Overheid: kennisontsluiting met strikte governance in Microsoft 365 Copilot
Een uitvoeringsorganisatie ontsluit grote documentcorpora met Copilot binnen een strikte grounding-scope, na oversharing-sanering en met labels, DLP en EU Data Boundary.

Business challenge
Een uitvoeringsorganisatie beheerde grote documentcorpora onder strenge AVG- en informatiebeveiligingseisen. Medewerkers wilden sneller beleid en procedures kunnen vinden en opstellen, maar jarenlange SharePoint-groei had geleid tot breed gedeelde sites waar niemand meer precies wist wie waarbij kon. Een AI-uitrol zonder eerst dat op te ruimen zou het probleem alleen maar zichtbaarder maken.
Architectuur
Vóór de uitrol saneert de organisatie oversharing: Restricted SharePoint Search beperkt tijdelijk de zoekscope tot goedgekeurde sites, terwijl SharePoint Advanced Management en een rechten-opschoning de onderliggende permissies herstellen. Pas daarna gaat Copilot live, met sensitivity labels en Purview DLP die meebewegen in elk antwoord, en audit die elke Copilot-interactie vastlegt. Waar vereist verwerkt de EU Data Boundary de data binnen de Europese grens.
Waarom deze keuze
De organisatie wilde niet kiezen tussen productiviteit en beheersing: de oplossing was niet Copilot uitstellen tot alles perfect was, maar de grounding-scope bewust te vernauwen tijdens de sanering en die pas te verbreden zodra de onderliggende rechten kloppen. Zo bleef er voortgang zonder het risico dat oversharing breed zichtbaar werd.
Alternatieven
Copilot organisatiebreed uitrollen zonder eerst te saneren, was sneller geweest, maar had precies het probleem blootgelegd dat de organisatie wilde vermijden: documenten die te breed gedeeld waren, plotseling vindbaar voor iedereen die ernaar vroeg. Volledig wachten met uitrollen tot de sanering overal was afgerond, kostte maanden zonder enige tussentijdse waarde.
Trade-offs
- Restricted SharePoint Search beperkt de grounding-scope tijdelijk, wat de bruikbaarheid van Copilot in die periode verkleint.
- Rechten-opschoning op schaal is arbeidsintensief en vraagt betrokkenheid van site-eigenaren die niet altijd beschikbaar zijn.
- EU Data Boundary-verwerking kan afhankelijk van de configuratie beperkingen opleggen aan bepaalde functies.
Microsoft-producten
Microsoft 365 Copilot, Microsoft Purview (DLP, sensitivity labels, audit), SharePoint (Restricted Search, Advanced Management), Microsoft Entra ID.
Best practices
- Saneer oversharing vóór brede uitrol, niet als reactie op een incident.
- Rol gefaseerd uit per afdeling, met de sites met de schoonste rechten eerst.
- Documenteer welke sites binnen de grounding-scope vallen en waarom, zodat uitbreiding een bewust besluit is.
Lessons learned
De sanering kostte meer tijd dan de technische uitrol van Copilot zelf, maar bleek de juiste volgorde: afdelingen die na sanering live gingen, hadden vrijwel geen meldingen van ongewenst zichtbare content. De afdeling die om tijdsdruk eerder live ging zonder volledige sanering, moest achteraf alsnog rechten herstellen terwijl gebruikers al actief waren.
Architectuur in beeld
Klik op een onderdeel voor toelichting
Oversharing-sanering
Beperkt tijdelijk de zoekscope tot goedgekeurde sites.
De grounding-scope wordt bewust vernauwd tijdens de sanering en pas verbreed zodra de rechten kloppen.
Gerelateerde content
Gerelateerde how-to's
Gerelateerde best practices