Steeds meer Nederlandse dienstverleners, van de Belastingdienst tot particuliere organisaties, bieden de mogelijkheid veilig in te loggen. Dankzij eHerkenning kan met zekerheid worden vastgesteld dat de persoon die inlogt bevoegd is dat namens het bedrijf te doen. Als msp kun je je klanten helpen bij het aanvragen van eHerkenning op verschillende niveaus.

Verschillende niveaus eHerkenning
Zes aanbieders
eHerkenning aanvragen

Digitaal zakendoen met de overheid, gemeenten en bedrijven is aan de orde van de dag. Bijvoorbeeld voor het aanvragen van subsidies, vergunningen of verzekeringen. Dat kan sinds 2009 op een veilige manier met eHerkenning. Het is in feite de zakelijke tegenhanger van DigiD, speciaal voor bedrijven en organisaties. Jaarlijks wordt meer dan zes miljoen keer ingelogd met eHerkenning en meer dan 600 Nederlandse dienstverleners zijn aangesloten. Bovendien is het een Europees erkend inlogmiddel, waardoor het makkelijker wordt over de grens zaken te doen. Deze inlogmethode is persoonsgebonden: gebruikers kunnen hun zogeheten ‘eHerkenningsmiddel’ niet aan iemand anders overdragen.

Verschillende niveaus eHerkenning

De verschillende diensten die met eHerkenning zijn te regelen, vereisen verschillende beveiligingsniveaus. Voor het aanvragen van een omgevingsvergunning is bijvoorbeeld een lager beveiligingsniveau nodig dan voor een octrooiaanvraag, omdat daarvoor paspoort of identiteitskaart moet worden gecontroleerd. Iedere dienstverlener geeft bij het aanvragen van een dienst aan welk betrouwbaarheidsniveau nodig is. Dit zijn de vier betrouwbaarheidsniveaus:

  • EH2: inloggen met een gebruikersnaam en sterk wachtwoord.
  • EH2+: inloggen met een gebruikersnaam, wachtwoord en een aanvullende sms- of pincode
  • EH3: inloggen met een gebruikersnaam, wachtwoord en een aanvullende sms-code, pincode (via een token) of app met QR-code.
  • EH4: inloggen met een PKI-certificaat (een digitale ondertekening) of 2-factor authenticatie.

Het PKI-certificaat is nodig om op een veilige manier te communiceren met Nederlandse banken en de Belastingdienst.

Een eHerkenningsmiddel is altijd te gebruiken voor diensten met hetzelfde of een lager betrouwbaarheidsniveau, maar nooit voor een hoger niveau. Doordat de regelgeving rond het gebruik van data strenger wordt, stappen steeds meer organisaties over naar een hoger betrouwbaarheidsniveau.

Zes aanbieders

eHerkenning is een samenwerkingsverband tussen de Rijksoverheid en het bedrijfsleven. Dat betekent dat het wordt geleverd door erkende aanbieders en dat de overheid toezicht houdt. Er zijn zes erkende leveranciers van eHerkenning. De leverancier is het eerste aanspreekpunt voor problemen of storingen en is ervoor verantwoordelijk om die op te lossen. Het aanvragen van niveau EH4 is op dit moment alleen bij leverancier Digidentity op afstand mogelijk. Bij de andere aanbieders is een fysieke afspraak noodzakelijk.

Bron: eHerkenning

eHerkenning aanvragen

Een inlog met eHerkenning is aan te vragen bij een van de zes leveranciers. Voor de aanvraag moet, afhankelijk van de aanbieder en het betrouwbaarheidsniveau, een bedrag worden betaald. Voor ieder betrouwbaarheidsniveau zijn per persoon machtigingen verplicht. Het is ook mogelijk een organisatie te machtigen, die de medewerkers toestemming geeft om in te loggen. Alle leveranciers van eHerkenning ondersteunen deze ketenmachtiging.

Als msp kun je je klanten helpen met advies over eHerkenning en het aanvraagproces begeleiden, bijvoorbeeld bij het verzamelen van de nodige documenten en het invullen van de nodige formulieren. Ook klanten die eHerkenning zelf willen aanbieden, kunnen daar wel hulp bij gebruiken.

Het gebruik van zorgdata draait om de balans tussen beschikbaarheid en veiligheid. Dat is de les die voorzitter van de GGD GHOR André Rouvoet heeft getrokken: “Grenzeloze databeschikbaarheid is gevaarlijk.” De groei naar data-volwassenheid is bij GGD GHOR tijdens de corona-periode  met sprongen gegaan: in een paar maanden tijd van vrijwel geen data naar 17 miljoen digitale dossiers. Systemen en koppelingen werden in hoog tempo gebouwd tijdens corona. Maar je kon erop wachten: in januari 2021 slaagden criminelen erin om data te ontvreemden. 

Dit is een artikel in het kader van de verticale markt Healthcare en de beurs Zorg & ICT die van 9 tot en met 11 april plaatsvindt in de Jaarbeurs. Lees er hier meer over.

“Hoe onschuldig het ook klinkt als je een test hebt ondergaan of een prik hebt gehad, het zijn wel medische gegevens”, zegt Rouvoet. “Daar gaat de burger zelf over. Daar zijn we heel secuur in. Die datadiefstal heeft een beperkt aantal mensen getroffen, maar het was wel een les. Wij verbinden als GGD GHOR Nederland daarom databeschikbaarheid voortdurend met dataveiligheid. Grenzeloze databeschikbaarheid is gevaarlijk. Als mensen hun gegevens aan de GGD toevertrouwen dan moet dat veilig zijn, zeker als we in de toekomst op grotere schaal met data werken.”

Wat is de GGD GHOR?

