Sinds wij trainingen geven over AI komen wij bij veel verschillende organisatie die allemaal een ander AI beleid hebben en anders kijken naar welke tools ze beschikbaar stellen voor hun medewerker. Dat is niet goed of fout, maar wel onhandig als je bij een training nét iets meer wilt doen dan alleen prompten (opdrachten geven aan een AI-tool). Vooral bij Microsoft 365 Copilot wordt dit ingewikkeld, omdat het een integraal onderdeel is van de Microsoft 365 Office tools zoals Word, Excel, Powerpoint, Teams, Onedrive en Sharepoint. Gebruik het stappenplan voor een snelle check of duik de diepte met de rest van dit artikel.
Om de trainingen een succes te laten zijn, hebben we uitgebreid uitgezocht hoe dit zit. Disclaimer vooraf: dit artikel is gebaseerd op de situatie begin 2026 en wij zijn zelf geen Copilot specialisten. Het kan je helpen bij een korte zelf scan of om het gesprek met je IT-beheerder of leverancier te voeren. Wij hebben uitgebreid samengewerkt met specialisten en online bronnen geraadpleegd, maar er kunnen aan dit artikel uiteraard geen rechten aan ontleend worden.
In deze blog:
Check in 7 stappen jouw Copilot omgeving
Doel van dit stappenplan: stel vóór onze AI training zo goed mogelijk vast of we echt aan de slag kunnen. Wij hebben geprobeerd 6 (of 7) simpele stappen te beschrijven waarmee je als product owner of deelnemer, of organisator van een inhouse training vooraf kunt controleren of alles goed staat. Nog niet helemaal zeker? Neem dan de vragen uit stap 7 mee naar jouw IT-beheerder.
Verschillende Copilot varianten en licenties, hoe zit dat?
Copilot is het LLM (Large Language Model) van Microsoft, vergelijkbaar met ChatGPT, Gemini. Een LLM wordt gebruikt voor Generative AI, ofwel om teksten, afbeeldingen of andere output te creëren op basis van een prompt. Een prompt wordt ook wel gezien als ‘de opdracht’ die je aan een AI-tool geeft om te vertellen wat ie moet gaan doen.
Om te beginnen, er zijn twee ‘varianten’ waarin Copilot wordt aangeboden, grootste verschillen zijn: wél of geen agent en of het algemene model wel of niet wordt getraind op jullie data. Let op: wij kunnen niets controleren over gebruik van data om modellen te trainen, wij adviseren überhaupt altijd zo min mogelijk gevoelige data met AI te delen of verwerken.
- Microsoft Copilot ‘Free’: Dit is voor iedereen hetzelfde in de hele wereld. Of je nou wel of niet een Microsoft Office-licentie hebt, dit is wel wat er meegeleverd wordt in Office-licenties bij bedrijven die er niet voor betalen. Geen/weinig integratie met Office 365 producten, maar je kunt wel lekker prompten. Pas op: je krijgt bij gebruik niet de garantie van Microsoft dat ingevoerde data niet wordt gebruikt, dus er bestaat een kans dat het model op jouw invoer (tekst en bestanden) wordt getraind. Ook gevoelige data dus!
- Microsoft 365 Copilot (add-on op E3, E5, Business Premium): Dit is een licentie die wordt meegeleverd met, of die leverbaar is bij, tenants die de Business editie gebruiken. De Business tenants zijn speciaal voor MKB-bedrijven tot maximaal 300 gebruikers. Enterprise tenants zijn geschikt voor grote organisaties met 300+ gebruikers. De Copilot add-on is voor beiden exact gelijk, inclusief agent-mogelijkheden. Hier belooft Microsoft het algemene model niet te trainen op jullie data en dat maakt het (volgens Microsoft) ook veilig gevoelige bedrijfs- of klantdata te delen.
Je kunt met alle betaalde copilot licentie eigenlijk altijd agents maken en dat kan niet met de Free licentie. Er is echter wel een verschil: waar je met Copilot standaard de eenvoudige (Lite) agents kunt maken, heb je Copilot Studio nodig om de complexe (Enterprise) agents te maken. In Copilot Studio heb je ook de mogelijkheid om gemaakte agents te delen binnen je organisatie. In dit filmpje wordt hier meer over uitgelegd.
De volgende hobbel zijn de juiste rechten en instellingen. Je zult Copilot (Studio) en de gebruikers de juiste rechten moeten geven omdat standaard alles uit staat. Anders zou je bijvoorbeeld aan Copilot allerlei salaris gegevens of contracten kunnen opvragen waar je eigenlijk geen recht op hebt als de OneDrive niet goed is ingericht. Of je kunt helemaal nergens bij in Copilot waardoor gebruik van deze AI-tool minder effectief wordt.
