Copilot + AI Act

Microsoft Copilot onder de AI Act.

AI in Word, Excel, Teams en Outlook.

Microsoft Copilot zit ingebed in Office, Teams en Windows. Veel medewerkers gebruiken het zonder dat ze het bewust 'AI' noemen. Dat brengt AI Act risico's met zich mee. Hier lees je wat je voor Microsoft Copilot in je organisatie moet regelen.

Cursus + AI register template. SLIM subsidie mogelijk.

De essentie

Copilot bestaat in vele smaken: Copilot Pro voor consumenten, Copilot for Microsoft 365 voor zakelijke gebruikers, Copilot for Security, Copilot Studio voor eigen bots. Ze hebben verschillende privacy- en compliance eigenschappen.

Voor de meeste organisaties is Copilot for Microsoft 365 (35 euro per gebruiker per maand) de juiste keuze voor compliance. Met data residency in EU, zonder training op klantdata, en met Microsoft als verwerker onder AVG en aanbieder onder AI Act.

01 · Per Copilot variant

Welke Copilot voor welk doel

01

Copilot for Microsoft 365 (zakelijk)

In Word, Excel, PowerPoint, Outlook, Teams. Met EU data residency en verwerkersovereenkomst. Geschikt voor zakelijke data, mits passende rolverdeling en data permissions in M365.

02

Copilot Pro (consumenten)

20 dollar per maand, voor persoonlijke productivity. Geen DPA voor zakelijke data. Niet geschikt voor klantdata of vertrouwelijke documenten.

03

Copilot in Edge en Bing

Gratis Copilot in browser of zoekmachine. Consumer voorwaarden. Voor klantdata niet geschikt. Voor publieke research en zoekopdrachten prima.

04

Copilot for Security

Voor SOC en security operations. Specifieke licentie. Eigen privacy regime, met data residency en logging eisen voor security data.

05

Copilot Studio (bots bouwen)

Eigen chatbots bouwen op Microsoft platform. Hier word jij vaak aanbieder van een AI systeem. Extra verplichtingen voor risicoclassificatie en eventueel hoog risico track.

02 · Verplichtingen

Wat je moet regelen voor zakelijke Copilot inzet

Concrete stappen voor verantwoord Copilot gebruik in je organisatie.

Kies enterprise licentie

Copilot for Microsoft 365 (zakelijk), niet Copilot Pro. Met verwerkersovereenkomst die je via Microsoft Customer Agreement automatisch hebt.

Tenant settings reviewen

In Microsoft 365 admin center: Copilot data sharing, data residency, audit logging. Check dat je tenant EU residency heeft. Schakel features uit die je niet wilt (bv. Copilot internet search voor gevoelige tenants).

Rolgebaseerde toegang

Copilot ziet alleen data die de gebruiker zelf mag zien (RBAC). Maar: vaak hebben medewerkers meer toegang dan ze gebruiken. Audit en beperk. Anders kan Copilot per ongeluk gevoelige data terugbrengen.

Sensitivity labels gebruiken

Microsoft Purview sensitivity labels werken samen met Copilot. Documenten met 'Confidential' label krijgen extra bescherming. Train medewerkers in labelgebruik.

Update AI beleid en register

Copilot in AI register opnemen. In AI beleid: welke data mag in Copilot prompts, welke output altijd menselijk gecheckt. Iedereen tekent.

Wil je dit voor je hele team regelen?

Onze cursus dekt artikel 4. In een middag aantoonbaar geletterd. Met certificaat.

Maak je team AI Act compliant
04 · Eerlijk

Copilot specifieke valkuilen

De AI Act is geen checkbox oefening. Dit zijn de valkuilen.

Data oversharing

Het meest gemaakte risico. Copilot kan documenten ophalen waar gebruiker theoretisch toegang toe heeft maar nooit zou hebben gebruikt. Audit SharePoint permissions vóór brede Copilot rollout.

Hallucinaties in Word documenten

Copilot stelt content voor in Word. Klinkt vaak overtuigend maar kan onjuist zijn. Voor publicatie altijd menselijke review. Niet blindelings accepteren.

Outlook samenvattingen

Copilot vat e-mail threads samen. Risico op missen van nuance of context. Vooral bij klant of juridische correspondentie: lees zelf de originele berichten.

Copilot voor non Office workloads

Sommige organisaties gebruiken Copilot Studio voor klantchatbots. Dan word je aanbieder van een AI systeem (geen gebruiksverantwoordelijke meer). Zwaardere verplichtingen.

Veelgestelde vragen

Wat organisaties ons vragen

Is Copilot for Microsoft 365 veilig voor klantdata?

Ja, mits goed geconfigureerd. EU data residency, geen training op klantdata, verwerkersovereenkomst via Microsoft Customer Agreement. Wel: zorg voor goede permissions en sensitivity labels.

Geldt artikel 4 ook voor Copilot gebruikers?

Ja, voor iedereen die met Copilot werkt. Vaak zien medewerkers Copilot niet als AI, terwijl het dat wel is. Communiceer expliciet en train. Niet eenmalig, ook bij elke nieuwe Copilot feature.

Mag Copilot in Teams meeting opnemen en samenvatten?

Ja, mits informed consent van alle deelnemers. Microsoft toont Copilot icoon in vergadering. Train medewerkers: pauzeren of opnemen uitschakelen bij gevoelige onderwerpen.

Wat met Copilot voor externe gasten in Teams?

Standaard heeft Copilot geen toegang tot externe gasten chats. Maar check: configuratie in M365 admin moet correct staan. Bij vermoeden van leakage: audit Copilot logs.

Word AI Act ready

AI Act compliant in een middag

Cursus + AI register template + beleidsdocument. SLIM subsidie maximaal 80 procent.

Wachtlijst

Hou me op de hoogte van AI Act ontwikkelingen

Vrijwel elke organisatie moet aan de AI Act voldoen vóór augustus 2026. Laat je gegevens achter en je krijgt gerichte updates over deadlines, sjablonen en cursussen. Geen spam, geen nieuwsbrief.

Je kunt je op elk moment weer afmelden via de mail die je krijgt.

Verken Les in AI

Wat is...?

Vergelijken

Voor jouw vak

Voor jou

Voor je werk

Voor je studie

Per sector

Tools

Categorieën

Trainingen