Jouw AI-strategie begint bij een AI-hygiëneplan
Iedereen heeft het over een AI-strategie. Consultants verkopen het. Boardrooms bespreken het. LinkedIn staat er vol mee. Maar ondertussen missen de meeste organisaties iets veel fundamentelers: AI-hygiëne. Want wat heb je aan het mooiste AI-plan als de basis waar het op leunt een puinhoop is?
Het probleem dat niemand sexy vindt
Laten we eerlijk zijn: “permissies opschonen in SharePoint” klinkt een stuk minder spannend dan “AI-agents uitrollen.” Maar als je dat eerste niet doet, wordt jouw AI-agent waarschijnlijk een fiasco.
Microsoft 365 Copilot is enorm in ontwikkeling. Het kan zoeken door al je communicatie, bestanden, chats en SharePoint-sites en zelfstandig taken uitvoeren. Maar AI respecteert alleen permissies die er al zijn. Als iedereen in je organisatie toegang heeft tot de salarisadministratie omdat dat dit vijf jaar geleden zo is ingesteld en niemand het ooit heeft aangepast dan kan AI die informatie gewoon gebruiken. Niet omdat Copilot een fout maakt, maar omdat AI precies doet wat je hem vraagt.
Oversharing wordt versterkt door AI
Wat is oversharing? Het feit dat te veel mensen toegang hebben tot hééél veel data, is geen nieuw probleem. Dit was tot nu toe een sluimerend risico. De meeste medewerkers kwamen die gevoelige bestanden nooit tegen, gewoon omdat ze er niet naar zochten. Met AI verandert dat. AI maakt het zeer eenvoudig om informatie te vinden en te gebruiken. Dat is ook de kracht; toegang tot grote hoeveelheden informatie. Maar diezelfde kracht betekent dat slecht beheer van permissies ineens zichtbaar worden.
Wat is AI-hygiëne precies?
AI-hygiëne is een praktische checklist van dingen die op orde moeten zijn vóórdat je AI succesvol kan inzetten in je moderne werkplek. Zie het als de digitale variant van handen wassen: niet glamoureus, maar je wilt het wel gedaan hebben voor je aan tafel gaat.
- Permissiebeheer
Wie heeft toegang tot wat in je Microsoft 365-omgeving? Loop je SharePoint-sites door. Controleer gedeelde mailboxen. Bekijk Teams-kanalen. In veel organisaties is dit in de loop der jaren organisch gegroeid zonder dat iemand het totaaloverzicht heeft bijgehouden. Nu is het moment om dat recht te trekken. - Dataclassificatie en sensitivity labels
Microsoft Purview biedt de tools om gevoelige informatie automatisch te labelen en te beschermen. Als een document het label “Vertrouwelijk” krijgt, dan weet Copilot dat het die informatie niet zomaar mag verwerken of delen. Zonder labels vlieg je blind. - Data Loss Prevention
DLP-policies voorkomen dat gevoelige data op plekken terechtkomt waar het niet hoort. Denk aan het blokkeren van het delen van bestanden met creditcardnummers of BSN’s via Teams. Dit is geen nieuwe technologie, maar het is verbazingwekkend hoeveel organisaties wij bij Innvolve tegenkomen die het niet of nauwelijks hebben geconfigureerd. - Identiteits- en toegangsbeheer via Entra ID
Conditional Access-policies, multi-factor authenticatie, het opruimen van slapende accounts, het zijn de basics die het verschil maken tussen een veilige en een kwetsbare omgeving. Als je fundament stevig staat, krijg je een productiviteits-boost.
Waarom is AI-hygiëne nu belangrijk?
Omdat het tempo van AI-adoptie niet wacht tot je er een keer wel aan toekomt. Zet het op de kalender, maak er een project van en ga ermee aan de slag.
Microsoft rolt Agent Mode uit in Word, Excel en PowerPoint. Claude Cowork voert meerstaps-taken zelfstandig uit. Agent 365 beheert een groeiend leger aan AI-agents in je organisatie. Dit alles draait op jouw data, jouw permissies en jouw governance-inrichting. Als dat niet op orde is, groeien de risico’s net zo hard mee met alle innovaties.
Gartner voorspelt dat de wereld in 2030 miljarden besteed aan AI-governance. Het lijkt erop dat organisaties steeds beter begrijpen dat AI zonder governance een tikkende tijdbom is.
Hoe begin je vandaag met AI?
Je hoeft niet alles in één keer te doen. Start met een readiness assessment. Breng in kaart waar je grootste risico’s zitten op het gebied van permissies en data-exposure. Pak de quick wins eerst aan, vaak zijn dat de SharePoint-sites met brede toegang die al jaren niet meer worden gebruikt maar nog steeds ergens draaien.
Richt vervolgens een basis in met Purview: begin met de meest gevoelige datacategorieën en breid van daaruit uit. Perfectie is niet het doel; vooruitgang wel. Elke sensitivity label die je toevoegt, elk permission-niveau dat je aanscherpt, maakt je organisatie een stukje veiliger en AI een stukje bruikbaarder.
Conclusie: begin bij de basis
AI heeft de moderne werkplek veranderd. Daar twijfelt niemand meer aan. Maar de organisaties die er uiteindelijk het meeste uit gaan halen, zijn niet per direct de organisaties met de meest ambitieuze AI-strategie. Het zijn de organisaties die eerst de basis op orde brengen. Die data opschonen en labelen, permissies doorlichten en governance inrichten. Pas dan wordt AI echt een oplossing in plaats van een risico-factor.
Als je aan de slag gaat met de onderwerpen die in deze blog beschreven staan dan kan het zijn dat je wellicht enkele andere belangrijke onderwerpen raakt. Al deze onderwerpen zorgen er namelijk voor dat je omgeving veiliger is. Dus het raakt ook IT-security. Veel organisaties hechten daarnaast veel waarde aan “groene IT”. Daarbij wordt het eindeloos bewaren van data die verouderd is ontmoedigt. Grondig door de databerg heen gaan kan dus geen kwaad. En als derde side-effect raakt het ook nog cost-management. Want het kan natuurlijk nooit kwaad om wat VM’s uit te zetten. Daar zal iedere IT-manager blij mee zijn want de kosten voor AI-tooling blijven maar groeien.
Bij Innvolve helpen we organisaties met het inzetten van AI. Van Readiness Assessments tot het inrichten van Purview, van permissie-audits tot het succesvol uitrollen van agents. Want de beste werkplek bouw je door vooruit te denken. Neem contact met ons op en ontdek wat we bij jou kunnen verbeteren.

About the author
Bas brengt creativiteit en zijn hands-on mentaliteit samen om elk idee net dat beetje extra te geven.

