Grip op AI
Blog
Veilig AI-gebruik 8 min leestijd

AI blokkeren maakt je niet veiliger. Het maakt het risico onzichtbaar.

Hard blokkeren klinkt als de veilige keuze. In de praktijk verplaatst het AI-gebruik naar privé-accounts en eigen telefoons, buiten elk zicht. Dat heet shadow AI, en het is moeilijker te beheersen dan het gedrag dat je probeerde te stoppen.

Abstract netwerk van verbonden kaartjes in teal en zand
Snel antwoord

AI blokkeren klinkt veilig, maar het lost het risico niet op. Het verplaatst het. Wie de toegang dichtzet, krijgt geen veiliger organisatie maar shadow AI: privé-accounts, eigen telefoons en tools die niemand kan zien. De data verdwijnt daarmee buiten elk zicht en buiten elke verwerkersovereenkomst. Veilig AI-gebruik mogelijk maken en begeleiden op het moment van invoer geeft meer grip dan een blokkade die wordt omzeild.

01

78% van de AI-gebruikers neemt eigen AI-tools mee naar het werk (Microsoft Work Trend Index)

02

Bijna de helft van de medewerkers gebruikt AI zonder toestemming van de werkgever

03

Blokkeren verplaatst gebruik naar privé-accounts en eigen telefoons, buiten zicht en buiten elke verwerkersovereenkomst

04

Shadow AI ontstaat niet uit roekeloosheid, maar omdat mensen hun werk willen doen

05

Veilig AI-gebruik mogelijk maken geeft meer grip dan een blokkade die wordt omzeild

De IT-afdeling blokkeert ChatGPT op het bedrijfsnetwerk. Veilig geregeld, denkt iedereen. Een week later zit een medewerker met een deadline. Hij pakt zijn telefoon, opent ChatGPT op zijn privé-account en plakt het stuk tekst waar hij mee worstelt, inclusief de klantnaam en het dossiernummer.

De blokkade staat nog steeds aan. Het werk is alleen verplaatst naar een plek waar niemand meekijkt.

Dit is geen uitzondering. Het is precies wat een blokkade doet.

Blokkeren lost het risico niet op, het verplaatst het

Wie de toegang dichtzet, krijgt geen organisatie die geen AI gebruikt. Die krijgt shadow AI: privé-accounts, eigen telefoons, tools die niemand heeft goedgekeurd. De gegevens gaan dezelfde kant op als eerst, alleen nu zonder zicht, zonder verwerkersovereenkomst en zonder dat iemand het kan bijsturen.

Waarom de blokkade de reflex is, en waarom hij faalt

Als security in de weg zit, wordt het omzeild. Dat is geen kwade wil, het is gewoon hoe mensen werken. De veilige route moet ook de makkelijke route zijn, anders kiezen mensen de route die hun werk af krijgt.

Een blokkade gaat uit van een aanname: als ik de deur dichtdoe, stopt het gebruik. Maar AI zit niet achter één deur. Het zit op elke telefoon, in elke browser, achter elk privé-mailadres. Je kunt het bedrijfsnetwerk afsluiten, maar je sluit de telefoon in iemands broekzak niet af.

En er zit een wrange bijwerking aan. Door te blokkeren stuur je het gebruik naar de plekken waar je het minste grip hebt. De medewerker die ChatGPT op het werk gebruikt, is zichtbaar. De medewerker die het op zijn privételefoon doet omdat het op het werk niet mag, is dat niet. Blokkeren ruilt zichtbaar risico in voor onzichtbaar risico. Dat voelt veiliger, maar het is het tegenovergestelde.

Wat er gebeurt na een blokkade

De cijfers laten zien hoe wijdverbreid dit al is.

Uit de Work Trend Index van Microsoft en LinkedIn, gebaseerd op 31.000 kenniswerkers in 31 landen, blijkt dat 78% van de AI-gebruikers eigen AI-tools meeneemt naar het werk. Bij kleinere organisaties ligt dat nog hoger, rond 80%. Mensen wachten niet op beleid. Ze lossen hun werk op met de tools die ze kennen.

Bijna de helft van de medewerkers geeft toe AI te gebruiken zonder toestemming van de werkgever, vaak via gratis versies waarin ze gevoelige bedrijfsgegevens delen. En onder druk nemen mensen risico's: uit onderzoek van BlackFog blijkt dat 60% van de medewerkers bereid is risico te nemen om een deadline te halen.

Tegelijk is meer dan de helft terughoudend om toe te geven dat ze AI voor belangrijk werk gebruiken. Niet omdat ze iets verkeerd doen, maar omdat ze bang zijn dat het overkomt alsof ze vervangbaar zijn. Een blokkade versterkt precies dat: het gebruik gaat door, maar nu in stilte.

Dit zag de gemeente Eindhoven van dichtbij. Pas bij een interne controle bleek dat medewerkers op grote schaal vertrouwelijke documenten in publieke AI-chatbots hadden geplakt, van cv's tot jeugdzorgdossiers. De gemeente blokkeerde daarop de publieke AI-websites. Een logische eerste stap, maar de Autoriteit Persoonsgegevens, die in 2024 en 2025 tientallen van dit soort meldingen kreeg, benoemt shadow AI niet voor niets als blijvend aandachtspunt. Een blokkade is een reactie, geen oplossing.

