Microsoft 365 Copilot is een AI-assistent die diep geïntegreerd is in de Microsoft 365-suite en via de Microsoft Graph API toegang heeft tot vrijwel alle data die een gebruiker of organisatie in dat ecosysteem beheert. Voor compliance officers en IT-beslissers in de publieke sector, de juridische wereld en andere gereguleerde sectoren is dit geen neutrale technologische keuze: het is een beslissing met directe gevolgen voor datasoevereiniteit, AVG-naleving en nationale veiligheid.
Wat verwerkt Microsoft 365 Copilot precies?
Microsoft 365 Copilot verwerkt een uitzonderlijk brede set organisatiedata via de Microsoft Graph API, de centrale toegangslaag tot alle Microsoft 365-diensten.
Via de Graph API combineert Copilot informatie uit e-mail (Exchange Online), agenda (Outlook Calendar), instant messaging (Teams), documenten (SharePoint, OneDrive), gebruikersprofielen en organisatiestructuren. De AI gebruikt deze gecombineerde context om vragen te beantwoorden, samenvattingen te maken en acties voor te stellen. Juridisch baseert Microsoft de verwerking op de uitvoering van een overeenkomst (artikel 6 lid 1 sub b AVG) en in sommige gevallen op gerechtvaardigde belangen, maar critici wijzen erop dat de werkelijke reikwijdte van de verwerking en de doorgiftes naar derde landen onvoldoende transparant zijn voor de betrokken betrokkenen.
EDPS en nationale toezichthouders: harde conclusies
Zowel de Europese als nationale toezichthouders hebben concrete bezwaren geformuleerd tegen het gebruik van Microsoft 365 binnen EU-instellingen en overheden.
In 2024 stelde de European Data Protection Supervisor (EDPS) vast dat de Europese Commissie de AVG had geschonden door Microsoft 365 te gebruiken. Persoonsgegevens werden overgedragen naar de Verenigde Staten en mogelijk toegankelijk gemaakt voor Amerikaanse inlichtingendiensten, zonder dat een gelijkwaardig beschermingsniveau kon worden gegarandeerd. EDPS-chef Wojciech Wiewiórowski formuleerde het als volgt:
“The European Commission transferred personal data to Microsoft and beyond, to potential access by US intelligence services, without ensuring an equivalent level of protection to that guaranteed in the EU.” (EDPS Decision 2024, Microsoft 365)
Dit besluit, bekend als EDPS Decision 2024 inzake Microsoft 365, is bijzonder relevant voor nationale overheden en publieke instellingen die vergelijkbare contractuele relaties met Microsoft onderhouden. De Nederlandse Autoriteit Persoonsgegevens heeft eveneens kritische aandacht voor cloudverwerkingen onder Amerikaanse jurisdictie, en de DPIA SLM Rijk Copilot 2024 maakt duidelijk dat de rijksoverheid op dit moment niet kan garanderen dat Copilot-gebruik voldoet aan de eisen van de AVG.
De Microsoft Graph API als soevereiniteitrisico
De Microsoft Graph API is de technische kern van het probleem: wie Copilot toestaat, verleent impliciet brede toegang tot alle data in het Microsoft 365-ecosysteem.
De Graph API werkt als een universele sleutel: één authenticatietoken geeft toegang tot e-mail, bestanden, contacten, Teams-geschiedenis en organisatorische metadata tegelijk. Copilot gebruikt dit om contextuele AI-antwoorden te genereren, maar de keerzijde is dat de verwerking plaatsvindt op Microsofts cloudinfrastructuur, die juridisch onder de Amerikaanse Clarifying Lawful Overseas Use of Data Act (CLOUD Act) valt. Dit betekent dat een Amerikaanse rechter Microsoft kan verplichten data te overhandigen, ook als die fysiek in een Europees datacenter staat. De GDPR en de CLOUD Act botsen hier structureel: technische lokalisatie biedt geen juridische bescherming zolang de aanbieder Amerikaans is.