GGD GHOR Nederland is de brancheorganisatie van de 25 gemeentelijke gezondheidsdiensten (GGD) en de geneeskundige hulpverleningsorganisaties in de regio (GHOR). Deze organisaties samen zijn in Nederland verantwoordelijk voor de publieke gezondheid en veiligheid. Onder de verantwoordelijkheden van de GGD valt onder meer jeugdgezondheidszorg, infectieziektebestrijding en gezondheidsmonitoring en -voorlichting. De GHOR leidt en coördineert de geneeskundige hulp bij rampen en crises. De GHOR komt in actie wanneer ziekenhuizen, ambulancediensten, huisartsen, apothekers en het Rode Kruis bij een ramp samen één hulpverleningsketen moeten vormen. De ‘regio’ in de naam verwijst naar de 25 veiligheidsregio’s waar de GHOR-organisaties deel van uitmaken.

Meer betekenis

Dat ook de publieke gezondheidszorg steeds meer te maken krijgt met grote hoeveelheden gevoelige informatie, staat wat Rouvoet betreft buiten kijf. “GGD GHOR Nederland maakt zich sterk voor health in all policies. Dat gaat niet alleen over gezondheid, maar ook over de leefomgeving, de inrichting van de wijk en de staat van de woningen. Daar heb je data voor nodig, om de dwarsverbanden naar boven te kunnen halen. Als er schimmel op de muren zit, is het geen toeval dat de gezondheidsverschillen toenemen.” Volgens Rouvoet moet zijn organisatie voor de GGD’en een sterke data-infrastructuur neerzetten.

Als voorbeeld van effectief datagebruik noemt Rouvoet de fijnmazige vaccinatie-initiatieven tijdens corona die speciaal gericht was op kwetsbare groepen. Wijken met een lagere vaccinatiegraad kregen bezoek van een promotie-bus of -pop-up die de mensen moesten motiveren. “In principe werkt het ook op andere terreinen zo. In de jeugdgezondheidszorg heb je data over overgewicht of over drankgebruik en roken nodig om te weten waar je je voorlichtingscampagnes op moet richten.”

Deze digitaal gedreven werkwijze is nieuw voor de publieke gezondheidszorg, erkent Rouvoet. “Voor corona had GGD GHOR Nederland landelijk nul data. Na corona hadden wij de gegevens van 17 miljoen Nederlanders in onze bakken.” Maar wel op een beperkt gebied, alleen waar het ging om testen en vaccineren.

André Rouvoet. Foto: GGD GHOR Nederland

Collectief platform

Deze data ligt niet bij de GGD GHOR Nederland, maar bij de lokale GGD- en GHOR-organisaties. Dat maakt de GGD GHOR Nederland in AVG-verband ‘gegevensverwerker’, in plaats van ‘gegevenshouder’. “Wat we wel zijn gaan doen, is landelijk faciliteren, ondersteunen en op één lijn brengen, zodat er meer onderlinge uitwisselbaarheid is. De data van de GGD’en komen steeds meer samen op een collectief platform.”

De pandemie werkte als een flinke katalysator voor gegevensuitwisseling. “Bron- en contactonderzoek bij een besmettelijke ziekte is een klassieke taak van de GGD. Vóór corona was dat erg op de eigen regio gericht. Maar tijdens corona hebben we gemerkt hoe gemakkelijk een uitbraak de grens over kan gaan. Iemand die in Zuid-Holland woonde, bleek bijvoorbeeld in Zeeland te werken, maar in Brabant uit te gaan. Om dat zichtbaar te maken, heb je onderlinge uitwisseling nodig.”

De behoefte aan accurate digitale informatie in combinatie met de omvang van de pandemie bleek een forse belasting voor de toenmalige IT-infrastructuur. “We hebben voor bron- en contactonderzoek een systeem dat HPZone heet. Oorspronkelijk werkten daar landelijk 250 mensen mee, want tja, hoe vaak komt tbc of legionella nou voor? Tijdens corona deden we met achtduizend mensen met datzelfde systeem in een keer duizenden onderzoeken per dag. Dan zie je natuurlijk de beperkingen van zo’n systeem.”

CoronIT

“Voor het testen en vaccineren hebben we tijdens de crisis CoronIT ontwikkeld. Dat is gelukt, maar het was typisch een geval van tijdens de storm je tent opzetten.” Maar toen de GGD vanaf januari 2021 ging vaccineren, konden direct alle vaccinaties doorgegeven worden aan het RIVM, wat essentieel was voor het bewaken van de vaccinatiegraad.

Maar de stormachtige opschaling leidde onvermijdelijk tot problemen met data en privacy. Er waren veel uitzendkrachten nodig, waarbij enkele zich te buiten gingen aan de  persoonsgegevens en deze soms zelfs te verkopen. Het betekende een flinke wake-up call voor GGD GHOR. “We zijn nog scherper op de dataveiligheid gaan zitten. Er zijn strakke protocollen over wie waar toestemming voor geeft. Zonder toestemming wordt er niks gedeeld en kunnen wij als brancheorganisatie niks doen met de gegevens die wij beheren.”

Pocus op digitale veiligheid betekent volgens Rouvoet ook nadrukkelijk vooruit kijken. “Je kunt er niet van uit gaan dat waar je nu mee werkt over tien jaar ook adequaat is. Wij kunnen tevreden zijn over de systemen en procedures die we nu ontwikkeld hebben, maar dat waren we tien jaar geleden ook met de systemen die we toen hadden. Je moet het bijhouden, je moet investeren.”

