen, e-mailadressen, BSN's en bijzondere persoonsgegevens worden gemarkeerd om te verwijderen voordat je het document deelt of in AI plakt.

Verzoek betrokkene.pdfStandaard1 / 3Vlak tekenen

Inzageverzoek - registratie

Verzoeker Youssef Bakkali, geboren 29 september 1988, BSN 206481937, bereikbaar op [email protected].

Het verzoek raakt aan een dossier waarin burn-outklachten zijn vastgelegd. Termijn verstrijkt over veertien dagen.

Zoek in detecties
6 gevonden · 6 geselecteerd
BSN1
206481937
DATE_OF_BIRTH1
29 september 1988
DIAGNOSIS1
burn-outklachten
FIRST_NAME1
Youssef
LAST_NAME1
Bakkali
6 items worden weggehaaldVoorbeeldAnonimiseren (6)

Een impressie van het anonimiseerscherm. De detectie draait op het document dat je zelf opent.

Waarom dit lastig is

Het risico zit in het moment dat iemand typt.

01

Onder druk verdwijnt het privacybesef

Mensen kennen de regels. Als de deadline dichtbij komt, vergeten ze die. Kennis is geen garantie voor gedrag. Een training van een half jaar geleden helpt niet op het moment dat iemand een prompt typt.

02

AI-tools brengen nieuwe risico's

ChatGPT, Copilot en vergelijkbare tools zijn al in gebruik, vaak buiten je zicht. Zonder een signaal in de browser weet je niet welke categorieën persoonsgegevens erin terechtkomen.

03

Bewijs voor een DPIA verzamelen is lastig

Aantonen dat een maatregel werkt vraagt om cijfers uit de praktijk, niet om documenten op een plank. Die cijfers heb je niet als je het invoermoment niet ziet.

04

Toezicht mag geen surveillance worden

Je wilt risico meetbaar maken, maar niet over de schouder van collega's meekijken. De OR en de medewerkers verwachten terecht dat inzicht over patronen gaat, niet over personen.

Door je hele verantwoordingswerk

Herkenbaar, waar je ook werkt.

Hetzelfde bewijsgat komt terug in verschillende taken, van de DPIA tot de afhandeling van een datalek.

Verantwoordingsplicht

Cijfers die laten zien dat de maatregel op het invoermoment actief is, voor je verwerkersregister en interne verantwoording.

DPIA

Een technische maatregel om naar te wijzen bij het risico op onbedoeld delen via AI-tools.

Datalekken

Inzicht in categorieën en apps dat helpt bij de afweging rond een melding.

Bewustwording

Een markering op het moment dat iemand typt, in plaats van een training die niet beklijft.

Toezicht

Geaggregeerde patronen per categorie en app, zonder inzage in personen of tekst.

Hoe BeeSensible helpt

Een waarschuwing in het tekstvak, vóór het versturen.

Gevoelige gegevens krijgen een markering terwijl medewerkers schrijven. Zij kiezen zelf wat ze maskeren of verwijderen.

Markeert persoonsgegevens terwijl je typt

Namen, rekeningnummers, BSN's en gezondheidsgegevens krijgen een markering in het tekstvak, in AI-tools, e-mail en chat.

Werkt naast je bestaande beleid

BeeSensible vult je beleid, verwerkersovereenkomsten en trainingen aan. Draait in de browser plus een desktop-app voor macOS en Windows, geen proxy, geen wijziging aan je inrichting.

De medewerker beslist, jij blokkeert niets

Bij een markering kiest de medewerker zelf: maskeren met een label zoals [NAAM1], of verwijderen. De extensie verandert nooit zelf tekst en blokkeert het versturen niet.

Cijfers die in een DPIA passen

Het dashboard toont patronen per categorie, app en actie. Wat een individuele medewerker schrijft, wordt niet opgeslagen en is niet in te zien.

Voor FG, privacy officer en bestuur

Laat zien dat de maatregel werkt, zonder over schouders mee te kijken

BeeSensible geeft je de cijfers die de verantwoordingsplicht vraagt: hoeveel markeringen zijn aangepast vóór verzending en hoeveel er toch verstuurd zijn, wat er na een toolmelding gebeurde, en welk deel van het AI-gebruik via goedgekeurde tools loopt. Alles op organisatieniveau, nooit per collega.

