Control over AI
Documentatie
Architectuur & gegevensstroom

Architectuur en gegevensstroom

Hoe de extensie, de desktop-app, de API, het dashboard en de detectiedienst samenwerken, en wat er op welke plek gebeurt.

Je typt

in ChatGPT, e-mail, chat of een document

tekst gecheckt

Detectie draait

op Europese servers, in werkgeheugen

labels + posities

Je ziet markeringen

vervangen, maskeren, verwijderen of versturen

anonieme aantallen
Optioneel

Dashboard

alleen geaggregeerde aantallen, nooit de tekst

Tekst wordt op Europese servers gecontroleerd en gewist; alleen anonieme aantallen bereiken het dashboard.

BeeSensible bestaat uit een browserextensie voor Chrome en Edge, een desktop-app voor macOS en Windows, een gehoste API, een admin-dashboard en een door BeeSensible beheerde detectiedienst. Samen zorgen die onderdelen ervoor dat gevoelige gegevens worden herkend terwijl iemand werkt, en dat de organisatie daar alleen aantallen van terugziet.

De extensie draait alleen op de websites in haar rechtenlijst: veelgebruikte AI-tools, e-mail- en chatapplicaties, sociale platforms en de BeeSensible-site zelf. Welke apps binnen jouw organisatie meedoen, stel je als beheerder in via het dashboard. De desktop-app doet hetzelfde werk in een aantal desktopprogramma's, zoals Outlook, ChatGPT, Claude en Microsoft Copilot.

Wat er gebeurt als je typt

Zodra een ingelogde gebruiker typt in een ondersteunde app, wordt de tekst uit het invoerveld op gevoelige gegevens gecontroleerd. Die controle draait op de infrastructuur van BeeSensible in de EU. Er worden geen externe AI-diensten zoals OpenAI, Anthropic of Google aangeroepen.

De detectie geeft terug welke gevoelige gegevens zijn gevonden, waar ze in de tekst staan en welk niveau ze hebben. Met die informatie worden de markeringen in de pagina getoond. De tekst wordt niet automatisch aangepast en verzenden wordt niet technisch geblokkeerd.

Waar de detectie draait

De browserextensie en de desktop-app sturen de tekst naar de BeeSensible API. Daar draait de detectie in het werkgeheugen en wordt de tekst daarna gewist. Er wordt niets van de tekst opgeslagen en niets naar schijf geschreven. Alleen kale aantallen, zonder tekst en zonder gebruikers-id, gaan naar het dashboard.

De API, de database en de opslag draaien op Scaleway in de regio Amsterdam; de rekenkracht voor de modellen staat op een eigen server bij Hetzner in Duitsland. Beide zijn Europese bedrijven en geen Europese regio van een Amerikaanse cloud: Scaleway is voor 96 procent eigendom van het Franse Iliad, Hetzner Online GmbH is gevestigd in Gunzenhausen in Duitsland. Er is dus geen Amerikaans moederbedrijf dat onder de US CLOUD Act gegevens moet afgeven.

Wat de extensie meldt over AI-gebruik

Staat de module AI Governance aan, dan meldt de extensie welk AI-domein is geopend, per organisatie per dag opgeteld, zonder URL-pad of pagina-inhoud. Elke verstuurde prompt telt mee per tool en gebruikscategorie. Om die categorie te bepalen gaat de eerste prompt van een gesprek naar de API, wordt daar ingedeeld en meteen weggegooid; de rest van het gesprek erft de categorie via een cache op het apparaat.

Hoe vaak iemand AI gebruikt, houdt de extensie op het apparaat bij en meldt ze eens per maand als één categorie (dagelijks, wekelijks, incidenteel). Toont BeeSensible een melding bij een AI-tool, dan wordt geteld dat ze is getoond en hoe ze afliep. Geen van deze meldingen draagt een gebruikers-id.

Documenten

Een pdf anonimiseren kan via het dashboard, de extensie of de desktop-app. Het document wordt in het werkgeheugen op de servers van BeeSensible in de EU verwerkt en direct daarna verwijderd. Het dashboard telt alleen het aantal documenten en het aantal weggehaalde gegevens.

Wat beheerders zien

Het dashboard toont cijfers op geaggregeerd niveau, bijvoorbeeld per periode, app, gegevenstype en niveau, en in AI Governance per tool en gebruikscategorie. Het toont geen berichttekst en geen weergave per medewerker. Wat het dashboard bereikt zijn regels zonder inhoud en zonder gebruikers-id; wat daar precies in staat, lees je in Wat we opslaan, en wat niet.

Rolt een organisatie BeeSensible centraal uit, dan legt het dashboard daarnaast per gebruiker de installatiestand vast: welke versie van de extensie en van de desktop-app draait, of de extensie via beleid is geïnstalleerd, of het aanmeldbeleid is ingevuld, of de gebruiker de extensie in privévensters heeft toegestaan, of de aanmelding beheerd of handmatig verliep, en of de desktop-app machinebreed is geïnstalleerd. Dit zijn installatie- en configuratiefeiten die de client zelf meldt, zichtbaar voor de beheerders van de organisatie. Er zit geen inhoud van detecties in en geen beeld van wanneer of hoe iemand werkte.

Verzenden blijft jouw actie

BeeSensible helpt gebruikers om gevoelige gegevens op te merken voordat ze iets delen. De extensie past tekst alleen aan wanneer de gebruiker zelf een actie kiest, zoals vervangen, maskeren of verwijderen.

Documenten aanvragen

Voor de verwerkersovereenkomst, DPIA of beveiligingsmaterialen, mail [email protected]. We antwoorden in het Nederlands of Engels.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.