Zelfde begrippen en definities

Een toekomstbestendige digitale infrastructuur is in Rouvoets ogen in ieder geval een sector-overstijgende. “Wij hebben door covid een basis gelegd om dat binnen de publieke gezondheid goed te doen. Maar het is ook belangrijk dat de verbinding tussen publieke gezondheid, de cure en de care op het gebied van data verstevigd wordt. Het gaat me niet primair om uitwisseling van data, want wat moet ik met de gegevens van ziekenhuizen? Het gaat er wel om dat we dezelfde begrippen hanteren, dezelfde taal spreken en dezelfde standaarden hanteren. Pas als we die synchroniseren, kunnen we elkaar versterken. Daarin hebben we in de zorg nog een weg te gaan.”

André Rouvoet verzorgt op 9 april de keynote tijdens Zorg & ICT.

Bron: Dutch Health Hub

Bedrijfsnetwerken worden steeds complexer. Door een combinatie van hybride werken, een sterk toenemend aantal apparaten en diensten op het netwerk en de transitie naar de cloud ontstaat de behoefte aan een flexibel en veilig netwerk. Dat heeft geleid tot de opkomst van SD-WAN (Software Defined Wide Area Network). Dit is een technologie om netwerktechnologieën goed te integreren en het netwerk efficiënter, veiliger en goedkoper te maken. Met SD-WAN voorzie je als msp je klanten van geavanceerde netwerktechnologie waarmee ze hun dienstverlening kunnen verbeteren.

Wat is SD-WAN?
Netwerk dynamisch aanpassen
Voordelen van SD-WAN
Voor welke organisaties is SD-WAN geschikt?
Hulp van msp met expertise

De tijd dat medewerkers altijd op kantoor werkten en alle hard- en software fysiek binnen de muren van het kantoor aanwezig was, ligt achter ons. Medewerkers werken vaker thuis, onderweg of bij een klant en gebruiken applicaties via een cloudomgeving. Dat maakt het steeds ingewikkelder om het netwerk efficiënt en veilig te laten werken. Dat geldt zeker als het bedrijf verschillende vestigingen heeft en ook nog eens vanuit verschillende cloudomgevingen werkt. Traditionele Wide Area Networks (WAN’s) zijn steeds minder goed in staat de snelheid, flexibiliteit en veiligheid bij te houden. SD-WAN kan hiervoor een goede oplossing zijn.

Wat is SD-WAN?

In een traditioneel Wide Area Network (WAN) wordt fysieke hardware gebruikt om alles in het netwerk te verbinden en te regelen. SD-WAN is een technologie die het beheer van netwerken eenvoudiger maakt door de netwerkfunctionaliteit te virtualiseren. Het werkt als een soort laag over alle verbindingen heen. SD-WAN gebruikt software om het netwerkbeheer te centraliseren en te vereenvoudigen. Het mooie daarvan is dat bedrijven eenvoudig de communicatie via het eigen netwerk en openbare netwerken vanaf een portal in de gaten kunnen houden en aan kunnen passen.

Netwerk dynamisch aanpassen

Met SD-WAN kunnen beheerders op verschillende niveaus regels opstellen om het netwerkverkeer zo goed mogelijk te laten verlopen. Dat kan per medewerker of gebruikersgroep, maar ook voor specifieke applicaties, tijdstippen of locaties. Op die manier is het netwerk dynamisch aan te passen aan de beschikbare bandbreedte en de prestaties die op een specifiek moment nodig zijn. Handig omdat je zo kunt zorgen dat voor belangrijke applicaties altijd bandbreedte beschikbaar is. Denk aan videovergaderen, waarbij verstoringen in de verbinding hinderlijker zijn dan wanneer een gemiddelde bedrijfsapplicatie het enkele seconden laat afweten.

Voordelen van SD-WAN

SD-WAN wordt al een aantal jaren genoemd als opkomende technologie, onder meer door onderzoeksbureau Gartner. Niet onterecht, het heeft een aantal voordelen.

  • Eenvoudig te beheren. Het beheer vindt plaats vanuit één centrale omgeving via een portaal. Dat biedt realtime inzicht in de status en de performance van het complete netwerk. Op die manier zijn problemen eenvoudig te voorkomen of op te lossen. Ook is het mogelijk applicaties voorrang te geven en nieuwe applicaties of locaties toe te voegen.
  • Betere prestaties. SD-WAN kan de prestaties van het netwerk verbeteren. Dat doet het door het verkeer op een intelligente manier over de efficiëntste routes te sturen. AI-functionaliteit kan automatisch onregelmatigheden detecteren en problemen oplossen.
  • Betere security. SD-WAN biedt geavanceerde beveiligingsfuncties zoals encryptie, segmentatie en een geïntegreerde firewall. Daardoor kun je als msp voldoen aan de steeds strengere beveiligingseisen van je klanten.
  • Voordeliger. Met SD-WAN kun je flink besparen op de kosten doordat het gebruikmaakt van voordelige breedbandverbindingen.

Voor welke organisaties is SD-WAN geschikt?

Ondanks deze voordelen is SD-WAN niet voor alle organisaties geschikt. De genoemde voordelen gelden vooral voor bedrijven die verschillende vestigingen hebben, zoals retailketens met meerdere winkels of internationaal opererende bedrijven. Het eenvoudige beheer vanaf één locatie zorgt ervoor dat msp’s en IT-teams wijzigingen en configuraties kunnen doorvoeren voor alle vestigingen vanuit één centraal dashboard. Voor organisaties die sterk afhankelijk zijn van clouddiensten biedt SD-WAN de flexibiliteit en veiligheid die nodig zijn voor een efficiënte externe toegang. Het zorgt voor veilige en betrouwbare verbindingen voor werknemers, waar ze ook werken.

Hulp van msp met expertise

Hoewel SD-WAN een interessante oplossing is, kan de implementatie vrij ingewikkeld zijn. Het configureren van regels, het optimaliseren van de netwerkprestaties en het integreren van bestaande systemen, kan een uitdaging zijn. Dat geldt ook voor het beheer en de ondersteuning. De hulp van een msp met ervaring op het gebied van netwerken en security zal voor veel bedrijven die eraan willen beginnen dan ook welkom zijn.

