Naar inhoud
AI Board

Voor IT-managers

AI voor IT-managers: je eigen IT-data, beantwoord voordat de CFO, de auditor of de verlengingsdatum je dwingt

Je bent op drie fronten tegelijk de laatste verdedigingslinie: schaduw-AI die allang binnen is, een helpdesk die verzuipt in resets terwijl de roadmap uitloopt, en een wildgroei aan licenties waar de CFO elk voorjaar over begint. Het antwoord op "AI voor IT" kan niet weer een ongecontroleerde agent zijn die je naar elke laptop uitrolt. Het is je eigen IT-data, bevraagbaar op jouw niveau, op je eigen machine.

Schaduw-AI is geen probleem dat er nog aan komt. Het zit al binnen. Bij ruim 90% van de bedrijven gebruiken medewerkers regelmatig eigen AI-tools voor werk, terwijl maar zo'n 40% van die bedrijven een officieel AI-abonnement heeft, en juist executives horen bij de zwaarste gebruikers van niet-goedgekeurde AI-tools. Gaat het mis, dan hangt er een prijskaartje aan: datalekken met veel schaduw-AI kosten organisaties gemiddeld $670.000 meer dan het wereldwijde gemiddelde. Jij bent verantwoordelijk voor een oppervlak dat je niet volledig in beeld hebt. Hoe dat gat ontstond, staat in de schaduw-AI-economie.

Ondertussen opent de CFO elk voorjaar de IT-begroting met de vraag waar de verspilling zit, en het eerlijke antwoord ligt begraven. De gemiddelde organisatie gebruikt maar 54% van haar SaaS-licenties en verspilt gemiddeld $19,8 miljoen per jaar alleen al aan ongebruikte accounts. Je weet dat een deel van je accounts dood is; aantonen welke, vóórdat de verlenging automatisch vastklikt tegen het tarief van vorig jaar, vraagt precies de week die je niet hebt.

De valkuil is om dit allemaal op te lossen door alweer een cloudtool binnen te halen die je hele landschap inleest en op elk endpoint een agent zet. Gartner verwacht dat meer dan 40% van de agentic-AI-projecten eind 2027 geschrapt is door kosten, onduidelijke waarde en te zwakke risicobeheersing. AI Board is het tegenovergestelde: een tweede brein voor IT-beheer, gevoed met je eigen Entra-aanmeldingen, TOPdesk-exports, Intune of CMDB en licentieoverzichten, draaiend op je eigen machine, privacy by design, zonder dat er iets nieuws op laptops wordt uitgerold. Voor de executive boven deze rol, zie de AI-native CTO.

De week die je herkent

De CFO vraagt waar de verspilling zit, en je kunt het niet snel aanwijzen

Elk voorjaar gaat de IT-begroting open en komt dezelfde vraag: waarom loopt dit elk jaar op? Je weet dat er dode accounts tussen zitten (42 CRM-licenties ingekocht, lang niet zoveel actief), maar ingekochte accounts met de hand naast de werkelijke aanmeldingen leggen kost dagen, en de designsuite verlengt 1 augustus automatisch tegen het oude tarief, of je nu hebt opgezegd of niet. De verspilling is echt; in euro's benoemen wat die kost vóórdat de verlenging vastzit, is het stuk waar je nooit op tijd aan toekomt.

Het team verzuipt in resets terwijl de roadmap stilletjes uitloopt

De week vult zich met wachtwoordresets en toegangsverzoeken (ze pieken na elke Windows-update), en het zichtbare slachtoffer is de migratie die steeds opschuift. ERP-migratie P-2043 ligt al een kwartaal stil, omdat de mensen die hem zouden draaien de ticketwachtrij aan het wegwerken zijn. Je vermoedt dat resets een flink deel van de werklast opeten, maar de eerlijke uitsplitsing zit ongelezen in TOPdesk ticketexport juni.xlsx, dus de onderbouwing voor self-service reset komt er nooit.

De audit wil een schone assetlijst, en die heb je niet

Auditvoorbereiding in september, en de klassieke bevindingen schrijven zichzelf: laptops die zich 90 dagen niet in Intune hebben gemeld, en actieve accounts van mensen die maanden geleden vertrokken. Het scherpste gat is het gat dat je niet ziet: apps die via Entra inloggen maar buiten je register staan, de schaduw-IT die niemand heeft aangemeld. CMDB-export Intune + Entra.xlsx omzetten in een verdedigbare lijst, met een remediatie die je de auditor kunt overhandigen, is een week werk waar je te laat aan begint.

Live demo

Jouw persoonlijke AI-assistent, denkend

De audit wil een lijst van alle assets en wie toegang heeft. Die heb ik niet.

Intune: 9 laptops meldden zich 90 dagen niet. Entra heeft nog 4 leaver-accounts actief. De Vries ging in maart weg. Twee apps loggen via Entra in maar staan niet in je register. Blokkeer die 4 vóór de audit.