Totaal detecties

12.438

Meest gebruikt

  • ChatGPT
  • Gmail
  • Gemini
  • Slack

Voorbeeld van het dashboard. Alleen aantallen en types, nooit inhoud.

Functionaris gegevensbescherming

Aantoonbare technische maatregel

Onderbouw je verantwoording met cijfers per periode: markeringen aangepast of toch verstuurd, per categorie en app, per AI-tool een vastgelegd besluit, en wat mensen met de melding deden. Bewijs dat de maatregel op het invoermoment staat, niet alleen dat er beleid op papier is.

Privacy officer

Geen inzage in individuen

Het dashboard toont geen tekst en geen losse personen: alleen totalen, nergens een doorklik naar een individuele medewerker. Inzicht in patronen, geen toezicht op mensen.

Bestuur en IT

Niets aan je inrichting

Geen proxy en geen nieuwe applicatie. De extensie draait in Chrome en Edge. Detectie draait op onze eigen servers bij Europese aanbieders, zonder Amerikaans moederbedrijf, en al het verkeer is onderweg versleuteld.

Eerlijke antwoorden

De vragen die we als eerste horen.

Eerlijke antwoorden op de vragen die mensen echt stellen voordat ze dit uitrollen.

Ziet BeeSensible alles wat medewerkers typen?

De extensie analyseert tekst in invoervelden van ondersteunde tools om gevoelige gegevens te markeren. Over de techniek: die tekst gaat naar een eigen server van BeeSensible bij een Europese aanbieder, wordt in het werkgeheugen verwerkt en direct gewist. De inhoud wordt nooit opgeslagen en is voor niemand in te zien, ook niet voor de beheerder.

Blokkeert het AI-tools of het versturen?

Nee, BeeSensible blokkeert niets. De medewerker ziet een markering in de tekst en kiest zelf wat hij doet: maskeren of verwijderen. De regie blijft bij de medewerker, jij krijgt geaggregeerd inzicht in patronen.

Maakt dit ons AVG-proof?

Geen enkele tool maakt je vanzelf compliant. BeeSensible helpt bij de AVG door het invoermoment af te dekken en de verantwoordingsplicht te onderbouwen met cijfers. Je organisatie blijft verwerkingsverantwoordelijke, BeeSensible is verwerker en sluit een verwerkersovereenkomst.

Werkt de detectie ook op Nederlandse gegevens?

Ja. De detectie-engine werkt betrouwbaar in het Nederlands en Engels en herkent persoonsgegevens die in Nederlandse organisaties gangbaar zijn, zoals namen, rekeningnummers, BSN's, geboortedata en gezondheidsgegevens.

Hoeveel werk is de uitrol?

Beperkt. Er is geen proxy nodig. De desktop-app voor documentanonimisering is optioneel. De extensie draait in de browser die je organisatie al gebruikt en is centraal uit te rollen via je beheeromgeving. De eerste detecties zie je binnen enkele minuten.

Naleving

Gebouwd voor de controles die je toch al moet laten zien.

AVG

Ondersteunt de verantwoordingsplicht uit artikel 5 lid 2 en artikel 24 en dekt het invoermoment van persoonsgegevens af.

DPIA

Levert cijfers per categorie en app waarmee je het risico in een DPIA onderbouwt. Een DPIA van het product is op aanvraag beschikbaar.

Verwerkersovereenkomst

Je organisatie is verwerkingsverantwoordelijke, BeeSensible is verwerker. Met elke klant wordt een verwerkersovereenkomst gesloten.

EU-verwerking

Detectie draait op onze eigen servers bij Scaleway in Nederland en Hetzner in Duitsland: Europese bedrijven zonder Amerikaans moederbedrijf, allebei ISO 27001-gecertificeerd.

Maak je AI-risico aantoonbaar, niet alleen beschreven

BeeSensible draait in de browser die je organisatie al gebruikt. Geen uitrolproject, je eerste detecties zie je binnen enkele minuten.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.