Grip op AI
Securityteams

Dekking op het moment dat iemand typt

Je endpoint- en gateway-tools zien een ChatGPT-prompt niet binnenkomen. BeeSensible markeert gevoelige gegevens in de tekst die mensen typen in AI-tools, e-mail en chat, en laat je in cijfers zien waar het risico zit.

  • Verwerking bij Europese aanbieders
  • Geen inhoud opgeslagen
  • Helpt bij de AVG en NIS2

Voor wie is dit

  • Securityengineers die met AI logs en incidenten analyseren
  • SOC-analisten die meldingen en dreigingsinformatie verwerken
  • CISO's die zicht willen op AI-gebruik in het bedrijf
  • GRC-teams die bewijs nodig hebben dat de maatregelen werken
Abstracte doorschijnende panelen als een skyline

18

apps met een markering terwijl je typt: AI-tools, e-mail, chat en social

0 sec.

De getypte tekst wordt verwerkt en direct gewist

EU

Eigen servers bij Scaleway en Hetzner, geen Amerikaanse cloud

Zoek je het bredere verhaal voor je organisatie? Dat staat op AI-governance voor security- en IT-teams. DLP staat op het endpoint en op de gateway. Maar gevoelige gegevens gaan steeds vaker een tekstvak in een browsertab in: een prompt, een mailtje, een chatbericht. Daar kijkt je bestaande stack niet mee. BeeSensible markeert die gegevens terwijl iemand typt, zodat de gebruiker ze kan weghalen voordat ze de organisatie uit gaan.

Uit de praktijk

Drie momenten die je beleid niet bereikt.

In het SOC

Een log in ChatGPT om sneller te triagen

Een analist heeft een onduidelijke melding en wil snel weten wat er aan de hand is. Hij plakt een stuk log in ChatGPT met de vraag om uitleg. In dat log staan interne hostnames, een IP-reeks en een gebruikersnaam met e-mailadres. De triage gaat sneller, en interne gegevens zijn nu door een externe tool verwerkt.

Shadow AI

Tien tools die nooit langs security kwamen

Het beleid noemt twee goedgekeurde AI-tools. In de praktijk gebruiken mensen er tien: voor samenvattingen, code, vertalingen, e-mail. Je hebt ze nooit goedgekeurd en je ziet niet welke gegevens erin gaan. Een verbod verplaatst het alleen naar privélaptops.

Na een incident

De vraag die je niet kunt beantwoorden

Er komt een melding binnen dat klantgegevens in een AI-tool zijn beland. Het management wil weten wat er precies is gedeeld, via welke tool en hoe vaak dit speelt. Je hebt een AI-beleid en een training, maar geen cijfers over wat er op het invoermoment werkelijk gebeurt.

01 Zien en beslissen

Zie de AI-tools die niemand heeft goedgekeurd, en leg per tool een besluit vast.

De catalogus volgt 865 AI-tools. Bij bijna honderd daarvan is het eigenaarschap van de leverancier ondoorzichtig, en tientallen komen uit jurisdicties met een hoog risico; die krijgen een hoog of kritiek risicoprofiel nog voordat er één prompt is ingevoerd. Opent iemand in je organisatie er een, dan zie je dat meteen. Daarna beslis jij: toestaan, beperkt toestaan met een eigen voorwaarde, of niet toestaan. Wie de tool daarna opent, ziet dat besluit in de browser, met het goedgekeurde alternatief voorop.

90+ catalogustools met een ondoorzichtig eigenaarschap
Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit
02 Hulp tijdens het schrijven

API-sleutels, wachtwoorden en tokens worden gemarkeerd voordat de prompt wordt verstuurd.

Ontwikkelaars kunnen inloggegevens weghalen voordat ze om hulp vragen.

ChatGPT5
Summarise the last 3 support emails from this customer.
Begin bij de 500 in de logs. Haal de API-sleutel, het wachtwoord en de token uit de tekst voordat je dit deelt of in een ticket plakt.
Deze deploy geeft steeds een 500. In de logs staan API-sleutel sk-live-9f2a7c1b4d, het databasewachtwoord Pr0d!2024#core en token ghp_8Xk2pQ7vR1m. Wat gaat er mis?
ChatGPT can make mistakes. Check important info.
03 Anonimiseren

Maak een incidentrapport schoon voordat het een AI-tool in gaat.

