Microsoft CoPilot

Een groep medewerkers experimenteert met Microsoft 365 Copilot om praktijkervaring op te doen met generatieve AI. Deze pilot heeft als doel kennis en ervaring te vergaren en middels cassussen te onderzoeken hoe het kan helpen bij overzicht, analyse, snelheid en kostenbesparing.

Laatst gewijzigd op 17 april 2025 om 14:39 | Publicatiestandaard 1.0
Publicatiecategorie
Overige algoritmes
Impacttoetsen
DPIA
Status
In ontwikkeling

Algemene informatie

Thema

Werk

Begindatum

2024-10

Contactgegevens

privacy@vrzhz.nl

Verantwoord gebruik

Doel en impact

VRZHZ ziet AI als het begin van een systeemverandering. In deze technologie komen diverse kennisgebieden samen waardoor een multidisciplinaire aanpak nodig is om verantwoord om te kunnen gaan met zowel de enorme kansen als de risico’s van deze technologie. Vanwege de diverse invalshoeken is besloten 6 perspectieven nader te verkennen. Een van de perspectieven is het experimenteren met generatieve AI met behulp van copilot om medewerkers te ondersteunen bij onder andere documentcreatie, notuleren en informatieanalyse. Het doel is ervaring op te doen met genAI en inzicht te krijgen in de impact en mogelijkheden ervan op de werkvloer. Ook wordt bewustwording van de risico's van AI benadrukt voor verantwoord gebruik. 

Afwegingen

Vanwege het multidisciplinaire karakter van AI wordt het experiment begeleid en aangestuurd vanuit een kernteam bestaande uit medewerkers met verschillende expertise op uiteenlopende kennisgebieden. Er wordt gebruik gemaakt van een beperkt aantal licenties zodat de deelnemers kunnen werken met informatie binnen de tennant van de organisatie.

De organisatie is bekend met de DPIA van SLM Rijk en heeft dat meegenomen in haar risicoafweging. Interne spelregels zijn ontwikkelt en gepubliceerd om verantwoord gebruik mogelijk te maken.

Menselijke tussenkomst

Het huidige beleid is dat gegenereerde content altijd door de gebruiker wordt gecontroleerd en, indien nodig, tevens door een collega wordt gecontroleerd (het vierogenprincipe) voordat deze wordt gebruikt. Verder zijn gebruikers geinformeerd dat bij (toekomstige) publicaties altijd rekening wordt gehouden met de transparantievereisten. 

Risicobeheer

Als onderdeel van het experiment (een van de perspectieven) is apart gekeken naar compliance in kader van de AI verordening. Het bestaand beleid vanuit privacy, security, inkoop en de daarbij behorende aandachtsgebieden van awareness, gedragscode en clouddiensten vormen het uitgangspunt voor risicobeheer rondom generatieve AI.

Aanvullend zijn spelregels voor verantwoord gebruik van generatieve AI opgesteld om duidelijkheid te geven naar medewerkers wat wel/niet mogelijk is. Verder wordt er gewerkt aan interne awareness, communicatie en training in het kader van AI-geletterheid en vormt AI een aandachtsgebied van bestaande compliance processen en compliance officers.

Het AI model wordt niet getraint met data van deelnemers aan het experiment.  Algemeen uitgangspunt is dat zonder inkoop- en contractering van een AI-dienst, en de daarbij behorende risico-inventarisatie, passende beheersmaatregelen en advies van een compliance officer, er geen persoonsgegevens en bedrijfsvertrouwelijke gegevens mogen worden gebruikt.

Toelichting op impacttoetsen

De DPIA SLM-rijk is bestudeerd en benoemde risico's zijn beoordeeld door compliance officers op relevantie en toepasselijkheid bij het gebruik binnen het experiment.


Impacttoetsen

Data Protection Impact Assessment (DPIA): https://slmmicrosoftrijk.nl/wp-content/uploads/2024/12/20241218-Public-version-DPIA-Microsoft-365-Copilot-for-SLM-Rijk.pdf

Werking

Gegevens

Deelnemers aan het experiment hebben alleen toegang tot informatie en gegevens waar zij voor zijn geautoriseerd. Het bestaande beleid omtrent integer en verantwoord omgaan met interne informatie blijft van toepassing, en deelnemers moeten hier rekening mee houden bij het gebruik van Copilot. Het AI model wordt niet getraint met data vanuit het experiment. Daarnaast zijn er aparte regels vastgesteld voor verantwoord gebruik van AI binnen de organisatie, in overeenstemming met de AI-verordening.

Technische werking

Copilot maakt gebruik van taalmodellen van OpenAI die als service worden gehost in een Microsoft Azure omgeving. De taalmodellen zijn getraind op enorme hoeveelheden tekstdata, wat hen in staat stelt mensachtige teksten te genereren en te begrijpen. Copilot kan deze taalmodellen aanroepen en integreren met bedrijfsdata in de microsoft omgeving van de organisatie (organisatie tenant). Hierdoor kan Copilot vragen beantwoorden, teksten schrijven en relevante informatie verschaffen.


https://learn.microsoft.com/nl-nl/copilot/microsoft-365/microsoft-365-copilot-architecture;

Link naar externe paginahttps://learn.microsoft.com/nl-be/azure/ai-services/openai/overview

Leverancier

Microsoft

Soortgelijke algoritmebeschrijvingen

  • Een groep medewerkers experimenteert met Microsoft 365 Copilot om praktijkervaring op te doen met generatieve AI. Deze pilot heeft als doel kennis en ervaring te vergaren en middels cassussen te onderzoeken hoe het kan helpen bij overzicht, analyse, snelheid en kostenbesparing.

    Laatst gewijzigd op 17 maart 2025 om 17:20 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In ontwikkeling
  • Ter verbetering van de interne efficiente is er een testproject opgezet waarbij er wordt gekeken of Microsoft CoPilot medewerkers kan helpen met het vervullen van de dagelijkse werkzaamheden.

    Laatst gewijzigd op 20 januari 2025 om 10:12 | Publicatiestandaard 1.0
    Publicatiecategorie
    Hoog-risico AI-systeem
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In ontwikkeling
  • Ter verbetering van de interne efficiente is er een testproject opgezet waarbij er wordt gekeken of Microsoft CoPilot medewerkers kan helpen met het vervullen van de dagelijkse werkzaamheden.

    Laatst gewijzigd op 21 januari 2025 om 10:50 | Publicatiestandaard 1.0
    Publicatiecategorie
    Hoog-risico AI-systeem
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In ontwikkeling
  • Medewerkers kunnen gebruikmaken van Microsoft 365 Copilot Chat (hierna Copilot Chat). Copilot Chat is een generatieve AI-tool aangeboden door Microsoft, waar provinciemedewerkers met een Microsoft-account van de provincie vragen kunnen stellen, teksten en afbeeldingen kunnen genereren en vertalingen en samenvattingen kunnen maken.

    Laatst gewijzigd op 15 april 2025 om 9:56 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA, IAMA
    Status
    In gebruik
  • Medewerkers kunnen gebruik maken van Microsoft 365 CoPilot als AI-chatbot om teksten te genereren en uitgebreid antwoord op vragen te krijgen. Enkele uitgangspunten beschreven in onze richtlijnen zijn dat er geen interne of vertrouwelijke informatie gebruikt mag worden en dat de informatie goed op juistheid moet worden gecontroleerd.

    Laatst gewijzigd op 27 maart 2025 om 13:24 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA, IAMA
    Status
    In gebruik