 

Vandaag bestaat het internetknooppunt AMS-IX 30 jaar. Wat op 1 februari 1994 begon als een manier om lokaal data uit te kunnen wisselen, is inmiddels een van de belangrijkste schakels geworden in het internationale internetverkeer.

AMS-IX vond zijn oorsprong op het Science Park in Amsterdam. De daar gevestigde academische instituten wilden onderling informatie en data kunnen uitwisselen, en in 1994 werd daarom een lokaal internetknooppunt ingericht, de Amsterdam Internet Exchange. Dat gebeurde op initiatief van onder meer het rekencentrum van de Amsterdamse universiteiten SARA, het Centrum voor Wiskunde & Informatica (CWI), het onderzoeksinstituut Nikhef en de eerste internetprovider (zonder winstoogmerk) NLnet. Overigens werd AMS-IX pas op 29 december 1997 officieel een vereniging, dus de puristen hebben goede argumenten om met het jubileum nog zo’n vier jaar te wachten. In de tussentijd was er feitelijk nog sprake van een pilot.

Wereldwijd belangrijk

Fysiek was AMS-IX gevestigd in serverruimtes van Nikhef en SARA. Science Park werd in de jaren erna een snelgroeiende broedplaats voor startups en zes jaar na de oprichting telde de stichting AMS-IX al 100 leden. In 2001 werd uitbreiding noodzakelijk, en volgden de locaties Telecity II in Amsterdam-Zuidoost en GlobalSwitch in Slotervaart. De verbindingen liepen via glasvezel.

Sinds 2013 is AMS-IX een Amerikaanse rechtspersoon (de beslissing daarvoor werd door een meerderheid van de leden genomen), waarmee het internationale karakter van de organisatie wordt benadrukt. Want er is allang geen sprake meer van een enkel knooppunt. AMS-IX is momenteel met 14 knooppunten aanwezig in veel grote steden wereldwijd. Er zijn ruim 1000 partijen die gebruik maken van de infrastructuur van de organisatie. In Nederland staat in 16 verschillende datacenters apparatuur van AMS-IX. Dagelijks verwerkt de organisatie bijna 12 Terabit per seconde aan dataverkeer.

Foto in header: Martin van Welzen.

Gisteren was het de jaarlijkse Data Privacy Dag. Een goed moment om extra stil te staan bij de manier waarop je als bedrijf de data van gebruikers beschermt. Door privacy de aandacht te geven die het verdient, kunnen bedrijven de digitale en fysieke omgeving veiliger maken en het vertrouwen van hun klanten behouden. Voorkom daarom deze 5 missers.

Waar gaat het mis bij de bescherming van data van bij jouw eindklanten in het mkb? Juist bij mkb-bedrijven is privacy nogal eens een ondergeschoven kindje. Dat is begrijpelijk: een bedrijf heeft eenmaal beperkte tijd en middelen, waardoor het overeind houden van de business al meer dan genoeg aandacht vraagt. Toch is het beschermen van de privacy van klanten en medewerkers extreem belangrijk. In de eerste plaats zijn mkb-bedrijven relatief vaak het doelwit van aanvallen, met het risico op datalekken. Daarnaast is het respecteren van de privacy een morele verplichting, maar vooral ook een juridische eis. Er ligt een mooie taak voor de msp om bedrijven te helpen deze vijf missers te voorkomen.

1. Ongebreideld data verzamelen en bewaren
Vaak slaan organisaties meer data op dan strikt noodzakelijk is. Dat kost niet alleen veel geld, het kan ook een inbreuk vormen op de privacy van klanten en medewerkers. Door alleen essentiële informatie te verzamelen en op te slaan, beperk je de impact van een eventueel datalek. Maar daarmee ben je er nog niet: je moet hier regelmatig controles op uitvoeren en overbodige data verwijderen.

2. Te veel gebruikers toegang geven tot vertrouwelijke data
Wie mag welke data inzien en onder welke richtlijnen? Als te veel medewerkers toegang krijgen tot vertrouwelijke gegevens, kan gevoelige informatie onbedoeld in verkeerde handen vallen. Er zijn allerlei manieren om dat goed te regelen zonder dat de data zijn bruikbaarheid verliest. Naast een strikt beleid voor toegangsrechten kun je denken aan manieren om te zorgen dat gegevens niet tot een specifieke persoon terug te leiden zijn zonder dat ze hun bruikbaarheid verliezen, zoals het verbergen van (delen van) bijvoorbeeld telefoonnummers en het pseudonimiseren van namen.

3. Veiligheid en privacy op één hoop gooien
“We móeten wel camerabeelden opslaan voor de bewijsvoering bij verdachte activiteiten.” Privacy respecteren en veiligheid garanderen, ze sluiten elkaar niet uit. Camerabeelden zijn bijvoorbeeld automatisch te anonimiseren. Daarmee voorkom je dat onbevoegden de beelden in handen krijgen.

4. Niet transparant zijn over het verzamelen van data
Wanneer je zelf niets te verbergen hebt als het gaat om het verzamelen van data, moet je daar ook duidelijk over zijn naar je gebruikers. Het is essentieel om transparant te zijn over welke gegevens worden verzameld, waarvoor ze worden gebruikt en welke rechten mensen hebben met betrekking tot hun gegevens. Vraag ook expliciet toestemming voor het verzamelen en verwerken van data.