Een log-export, een rapportage over dreigingsinformatie, een postmortem: open het in de Mac- of Windows-desktop-app, en IP-adressen, e-mailadressen, gebruikersnamen en inloggegevens worden gemarkeerd om te verwijderen voordat je het document deelt of in AI plakt.

Incidentrapport.pdfStandaard1 / 3Vlak tekenen

Postmortem - phishingcampagne

Eerste klik om 09:14 door d.hofman, vanaf 145.94.28.117. Het bericht kwam binnen op [email protected].

Bij de analyse bleek dat het opgegeven wachtwoord Zomer2026! ook op twee andere diensten in gebruik was.

Zoek in detecties
4 gevonden · 4 geselecteerd
IP_ADDRESS1
145.94.28.117
PASSWORD1
Zomer2026!
USERNAME1
d.hofman
4 items worden weggehaaldVoorbeeldAnonimiseren (4)

Een impressie van het anonimiseerscherm. De detectie draait op het document dat je zelf opent.

Waarom dit lastig is

Het risico zit in het moment dat iemand typt.

01

Browserdekking is voorwaardelijk

Gevoelige gegevens gaan vandaag via AI-tools, mail en chat in de browser. Endpoint- en gateway-tools missen dat moment, omdat de tekst in een tekstvak staat en niet in een bestand of een upload.

02

Shadow AI blijft onzichtbaar

Medewerkers gebruiken tientallen AI-tools die je nooit officieel hebt goedgekeurd. Zonder een signaal in de browser zie je niet welke gegevens daar binnenkomen, en weet je niet welk risico je loopt.

03

Blokkeren lokt omwegen uit

Een harde blokkade frustreert mensen en verschuift het werk naar kanalen waar je geen zicht op hebt. Mensen hebben hulp nodig op het moment dat ze typen, niet een regel die ze omzeilen.

04

Je moet kunnen aantonen dat het werkt

GRC, auditors en NIS2 vragen niet om beleid op papier, maar om bewijs dat een technische maatregel echt actief is. Dat bewijs is lastig te leveren als je het invoermoment niet ziet.

Door het hele risicovlak

Herkenbaar, waar je ook werkt.

Dezelfde opening duikt in verschillende vormen op, van Shadow AI tot incident response.

Shadow AI

Niet-goedgekeurde AI-tools die mensen dagelijks gebruiken, zonder dat security weet welke gegevens erin gaan.

Het invoermoment

Het tekstvak in een browsertab, waar dekking afhangt van browser, device-onboarding en licentietier.

Incident response

Logs, dreigingsinformatie en meldingen die analisten in AI-tools plakken om sneller te triagen.

Bewustwording

Een signaal op het invoermoment dat blijft hangen, anders dan een training van een half jaar geleden.

Toezicht en rapportage

Geaggregeerde cijfers per tool en categorie die GRC en auditors kunnen gebruiken.

Hoe BeeSensible helpt

Een waarschuwing in het tekstvak, vóór het versturen.

Gevoelige gegevens krijgen een markering terwijl medewerkers schrijven. Zij kiezen zelf wat ze verwijderen, vervangen of maskeren.

Markeert in de browser, waar DLP stopt

Gevoelige gegevens krijgen een markering in het tekstvak terwijl iemand typt in AI-tools, e-mail en chat. Geen gateway, geen agent op het endpoint nodig.

Werkt in de tools die mensen al gebruiken

Draait in Chrome en Edge, in de webapps die je medewerkers dagelijks openen, plus een desktop-app voor macOS en Windows voor documentanonimisering. Geen proxy, geen netwerkwijziging.

De gebruiker beslist, jij blokkeert niets

Bij een markering kiest de gebruiker zelf: verwijderen, vervangen door een realistisch alternatief, of maskeren. De extensie verandert nooit zelf tekst en blokkeert het versturen niet.

Cijfers over risico, geen inhoud

Het dashboard toont per tool en categorie waar de meeste meldingen zitten. De getypte tekst wordt nooit opgeslagen en is voor niemand in te zien.