Oplossingen Copilot problemen (FAQ)
Microsoft Agent 365
Vanuit het beheersperspectief is Microsoft Agent 365 de centrale plek waar IT-beheerders de volledige controle houden over de groeiende ‘digitale beroepsbevolking’ van AI-agents binnen de organisatie. Dit wordt ook wel de Control Plane genoemd, zoals in deze video over Microsoft Agent 365. Hier zijn de belangrijkste aspecten van dat beheer:
Centraal Overzicht (Inventory): Je ziet in één dashboard alle actieve agents binnen de organisatie. Dit geldt niet alleen voor de standaard Microsoft-agents, maar ook voor custom agents (gemaakt in Copilot Studio) en externe agents van derden. Je kunt zien wie de eigenaar is, wie ze gebruikt en of er agents zijn zonder eigenaar (‘ownerless agents’) die een risico kunnen vormen.
Beheer van Databronnen (Knowledge & Grounding): Als beheerder bepaal je tot welke data een agent toegang heeft. Je beheert de zogenaamde Graph Connectors en MCP-servers (Model Context Protocol). Hiermee voorkom je dat een agent zomaar gevoelige informatie uit bijvoorbeeld SharePoint of een extern CRM-systeem (zoals Salesforce) haalt zonder de juiste machtigingen.
Governance & Security: Je kunt beleidsregels (policies) instellen voor wie agents mag maken of installeren. Je hebt de knoppen in handen om specifieke agents te blokkeren of juist organisatie breed uit te rollen. Omdat het volledig geïntegreerd is met Microsoft Purview, wordt elke actie van een agent gelogd en gecontroleerd op compliance en datalekken.
Open Ecosysteem: Een cruciaal punt is dat deze ‘control tower’ ook werkt voor agents die buiten het standaard Microsoft-ecosysteem vallen. Door middel van open standaarden kun je ook die externe ‘collega’s’ monitoren en beveiligen alsof ze onderdeel zijn van je eigen omgeving.
Kortom: het beheer van agents in Agent 365 zorgt ervoor dat de organisatie de voordelen van AI plukt, terwijl de IT-afdeling de regie houdt over veiligheid, kosten en databescherming.
Technische voorwaarden gebruik Copilot (voor IT-beheerders)
- Copilot gebruiken → M365 Copilot-licentie + rechten voor databronnen
- Agent gebruiken → Toegang tot (gedeelde) agent + rechten voor databronnen
- Agent maken → Environment Maker (Copilot Studio)
- Agent publiceren/delen → Environment Admin (Copilot Studio)
- API’s gebruiken → Admin consent (1x)
Ook nog een aantal best practices en adviezen voor de systeembeheerder:
- Geen ‘Global Admin’ uitdelen
- Werk met:
- Copilot Makers (Environment Maker)
- Copilot Users (standaard gebruiker)
- Data-toegang via M365-groepen inregelen
- Gebruiker heeft ook toegang nodig tot alle bronnen in de (gedeelde) agent
- Agents altijd testen met een normale gebruiker
Hieronder de overige (technische) voorwaarden om Copilot goed in te richten:
Bronnen & disclaimer
Dank aan Harald Nuij en Eric Mink van Pax8 en Fred Wolterink en Edward van de Nes van License Partners voor hun deskundige inbreng en hun hulp bij het omschrijven van alle relevante details. Zonder deze specialisten was dit artikel niet mogelijk geweest en hadden we minder diepgang kunnen bereiken.
Ondanks dat we deze blog met de grootste zorgvuldigheid hebben samengesteld (begin 2026) staan wij niet garant voor de correctheid, er zijn geen rechten aan te ontlenen. Het is complexe materie en de tools ontwikkelen zich snel, grote kans dat dit (een keer) gaat wijzigen.
Overige bronnen die we hebben geraadpleegd:
- Licenties & Eisen: Microsoft Learn – Copilot Studio Licensing (Bevestigt de noodzaak van specifieke licenties voor publiceren)
- Agent Builder vs Studio: Microsoft Learn – Choose between Builder and Studio (De officiële uitleg over wanneer je welke tool gebruikt)
- Taalondersteuning: Microsoft Support – Supported Languages (Handig om te checken welke apps inmiddels Nederlands ondersteunen)
Microsoft, Microsoft 365 en Microsoft Copilot zijn handelsmerken van de Microsoft-bedrijvengroep.
En nu?
Ga aan de slag met AI! Helemaal als product owner, omarm deze technologie door te gaan doen, niet erover te praten of te lezen. Volg een AI training, leuk als je dat bij ons doet (specifiek gericht op product owners), maar er zijn ook meer dan genoeg andere aanbieders. Wil je AI in je eigen product toevoegen of tot een goed AI aanvalsplan komen? Dan is een AI sprint misschien een goed idee. Een energieke sessie die jou en je team verder helpt!