5. Denken dat je alles zelf kunt doen
De verleiding binnen het mkb kan groot zijn om te denken dat ze alles rond privacy wel zelf kunnen afhandelen. Maar we verzamelen steeds meer data en de privacyregels en beveiligingsnormen worden steeds strenger en complexer – denk niet alleen aan de AVG, maar ook aan wetgeving als NIS2 die eraan komt. Daar ligt jouw taak als msp om te zorgen voor de nodige expertise zodat dat je samen met je klant vinkjes kunt zetten bij alle belangrijke privacyaspecten.

De GPT Store van OpenAI is beschikbaar. Gebruikers van ChatGPT kunnen hier op maat gemaakte chatbots vinden én zelf maken zonder programmeerkennis. Het is de bedoeling dat makers van GPT’s binnenkort ook geld kunnen verdienen aan hun zelfgemaakte GPT’s. Welke kansen biedt dit voor het mkb en welke alternatieven zijn er?

Chatbots gebruiken en maken
Geld verdienen met GPT’s
Abonnement voor het mkb
GPT’s, Copilot en andere tools

Een soort app store, maar dan voor chatbots op maat, dat is het idee achter de GPT Store. Iedereen met een Plus-, Enterprise- of Team-abonnement op ChatGPT kan hier chatbots (GPT’s) vinden voor een specifiek doel. Bijvoorbeeld data uit onderzoeksrapporten analyseren, teksten (her)schrijven of corrigeren, technische support op apparatuur geven, creatief schrijven of afbeeldingen en logo’s maken. Het verschil met het ‘gewone’ ChatGPT is dat je als gebruiker niet allerlei instructies hoeft te geven voordat je aan een taak kunt beginnen: de GPT’s zijn heel goed in één afgebakende taak. De Store geeft ook een goed beeld van wat er allemaal mogelijk is met AI en ChatGPT.

Chatbots gebruiken en maken

ChatGPT-gebruikers met een abonnement vinden onder de optie Explore GPT’s een aantal categorieën van chatbots. Het gebruik van de GPT is een kwestie van klikken en opdrachten geven. OpenAI biedt al sinds eind vorig jaar de mogelijkheid om zelf GPT’s te maken. Dat gaat op dezelfde manier als het geven van prompts: door instructies te geven over het gedrag van de chatbot is het mogelijk deze steeds beter af te stemmen op zijn specialisme. Ook kunnen gebruikers de GPT’s ‘voeden’ met eigen documenten en zijn ze te koppelen aan diensten als Zapier en Canva.

Geld verdienen met GPT’s

Inmiddels hebben gebruikers wereldwijd volgens OpenAI al miljoenen chatbots gemaakt. Gebruikers die hun zelfgemaakte GPT in de store krijgen, moeten aangeven dat die voor iedereen zichtbaar is en dus niet alleen voor gebruikers met een link. Daarnaast moet het Builder Profile gevalideerd zijn en moet de GPT aan richtlijnen voldoen. Uiteindelijk wil OpenAI de interessantste GPT’s die door gebruikers zijn gemaakt een prominente plek in de Store geven. Makers moeten op den duur zelfs geld kunnen verdienen met hun creaties.

Abonnement voor het mkb

De GPT Store kan interessant zijn voor mkb-bedrijven die de mogelijkheden van AI verder willen verkennen. De toepassingen voor het schrijven van teksten, het maken van logo’s of het analyseren van data maken gebruik van de geavanceerde modellen GPT-4 en DALL-E3.
Het meest geschikte abonnement voor bedrijven die ook zelf chatbots willen maken, is ChatGPT Team. Dit is bedoeld voor teams tot ongeveer 150 gebruikers. Volgens OpenAI worden data en chats niet gebruikt voor het trainen van de modellen. Dat moet garanderen dat bedrijfsgeheimen niet worden gedeeld. Abonnees van GPT Team kunnen ook zelf GPT’s maken voor de specifieke wensen van hun teams. Dit abonnement kost 25 euro per maand per gebruiker.

GPT’s, Copilot en andere tools

Met alle AI-tools die op de markt verschijnen, is het de vraag welke voor mkb-bedrijven de meest geschikte hulpmiddelen zijn. De chatbots in de GPT Store zijn zeker bruikbaar en het aantal interessante GPT’s zal de komende tijd alleen maar toenemen. De tijd zal moeten uitwijzen of tools als Microsoft Copilot, Salesforce Einstein en Adobe Firefly niet beter passen bij de wensen van bedrijven. Deze zijn geïntegreerd in software die medewerkers dagelijks gebruiken. Inmiddels zijn er ook tools die zich specifiek richten op bedrijven die zonder programmeerkennis hun eigen chatbots kunnen bouwen, zoals CustomGPT en Voiceflow.

Deze week verscheen het rapport over de Staat van de Digitale Infrastructuur van het ministerie van Economische Zaken en Klimaat. In het rapport wordt niet gesproken over hergebruik van de restwarmte van datacentra. Een gemiste kans, vindt Samantha Reilly, sector specialist TMT-IVCT en duurzamen energie bij ING Sector Banking. 

“Hergebruik van restwarmte is een uitgelezen mogelijkheid om datacentra te laten bijdragen aan de energietransitie”, zegt Reilly. “Van de emissievrije warmte kunnen omliggende gebouwen profiteren. In het rapport van het ministerie van EZK over de Staat van de Digitale Infrastructuur komt hergebruik van restwarmte van datacentra niet aan bod. Dat is absoluut een gemiste kans. Bij het realiseren van nieuwe datacentra moet het hergebruik van de restwarmte van een datacentrum als voorwaarde worden meegenomen.”

In het rapport wordt volgens Reilly terecht gewezen op de benodigde extra investeringen in datacentra die nodig zijn om connectiviteit van wereldklasse te houden. “Alleen met behoud van dit niveau kunnen Nederlandse bedrijven gebruikmaken van technologieën als kunstmatige intelligentie of the internet of things. Ook onderschrijft het rapport dat de footprint van een datacentrum veel minder hoog is dan vaak wordt gedacht. Dat neemt niet weg dat alle kansen om te verduurzamen via datacentra moeten worden benut.”

