Aan de slag met Cowork: welke modellen zijn er beschikbaar? Dataverwerking binnen of buiten de EU?
- 18 minuten geleden
- 2 minuten om te lezen
Wie Cowork binnen de organisatie gaat uitrollen, denkt al snel aan twee dingen: wat kost het, dit gezien Cowork sinds enige tijd ‘credits’ en dus kosten met zich meebrengt, en hoe krijgen we het technisch werkend.
Licenties regelen, Cowork activeren en aan de slag! Maar er is een derde vraag die net zo vroeg op tafel moet liggen, en die in de praktijk vaak wordt overgeslagen totdat iemand er per ongeluk tegenaan loopt: beleid.
Sinds kort is dat urgenter geworden, want bij het inschakelen van Cowork krijg je tegenwoordig een keuze voorgeschoteld die verder gaat dan "aan of uit".
Twee smaken, één beslissing
Als beheerder kies je in de kern uit twee 'technische routes':
Cowork met Anthropic modellen (of andere niet-Europese modellen) inschakelen. Cowork biedt in Word, Excel en PowerPoint de mogelijkheid om naast de standaard OpenAI-modellen ook Anthropic-modellen te gebruiken.
Dat klinkt als een pure kwaliteitsupgrade en voor veel taken is het dat ook, maar de verwerking van die aanvragen vindt plaats buiten de EU. Anthropic opereert weliswaar als officiële subprocessor van Microsoft en is contractueel gebonden aan Microsoft's verwerkersvoorwaarden, maar de fysieke locatie van de dataverwerking verschuift naar buiten Europa.
Goed om te weten, sinds kort behoort ook het model achter Claude (Sonnet 5) tot deze mogelijkheden; https://techcommunity.microsoft.com/blog/microsoft365copilotblog/available-today-anthropic%E2%80%99s-claude-sonnet-5-in-microsoft-365-copilot/4532188
Cowork zonder Anthropic modellen. Copilot blijft dan draaien op de modellen (waaronder de nieuwste GPT-generatie) waarvan de verwerking binnen de Europese grens blijft. Voor organisaties met strikte contractuele of sectorale eisen rond dataresidentie is dit vaak de enige begaanbare weg.
Geen van deze twee routes is objectief fout. Het punt is dat het een bewuste, functionele en technische afweging moet worden gemaakt, op basis van het beleid wat je binnen jouw organisatie kiest.
Wat er niet verandert, welke keuze je ook maakt
Interessant genoeg blijft er één ding gelijk in alle scenario's: de bescherming van de Microsoftomgeving zelf, de rechten en rollen die een gebruiker daarbinnen heeft. Cowork/Copilot, in welke modelconfiguratie dan ook, kijkt niet verder dan waar de gebruiker al toegang toe heeft.
Ook hier zitten risico’s in, welke we te pas en te onpas benoemen, denk hierbij aan;
Oversharing binnen bestaande rechten; hebben mensen te veel rechten zonder dit ze dit wellicht ooit door hebben gehad.
Rolinrichting die nooit is opgeschoond; hebben medewerkers nog rechten vanuit hun oude rol.
Auditability en logging; wie heeft wat nu eigenlijk uitgevoerd.
Beleid vóór techniek, niet erna
De praktische volgorde die hieruit volgt: bepaal eerst het beleid, richt daarna de techniek in, niet andersom.
En als het beleid is gevormd, waar vind je dan de instelling in het beheercentrum waar deze blog over gaat. Dat gaat over; ‘Ai-providers die als Microsoft Subprocessors werken’.

De technische inregeling van Cowork is in wezen het makkelijke deel.
Wil je hier wat meer informatie over hebben; Get started with Copilot Cowork | Microsoft Learn
