Werk – Pilot Copilot Pro

Het doel van deze pilot is de organisatie ervaring op te laten doen met generatieve AI en inzicht te krijgen in de impact en mogelijkheden ervan ten aanzien van de persoonlijke effectiviteit en de mogelijke efficiencywinst in specifieke bedrijfsprocessen. 

Laatst gewijzigd op 4 december 2025 om 12:45 | Publicatiestandaard 1.0
Publicatiecategorie
Overige algoritmes
Impacttoetsen
DPIA
Status
In ontwikkeling

Algemene informatie

Thema

Organisatie en bedrijfsvoering

Begindatum

011125

Contactgegevens

www.apeldoorn.nl

Verantwoord gebruik

Doel en impact

Het doel van deze pilot is de organisatie ervaring op te laten doen met generatieve AI en inzicht te krijgen in de impact en mogelijkheden ervan ten aanzien van de persoonlijke effectiviteit en de mogelijke efficiencywinst in specifieke bedrijfsprocessen. De verwachte impact van de pilot is het vergroten van de AI-geletterdheid van de collega's die deelnemen. Daarnaast wordt een positieve impact verwacht ten aanzien het verantwoord gebruik van de AI-toepassing middels praktijkervaring en speciale aandacht voor de risico's en impact van AI. 

Afwegingen

De pilot wordt begeleid en aangestuurd vanuit een project en volgt een vastgesteld draaiboek. Het project krijgt ondersteuning vanuit een kerngroep welke bestaat uit medewerkers met verschillende expertises zoals techniek, data, privacy, security en ethiek.


Er wordt gebruik gemaakt van een beperkt aantal licenties welke worden toegewezen aan vertegenwoordigers uit verschillende organisatieonderdelen. Usecases worden voorafgaand aan de pilot beschreven. Vooraf wordt er een rechtenscan uitgevoerd bij iedere deelnemer. Er worden bewust geen deelnemers toegelaten met uitgebreide toegangsrechten om ‘oversharing’ te voorkomen.


De organisatie is bekend met de DPIA van SLM Rijk en heeft dat meegenomen in haar risicoafweging. Interne spelregels zijn ontwikkeld en gepubliceerd om verantwoord gebruik mogelijk te maken.

Menselijke tussenkomst

Het huidige beleid is dat gegenereerde content altijd door de gebruiker gecontroleerd dient te worden voordat deze wordt gebruikt. Er wordt expliciet uitgelegd dat de output van generatieve AI niet gebruikt mag worden als besluitvorming zonder menselijke tussenkomst. Ook zijn gebruikers geïnformeerd dat bij (toekomstige) publicaties altijd rekening wordt gehouden met de transparantievereisten. 

Risicobeheer

Het bestaand beleid vanuit privacy, security, inkoop en de daarbij behorende aandachtsgebieden van awareness, gedragscode en clouddiensten vormen het uitgangspunt voor risicobeheer rondom generatieve AI.


Aanvullend zijn spelregels voor verantwoord gebruik van generatieve AI opgesteld en gecommuniceerd om duidelijkheid te geven aan medewerkers over wat er van hen verwacht wordt. Verder wordt er aandacht besteed aan interne awareness, communicatie en training in het kader van AI-geletterdheid.


Algemeen uitgangspunt is dat zonder inkoop- en contracteren van een AI-dienst, en de daarbij behorende risico-inventarisatie en passende beheersmaatregelen, er geen persoonsgegevens en bedrijfsvertrouwelijke gegevens mogen worden verwerkt in een (AI) systeem.

Toelichting op impacttoetsen

De DPIA SLM-rijk is bekend en benoemde risico's zijn beoordeeld op relevantie en toepasselijkheid binnen de pilot.

Impacttoetsen

Data Protection Impact Assessment (DPIA): Link naar externe pagina: https://slmmicrosoftrijk.nl/wp-content/uploads/2024/12/20241218-Public-version-DPIA-Microsoft-365-Copilot-for-SLM-Rijk.pdf

Werking

Gegevens

Copilot heeft alleen toegang tot een beperkte set gegevens waarvoor de deelnemers al zijn geautoriseerd. Deze gegevens kunnen tijdens de pilot ook gebruikt worden als context voor Copilot. Dit betreft data uit de mailomgeving en bestanden uit Onedrive en Sharepoint maar geen data uit bedrijfsapplicaties.


Het bestaande beleid omtrent integer en verantwoord omgaan met interne informatie is van toepassing, deelnemers moeten hier ook rekening mee houden bij het gebruik van Copilot. De verwachting is dat het verwerken van persoonsgegevens van inwoners in de pilot niet of zeer beperkt plaats zal vinden. Het AI-model wordt niet getraind met data vanuit de pilot. 

Technische werking

Copilot maakt gebruik van taalmodellen van OpenAI die als service worden gehost binnen een trusted boundary van Microsoft, en worden dus niet naar een andere partij verzonden. De taalmodellen zijn getraind op enorme hoeveelheden tekstdata en afbeeldingen, wat hen in staat stelt mensachtige teksten en afbeeldingen te genereren en te begrijpen. Copilot kan deze taalmodellen aanroepen en integreren met bedrijfsdata in de Microsoft omgeving van de organisatie (organisatie tenant). Hierdoor kan Copilot vragen beantwoorden, teksten schrijven en relevante informatie verschaffen.


Link naar externe paginahttps://learn.microsoft.com/nl-nl/copilot/microsoft-365/microsoft-365-copilot-architecture

Leverancier

Microsoft

Soortgelijke algoritmebeschrijvingen

  • Een groep medewerkers experimenteert met Microsoft 365 Copilot om praktijkervaring op te doen met generatieve AI. Deze pilot heeft als doel kennis en ervaring te vergaren en middels cassussen te onderzoeken hoe het kan helpen bij overzicht, analyse, snelheid en kostenbesparing.

    Laatst gewijzigd op 17 maart 2025 om 17:20 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In ontwikkeling
  • Een groep medewerkers experimenteert met Microsoft 365 Copilot om praktijkervaring op te doen met generatieve AI. Deze pilot heeft als doel kennis en ervaring te vergaren en middels cassussen te onderzoeken hoe het kan helpen bij overzicht, analyse, snelheid en kostenbesparing.

    Laatst gewijzigd op 17 april 2025 om 14:39 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In ontwikkeling
  • Ter verbetering van de interne efficiente is er een testproject opgezet waarbij er wordt gekeken of Microsoft CoPilot medewerkers kan helpen met het vervullen van de dagelijkse werkzaamheden.

    Laatst gewijzigd op 21 januari 2025 om 10:50 | Publicatiestandaard 1.0
    Publicatiecategorie
    Hoog-risico AI-systeem
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In ontwikkeling
  • Ter verbetering van de interne efficiente is er een testproject opgezet waarbij er wordt gekeken of Microsoft CoPilot medewerkers kan helpen met het vervullen van de dagelijkse werkzaamheden.

    Laatst gewijzigd op 8 juli 2025 om 12:47 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In ontwikkeling
  • Ter verbetering van de interne efficiente is er een testproject opgezet waarbij er wordt gekeken of Microsoft CoPilot medewerkers kan helpen met het vervullen van de dagelijkse werkzaamheden.

    Laatst gewijzigd op 20 januari 2025 om 10:12 | Publicatiestandaard 1.0
    Publicatiecategorie
    Hoog-risico AI-systeem
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In ontwikkeling