EnableYourData.nl

AI governance

AI governance in de praktijk: wie ziet wat, en wie keurt goed.

AI governance gaat over afspraken en controles rond AI: welke data een AI-systeem mag gebruiken, wie welke uitkomsten ziet, wie iets goedkeurt en hoe je dat achteraf aantoont. ENABLE helpt daarbij met toegangsprofielen en row-level security, AI die alleen metadata ontvangt, bevestiging van elk AI-voorstel, beoordeling van AI-gebouwde apps en een activiteitenlog. ENABLE maakt je niet vanzelf "AI Act compliant".

AI governance is het geheel van regels, rollen en controles waarmee een organisatie bepaalt hoe AI wordt ingezet: met welke data, door wie, met welke controle en met welk bewijs achteraf. Het hangt nauw samen met data governance, want AI is zo betrouwbaar en zo veilig als de data en de toegang eronder.

In de praktijk komt AI governance neer op vijf vragen: wie ziet welke data, wat krijgt de AI te zien, wie keurt AI-uitkomsten goed, wat wordt er vastgelegd en hoe zet je het uit? ENABLE geeft op elk van die vragen een concreet antwoord binnen het platform.

Wat ENABLE niet is: een volledige datacatalogus, een lineage-tool of een compliance-oplossing voor de AI Act. Hieronder lees je wat die begrippen betekenen en wat ENABLE eraan bijdraagt.

Waar het om draait

AI governance in het kort

Wie ziet wat

Drie rollen (platformbeheer, klantbeheerder, gebruiker) en toegangsprofielen die dashboards en apps bundelen. Met "bekijk als gebruiker" controleer je wat iemand ziet.

Row-level security

Profielen of gebruikerstags koppel je aan Power BI-rollen. Zonder tag geen toegang: er is geen terugval naar ongefilterde data.

Wat de AI ontvangt

Alleen metadata en de vraag van de gebruiker, nooit rijen of wachtwoorden. Via de rechten van de databasegebruiker bepaal je welke tabellen zichtbaar zijn.

Menselijke bevestiging

AI-uitkomsten worden gevalideerd en pas gebruikt na een handeling van de gebruiker: in de SQL Explorer voer je de query zelf uit, in de Dashboard Builder kies je "Voorstel toepassen" of "Verwerpen". De AI voert zelf niets door.

Beoordeling vóór livegang

Apps uit de AI App Builder (pilot) en releases van maatwerk-apps worden beoordeeld door platformbeheer. Databronnen voor de Dashboard Builder (pilot) worden eerst goedgekeurd.

Activiteitenlog

Klantbeheerders zien activiteit in hun organisatie, zoals uitgevoerde queries en gepubliceerde endpoints. Platformbeheer heeft een eventlog, inclusief embed-sessies.

Grenzen

Queries draaien alleen-lezend, met een timeout van 45 seconden en een limiet op het aantal queries per minuut. Elke uitgevoerde, geblokkeerde of mislukte query komt in het auditlog.

AI governance in ENABLE: wie regelt wat?

Wat dwingt de software af, en wat spreek je als organisatie zelf af? Zo is dat verdeeld:

VraagWat ENABLE doetWat je zelf regelt
Wie ziet welke data?Rollen, toegangsprofielen, RLS op Power BI-dashboardsWie welke rol krijgt; de RLS-rollen in je Power BI-model
Wat krijgt de AI?Alleen metadata en de vraag; nooit rijen dataWelke tabellen de databasegebruiker van ENABLE mag zien
Wie keurt goed?Bevestiging per AI-voorstel; beoordeling van apps en databronnenWie intern queries mag publiceren en apps mag aanvragen
Wat wordt vastgelegd?Auditlog van queries, activiteitenlog, versies van gepubliceerde endpointsHoe vaak en door wie de logs worden bekeken
Wat kan er misgaan?Alleen-lezen, timeout, rate limitsDatakwaliteit en definities in je warehouse

Data governance: definities, toegang en data security

Data governance gaat over eigenaarschap, definities, kwaliteit, toegang en beveiliging van data. Zonder die basis is AI governance lastig: als niemand weet wat "omzet" betekent, kan een AI het ook niet goed beantwoorden.

ENABLE is geen data governance platform, maar dwingt wel een deel ervan af. Toegang is rolgebaseerd (role based access): rollen en profielen bepalen wie welke dashboards, apps en data ziet. Daarnaast gelden tweestapsverificatie, versleutelde geheimen (AES-256-GCM) en automatisch uitloggen na standaard 30 minuten.

  • Gebruik één datawarehouse als bron voor dashboards, AI en apps.
  • Leg definities vast in views en opgeslagen queries, niet in losse exports.
  • Geef rechten op basis van rol en profiel, zo beperkt als het werk toelaat.

Data catalogus en data lineage: wat ENABLE wel en niet biedt

Een datacatalogus is een inventaris van je datasets met beschrijving, eigenaar en classificatie. Data lineage laat zien waar een cijfer vandaan komt: van bron, via transformaties, naar rapport. Voor beide bestaan gespecialiseerde tools; ENABLE is er geen van.

