Microsoft CoPilot

Een groep medewerkers experimenteert met Microsoft 365 Copilot om praktijkervaring op te doen met generatieve AI. Deze pilot heeft als doel kennis en ervaring te vergaren en middels cassussen te onderzoeken hoe het kan helpen bij overzicht, analyse, snelheid en kostenbesparing.

Laatst gewijzigd op 13 maart 2025 om 12:42 | Publicatiestandaard 1.0
Publicatiecategorie
Overige algoritmes
Impacttoetsen
DPIA
Status
In ontwikkeling

Algemene informatie

Thema

Organisatie en bedrijfsvoering

Begindatum

2024-08

Contactgegevens

ai@ictu.nl

Verantwoord gebruik

Doel en impact

ICTU ziet AI als het begin van een systeemverandering. In deze technologie komen diverse kennisgebieden samen waardoor een multidisciplinaire aanpak nodig is om verantwoord om te kunnen gaan met zowel de enorme kansen als de risico’s van deze technologie. Vanwege de diverse invalshoeken is besloten 6 perspectieven nader te verkennen.  Een van de perspectieven is het experimenteren met generatieve AI met behulp van copilot om medewerkers te ondersteunen bij onder andere documentcreatie, notuleren en informatieanalyse. Het doel is ervaring op te doen met genAI en inzicht te krijgen in de impact en mogelijkheden ervan op de werkvloer. Ook wordt bewustwording van de risico's van AI benadrukt voor verantwoord gebruik. 

  

Afwegingen

Vanwege het  multidisciplinaire karakter van AI wordt het experiment begeleid en aangestuurd vanuit een kernteam bestaande uit medewerkers met verschillende expertise op uiteenlopende kennisgebieden. Er wordt gebruik gemaakt van een beperkt aantal licenties zodat de deelnemers kunnen werken met informatie binnen de tennant van de organisatie.

De organisatie is bekend met de DPIA van SLM Rijk en heeft dat meegenomen in haar risicoafweging. Interne spelregels zijn ontwikkelt en gepubliceerd om verantwoord gebruik mogelijk te maken.

Menselijke tussenkomst

Het huidige beleid is dat gegenereerde content altijd door de gebruiker wordt gecontroleerd en, indien nodig, tevens door een collega wordt gecontroleerd (het vierogenprincipe) voordat deze wordt gebruikt. Verder zijn gebruikers geinformeerd dat bij (toekomstige) publicaties altijd rekening wordt gehouden met de transparantievereisten. 

Risicobeheer

Als onderdeel van het experiment (een van de perspectieven) is apart gekeken naar compliance in kader van de AI verordening. Het bestaand beleid vanuit privacy, security, inkoop en de daarbij behorende aandachtsgebieden van awareness, gedragscode en clouddiensten vormen het uitgangspunt voor risicobeheer rondom generatieve AI.

Aanvullend zijn spelregels voor verantwoord gebruik van generatieve AI opgesteld om duidelijkheid te geven naar medewerkers wat wel/niet mogelijk is. Verder wordt er gewerkt aan interne awareness, communicatie en training in het kader van AI-geletterheid en vormt AI een aandachtsgebied van bestaande compliance processen en compliance officers.

Het AI model wordt niet getraint met data van deelnemers aan het experiment.  Algemeen uitgangspunt is dat zonder inkoop- en contractering van een AI-dienst, en de daarbij behorende risico-inventarisatie, passende beheersmaatregelen en advies van een compliance officer, er geen persoonsgegevens en bedrijfsvertrouwelijke gegevens mogen worden gebruikt.

Toelichting op impacttoetsen

De DPIA SLM-rijk is bestudeerd en benoemde risico's zijn beoordeeld door compliance officers op relevantie en toepasselijkheid bij het gebruik binnen het experiment.


Impacttoetsen

Data Protection Impact Assessment (DPIA): https://slmmicrosoftrijk.nl/?sdm_process_download=1&download_id=12358

Werking

Gegevens

Deelnemers aan het experiment hebben alleen toegang tot informatie en gegevens waar zij voor zijn geautoriseerd. Het bestaande beleid omtrent integer en verantwoord omgaan met interne informatie blijft van toepassing, en deelnemers moeten hier rekening mee houden bij het gebruik van Copilot. Het AI model wordt niet getraint met data vanuit het experiment. Daarnaast zijn er aparte regels vastgesteld voor verantwoord gebruik van AI binnen de organisatie, in overeenstemming met de AI-verordening.

Technische werking

Copilot maakt gebruik van taalmodellen van OpenAI die als service worden gehost in een Microsoft Azure omgeving. De taalmodellen zijn getraind op enorme hoeveelheden tekstdata, wat hen in staat stelt mensachtige teksten te genereren en te begrijpen. Copilot kan deze taalmodellen aanroepen en integreren met bedrijfsdata in de microsoft omgeving van de organisatie (organisatie tenant). Hierdoor kan Copilot vragen beantwoorden, teksten schrijven en relevante informatie verschaffen.

Leverancier

Microsoft.

Link naar broncode

https://learn.microsoft.com/nl-nl/copilot/microsoft-365/microsoft-365-copilot-architecture ;https://learn.microsoft.com/nl-be/azure/ai-services/openai/overview

Soortgelijke algoritmebeschrijvingen

  • Ter verbetering van de interne efficiente is er een testproject opgezet waarbij er wordt gekeken of Microsoft CoPilot medewerkers kan helpen met het vervullen van de dagelijkse werkzaamheden.

    Laatst gewijzigd op 21 januari 2025 om 10:50 | Publicatiestandaard 1.0
    Publicatiecategorie
    Hoog-risico AI-systeem
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In ontwikkeling
  • Ter verbetering van de interne efficiente is er een testproject opgezet waarbij er wordt gekeken of Microsoft CoPilot medewerkers kan helpen met het vervullen van de dagelijkse werkzaamheden.

    Laatst gewijzigd op 20 januari 2025 om 10:12 | Publicatiestandaard 1.0
    Publicatiecategorie
    Hoog-risico AI-systeem
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In ontwikkeling