Aanpak
Eerst veilig. Dan snel. Dan blijvend.
Waarom Copilot bij ons niet aan gaat voordat het fundament klopt — en waarom dat scheelt in tijd, geld en datalekken.
Wat we zien gebeuren
Het patroon is bijna altijd hetzelfde.
Een MKB-bedrijf hoort over Copilot. De directie wil het uitproberen. De IT-partner zegt: “kan ik aanzetten.” Iemand drukt op de knop. Een paar weken later komt er een raar antwoord uit: een collega vraagt iets onschuldigs aan Copilot, en de salarisbestanden komen langs. Of een oud projectplan dat niet meer relevant is. Of contractgegevens van een leverancier die al een jaar weg is. Niemand heeft het over gevoelige data ingesteld als gevoelig. Niemand heeft de rechten gecontroleerd. Het stond er allemaal al — Copilot is gewoon de eerste die het systematisch ophaalt.
Op dat moment ontstaat er paniek. De Copilot gaat uit, het management belt een consultant, en die consultant verkoopt vervolgens een traject van Microsoft Purview, sensitivity labels, DLP-licenties en E5-upgrades. Het wordt duur, complex en blijft langdurig hangen. Mensen worden voorzichtig met Copilot, of stoppen ermee. En het oorspronkelijke probleem — dat de SharePoint-rechten een gegroeide bende waren — wordt eigenlijk nooit opgelost.
Dat is precies het probleem dat we proberen om te draaien.
"Copilot is geen inbreker. Hij opent alleen de deuren die toch al van het slot waren."
Drie kleuren, één duidelijke volgorde.
We werken met een stoplicht. Niet als gimmick, maar omdat het precies vertelt wat er moet gebeuren — en in welke volgorde. Elk bedrijf zit op een van deze drie standen. Het doel is naar groen, maar via amber, en bijna nooit andersom.
Het lek dichten
Je SharePoint-rechten, deellinks en gastaccounts zijn niet meer op orde. Copilot inschakelen op deze basis is een datalek dat staat te wachten.
Verantwoord versnellen
Het fundament klopt. Nu wordt Copilot een productiviteitswapen — als je team het ook écht gebruikt en niet één keer en weer vergeet.
Groen blijven
Je bent veilig, Copilot rendeert, en er is doorlopende regie zodat de digitale hygiëne meegroeit met je organisatie.
De meeste bedrijven slaan rood over en beginnen meteen bij amber. Dat lijkt slimmer (“we gaan snel beginnen”), maar het is duurder, riskanter, en gaat bijna altijd terug naar rood zodra er iets misgaat. Onze hele propositie is dat we mensen door rood héén helpen — niet ér omheen.
Het inzicht
Het lek zit in je rechten, niet in je labels.
Als je je probleem voorlegt aan een typische Microsoft-consultant, krijg je een vrij voorspelbaar antwoord. Je hebt sensitivity labels nodig. Je hebt DLP-policies nodig. Je moet upgraden naar Microsoft 365 E5. Misschien Purview erbij. Een paar tientjes per gebruiker per maand, blijvend. Voor een MKB van 60 medewerkers tel je dat snel op tot een paar duizend euro per maand. Voor altijd.
Wij doen het anders. Onze observatie — uit elke audit die we doen — is dat het lek niet in de labels zit. Het zit in de rechten. Wie heeft toegang tot welke locatie. Welke deellinks zijn er ooit gemaakt en nooit opgeruimd. Welke externen kunnen nog steeds bij dingen waar ze al jaren niet meer bij hoeven. Daar zit de bagger. En die ruim je op met de Microsoft 365-licentie die je al hebt — geen E5, geen Purview, geen extra tientjes per maand per gebruiker.
Dat is een impopulair standpunt in de consultancy-wereld. Een sanering verkopen is eenmalig, terwijl licenties verkopen jaarlijks terugkomt. Begrijpelijk dat veel partijen liever het tweede doen. Maar het is voor MKB economisch zelden de juiste keuze, en het lost het onderliggende probleem niet eens op.
"Het verschil tussen 'we hebben labels' en 'we hebben veilige rechten' is het verschil tussen een dure verzekering en een goed slot."
Het verschil in benadering
Niet beter, wel anders.
We zijn geen algemene IT-partner en geen Microsoft-consultancy. Dit is wat dat in de praktijk betekent — en waar wij scherp in zijn versus waar je beter elders kunt aankloppen.
- Hoe wij werken
- Gespecialiseerd in één onderwerp: M365-rechten en Copilot-veiligheid voor MKB
- Oplossingen op de licentie die je al hebt — geen E5, geen Purview, geen DLP-tools
- Gefaseerd: eerst fundament, dan adoptie, dan borging
- Eenmalige sanering met eindrapport — geen open-eindige consultancy-uren
- Transparante bandbreedte-prijzen vooraf, vaste prijs na intake
- Direct aanspreekbaar — geen account managers tussen jou en de inhoud
- Wat we niet doen
- Niet je hele IT-infrastructuur beheren (daar heb je je IT-partner voor)
- Niet je AVG-compliance regelen (dat is juridisch werk voor een specialist)
- Niet enterprises met eigen security-teams bedienen — wij zijn voor MKB
- Geen jaarlijkse Microsoft licentie-upgrades verkopen
- Geen generieke Copilot-cursussen — wel een echt adoptie-traject met terugkomsessie
- Geen “we kunnen overal mee helpen”-claim — focus is onze kracht
Hoe we werken
Drie principes die alles sturen.
Welke klant we ook hebben, deze drie uitgangspunten staan. Ze maken het werk soms een gesprek korter — maar ook eerlijker.
1
We beginnen niet aan Fase 2 voordat Fase 1 klopt. Ook niet als je het vraagt. Niet omdat we eigenwijs zijn, maar omdat training op een onveilige basis je geld kost zonder rendement.
2
We bouwen op de Microsoft 365 die je al gebruikt. Geen upgrades, geen add-ons, geen “je hebt eigenlijk E5 nodig”. Het probleem zit zelden in wat je mist — het zit in wat je niet hebt opgeruimd.
3
Geen vage strategie-PDF’s. Wel oplevering met cijfers: hoeveel deellinks opgeruimd, hoeveel sites gesaneerd, hoeveel externen verwijderd. Of het resultaat is meetbaar, of het werk is niet af.
Onze afbakening
Soms is het juiste antwoord: "wij zijn niet de juiste."
We krijgen vragen waar we eerlijk over zijn dat ze niet bij ons passen. Een startup van vier mensen die “iets met AI” wil — daar is onze AI Werkplaats geschikter dan een Fase 1-traject. Een organisatie die juridisch AVG-advies zoekt — daar verwijzen we naar een specialist door. Een bedrijf met Google Workspace in plaats van Microsoft 365 — Fase 1 is dan technisch niet toepasbaar.
Dat is geen valse bescheidenheid. Het is een principe: als wij iets aannemen, is het omdat we het écht beter kunnen dan wie dan ook in dit specifieke domein. Voor dingen die daarbuiten vallen ben je beter af bij iemand die er gespecialiseerd in is. Dat helderheid scheelt iedereen tijd.
"Focus is geen marketingclaim. Het is een werkprincipe."
Begin waar het hoort: bij de feiten.
De gratis Quickscan geeft je in 2 minuten een eerlijk beeld van waar je staat — en welke fase voor jou logisch is. Geen verkooppraatje. Wel een vertrekpunt.