CMDB-export Intune + Entra.xlsxIntune/Entra · vanochtend
Vraag AI Board…

Wat er verandert

Het bedrag, benoemd voordat de deadline vastklikt

Vraag waar de IT-uitgaven weglekken en de vergelijking is voor je gemaakt: ingekochte accounts tegen de Entra-aanmeldingen van de laatste 30 dagen, het aantal dode accounts, en de datum van de automatische verlenging die je moet voorblijven. Niet "je hebt mogelijk ongebruikte licenties", maar de concrete accounts die deze week weg kunnen en wat ze kosten als je het laat lopen. Je loopt de begrotingsronde binnen met het antwoord, niet met de belofte dat je ernaar gaat kijken.

De ticketbelasting uitgesplitst, gekoppeld aan het project dat het vrijspeelt

De categorie-uitsplitsing rechtstreeks uit je TOPdesk-export: resets en toegang als aandeel van de maand, de piek na de update, self-service reset als de oplossing die het gros afvangt. Hij laat zien wat de data zegt en houdt daar op; waarom de migratie stilligt weet jij zelf. Maar de onderbouwing om P-2043 los te trekken ligt nu op papier, opgebouwd uit je eigen cijfers, in de tijd die het kost om het te vragen.

Een schone assetlijst, en een remediatie die je kunt overhandigen

Verlopen Intune-apparaten, actieve accounts van vertrokken collega's, en (de regel die het hardst aankomt) de apps die via Entra inloggen maar nooit in je register terechtkwamen. Uit je eigen CMDB- en directory-exports samengebracht tot de verdedigbare lijst die de audit vraagt, en uitgeschreven welke accounts je als eerste blokkeert. Schaduw-IT is niet langer iets waar je pas van hoort nadat de auditor het gevonden heeft.

Direct beantwoord

Gaten in de MFA-dekking

Welke accounts loggen nog in zonder MFA, en zitten daar beheer- of serviceaccounts tussen?

Dubbele tools

Betalen we voor twee tools die hetzelfde doen, en welke wordt er echt gebruikt?

Scheefgegroeide onboarding

Krijgen nieuwe collega's in dezelfde functie dezelfde rechten, of is het uitdelen per persoon scheefgegroeid?

Beheerrechten

Welke accounts hebben nog beheerrechten die ze niet meer gebruiken, en wie heeft daar ooit voor getekend?

Veelgestelde vragen

Wat is een AI-assistent voor IT-managers?
Het is een AI die op het niveau van een IT-manager werkt, gevoed met je eigen IT-data (Entra-aanmeldingen, TOPdesk- of ITSM-exports, Intune of CMDB, licentieoverzichten) in plaats van met het open internet. Je stelt de vragen die de CFO, de auditor en je eigen team blijven stellen, en hij antwoordt uit je werkelijke landschap, met bij elk cijfer het bronbestand erbij. Hij vervangt je oordeel niet en voert geen remediatie voor je uit; hij haalt de dagen handmatig vergelijken weg die tussen jou en het antwoord staan.
Zet dit een agent op elk endpoint of heeft het brede API-toegang nodig?
Nee, en dat is precies het verschil. AI Board leest exports die je toch al maakt, of een gekoppelde bron met alleen leesrechten, en draait gevoed met die bestanden op je eigen machine. Er wordt geen agent naar laptops uitgerold en er is geen brede schrijftoegang tot je directory of je ITSM. Hij laat zien wat je eigen data al zegt; het besluiten en doorvoeren blijft bij jou.
Is mijn IT-data veilig?
AI Board werkt privacy by design: hij draait gevoed met de bestanden op je eigen machine, dus je aanmeldlogs, ticketexports en assetinventaris blijven waar ze staan. Er wordt niets over je landschap gepubliceerd of tot marketingclaim gemaakt. Juist omdat schaduw-AI zelf een datalekrisico is, is het punt om deze vragen te beantwoorden zonder er nog een clouddienst bij te halen die je hele IT-landschap inleest. Zo hoort [veilige AI voor je bedrijfsdata](/nl/blog/veilige-ai-voor-bedrijfsdata) te werken.
Kan ik vertrouwen wat hij me vertelt?
Elk antwoord noemt zijn bron (de export en de datum waar hij vandaan komt), zodat je verifieert tegen de onderliggende data in plaats van een zwarte doos te geloven. Hij toont de data en de zet; hij doet niet alsof hij weet waarom een project stilligt en verzint geen percentage over wat self-service afvangt. We staan voor de lancering, dus behandel hem als een tool die zijn werk laat zien, niet als een orakel.

De IT-manager die het als laatste hoort (nadat de CFO over de uitgaven is begonnen, nadat de auditor de leaver-accounts vond, nadat de verlenging al vastzat) heeft niet te weinig gewerkt. De antwoorden zaten altijd al in de exports; ze waren alleen niet bevraagbaar vóór de deadline. Een tweede brein gevoed met je eigen IT-data draait die volgorde om: jij bent degene die het schone antwoord als eerste heeft. Hoe dat werkt op je eigen machine, lees je bij beveiliging.

Zet je eigen IT-data aan het werk

Zie hoe een tweede brein, gevoed met je Entra-, TOPdesk- en Intune-exports, de CFO, de auditor en de verlengingsdatum beantwoordt, privé, op je eigen machine, zonder nieuwe agent.

Draait op je eigen laptop. Je data verlaat hem nooit.