Terug naar opdracht 06 · Copilot Notebook: een gesprek voorbereiden Checklist · CMenP · Copilot Sprint

Vóór je Copilot inzet op een waarderingsdossier

Drie vragen beantwoord je vóór je begint: mag het, staat de tenant goed, en hoe borg je de cijfers. Deze kaart loopt ze langs.

Mossel.ai · stand juli 2026 · intern gebruik

Rode lijn

Copilot levert een concept en een denkrichting. Het waarderingsoordeel en elk cijfer blijven het oordeel van de deskundige. Copilot stelt op; jij tekent.

De drie lagen van 'mogen'

"Mogen" is geen ja/nee. Het zijn drie lagen die je los beoordeelt. Pas als alle drie groen staan, zet je Copilot los op een echt cliëntdossier.

Laag 1

Contractueel (Microsoft)

Copilot valt onder Enterprise Data Protection. Je prompts, antwoorden en Graph-data trainen de modellen niet. Je bestaande rechten blijven onverkort gelden: Copilot toont je nooit een stuk dat je zelf niet mag openen. AVG, EU Data Boundary en ISO 27018 zijn gedekt. Welke extra beschermingslagen daar bovenop komen, zoals labelen of automatisch blokkeren, hangt af van jullie abonnement en niet van Copilot zelf.

Standaard geregeld
Actie: niets. Dit is de basis die Microsoft levert.
Laag 2

Jullie tenant

Hier zitten de knoppen die bepalen waar data verwerkt mag worden en wat geblokkeerd wordt. Geen van deze knoppen is nodig om Notebook te gebruiken; ze bepalen je datagrens en je sloten. Deze laag verifieer je bij de beheerder.

Verifiëren
Actie: loop sectie 02 door met je IT-beheerder.
Laag 3

Beroepsmatig

Cliëntvertrouwelijkheid en de beroepsstandaarden (NBA, RV-kader) bepalen hoe je AI in een waardering inzet. Het antwoord is doorgaans ja, als hulpmiddel, mits jij eindverantwoordelijk blijft en de output controleert.

Jouw oordeel
Actie: borg de cijfers via sectie 03.

Wat je bij de beheerder verifieert

Dit zijn checks, geen aan-knoppen om Copilot te ontgrendelen. Ze bepalen waar jullie data verwerkt wordt en welke sloten aanstaan. Neem deze lijst mee naar je IT-beheerder of IT-partner.

InstellingWaarom het teltWat je wilt zien
Copilot-licentie Zonder toegewezen M365 Copilot-licentie werkt Notebook niet. Toegewezen aan de betrokken medewerkers
Data residency / EU Bepaalt of jullie tenant onder de EU Data Boundary valt. EU-resident tenant, bevestigd
Flex routing Staat dit aan, dan mag data bij piekdrukte buiten de EU verwerkt worden. Bewuste keuze; voor gevoelig werk bij voorkeur uit
Anthropic-modellen De Anthropic-modellen in Word, Excel en PowerPoint verwerken buiten de EU Data Boundary. Bewuste keuze via 'AI providers as subprocessors'
Gevoeligheidslabels Als ze bestaan, behandelt Copilot gelabelde stukken anders. Deze laag zit niet in elk abonnement: labelen vraagt Business Premium of hoger. Uitsluitsel van de beheerder: hebben wij dit, ja of nee
DLP voor Copilot Kan verhinderen dat Copilot de zwaarst gelabelde inhoud verwerkt. Vraagt Business Premium of hoger; op een lichter pakket bestaat deze regel niet. Uitsluitsel van de beheerder: hebben wij dit, ja of nee
Rechten / oversharing Copilot toont alleen wat de medewerker zelf al mag zien. Dit werkt op elk abonnement en is daarmee jullie belangrijkste slot. Toegang tot cliëntmappen opgeschoond en periodiek herzien
Audit & bewaarbeleid Copilot-interacties zijn logbaar; nuttig voor dossier en beroepsverantwoording. Audit aan via Purview, bewaarbeleid gezet
AI Administrator Iemand moet de knoppen hierboven beheren en verantwoorden. Rol belegd bij een benoemde persoon

Take-away

Notebook werkt met alleen een licentie en toegang tot de bestanden. Deze negen checks bepalen niet óf je kunt werken, maar hoe streng jullie datagrens en sloten staan. Let op: niet elke laag bestaat in elk abonnement. Labelen en DLP zitten pas in de zwaardere pakketten. Vraag de beheerder dus niet alleen of iets aanstaat, maar of het er überhaupt is. Zolang dat niet bevestigd is, is toegangsbeheer je enige echte slot: neem alleen de stukken op die je nodig hebt.

Verificatieprotocol voor cijfers

Grounding verkleint de kans op verzinsels, maar sluit ze niet uit. In een waardering telt elk cijfer. Loop dit protocol af voordat een door Copilot ondersteund stuk het dossier in gaat.

  1. Vraag de herkomst

    Laat Copilot per cijfer de bron noemen. Elk getal moet herleidbaar zijn naar een brondocument in het dossier.

    "Noem bij elk genoemd cijfer het bronbestand en de plek waar het staat."
  2. Reken zelf na

    Controleer elke berekening met de hand of in Excel. Copilot rekent onbetrouwbaar met modellen die over meerdere tabbladen lopen.

  3. Maak aannames expliciet

    Laat de gebruikte aannames apart benoemen. Toets ze aan je eigen oordeel en aan het gehanteerde kader.

    "Zet de gebruikte aannames op een rij en markeer welke discutabel zijn."
  4. Kruiscontroleer

    Vergelijk de samenvatting met de bron: marges, groeivoet, multiples. Neem geen cijfer over dat niet in de stukken staat.

  5. Verifieer externe cijfers

    Multiples, rentes en branchecijfers uit web of connector controleer je bij een primaire bron. Nooit als vaststaand overnemen.

  6. Vier ogen

    Een tweede lezer of partner controleert de AI-ondersteunde delen vóór ondertekening.

  7. Leg de inzet vast

    Noteer welke delen AI-ondersteund zijn. Dat hoort bij je dossiervorming en je beroepsverantwoording.

Eindregel

De waardering en de onderbouwing blijven het oordeel van de deskundige. Copilot versnelt de aanloop; het tekent niet mee.