Wie ziet wat
Drie rollen (platformbeheer, klantbeheerder, gebruiker) en toegangsprofielen die dashboards en apps bundelen. Met "bekijk als gebruiker" controleer je wat iemand ziet.
AI governance
AI governance gaat over afspraken en controles rond AI: welke data een AI-systeem mag gebruiken, wie welke uitkomsten ziet, wie iets goedkeurt en hoe je dat achteraf aantoont. ENABLE helpt daarbij met toegangsprofielen en row-level security, AI die alleen metadata ontvangt, bevestiging van elk AI-voorstel, beoordeling van AI-gebouwde apps en een activiteitenlog. ENABLE maakt je niet vanzelf "AI Act compliant".
AI governance is het geheel van regels, rollen en controles waarmee een organisatie bepaalt hoe AI wordt ingezet: met welke data, door wie, met welke controle en met welk bewijs achteraf. Het hangt nauw samen met data governance, want AI is zo betrouwbaar en zo veilig als de data en de toegang eronder.
In de praktijk komt AI governance neer op vijf vragen: wie ziet welke data, wat krijgt de AI te zien, wie keurt AI-uitkomsten goed, wat wordt er vastgelegd en hoe zet je het uit? ENABLE geeft op elk van die vragen een concreet antwoord binnen het platform.
Wat ENABLE niet is: een volledige datacatalogus, een lineage-tool of een compliance-oplossing voor de AI Act. Hieronder lees je wat die begrippen betekenen en wat ENABLE eraan bijdraagt.
Waar het om draait
Drie rollen (platformbeheer, klantbeheerder, gebruiker) en toegangsprofielen die dashboards en apps bundelen. Met "bekijk als gebruiker" controleer je wat iemand ziet.
Profielen of gebruikerstags koppel je aan Power BI-rollen. Zonder tag geen toegang: er is geen terugval naar ongefilterde data.
Alleen metadata en de vraag van de gebruiker, nooit rijen of wachtwoorden. Via de rechten van de databasegebruiker bepaal je welke tabellen zichtbaar zijn.
AI-uitkomsten worden gevalideerd en pas gebruikt na een handeling van de gebruiker: in de SQL Explorer voer je de query zelf uit, in de Dashboard Builder kies je "Voorstel toepassen" of "Verwerpen". De AI voert zelf niets door.
Apps uit de AI App Builder (pilot) en releases van maatwerk-apps worden beoordeeld door platformbeheer. Databronnen voor de Dashboard Builder (pilot) worden eerst goedgekeurd.
Klantbeheerders zien activiteit in hun organisatie, zoals uitgevoerde queries en gepubliceerde endpoints. Platformbeheer heeft een eventlog, inclusief embed-sessies.
Queries draaien alleen-lezend, met een timeout van 45 seconden en een limiet op het aantal queries per minuut. Elke uitgevoerde, geblokkeerde of mislukte query komt in het auditlog.
Wat dwingt de software af, en wat spreek je als organisatie zelf af? Zo is dat verdeeld:
| Vraag | Wat ENABLE doet | Wat je zelf regelt |
|---|---|---|
| Wie ziet welke data? | Rollen, toegangsprofielen, RLS op Power BI-dashboards | Wie welke rol krijgt; de RLS-rollen in je Power BI-model |
| Wat krijgt de AI? | Alleen metadata en de vraag; nooit rijen data | Welke tabellen de databasegebruiker van ENABLE mag zien |
| Wie keurt goed? | Bevestiging per AI-voorstel; beoordeling van apps en databronnen | Wie intern queries mag publiceren en apps mag aanvragen |
| Wat wordt vastgelegd? | Auditlog van queries, activiteitenlog, versies van gepubliceerde endpoints | Hoe vaak en door wie de logs worden bekeken |
| Wat kan er misgaan? | Alleen-lezen, timeout, rate limits | Datakwaliteit en definities in je warehouse |
Data governance gaat over eigenaarschap, definities, kwaliteit, toegang en beveiliging van data. Zonder die basis is AI governance lastig: als niemand weet wat "omzet" betekent, kan een AI het ook niet goed beantwoorden.
ENABLE is geen data governance platform, maar dwingt wel een deel ervan af. Toegang is rolgebaseerd (role based access): rollen en profielen bepalen wie welke dashboards, apps en data ziet. Daarnaast gelden tweestapsverificatie, versleutelde geheimen (AES-256-GCM) en automatisch uitloggen na standaard 30 minuten.