Voor CISO, GRC en security management

Een aantoonbare maatregel op het invoermoment

BeeSensible dekt het invoermoment in de browser af en levert de cijfers die GRC en NIS2 vragen: markeringen aangepast of toch verstuurd, wat er na een toolmelding gebeurde, en welk deel van het AI-gebruik via goedgekeurde tools loopt. Zonder dat je over de schouder van je eigen mensen meekijkt.

Totaal detecties

12.438

Meest gebruikt

  • ChatGPT
  • Gmail
  • Gemini
  • Slack

Voorbeeld van het dashboard. Alleen aantallen en types, nooit inhoud.

CISO

Aantoonbare technische maatregel

Laat aan GRC, auditors en het bestuur zien dat er een actieve maatregel op het invoermoment staat, onderbouwd met cijfers per periode: markeringen aangepast of toch verstuurd, per AI-tool een vastgelegd besluit, en wat mensen met de melding deden.

GRC en compliance

Geen inzage in individuen

Het dashboard toont geen tekst en geen losse personen: alleen totalen, nergens een doorklik naar een individuele medewerker. Inzicht in patronen, geen toezicht op mensen.

Security architectuur en IT

Niets aan je stack

Geen proxy en geen nieuwe applicatie. De extensie draait in Chrome en Edge en is centraal uit te rollen. Detectie draait op onze eigen servers binnen de EU, al het verkeer versleuteld onderweg.

Eerlijke antwoorden

De vragen die we als eerste horen.

Eerlijke antwoorden op de vragen die mensen echt stellen voordat ze dit uitrollen.

Ziet BeeSensible alles wat medewerkers typen?

De extensie analyseert tekst in invoervelden van ondersteunde tools om gevoelige gegevens te markeren. Wees gerust over de techniek: die tekst gaat naar een eigen server van BeeSensible bij een Europese aanbieder, wordt in het werkgeheugen verwerkt en direct gewist. De inhoud wordt nooit opgeslagen en is voor niemand in te zien, ook niet voor de beheerder.

Blokkeert het AI-tools of het versturen?

Nee, BeeSensible blokkeert niets. Dat is een bewuste keuze: een harde blokkade lokt omwegen uit. De gebruiker ziet een markering en kiest zelf wat hij doet, en jij krijgt geaggregeerd inzicht in waar het risico zit.

Maakt dit ons compliant?

Geen enkele tool maakt je vanzelf compliant. BeeSensible helpt bij de AVG en NIS2 door het invoermoment in de browser af te dekken en met cijfers te onderbouwen dat de maatregel actief is. Je organisatie blijft verwerkingsverantwoordelijke, BeeSensible is verwerker en sluit een verwerkersovereenkomst.

Werkt de detectie ook op Nederlandse gegevens?

Ja. De detectie-engine werkt betrouwbaar in het Nederlands en Engels en herkent zowel persoonsgegevens als technische gegevens, zoals namen, rekeningnummers, e-mailadressen en inloggegevens die in logs en incidenten opduiken.

Hoeveel werk is de uitrol?

Beperkt. Er is geen proxy nodig en je verandert niets aan het netwerk. De desktop-app voor documentanonimisering is optioneel. De extensie draait in de browser die je organisatie al gebruikt en is centraal uit te rollen via je beheeromgeving. De eerste detecties zie je binnen enkele minuten.

Naleving

Gebouwd voor de controles die je toch al moet laten zien.

AVG

Dekt het invoermoment van persoonsgegevens af en onderbouwt de verantwoordingsplicht met cijfers uit de praktijk.

NIS2

Een aantoonbare technische maatregel tegen ongewenst delen van gegevens via AI-tools, e-mail en chat.

Verwerkersovereenkomst

Met elke klant wordt een verwerkersovereenkomst gesloten. Een DPIA van het product is op aanvraag beschikbaar.

EU-verwerking

Detectie draait op onze eigen servers bij Scaleway in Nederland en Hetzner in Duitsland: Europese bedrijven zonder Amerikaans moederbedrijf, allebei ISO 27001-gecertificeerd.

Dek het moment af waarop iemand typt

BeeSensible draait in de browser die je organisatie al gebruikt. Geen proxy, geen netwerkwijziging, je eerste detecties zie je binnen enkele minuten.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.