| Aspect | Microsoft 365 Copilot (US-cloudaanbieder) | Soevereine, lokaal gehoste AI-assistent |
|---|---|---|
| Juridische jurisdictie | Amerikaans recht (CLOUD Act, Patriot Act) | Eigen jurisdictie of Zwitsers recht |
| Datatoegang | Breed via Microsoft Graph API | Gedefinieerd en controleerbaar door eigen organisatie |
| Training op klantdata | Contractueel uitgesloten, maar moeilijk verifieerbaar | Structureel onmogelijk bij lokale hosting |
| AVG-naleving | Onzeker bij doorgifte derde landen (EDPS Decision 2024) | Volledig binnen eigen controlesfeer |
| NIS-2 risicobeoordeling | Hoog afhankelijkheidsrisico van externe partij | Lagere ketenafhankelijkheid |
Gedocumenteerde kwetsbaarheden in Copilot
Naast de juridische risico’s zijn er technische kwetsbaarheden die specifiek betrekking hebben op de manier waarop Copilot data verwerkt en AI-antwoorden genereert.
Beveiligingsonderzoeker Johann Rehberger documenteerde in 2024 dat kwaadwillenden via promptinjectie de AI-laag van Microsoft 365 Copilot kunnen manipuleren. Bij promptinjectie worden kwaadaardige instructies verborgen in documenten of e-mails die Copilot verwerkt. De AI voert deze instructies vervolgens uit als waren het legitieme gebruikersopdrachten. In gedocumenteerde proof-of-concept-aanvallen leidde dit tot toegang tot als vertrouwelijk gemarkeerde e-mails en exfiltratie van gevoelige informatie naar externe bestemmingen, zonder dat de gebruiker hier weet van had. Dit type aanval is bijzonder gevaarlijk in omgevingen met geclassificeerde of juridisch beschermde informatie, zoals advocatenkantoren, overheidsinstanties of zorginstellingen.
Het ENISA Threat Landscape 2025 benoemt promptinjectie en datavergiftiging als twee van de meest groeiende dreigingsvectoren voor AI-gebaseerde systemen in organisaties, en wijst specifiek op de risico’s van AI-assistenten die breed toegang hebben tot interne datasystemen.
GDPR artikel 25, EU AI Act en NIS-2: het normatieve kader
Drie juridische kaders samen bepalen of Copilot-inzet houdbaar is voor gereguleerde organisaties in Europa.
GDPR artikel 25 verplicht organisaties tot privacy by design en privacy by default: technische en organisatorische maatregelen moeten al bij de opzet van een verwerking worden ingebouwd, niet achteraf worden toegevoegd. Een AI-tool die standaard brede datatoegang heeft via de Graph API, zonder granulaire toegangscontrole per gebruiker of documentcategorie, voldoet hier structureel niet aan. De EU AI Act, die gefaseerd van kracht wordt vanaf 2024 tot 2027, classificeert AI-systemen die worden ingezet in de publieke sector of bij wetshandhaving als hoog-risicosystemen met uitgebreide transparantie- en auditverplichtingen. NIS-2 verplicht organisaties in kritieke sectoren bovendien tot aantoonbaar risicobeheer in hun toeleveringsketen, wat betekent dat de afhankelijkheid van een buitenlandse cloudaanbieder expliciet moet worden beoordeeld en gemitigeerd.
Een DPIA uitvoeren voor Copilot-implementatie
Een Data Protection Impact Assessment (DPIA) is voor Copilot-implementaties niet optioneel: de combinatie van grootschalige verwerking, gevoelige categorieën en doorgifte naar derde landen maakt het een wettelijke verplichting onder artikel 35 AVG.
Een effectieve DPIA voor Copilot volgt minstens deze stappen. Breng eerst het verwerkingsregister op orde: welke datastromen lopen via de Microsoft Graph API, welke categorieën data worden verwerkt en waar worden deze data opgeslagen en verwerkt? Beoordeel vervolgens de juridische grondslag voor elke verwerkingsactiviteit en de toelaatbaarheid van doorgifte naar de VS. Analyseer de restrisico’s aan de hand van de acht hoge risico’s die in de DPIA SLM Rijk Copilot 2024 zijn geïdentificeerd: dit document is openbaar beschikbaar en biedt een methodologisch ankerpunt voor vergelijkbare organisaties. Stel op basis hiervan compenserende maatregelen voor, zoals het uitsluiten van bepaalde databronnen van Copilot-toegang, het instellen van granulaire Graph API-permissies of het beperken van Copilot tot niet-gevoelige workflows. Consulteer bij hoge restrisico’s vooraf de Autoriteit Persoonsgegevens via de wettelijk verplichte voorafgaande raadpleging (artikel 36 AVG).
