{"id":1077499,"date":"2025-09-15T16:03:27","date_gmt":"2025-09-15T15:03:27","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=1077499"},"modified":"2026-05-27T13:21:55","modified_gmt":"2026-05-27T12:21:55","slug":"fa2-update-microsoft-365-copilot-dpia-slm-en-surf-adviseren-verantwoorde-adoptie","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/nl-nl\/transform-nl-nl\/government-nl-nl-2\/fa2-update-microsoft-365-copilot-dpia-slm-en-surf-adviseren-verantwoorde-adoptie\/","title":{"rendered":"Update: DPIA Microsoft 365 Copilot afgerond: implementatie in de publieke sector mogelijk"},"content":{"rendered":"<p><span data-contrast=\"auto\">Update \u2013\u00a027\u00a0May\u00a02026<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">De meest recente herbeoordeling van de Data Protection Impact Assessment (DPIA) voor Microsoft 365 Copilot door SLM\u00a0(Strategisch Leveranciersmanagement van het Ministerie van Justitie) en SURF (ICT-co\u00f6peratie die Nederlandse onderwijs- en onderzoeksinstellingen vertegenwoordigt)\u00a0bevestigt het eerdere beeld: het advies blijft ongewijzigd en verantwoorde inzet van Copilot binnen onderwijs- en overheidsorganisaties blijft mogelijk.\u00a0<\/span><span data-contrast=\"auto\">De analyse laat zien dat de eerder ge\u00efdentificeerde vier hoge risico\u2019s zijn gemitigeerd of verlaagd.\u00a0Deze verbeteringen stellen organisaties in staat om Microsoft 365\u202fCopilot\u202fop een verantwoorde manier te implementeren.\u202fMicrosoft is\u00a0van mening dat Microsoft 365 Copilot kan worden gebruikt in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Implementatie van Microsoft 365\u202fCopilot\u202fin de publieke sector<\/span><\/b><span data-contrast=\"auto\">\u202f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">De uitkomsten van de DPIA maken implementatie mogelijk, maar benadrukken ook dat verantwoord gebruik meer vraagt dan technologie alleen. Een heldere AI-strategie, duidelijke governance en gerichte begeleiding van gebruikers blijven essentieel om de waarde van generatieve AI veilig en effectief te benutten.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">SLM en SURF hebben in hun beoordeling twee resterende\u202fmedium\u202frisico\u2019s ge\u00efdentificeerd:\u202f\u202f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ol>\n<li aria-setsize=\"-1\" data-leveltext=\"%1.\" data-font=\"\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Nauwkeurigheid van generatieve AI-output:\u00a0<\/span><\/b><span data-contrast=\"auto\">Microsoft is van mening dat Microsoft 365 Copilot kan worden gebruikt in overeenstemming met het nauwkeurigheidsprincipe van de\u00a0AVG.\u00a0Microsoft 365 Copilot is ontworpen om gebruikers te ondersteunen, niet om beslissingen over te nemen. Het blijft belangrijk dat gebruikers uitkomsten beoordelen en in context plaatsen.\u00a0Organisaties hebben de verantwoordelijkheid om hun gebruikers te leren dat Microsoft 365 Copilot een generatieve AI-tool is.\u00a0\u00a0<\/span><span data-contrast=\"auto\">In de DPIA wordt actief verwezen naar\u00a0het\u00a0Workplace harm filter die actief is\u00a0in het product.\u00a0Microsoft heeft deze toepassing toegevoegd in dialoog met Ondernemingsraden over de hele wereld.\u00a0Het\u00a0filter helpt voorkomen dat\u00a0generatieve AI modellen conclusies, oordelen of evaluaties maken over een werknemer op basis van hun werkplekcommunicatie.\u00a0Meer informatie vind je in dit\u00a0<\/span><a href=\"https:\/\/www.microsoft.com\/insidetrack\/blog\/transforming-into-an-ai-first-frontier-firm-in-partnership-with-our-works-councils\/?msockid=04334e5a47be66c01e285a9743be60ea\"><span data-contrast=\"none\">blog<\/span><\/a><span data-contrast=\"auto\">.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ol>\n<ol>\n<li aria-setsize=\"-1\" data-leveltext=\"%1.