Microsoft Copilot gebruikt OpenAI. Wat betekent dat voor jouw organisatie?
Microsoft Copilot gebruikt voortaan ook OpenAI als subprocessor. Daardoor krijgt Copilot sneller toegang tot nieuwe AI-modellen. Voor de meeste organisaties verandert er op het gebied van security weinig. De echte vragen gaan over AI Governance, compliance en data residency. Wat betekent deze wijziging voor jouw organisatie? En moet je hier als IT-manager, Microsoft 365-beheerder of CISO iets mee? Wij leggen het je uit.
Wat verandert er in Microsoft Copilot?
Tot voor kort draaide Microsoft 365 Copilot volledig op AI-modellen die Microsoft zelf beheerde via Azure OpenAI.
Dat verandert.
Microsoft heeft OpenAI toegevoegd als officiële subprocessor. Hierdoor kan Microsoft nieuwe AI-modellen sneller beschikbaar maken binnen Copilot. Vanaf 24 juli 2026 wordt deze mogelijkheid voor veel organisaties automatisch ingeschakeld wanneer beheerders geen andere keuze maken. Voor eindgebruikers verandert er weinig. Zij blijven werken in dezelfde Copilot-omgeving.
Achter de schermen ontstaat meer flexibiliteit. Microsoft hoeft nieuwe modellen niet uitsluitend via Azure OpenAI beschikbaar te maken.
Waarom kiest Microsoft hiervoor?
De AI-markt ontwikkelt zich sneller dan ooit. Nieuwe modellen verschijnen in hoog tempo en innovaties komen allang niet meer van één leverancier. Microsoft speelt daarop in door Copilot te ontwikkelen tot een platform waarop meerdere AI-modellen beschikbaar zijn.
Eerder werd Anthropic toegevoegd als subprocessor. Nu volgt OpenAI.
Dat laat zien dat Microsoft een duidelijke koers kiest: organisaties toegang geven tot de beste AI-modellen van dat moment, zonder dat zij van platform hoeven te wisselen.
Voor veel organisaties betekent dit onder andere:
- Sneller toegang tot nieuwe AI-functionaliteiten
- Meer keuze in beschikbare AI-modellen
- Betere prestaties voor specifieke toepassingen
- Minder afhankelijkheid van één AI-aanbieder
Is Microsoft Copilot met OpenAI veilig?
Dit is zonder twijfel de vraag die wij het vaakst krijgen. Het korte antwoord: voor de meeste organisaties verandert er op het gebied van security weinig.
Microsoft geeft aan dat OpenAI als subprocesser werkt binnen dezelfde enterprise-afspraken die organisaties vandaag al kennen. Denk aan de Microsoft Product Terms, het Data Protection Addendum en EnterPrise Data Protection.
Daarnaast staat OpenAI onder contractuele afspraken met Microsoft en gelden aanvullende technische en organisatorische beveiligingsmaatregelen.
Dat betekent dat de beveiliging voor de meeste organisaties gelijk blijft.
De discussie verschuift daarom naar een ander onderwerp.
De echte afweging zit bij AI governance, compliance en data residency
Waar security grotendeels hetzelfde blijft, verdienen governance en compliance juist extra aandacht.
Microsoft geeft aan dat OpenAI-gehoste modellen momenteel zijn uitgesloten van bepaalde in-country processing-verplichtingen. Organisaties met strikte eisen rondom gegevensverwerking of data residency doen er daarom verstandig aan om deze wijziging zorgvuldig te beoordelen.
Voor veel commerciële organisaties zal dit weinig gevolgen hebben.
Werk je in een sterk gereguleerde sector, zoals de overheid, zorg of financiele dienstverlening? Dan is dit een onderwerp dat je vooraf goed wilt toetsen.
De vraag is dus niet alleen óf je OpenAI gebruikt. De vraag is of het past binnen je beleid.
Wat adviseren wij?
Nieuwe technologie biedt kansen. Tegelijk vraagt iedere verandering om bewuste keuzes. Daarom adviseren wij organisaties om verder te kijken dan alleen de technische mogelijkheden.
Een praktische aanpak:
- Controleer welke AI-providers binnen jouw organisatie zijn toegestaan.
- Betrek security-, privacy-, en compliance-verantwoordelijkheden vroeg in het proces.
- Test nieuwe AI-modellen eerst binnen een gecontroleerde pilot.
- Meet de impact op kwaliteit, productiviteit en risico's.
- Neem daarna een bewuste beslissing over bredere inzet.
Zo profiteer je van innovatie, zonder later voor verrassingen te staan.
Onze visie
Wij zien deze ontwikkeling als een logische volgende stap. Microsoft bouwt niet langer aan één AI-model. Het bouwt aan een platform waarop organisaties veilig gebruikmaken van meerdere AI-modellen.
Dat maakt Copilot toekomstbestendiger. Tegelijk verschuift de verantwoordelijkheid steeds meer naar organisaties zelf. Niet om AI af te remmen, maar om bewust te bepalen welke modellen passen binnen de eigen governance-, compliance en securityrichtlijnen.
Juist daar ligt volgens ons de grootste uitdaging voor de komende jaren.
Conclusie
De toevoeging van OpenAI als subprocessor gaat uiteindelijk niet over OpenAI.
Het laat zien welke kant Microsoft op beweegt.
Copilot ontwikkelt zich tot een platform dat organisaties sneller toegang geeft tot de nieuwste AI-innovaties. Dat biedt veel kansen, maar vraagt ook om bewuste keuzes rondom AI governance, compliance en data residency.
De vraag is daarom niet langer óf nieuwe AI-modellen beschikbaar komen. De vraag is of jouw organisatie klaar is om ze verantwoord in te zetten.
Benieuwd wat OpenAI in Copilot voor jouw organisatie betekent? Vraag het Joey.

Veelgestelde vragen
Wat is een subprocessor?
Een subprocessor is een partij die namens Microsoft bepaalde gegevens verwerkt binnen de dienstverlening. OpenAI is nu één van de partijen binnen Microsoft Copilot.
Verlaat mijn data Microsoft?
Microsoft blijft verantwoordelijk voor de dienstverlening en de bestaande enterprise afspraken blijven van kracht. Organisaties met specifieke eisen rondom data residency doen er wel verstandig aan de nieuwe situatie zorgvuldig te beoordelen.
Moet ik nu direct actie ondernemen?
Dat hangt af van jouw organisatie. Werk je met strikte compliance- of data residency-eisen? Controleer dan welke instellingen binnen Microsoft 365 actief zijn en beoordeel of deze aansluiten op jouw beleid.
Gebruiken eindgebruikers Copilot straks anders?
Nee. Voor gebruikers verandert de ervaring nauwelijks. De wijziging vindt vooral achter de schermen plaats.
