AI Nieuws6 minBeginner

UWV test Microsoft Copilot onder strikte regels: vier lessen voor jouw bedrijf

Het UWV mag Copilot alleen testen zonder persoonsgegevens, mét verplichte AI-training en een exit-optie. Precies de vier regels die elk MKB-bedrijf kan kopiëren.

Miniatuur diorama-illustratie bij artikel 'UWV test Microsoft Copilot onder strikte regels: vier lessen voor jouw bedrijf'

Het UWV test Microsoft Copilot Chat — maar onder voorwaarden die zo streng zijn dat ze een gratis les vormen voor elke ondernemer die AI-tools invoert. Geen persoonsgegevens, verplichte training vóór toegang, een hard evaluatiemoment en een uitweg als het niet bevalt. Minister Vijlbrief van Sociale Zaken zette de regels op papier in antwoord op Kamervragen van D66 (Bron: ICT Magazine).

Wat de overheid hier doet met belastinggeld en juristen, kun jij kopiëren op een A4’tje.

Wat er speelt bij het UWV

Even de feiten. Vorig jaar gaf het UWV zijn medewerkers toegang tot Le Chat, de chatbot van het Franse Mistral. Begin mei koos de organisatie in plaats daarvan voor Microsoft Copilot Chat Web — praktisch, want dat draait binnen de bestaande Microsoft-omgeving. D66-Kamerleden wilden vervolgens weten: waarom een Amerikaanse aanbieder, wat gebeurt er met persoonsgegevens, en hoe groot is het risico op vendor lock-in?

Het antwoord van de minister is opvallend terughoudend: het gaat om een tijdelijke, beperkte pilot die tot eind 2026 loopt, en er is géén besluit over structureel gebruik. Ondertussen onderzoekt het UWV parallel Europese en soevereine AI-alternatieven, zodat een vervolgstap niet automatisch bij één technologiebedrijf uitkomt.

Beginner-tip:“pilot” is bij het UWV geen wollig woord maar een afgebakende afspraak: einddatum, spelregels, evaluatie, en pas dáárna een besluit. Als jij een AI-tool “even uitprobeert” zonder einddatum of evaluatiemoment, heb je geen pilot — dan heb je een sluipende ingebruikname. Welke chatbot je ook kiest,onze keuzehulp ChatGPT, Claude, Gemini of Copilothelpt bij de eerste selectie.

De vier regels die je kunt kopiëren

Regel 1 — Geen persoonsgegevens, punt. UWV-medewerkers mogen de chatbot niet gebruiken voor informatie over individuele burgers of dossiers. Voor jouw bedrijf: verbied klantgegevens, personeelsgegevens en herleidbare informatie in AI-chatbots totdat je een verwerkersovereenkomst met de aanbieder hebt en weet waar de data heen gaat. Dit is de goedkoopste AVG-maatregel die bestaat: één afspraak, nul euro.

Regel 2 — Training vóór toegang. Alleen UWV’ers die de e-learning “AI-geletterdheid Basis” hebben afgerond, krijgen toegang tot de tool. Dat is geen bureaucratie: sinds februari 2025 is AI-geletterdheid een wettelijke plicht voor elke organisatie die AI gebruikt — ook voor jou. Hoe je dat regelt zonder duur cursusbureau, staat in onze praktische AI-geletterdheid-gids.

Regel 3 — Evalueer op een afgesproken moment. De UWV-pilot loopt tot eind dit jaar; begin volgend jaar volgt de evaluatie en pas dan een besluit. Neem dat over: zet bij elke nieuwe AI-tool een evaluatiedatum in je agenda — drie maanden is voor de meeste MKB-toepassingen genoeg — en beoordeel op vooraf bepaalde punten: tijdwinst, kwaliteit, kosten, en wat er misging.

Regel 4 — Bewaak je uitweg. De Kamervragen over vendor lock-in en geopolitieke afhankelijkheid zijn voor een MKB-bedrijf net zo relevant, alleen stelt niemand ze namens jou. Vraag bij elke tool: kan ik mijn data exporteren, kan ik overstappen, en wat kost dat? Wie dit vooraf regelt, onderhandelt later vanuit kracht — de checklist staat in onze inkoopgids voor AI-contracten.

Gevorderden:let op het detail dat het UWV óók Europese en soevereine alternatieven onderzoekt terwijl de Microsoft-pilot loopt. Dat parallel onderzoeken is de eigenlijke les: je hoeft niet te wachten tot een contract afloopt om alternatieven te verkennen. De minister plaatst er bovendien de kanttekening bij dat Copilot geen open of Europees model is — precies de afweging die ook in jouw sector vaker gaat spelen naarmate klanten en toezichthouders om datasoevereiniteit vragen.

Waarom dit meer is dan overheidsnieuws

De UWV-casus past in een breder patroon: organisaties willen de productiviteitswinst van generatieve AI, maar niet de risico’s van gevoelige data in commerciële systemen en kritieke processen bij buitenlandse leveranciers. Dat spanningsveld is voor een uitkeringsinstantie met miljoenen burgerdossiers existentieel — maar de onderliggende vragen zijn voor een bedrijf met vijftien man precies hetzelfde, inclusief het antwoord.

Wat het UWV laat zien: je hoeft AI niet te mijden om voorzichtig te zijn. Je hebt regels nodig, geen verbod. En die regels passen op één A4.

Veelgestelde vragen

Waarom stopte het UWV met Mistral Le Chat?

Het UWV gaf medewerkers vorig jaar alleen toegang tot Le Chat van het Franse Mistral. Begin mei 2026 werd bekend dat de organisatie in plaats daarvan kiest voor Microsoft Copilot Chat Web, omdat die oplossing binnen de bestaande Microsoft-omgeving van het UWV draait. Dat praktische argument — aansluiten op wat er al staat — riep in de Kamer juist vragen op over afhankelijkheid van één Amerikaanse leverancier.

Mag het UWV persoonsgegevens invoeren in Copilot?

Nee. Tijdens de pilot staat het UWV geen dossiergebonden of persoonsgebonden gebruik toe: medewerkers mogen de tool niet gebruiken voor informatie over individuele burgers of uitkeringsdossiers. Daarnaast gelden gebruiksregels en toezicht, en krijgt alleen personeel toegang dat de e-learning AI-geletterdheid Basis heeft afgerond.

Wat is vendor lock-in en waarom is het een risico bij AI-tools?

Vendor lock-in betekent dat je zo afhankelijk wordt van één leverancier dat overstappen praktisch of financieel te duur wordt. Bij AI-tools ontstaat dat sneller dan je denkt: je prompts, werkstromen, integraties en getrainde gewoonten zitten vast aan één platform. De minister noemt het expliciet als risico bij de UWV-pilot — en voor een MKB-bedrijf geldt hetzelfde, alleen zonder Kamervragen die je scherp houden.

Wat kan ik als ondernemer leren van de UWV-aanpak?

Vier dingen: verbied persoonsgegevens in AI-chatbots totdat je een verwerkersovereenkomst en duidelijke afspraken hebt; geef pas toegang na een korte AI-training; spreek vooraf een evaluatiemoment af in plaats van een tool 'gewoon te laten staan'; en check bij de keuze of je er ook weer uit kunt. Die aanpak kost weinig en voorkomt de twee duurste fouten: datalekken en ongewilde afhankelijkheid.

Bronnen

Waar deze informatie vandaan komt.