\" data-font=\"\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Bewaartermijn van diagnostische gegevens<\/span><\/b><span data-contrast=\"auto\">: Microsoft houdt zich aan de verplichtingen inzake gegevensminimalisatie op grond van artikel 5 van de AVG, wat betekent dat Microsoft persoonsgegevens niet langer mag bewaren dan de periode waarvoor deze vereist zijn. Microsoft heeft een\u202f<\/span><a href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365-apps\/privacy\/diagnostic-events-exported-data#what-data-does-microsoft-retain-and-for-how-long:~:text=Microsoft%20has%20a%20general%20policy%20to%20retain%20diagnostic%20event%20data%20for%20Microsoft%20365%20apps%20and%20services%2C%20including%20Microsoft%20365%20Copilot%2C%20for%20up%20to%2018%20months\"><b><span data-contrast=\"none\">algemeen beleid ge\u00efmplementeerd\u202f<\/span><\/b><\/a><span data-contrast=\"auto\">om diagnostische gegevens voor Microsoft 365-apps en -services, waaronder Microsoft 365\u202fCopilot, maximaal 18 maanden te bewaren. Het is belangrijk om te vermelden dat diagnostische gegevens verwijzen naar gegevens die worden gebruikt om onze services veilig, up-to-date en actief te houden zoals verwacht,\u202fen geen klantgegevens bevatten.<\/span><br \/>\n<span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ol>\n<p><b><span data-contrast=\"auto\">Veilig en verantwoord<\/span><\/b><span data-contrast=\"auto\">\u202f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Microsoft 365 Copilot is op dit moment de enige AI-oplossing in Nederland die via een volledige DPIA is beoordeeld. Er ligt een publiek en onderbouwd risicokader inclusief concrete mitigerende maatregelen.\u00a0Microsoft onderstreept het belang van verantwoord AI gebruik, maar ook veilig AI gebruik. Naast de compliancy afwegingen is het belangrijk de veiligheidsrisico\u2019s te blijven meewegen van bijvoorbeeld onbeheersbare \u2018bring your own AI\u2019. Een duidelijk AI-beleid en een getoetste oplossing zijn daarin de eerste stap.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">We nodigen bedrijven uit om actief samen te werken met Microsoft,\u00a0waarin we best\u202fpractices,\u202flearnings\u202fen\u202fskilling\u202ftools kunnen delen om de verantwoorde implementatie van Microsoft 365\u202fCopilot\u202fmogelijk te maken.\u202f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">\u202f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Update \u2013\u00a027\u00a0May\u00a02026\u00a0 De meest recente herbeoordeling van de Data Protection Impact Assessment (DPIA) voor Microsoft 365 Copilot door SLM\u00a0(Strategisch Leveranciersmanagement van het Ministerie van Justitie) en SURF (ICT-co\u00f6peratie die Nederlandse onderwijs- en onderzoeksinstellingen vertegenwoordigt)\u00a0bevestigt het eerdere beeld: het advies blijft ongewijzigd en verantwoorde inzet van Copilot binnen onderwijs- en overheidsorganisaties blijft mogelijk.\u00a0De analyse laat zien [&hellip;]<\/p>\n","protected":false},"author":932,"featured_media":1077453,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"class_list":["post-1077499","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","specials-transform-nl-nl","verticalIndustries-government-nl-nl-2","stories-business-optimization-nl-nl","stories-how-do-i-make-sure-that-i-dont-lose-my-data-nl-nl-business-optimization-nl-nl","businessPriorities-digital-transformation-nl-nl"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts\/1077499"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/users\/932"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/comments?post=1077499"}],"version-history":[{"count":9,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts\/1077499\/revisions"}],"predecessor-version":[{"id":1099991,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/posts\/1077499\/revisions\/1099991"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/media\/1077453"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/media?parent=1077499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/nl-nl\/wp-json\/wp\/v2\/categories?post=1077499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}