In 2050 is aardgas niet langer toegestaan om gebouwen te verwarmen. De warmtevraag moet worden ingevuld door duurzame warmtebronnen. “Hier kan restwarmte van datacentra een belangrijke rol in spelen. De elektriciteit die de servers laat draaien wordt omgezet in warmte. Deze warmte kan ingezet worden om omliggende gebouwen te verwarmen. Dat kan direct of via een warmtenet. De opgewekte stroom van een datacentrum kan zo voor twee doeleinden dienen en levert een directe energiebesparing op en wordt per saldo CO2-uitstoot verlaagd.”

Op dit moment zijn er 28 projecten waarbij de restwarmte van datacentra wordt ingezet voor verwarming van de gebouwde omgeving. De ligging van een datacentrum is een belangrijke vereiste voor het hergebruik van restwarmte. Nu staan datacentra doorgaans buiten de bewoonde omgeving. Bij de bouw van nieuwe datacentra moeten beleidsmakers (meer) rekening houden met de locatie, besluit Reilly.

Deze week werd bekend dat Microsoft de AI-assistent Copilot beschikbaar heeft gesteld voor alle zakelijke abonnees. Zoals gebruikelijk is het bedrijf niet bepaald duidelijk over wie er dan nu gebruik van kunnen maken en welke abonnementen op welke software je moet hebben. En hoe zit dat met msp’s die onder meer Microsoft 365 in hun portfolio hebben? ChannelConnect legt het allemaal uit.

Copilot voor Microsoft 365 komt voor alle organisaties beschikbaar. Dat betekent dat ieder mkb-bedrijf vanaf nu vanuit de applicaties gebruik kan maken van de AI-assistent. Copilot kan onder meer teksten genereren, rapporten en vergaderingen samenvatten en presentaties maken op basis van eenvoudige input.

Copilot vanaf Business Standard

Copilot maakt gebruik van taalmodellen zoals we die van tools als ChatGPT kennen, maar is volledig geïntegreerd in Microsoft 365-toepassingen als Word, PowerPoint, Outlook, Excel en Teams. Organisaties die minimaal 300 licenties afnamen, konden al enkele maanden gebruikmaken van Copilot. Die eis is nu komen te vervallen. Bedrijven met een abonnement vanaf het niveau Business Standard kunnen al vanaf één licentie Copilot gebruiken en zo de mogelijkheden van de AI-assistent verkennen met een minimale investering.

Dat is goed nieuws: veel bedrijven zien de mogelijkheden van Copilot, maar willen eerst proefdraaien om te zien hoe het werkt en wat zij ermee kunnen. Via hun msp kunnen bedrijven nu Copilot voor Microsoft 365 aanschaffen. Ook voor abonnees van Microsoft 365 Personal en Family komt de Copilot-add-on binnenkort beschikbaar. Voor zakelijke gebruikers van Microsoft 365 zijn de kosten €28,10 per gebruiker per maand.

Handige Copilot-functies voor het mkb

Copilot kan alle medewerkers die het hebben geactiveerd helpen bij het schrijven, herschrijven of verbeteren van teksten, vragen beantwoorden over allerlei onderwerpen, presentaties maken op basis van de inhoud van een document, vergaderingen samenvatten of aanwijzingen en afbeeldingen genereren of beschrijven. De functie Business Chat combineert de kracht van de taalmodellen met eigen data, zoals agenda’s, e-mails en chatberichten. Gebruikers kunnen Business Chat in spreektaal instructies geven, bijvoorbeeld “Geef mijn team een update over onze productstrategie.” Business Chat maakt vervolgens een samenvatting op basis van recente e-mailberichten, chatgesprekken en vergaderingen van het team. Al deze functies kunnen bedrijven flink wat tijd besparen en productiever maken. Let op: Nederlands wordt nu nog niet ondersteund in Copilot. Naar verluidt zou dit binnen enkele maanden moeten gebeuren. Tot die tijd zul je het moeten doen met Engels, Frans, Duits, Italiaans, Spaans, Portugees, Chinees of Japans.

Copilot Pro

Los van Copilot voor Microsoft 365 komt de dienst Copilot Pro beschikbaar. Voor twintig dollar per maand krijgt een gebruiker de meest geavanceerde functies van Copilot. Ook krijgen abonnees voorrang bij de introductie van nieuwe AI-modellen. Op dit moment is dat GPT 4 Turbo van OpenAI. ‘Turbo’ verwijst naar de snellere prestaties die het model levert tijdens piekuren. Copilot Pro belooft een AI-ervaring op alle apparaten van de gebruiker. De abonnementsprijs is hetzelfde als die van ChatGPT Pro, dat vorig jaar werd geïntroduceerd. Naast teksten kan Copilot Pro volgens Microsoft ook snel zeer gedetailleerde afbeeldingen genereren. Tot slot krijgen abonnees binnenkort de mogelijkheid eigen Copilot GPT’s te ontwikkelen, een eigen Copilot die zich richt op een bepaald onderwerp en met eigen data.
Copilot Pro is beschikbaar in vijftien landen. Naar verluidt komt het binnenkort beschikbaar in meer landen, waaronder Nederland.

Copilot-app en Copilot in Windows

Eind vorig jaar bracht Microsoft al de Copilot-app uit voor Android en iOS. De app kan tekst genereren op basis van taalmodel GPT-4 en genereert afbeeldingen op basis van Dall-E 3. De functionaliteit is dan ook vergelijkbaar met die van ChatGPT en niet per se bedoeld voor zakelijk gebruik.

