Ga naar hoofdinhoud

AI / KMO / EU AI Act / compliance / operations

Je bedrijfstools gebruiken al AI. Weet je welke?

Ben Heijlen ·
NL / EN Read in English →

Vorige maand voegde Microsoft stilletjes een knop toe om AI-functies uit te schakelen tijdens een Teams-vergadering. Niet uit eigen beweging. Omdat gebruikers woedend waren.

Copilot, Facilitator en Recap luisterden mee met vergaderingen, maakten samenvattingen en beantwoordden zelfs vragen in de chat, soms zonder dat deelnemers beseften dat AI mee aan tafel zat. De ophef was groot genoeg dat Forbes het “a major AI U-turn” noemde.

De fix is welkom. Maar het legt een groter probleem bloot dat ik bij bijna elke KMO tegenkom.

AI zit al in je software

De meeste bedrijfsleiders zien AI-adoptie als een bewuste keuze. Je evalueert een tool, je koopt hem, je rolt hem uit. Maar zo werkt het niet meer.

AI-functies worden geactiveerd in tools die je team al gebruikt, vaak via een gewone update. Microsoft 365 Copilot-functies die opduiken in Word, Excel en Outlook. Google Workspace dat Gemini-suggesties uitrolt in Docs en Gmail. CRM-platformen die AI-gegenereerde leadscores toevoegen. Boekhoudsoftware die facturen automatisch categoriseert met machine learning.

Geen van deze vereiste een nieuw contract. Geen ervan vroeg om een aparte beslissing. Ze verschenen gewoon.

Het probleem is niet de AI. Het is het gat.

Ik zeg niet dat deze functies slecht zijn. Veel ervan zijn oprecht nuttig. Het probleem is het verschil tussen wat je tools doen en wat je team daarvan weet.

Als ik een managementteam vraag welke van hun tools AI gebruiken, dekt het antwoord meestal 20–30% van de werkelijke lijst. De rest is onzichtbaar. Niemand heeft het bewust ingeschakeld, niemand heeft het geëvalueerd, en niemand heeft gedocumenteerd welke data het verwerkt.

Dat is om drie redenen belangrijk.

Datastromen die je niet hebt goedgekeurd

AI-functies verwerken vaak de inhoud die je erin stopt. Vergadertranscripten, e-mailtekst, documentinhoud, klantdata. Sommige van die data kunnen je omgeving verlaten, in trainingsmodellen terechtkomen of worden opgeslagen in regio’s die je niet hebt gekozen. Als je persoonsgegevens verwerkt, creëert dit GDPR-blootstelling waar je misschien niet eens van af weet.

EU AI Act-verplichtingen als deployer

Onder de EU AI Act kunnen bedrijven die AI-systemen gebruiken in hun bedrijfsvoering kwalificeren als “deployer,” ook als ze de AI niet zelf hebben gebouwd. Deployers hebben verplichtingen rond transparantie, menselijk toezicht en risicodocumentatie. Als je niet weet welke AI-systemen actief zijn in je bedrijf, kun je die verplichtingen niet nakomen.

Schaduwbeslissingen zonder governance

Wanneer AI-functies werken zonder beleid, maken individuele teamleden hun eigen keuzes. Iemand schakelt Copilot-samenvattingen in. Een ander gebruikt een AI-schrijfassistent in de browser. Een derde laat het CRM automatisch leads scoren zonder het model te begrijpen. Het resultaat is een lappendeken van AI-beslissingen zonder centraal overzicht en zonder consistentie.

Een praktische schaduw-AI-audit

Het goede nieuws: dit is in een middag op te lossen. Hier is het proces dat ik met klanten doorloop.

Stap 1 — Maak een lijst van je tools

Schrijf elke softwaretool op die je team gebruikt. De voor de hand liggende (Office, e-mail, CRM, boekhouding) en de minder voor de hand liggende (projectmanagement, communicatie, bestandsdeling, designtools). Een typische KMO met 10–50 medewerkers gebruikt 15–30 tools.

Stap 2 — Controleer op AI-functies

Controleer per tool de instellingen of het admin-paneel op AI-gerelateerde toggles. Zoek naar termen als “AI,” “Copilot,” “assistent,” “slimme suggesties,” “automatisch aanvullen” of “inzichten.” Google de toolnaam plus “AI features” om te vinden wat het instellingenscherm niet duidelijk maakt.

Stap 3 — Beslis per tool

Maak voor elke AI-functie die je vindt een simpele aanhouden-of-uitschakelen-beslissing. Voegt het waarde toe? Is de datastroom logisch? Is je team ervan op de hoogte dat het actief is? Als je niet alle drie kunt beantwoorden, schakel het dan uit tot je dat wel kunt.

Stap 4 — Documenteer het

Maak een simpel register: toolnaam, AI-functie, status (aan/uit), verwerkte data, datum van beoordeling. Dit kost ongeveer twee uur voor een middelgrote KMO en geeft je een baseline waar je naar kunt verwijzen voor compliance, onboarding en toekomstige evaluaties.

Waarom dit nu belangrijk is

De Teams-ophef bij Microsoft is geen geïsoleerd incident. Het is een patroon. Leveranciers bouwen AI dieper in hun producten in omdat de markt het beloont. Die trend zal versnellen, niet vertragen.

Voor KMO’s is het praktische risico niet dat AI iets catastrofaals doet. Het is dat je verantwoordelijk wordt gehouden voor AI-beslissingen waarvan je niet wist dat ze werden genomen. De EU AI Act is al van kracht, en handhaving wordt strenger. GDPR-autoriteiten kijken steeds vaker naar AI-gestuurde dataverwerking.

Een simpele inventarisatie is de eerste stap om controle te nemen in plaats van te reageren op het volgende krantenartikel.

Begin met wat je hebt

Zelfs zonder externe hulp zetten de vier stappen hierboven je al voor op de meeste bedrijven in je sector. De AI-functies zijn er al. De vraag is of je ervan af weet.

Virada’s AI-waardescan helpt je AI-blootstelling in kaart te brengen, compliance-lacunes te evalueren en een praktische governance-baseline op te bouwen.

Meer lezen

Klaar?

Klaar om te ontdekken waar AI past in jouw bedrijf?

Plan een gesprek van 30 minuten. We bespreken je operaties, kijken samen waar de meeste tijd verloren gaat, en bepalen of de AI-waardescan de juiste volgende stap is.

Plan een gesprek →