Soevereine alternatieven: lokale AI zonder datadeling
Organisaties die AI-assistentie willen inzetten zonder de soevereiniteitsrisico’s van Microsoft Copilot, hebben concrete technische alternatieven.
Een bewezen aanpak is de inzet van open-source taalmodellen zoals Llama (Meta) of Mistral, lokaal gehost op eigen servers of bij een Europese hostingpartij in Zwitserland of Duitsland. Gekoppeld aan een soevereine samenwerkingsomgeving zoals Nextcloud met de ingebouwde Nextcloud Assistant, ontstaat een functioneel equivalent van Microsoft 365 met Copilot, maar zonder dat data het eigen netwerk verlaten. De AI traint niet op klantdata, er is geen afhankelijkheid van de Microsoft Graph API en de juridische jurisdictie blijft volledig onder controle van de organisatie. Zwitserse hosting biedt daarbij het voordeel van een jurisdictie die noch onder de CLOUD Act valt noch onder de uitgebreide bevoegdheden van de Europese inlichtingensamenwerking. Voor de migratie van Microsoft 365 naar een dergelijke soevereine werkruimte zijn gestructureerde migratietrajecten beschikbaar die e-mail, agenda, bestandsopslag en samenwerking volledig vervangen, conform NIS-2 en GDPR-vereisten.
FAQ
Mag een Nederlandse overheidsinstelling Microsoft 365 Copilot gebruiken voor vertrouwelijke documenten?
Op basis van de DPIA SLM Rijk Copilot 2024 is het gebruik van Copilot voor vertrouwelijke of geclassificeerde informatie sterk af te raden. De analyse identificeerde acht hoge privacyrisico’s en concludeerde dat onvoldoende controleerbaar is welke data de Microsoft Graph API doorgeeft aan externe systemen.
Wat is het verschil tussen de CLOUD Act en de GDPR voor dataopslag in Europa?
De GDPR regelt hoe organisaties binnen de EU met persoonsgegevens omgaan. De Amerikaanse CLOUD Act verplicht Amerikaanse cloudaanbieders op bevel van een Amerikaanse rechter data te overhandigen, ook als die data fysiek in Europa staan. Deze wetten conflicteren structureel: opslag bij een Amerikaanse aanbieder in een Europees datacenter biedt geen garantie tegen Amerikaanse toegang.
Wat doet de Microsoft Graph API precies, en waarom is dat een soevereiniteitrisico?
De Microsoft Graph API is de centrale interface waarmee Microsoft 365-diensten, inclusief Copilot, toegang krijgen tot e-mail, agenda, Teams-berichten, SharePoint-bestanden en gebruikersprofielen. Copilot gebruikt deze API om context op te bouwen voor AI-antwoorden. Omdat de verwerking plaatsvindt op Microsofts infrastructuur onder Amerikaans recht, kunnen organisaties niet garanderen dat gevoelige data binnen hun jurisdictie blijft.
Hoe voer ik als compliance officer een DPIA uit voor een Copilot-implementatie?
Begin met een verwerkingsregister: breng in kaart welke categorieën data Copilot via de Microsoft Graph API verwerkt. Beoordeel de juridische grondslag, de doorgifte naar derde landen en de bewaartermijnen. Gebruik de DPIA SLM Rijk Copilot 2024 als methodologische basis en consulteer de Autoriteit Persoonsgegevens als hoge restrisico’s overblijven na mitigerende maatregelen.
Welke soevereine alternatieven zijn er voor Microsoft 365 Copilot?
Organisaties kunnen kiezen voor lokaal gehoste open-source AI-assistenten op basis van modellen zoals Llama of Mistral, gecombineerd met een soevereine samenwerkingsomgeving zoals Nextcloud met Nextcloud Assistant. Deze oplossingen draaien op eigen of Europese infrastructuur, trainen niet op klantdata en vallen niet onder de CLOUD Act. Zwitserse hostingproviders bieden daarnaast een juridisch gunstige jurisdictie buiten het bereik van zowel de EU-inlichtingenwetgeving als de Amerikaanse CLOUD Act.