Dan is er nog Copilot in Windows. Deze functionaliteit komt beschikbaar in de nieuwste update van Windows 11 en kan bijvoorbeeld worden gebruikt om met geschreven opdrachten instellingen op de computer aan te passen. Europa moet hier overigens nog op wachten: de assistent voldoet in de huidige vorm niet aan de Digital Markets Act. Volgens deze wet moeten gebruikers de keuze hebben welke applicaties ze voor bepaalde doeleinden gebruiken. Microsoft zegt bezig te zijn Copilot aan te passen aan de wetgeving.
Ondertussen worden Microsoft-toetsenborden binnenkort voorzien van een speciale Copilot-knop, waarmee de AI-functie in Windows direct is op te roepen. De vraag is of en wanneer andere fabrikanten van toetsenborden de knop ook gaan invoeren.

Msp’s en Copilot

Msp’s kunnen hun klanten niet alleen Copilot aanbieden, maar hen ook adviseren en ondersteunen in het gebruik. Ook als het om security gaat, kunnen mkb-klanten wel wat advies gebruiken. Copilot maakt gebruik van alle bedrijfsdata binnen Microsoft 365. Dat biedt tal van voordelen, maar brengt ook risico’s met zich mee. Zo kan het gebeuren dat medewerkers door het gebruik van de assistent toegang krijgen tot gevoelige informatie binnen het bedrijf die niet voor hen bestemd is. Het is dan ook aan te raden om de dienst gefaseerd in te voeren om er ervaring mee op te doen.

Iedere organisatie verzamelt dagelijks grote hoeveelheden data. Dat geldt zeker ook voor mkb-bedrijven. Maar wat doen ze ermee? Met Business Intelligence (BI) zetten organisaties die data om in bruikbare informatie. Zo kunnen ze bijvoorbeeld zien hoe ze er financieel voor staan, welke campagnes de meeste omzet opleveren of welke typen klanten meer aandacht verdienen. Wat is BI en hoe kun je als msp je klanten oplossingen aanbieden om waardevolle inzichten te krijgen uit al die data?

Meer dan Excel
Mogelijkheden van BI-tools
Hoe werkt BI-software?
Welke BI-tools zijn er?
Msp’s en BI

Het surfgedrag van klanten op de website, informatie over bestellingen en feedback van klanten, trends in productcategorieën die goed of juist minder goed worden verkocht… Het zijn maar een paar voorbeelden van waardevolle data die organisaties hebben. Vaak doen die organisaties wel ‘iets’ met die gegevens, maar veel van die data – waarvan de samenhang niet altijd duidelijk is terwijl die wel degelijk bestaat – zijn om te zetten in heel waardevolle inzichten, die de organisatie flink kunnen helpen om verder te groeien.

Meer dan Excel

De meeste organisaties doen dus op een of andere manier wel aan data-analyse. Daarvoor zijn programma’s als Excel nog altijd favoriet. Het is een goed ingeburgerde tool, waar de meeste mensen die met cijfers werken wel mee overweg kunnen. Excel is een prima hulpmiddel voor het doen van eenvoudige berekeningen en basisgrafieken. Het is heel geschikt om budgetten op te stellen, scenario’s voor de financiële planning uit te werken of om planningen te beheren. Maar wie op een iets geavanceerdere manier data wil verwerken, loopt al snel tegen de beperkingen van dit soort programma’s aan. Als de datasets wat uitgebreider worden, kunnen ze traag worden. Moeten er veel gegevens uit verschillende bronnen (het ERP-systeem, CRM-software, losse e-mails en documenten) worden gecombineerd, dan is de kans op fouten of vastlopers reëel. Ook ontbreekt het deze programma’s vaak aan geavanceerde analysemogelijkheden en realtime updates.

Oplossingen voor Business Intelligence (BI) bieden uitgebreide tools en functionaliteiten om complexe vraagstukken op te lossen die programma’s als Excel niet aankunnen. Door BI-oplossingen te gebruiken, kunnen je klanten hun bedrijfsprestaties verbeteren, beslissingen nemen op basis van data en efficiënter werken.

Mogelijkheden van BI-tools

Welke vraagstukken kunnen BI-tools oplossen? Dit zijn een paar van de meest gebruikte toepassingen.

  • Zien hoe je organisatie ervoor staat. Organisaties kunnen hun bedrijfsprestaties realtime volgen, van verkoopcijfers tot voorraadbeheer, en snel reageren op trends of afwijkingen.
  • Klanten segmenteren. Door klantgegevens te analyseren en hier patronen in te ontdekken, kunnen bedrijven hun klanten segmenteren en gerichte marketingcampagnes ontwikkelen. Zo kunnen ze meer klanten aantrekken en houden.
  • Voorspellingen doen. Met behulp van historische gegevens kunnen organisaties toekomstige trends en patronen voorspellen, waardoor ze makkelijker inspelen op ontwikkelingen en zich snel kunnen aanpassen aan veranderingen in de markt. Denk aan het voorspellen welke producten klanten zullen kopen op basis van eerdere contacten en aankopen, en het koopgedrag van andere klanten.
  • Kosten beheren. Bedrijven kunnen hun operationele kosten in de gaten houden en ontdekken waar te besparen valt, wat ze winstgevender maakt.

Hoe werkt BI-software?

BI-tools helpen bij het verzamelen, verwerken en analyseren van data. De software verzamelt eerst gegevens uit verschillende bronnen en combineert die in een centrale database. Ruwe gegevens worden daarna omgezet in bruikbare informatie door data op te schonen, te filteren en te transformeren. Met rapportages en dashboards krijgen de gebruikers makkelijk toegang tot de juiste data en kunnen ze complexe analyses uitvoeren. Dit zijn heel inzichtelijke visuele weergaven van de data, waardoor ook mensen die niet de hele dag met cijfers bezig zijn ze kunnen begrijpen.

