Copilot is een AI-systeem — en dus gereguleerd
Veel organisaties rollen Microsoft 365 Copilot uit als productiviteitstool. Maar Copilot is meer dan een slimme assistent: het is een generatief AI-systeem dat valt onder de EU AI Act. Dat betekent dat medewerkers die Copilot gebruiken, AI-geletterd moeten zijn.
Dit is geen theoretisch risico. Copilot heeft toegang tot e-mails, documenten, Teams-chats en SharePoint. Zonder de juiste training en governance kan dat leiden tot:
- Onbedoelde verspreiding van vertrouwelijke informatie
- Onjuiste output die als feit wordt overgenomen
- Privacy-schendingen door het delen van persoonsgegevens
- Compliance-risico's bij AP-controle
Wat is er specifiek aan Copilot?
Copilot werkt met jouw organisatiedata
Anders dan ChatGPT (dat op openbare data is getraind) heeft Microsoft 365 Copilot toegang tot je interne Microsoft 365-omgeving. Het kan documenten samenvatten, e-mails opstellen en vergaderingen analyseren — op basis van bedrijfsdata.
Data governance is cruciaal
Als je rechtenstructuur in SharePoint of OneDrive niet op orde is, kan Copilot informatie tonen aan medewerkers die die informatie niet horen te zien. Bedrijfstraining ChatGPT en Copilot moet daarom altijd gepaard gaan met een data governance check.
De output is niet altijd correct
Copilot hallucinert soms: het genereert tekst die plausibel klinkt maar feitelijk onjuist is. Medewerkers moeten dit herkennen en weten wanneer ze de output moeten verifiëren.
Training: van basis naar Copilot expert
PeopleRock biedt een geïntegreerd traject dat AI-geletterdheid en Copilot-adoptie combineert:
Stap 1: AI-geletterdheid basis
Alle medewerkers doorlopen eerst de AI-geletterdheid basistraining. Hierin leren ze de fundamenten van AI, risico's en verantwoord gebruik.
Stap 2: Copilot-specifieke training
Medewerkers die Copilot gaan gebruiken volgen de Copilot verdiepingstraining:
- Copilot in Word, Excel, PowerPoint, Outlook en Teams
- Effectief prompten: van basis naar expert
- Data governance en Copilot
- Do's en don'ts per applicatie
- Herkennen van hallucinaties
Stap 3: Copilot Adoption begeleiding
Voor de organisatiebrede uitrol biedt PeopleRock Copilot Adoption begeleiding:
- Licentie- en rechtenadvies
- Change management
- Champions-programma
- Meten van adoptie en ROI
Governance: spelregels voor Copilot
Naast training heb je een generatieve AI governance framework nodig:
- Promptbeleid — welke instructies mogen medewerkers geven?
- Data classificatie — welke data mag Copilot wél/niet benaderen?
- Output controle — wanneer is menselijke verificatie verplicht?
- Logging en monitoring — welke Copilot-activiteiten worden bijgehouden?
- Incidentprocedure — wat doe je bij een Copilot-fout?
Het verschil met losse ChatGPT training
Een chatgpt training personeel is nuttig, maar onvoldoende voor Copilot. Het verschil:
| Aspect | ChatGPT training | Copilot training |
|---|---|---|
| Data | Openbare data | Interne organisatiedata |
| Risico | Privacy (input) | Privacy (input + output) |
| Governance | Gebruiksbeleid | Data governance + gebruiksbeleid |
| Integratie | Standalone tool | Ingebed in M365 werkplek |