Een datacatalogus is een inventaris van je datasets met beschrijving, eigenaar en classificatie. Data lineage laat zien waar een cijfer vandaan komt: van bron, via transformaties, naar rapport. Voor beide bestaan gespecialiseerde tools; ENABLE is er geen van.
Wat ENABLE wel biedt, helpt bij herleidbaarheid binnen het platform:
| Begrip | Wat het is | In ENABLE |
|---|---|---|
| Datacatalogus | Inventaris met beschrijving, eigenaar, classificatie | Overzicht van tabellen en kolommen in de SQL Explorer; geen eigenaren of classificaties |
| Data lineage | Herkomst van bron tot rapport | De query staat naast elk resultaat; geen automatische lineage over het hele datalandschap |
| Datadictionary | Beschrijving van tabellen, kolommen en relaties | De structuur die de AI gebruikt om queries te schrijven |
| Versiebeheer | Wie wijzigde wat en wanneer | Gepubliceerde endpoints en eigen dashboards met versiegeschiedenis |
De Europese AI-verordening (AI Act) is op 1 augustus 2024 in werking getreden en wordt gefaseerd van toepassing. Sinds 2 februari 2025 gelden het verbod op bepaalde AI-toepassingen en de verplichting om te zorgen voor voldoende AI-geletterdheid bij medewerkers die met AI werken. Sinds augustus 2025 gelden regels voor aanbieders van AI-modellen voor algemene doeleinden. Voor andere verplichtingen, zoals die voor AI-systemen met een hoog risico, past de EU de planning aan; controleer daarom altijd de actuele tijdlijn.
Welke verplichtingen voor jou gelden, hangt af van je rol (aanbieder of gebruiksverantwoordelijke) en van de risicocategorie van je toepassing. Dit is geen juridisch advies; laat je toepassing zo nodig juridisch toetsen. ENABLE helpt wel aantonen welke data naar de AI gaat en dat er menselijke controle is, maar maakt je niet vanzelf compliant.
In ENABLE
Nodig gebruikers uit, bundel dashboards en apps in toegangsprofielen en zet zo nodig row-level security aan.
Geef de databasegebruiker van ENABLE alleen rechten op de benodigde tabellen. Kies of gewone gebruikers de SQL Explorer met AI krijgen.
Spreek af wie queries publiceert en apps aanvraagt. Pilotapps en databronnen worden beoordeeld door platformbeheer voordat ze live gaan.
Bekijk periodiek het activiteitenlog en ruim, samen met Data Analytics, ongebruikte dashboards en toegang op.
FAQ
AI governance is het geheel van regels, rollen en controles waarmee een organisatie bepaalt hoe AI wordt ingezet: met welke data, door wie en met welke controle. Het gaat ook om bewijs achteraf, zoals logs en goedkeuringen.
Data governance gaat over eigenaarschap, definities, kwaliteit, toegang en beveiliging van data. AI governance bouwt daarop voort en voegt afspraken toe over wat een AI-systeem mag gebruiken, hoe uitkomsten worden gecontroleerd en wie verantwoordelijk is.
Nee, niet vanzelf. ENABLE helpt met onderdelen zoals beperkte data naar de AI, menselijke bevestiging van AI-voorstellen en een activiteitenlog. Of je aan de AI Act voldoet, hangt af van je rol, je toepassingen en je eigen beleid.
De AI Act is op 1 augustus 2024 in werking getreden en wordt gefaseerd van toepassing. Het verbod op bepaalde AI-toepassingen en de plicht tot AI-geletterdheid gelden sinds 2 februari 2025. Voor latere verplichtingen past de EU de planning aan, dus controleer de actuele tijdlijn.
Nee, geen volledige. ENABLE toont wel de tabellen en kolommen van je warehouse in de SQL Explorer, de query naast elk resultaat en de versiegeschiedenis van gepubliceerde queries. Voor een catalogus met eigenaren en automatische lineage heb je een aparte tool nodig.
Grotendeels wel. Het activiteitenlog toont onder meer uitgevoerde queries en gepubliceerde endpoints, en ENABLE registreert welke gebruiker welk dashboard opent. Wat iemand binnen een dashboard bekijkt, legt ENABLE niet per klik vast.
In een online demo laten we het portaal zien: dashboards per rol, row-level security, vragen in gewone taal en hoe wij het voor je inrichten en beheren.