Wat ENABLE wel biedt, helpt bij herleidbaarheid binnen het platform:

BegripWat het isIn ENABLE
DatacatalogusInventaris met beschrijving, eigenaar, classificatieOverzicht van tabellen en kolommen in de SQL Explorer; geen eigenaren of classificaties
Data lineageHerkomst van bron tot rapportDe query staat naast elk resultaat; geen automatische lineage over het hele datalandschap
DatadictionaryBeschrijving van tabellen, kolommen en relatiesDe structuur die de AI gebruikt om queries te schrijven
VersiebeheerWie wijzigde wat en wanneerGepubliceerde endpoints en eigen dashboards met versiegeschiedenis

AI Act compliance: wat je nu moet weten

De Europese AI-verordening (AI Act) is op 1 augustus 2024 in werking getreden en wordt gefaseerd van toepassing. Sinds 2 februari 2025 gelden het verbod op bepaalde AI-toepassingen en de verplichting om te zorgen voor voldoende AI-geletterdheid bij medewerkers die met AI werken. Sinds augustus 2025 gelden regels voor aanbieders van AI-modellen voor algemene doeleinden. Voor andere verplichtingen, zoals die voor AI-systemen met een hoog risico, past de EU de planning aan; controleer daarom altijd de actuele tijdlijn.

Welke verplichtingen voor jou gelden, hangt af van je rol (aanbieder of gebruiksverantwoordelijke) en van de risicocategorie van je toepassing. Dit is geen juridisch advies; laat je toepassing zo nodig juridisch toetsen. ENABLE helpt wel aantonen welke data naar de AI gaat en dat er menselijke controle is, maar maakt je niet vanzelf compliant.

  • Inventariseer welke AI-systemen je organisatie gebruikt, ook losse tools.
  • Zorg voor AI-geletterdheid bij medewerkers die met AI werken.
  • Leg vast welke data naar welke AI-aanbieder gaat.
  • Houd menselijke controle op AI-uitkomsten en bewaar bewijs daarvan.

In ENABLE

Zo richt je AI governance in met ENABLE

  1. 01

    Rollen en profielen inrichten

    Nodig gebruikers uit, bundel dashboards en apps in toegangsprofielen en zet zo nodig row-level security aan.

  2. 02

    Bepalen wat de AI mag zien

    Geef de databasegebruiker van ENABLE alleen rechten op de benodigde tabellen. Kies of gewone gebruikers de SQL Explorer met AI krijgen.

  3. 03

    Goedkeuringen afspreken

    Spreek af wie queries publiceert en apps aanvraagt. Pilotapps en databronnen worden beoordeeld door platformbeheer voordat ze live gaan.

  4. 04

    Controleren met het activiteitenlog

    Bekijk periodiek het activiteitenlog en ruim, samen met Data Analytics, ongebruikte dashboards en toegang op.

FAQ

Veelgestelde vragen

Wat is AI governance?

AI governance is het geheel van regels, rollen en controles waarmee een organisatie bepaalt hoe AI wordt ingezet: met welke data, door wie en met welke controle. Het gaat ook om bewijs achteraf, zoals logs en goedkeuringen.

Wat is het verschil tussen AI governance en data governance?

Data governance gaat over eigenaarschap, definities, kwaliteit, toegang en beveiliging van data. AI governance bouwt daarop voort en voegt afspraken toe over wat een AI-systeem mag gebruiken, hoe uitkomsten worden gecontroleerd en wie verantwoordelijk is.

Maakt ENABLE ons AI Act compliant?

Nee, niet vanzelf. ENABLE helpt met onderdelen zoals beperkte data naar de AI, menselijke bevestiging van AI-voorstellen en een activiteitenlog. Of je aan de AI Act voldoet, hangt af van je rol, je toepassingen en je eigen beleid.

Sinds wanneer geldt de AI Act?

De AI Act is op 1 augustus 2024 in werking getreden en wordt gefaseerd van toepassing. Het verbod op bepaalde AI-toepassingen en de plicht tot AI-geletterdheid gelden sinds 2 februari 2025. Voor latere verplichtingen past de EU de planning aan, dus controleer de actuele tijdlijn.

Heeft ENABLE een data catalogus of data lineage?

Nee, geen volledige. ENABLE toont wel de tabellen en kolommen van je warehouse in de SQL Explorer, de query naast elk resultaat en de versiegeschiedenis van gepubliceerde queries. Voor een catalogus met eigenaren en automatische lineage heb je een aparte tool nodig.

Kunnen we zien wie welke data heeft bekeken?

Grotendeels wel. Het activiteitenlog toont onder meer uitgevoerde queries en gepubliceerde endpoints, en ENABLE registreert welke gebruiker welk dashboard opent. Wat iemand binnen een dashboard bekijkt, legt ENABLE niet per klik vast.

Veilig delen, snel live, zonder hoofdpijn

In een online demo laten we het portaal zien: dashboards per rol, row-level security, vragen in gewone taal en hoe wij het voor je inrichten en beheren.