Architectuur en gegevensstroom
Hoe de extensie, de desktop-app, de API, het dashboard en de detectiedienst samenwerken, en wat er op welke plek gebeurt.
Je typt
in ChatGPT, e-mail, chat of een document
Detectie draait
op Europese servers, in werkgeheugen
Je ziet markeringen
vervangen, maskeren, verwijderen of versturen
Dashboard
alleen geaggregeerde aantallen, nooit de tekst
BeeSensible bestaat uit een browserextensie voor Chrome en Edge, een desktop-app voor macOS en Windows, een gehoste API, een admin-dashboard en een door BeeSensible beheerde detectiedienst. Samen zorgen die onderdelen ervoor dat gevoelige gegevens worden herkend terwijl iemand werkt, en dat de organisatie daar alleen aantallen van terugziet.
De extensie draait alleen op de websites in haar rechtenlijst: veelgebruikte AI-tools, e-mail- en chatapplicaties, sociale platforms en de BeeSensible-site zelf. Welke apps binnen jouw organisatie meedoen, stel je als beheerder in via het dashboard. De desktop-app doet hetzelfde werk in een aantal desktopprogramma's, zoals Outlook, ChatGPT, Claude en Microsoft Copilot.
Wat er gebeurt als je typt
Zodra een ingelogde gebruiker typt in een ondersteunde app, wordt de tekst uit het invoerveld op gevoelige gegevens gecontroleerd. Die controle draait op de infrastructuur van BeeSensible in de EU. Er worden geen externe AI-diensten zoals OpenAI, Anthropic of Google aangeroepen.
De detectie geeft terug welke gevoelige gegevens zijn gevonden, waar ze in de tekst staan en welk niveau ze hebben. Met die informatie worden de markeringen in de pagina getoond. De tekst wordt niet automatisch aangepast en verzenden wordt niet technisch geblokkeerd.
Waar de detectie draait
De browserextensie en de desktop-app sturen de tekst naar de BeeSensible API. Daar draait de detectie in het werkgeheugen en wordt de tekst daarna gewist. Er wordt niets van de tekst opgeslagen en niets naar schijf geschreven. Alleen kale aantallen, zonder tekst en zonder gebruikers-id, gaan naar het dashboard.
De API, de database en de opslag draaien op Scaleway in de regio Amsterdam; de rekenkracht voor de modellen staat op een eigen server bij Hetzner in Duitsland. Beide zijn Europese bedrijven en geen Europese regio van een Amerikaanse cloud: Scaleway is voor 96 procent eigendom van het Franse Iliad, Hetzner Online GmbH is gevestigd in Gunzenhausen in Duitsland. Er is dus geen Amerikaans moederbedrijf dat onder de US CLOUD Act gegevens moet afgeven.
Wat de extensie meldt over AI-gebruik
Staat de module AI Governance aan, dan meldt de extensie welk AI-domein is geopend, per organisatie per dag opgeteld, zonder URL-pad of pagina-inhoud. Elke verstuurde prompt telt mee per tool en gebruikscategorie. Om die categorie te bepalen gaat de eerste prompt van een gesprek naar de API, wordt daar ingedeeld en meteen weggegooid; de rest van het gesprek erft de categorie via een cache op het apparaat.
Hoe vaak iemand AI gebruikt, houdt de extensie op het apparaat bij en meldt ze eens per maand als één categorie (dagelijks, wekelijks, incidenteel). Toont BeeSensible een melding bij een AI-tool, dan wordt geteld dat ze is getoond en hoe ze afliep. Geen van deze meldingen draagt een gebruikers-id.
Documenten
Een pdf anonimiseren kan via het dashboard, de extensie of de desktop-app. Het document wordt in het werkgeheugen op de servers van BeeSensible in de EU verwerkt en direct daarna verwijderd. Het dashboard telt alleen het aantal documenten en het aantal weggehaalde gegevens.
Wat beheerders zien
Het dashboard toont cijfers op geaggregeerd niveau, bijvoorbeeld per periode, app, gegevenstype en niveau, en in AI Governance per tool en gebruikscategorie. Het toont geen berichttekst en geen weergave per medewerker. Wat het dashboard bereikt zijn regels zonder inhoud en zonder gebruikers-id; wat daar precies in staat, lees je in Wat we opslaan, en wat niet.
Rolt een organisatie BeeSensible centraal uit, dan legt het dashboard daarnaast per gebruiker de installatiestand vast: welke versie van de extensie en van de desktop-app draait, of de extensie via beleid is geïnstalleerd, of het aanmeldbeleid is ingevuld, of de gebruiker de extensie in privévensters heeft toegestaan, of de aanmelding beheerd of handmatig verliep, en of de desktop-app machinebreed is geïnstalleerd. Dit zijn installatie- en configuratiefeiten die de client zelf meldt, zichtbaar voor de beheerders van de organisatie. Er zit geen inhoud van detecties in en geen beeld van wanneer of hoe iemand werkte.
Verzenden blijft jouw actie
BeeSensible helpt gebruikers om gevoelige gegevens op te merken voordat ze iets delen. De extensie past tekst alleen aan wanneer de gebruiker zelf een actie kiest, zoals vervangen, maskeren of verwijderen.
Documenten aanvragen
Voor de verwerkersovereenkomst, DPIA of beveiligingsmaterialen, mail [email protected]. We antwoorden in het Nederlands of Engels.