Welke BI-tools zijn er?

De markt voor BI-toepassingen is nog altijd in beweging. Microsoft Power BI is in vergelijking met andere tools relatief nieuw. Toch is het in korte tijd populair geworden. Dat komt deels doordat het makkelijk integreert met Office 365. Het ontdekken van patronen in data en het genereren van aantrekkelijke rapporten en dashboards is te zien als een uitbreiding op Excel. De tool Tableau staat bekend om zijn geavanceerde mogelijkheden voor datavisualisatie en dashboards die snel inzicht geven in complexe gegevens. Gebruikers die veel experimenteren met data, kunnen QlikView overwegen. De tool is goed in het associëren van data, wat tot verrassende inzichten kan leiden.

Msp’s en BI

Als msp kun je een belangrijke partner zijn bij het leveren en ondersteunen van BI-oplossingen aan je klanten. Je kent hun bedrijf en komt er snel achter wat hun specifieke wensen zijn, waardoor je gericht kunt adviseren over de beste tool. De implementatie en de integratie in bestaande systemen kunnen voor klanten nogal overweldigend zijn. Ook daar kunnen ze hulp van de msp bij gebruiken. Daarnaast onderscheid je je door training en ondersteuning te bieden aan degenen binnen de organisatie die zich met data-analyse bezighouden.
En vergeet niet dat veel klanten behoefte hebben aan een partij die hen kan helpen hun gegevens veilig te houden en te zorgen dat ze voldoen aan regelgeving, zoals de AVG. Kortom, BI biedt veel mogelijkheden om waarde toe te voegen aan je klanten. Door hen te voorzien van krachtige tools om gegevens te analyseren en inzichten te genereren, help je hen om betere beslissingen te nemen en hun bedrijf te laten groeien.

De EU-landen hebben begin december een akkoord bereikt over vergaande regels rond AI, vastgelegd in de AI Act of AI-wet. Er is veel tevredenheid dat de Europese landen oog hebben voor de positieve kanten maar ook voor de gevaren van kunstmatige intelligentie. Toch zijn er ook zorgen. Zo zouden de maatregelen mkb-bedrijven veel geld gaan kosten.

Hoogste risico’s
Openheid en transparantie
Wat betekent de wet voor het mkb?
Wanneer gaat de AI Act in werking?

De AI Act is een baanbrekende wet. De EU is de eerste met een wet die het gebruik van AI, algoritmes en machine learning beperkt en eist dat de risico’s voor mensen en de samenleving tot een minimum worden beperkt. De EU-landen erkennen dat AI tot allerlei nieuwe technologie kan leiden met innovaties die de maatschappij ten goede komen. Maar het gebruik van AI zonder toezicht kan ook gevaren met zich meebrengen. Systemen kunnen discriminerende beslissingen nemen door vooroordelen in de gegevens. AI-systemen kunnen bedoeld of onbedoeld persoonlijke informatie verzamelen, wat de privacy kan schaden. En AI-systemen kunnen fouten maken, wat bijvoorbeeld in de financiële sector of in de gezondheidszorg tot serieuze ongelukken kan leiden. Ook kan verkeerd gebruik van AI-toepassingen tot schade leiden.

Hoogste risico’s

Daarom deelt de wet AI-toepassingen in op risico’s. Het hoogste risico vormen burgervolgsystemen zoals systemen die burgers belonen of straffen, zoals die in China in gebruik zijn. Ook technologie die bedoeld is om gedrag te manipuleren of om stemmingen en gevoelens op het werk of op school te onderscheiden, worden verboden. Ten slotte wordt het verboden om ongericht afbeeldingen van gezichten te verzamelen om een database aan te leggen.

Openheid en transparantie

Fabrikanten van toepassingen voor generatieve AI, zoals ChatGPT, moeten volgens de AI Act openheid geven over de manier waarop ze te werk gaan. Daarbij moeten ze rekening houden met de rechten van de makers van teksten, afbeeldingen en ander materiaal dat de modellen gebruiken om zichzelf te verbeteren. Daarnaast moeten de makers voorkomen dat kwaadwillenden de modellen naar hun hand proberen te zetten om er verkeerde toepassingen mee te ontwikkelen en incidenten op dat gebied melden. Het gebruik van gezichtsherkenning wordt alleen in beperkte mate toegestaan als het de veiligheid dient.

Wat betekent de wet voor het mkb?

Het reguleren van risicovolle toepassingen van AI kan op veel steun rekenen, onder meer van demissionair staatssecretaris Alexandra van Huffelen. Ook brancheverenigingen als NLdigital en DigitalEurope zijn in principe enthousiast. Dat in die brancheverenigingen veel techbedrijven zijn vertegenwoordigd, verklaart wel dat zij extra kritisch zijn. Zo waarschuwen ze voor enkele risico’s, met name voor mkb-bedrijven.

  • De AI-regels kunnen ondernemers veel geld gaan kosten. Volgens een rapport van de Europese Commissie zou een mkb-bedrijf met vijftig medewerkers gemiddeld driehonderdduizend euro aan kosten maken om de wet na te leven.
  • Bedrijven worden met meer administratie en regels opgezadeld, wat een flinke bureaucratie met zich mee kan brengen.
  • Ook vinden de brancheorganisaties dat de AI Act innovaties moet stimuleren en niet moet afremmen. De regels en het risico op flinke boetes kunnen innovatie in de weg staan.

Wanneer gaat de AI Act in werking?

Waar iedereen het over eens is, is dat de wet een leidraad biedt om de ontwikkeling van AI in goede banen te leiden. Als de nieuwe regels dit jaar definitief worden aangenomen, worden ze waarschijnlijk in 2026 allemaal definitief van kracht. De verboden gaan na een half jaar in, de regels over transparantie na een jaar.