Maar een verbod is toch duidelijk?

Nu de terechte tegenwerping: "Maar we kunnen toch niet alles toestaan? Sommige tools horen gewoon niet thuis met onze data."

Klopt. Niet elke AI-tool is geschikt voor gevoelige bedrijfsgegevens, en een organisatie mag, en moet soms, bepaalde tools beperken. Dit verhaal pleit niet voor een vrijbrief.

Maar de keuze is niet "alles blokkeren" tegenover "alles toestaan". Dat is een schijntegenstelling. De echte keuze is tussen blind blokkeren en gericht begeleiden. Je kunt goede, goedgekeurde tools aanbieden zodat mensen niet hoeven uit te wijken. Je kunt duidelijk maken welke data wel en niet in een AI-tool hoort. En je kunt op het moment zelf signaleren wanneer er toch iets gevoeligs in een prompt staat, zodat de medewerker kan bijsturen.

Dat is geen vrijbrief. Het is grip houden op de plek waar het risico echt ontstaat, in plaats van een deur dichtdoen waar mensen omheen lopen.

Wat er wel werkt

Vier stappen die meer opleveren dan een blokkade.

  1. Bied een goede, goedgekeurde tool aan. Als de veilige route net zo snel is als de gratis chatbot, verdwijnt de helft van je shadow AI vanzelf.
  2. Maak afspraken concreet, niet abstract. Niet "wees voorzichtig met data", maar duidelijke voorbeelden van wat wel en niet in een AI-tool mag.
  3. Signaleer op het moment van invoer. Help de medewerker terwijl die typt, voordat gevoelige data wordt verstuurd, in plaats van achteraf in logs te zoeken naar wat er al weg is.
  4. Meet waar het risico zit. Geaggregeerd, zonder individuele medewerkers te volgen: welke datatypes, welke tools, en daalt de lijn nadat je iets aanpast.

Dat laatste maakt het verschil tussen aannames en grip. Zo ziet dat zicht eruit:

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Geen dossiers over wie wat deed, maar elke tool die je team heeft geopend, beoordeeld op risico tegen de catalogus van 865 AI-tools van BeeSensible, zonder dat er iets vooraf is goedgekeurd of geblokkeerd. Precies genoeg om te zien waar AI-gebruik echt plaatsvindt en waar een betere tool of een gesprek nodig is.

Begeleiden in plaats van blokkeren

BeeSensible werkt in de browser, op de plek waar het werk gebeurt, en herkent gevoelige gegevens terwijl iemand typt, ook in AI-tools. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Wat erin staat, een naam met een klantnummer, een IBAN, een BSN, wordt vóór verzending zichtbaar gemarkeerd. De medewerker beslist zelf: verwijderen, vervangen of toch versturen.

Zo ziet dat eruit op het moment dat iemand een prompt typt:

DeepSeek
Kun je dit klantdossier samenvatten tot een korte update voor mijn manager?
Natuurlijk. Plak de gegevens, dan maak ik er een beknopte samenvatting van.
Vat dit klantdossier samen voor mijn manager: Daniël Bakker, BSN 384920173, telefoon 06-12345678. Hij heeft twee facturen openstaan.
AI-generated, for reference only.

AI blokkeren voelt veilig, want je ziet de tool verdwijnen. Maar het gebruik verdwijnt niet, alleen je zicht erop. De organisaties die hier het beste mee omgaan, zetten AI niet vast en laten het ook niet vrij. Ze maken de veilige route de makkelijke route, en helpen mensen op het moment dat het risico ontstaat: niet door tegen te houden, maar door zichtbaar te maken wat er in een prompt staat voordat het de deur uit gaat. Dat is het verschil tussen een organisatie die hoopt dat niemand AI gebruikt, en een organisatie die weet dat het gebeurt en er grip op heeft.

FAQ

Veelgestelde vragen

Is AI blokkeren op het werk een goed idee?

Een harde blokkade stopt het zichtbare gebruik, niet het gebruik zelf. Medewerkers wijken uit naar privé-accounts, eigen telefoons en tools die niemand heeft goedgekeurd. Je verliest daarmee juist het zicht dat je nodig hebt. Veilig AI-gebruik mogelijk maken, met goede tools en begeleiding op het moment van invoer, geeft meer grip dan blokkeren.

Wat is shadow AI?

Shadow AI is het gebruik van AI-tools die de organisatie niet kent of niet heeft goedgekeurd, vaak via privé-accounts of privé-apparaten. De Autoriteit Persoonsgegevens noemt het expliciet als aandachtspunt, omdat gevoelige gegevens zo buiten elk zicht en buiten elke verwerkersovereenkomst belanden.

Waarom gebruiken medewerkers AI zonder toestemming?

Niet uit roekeloosheid, maar omdat ze hun werk willen doen. Als de goedgekeurde route traag of dichtgezet is, kiezen mensen de route die werkt. Onderzoek laat zien dat een meerderheid eigen AI-tools meeneemt naar het werk en dat velen er onder druk van een deadline risico's mee nemen.

Hoe houd je grip op AI zonder te blokkeren?

Bied goede, goedgekeurde tools aan zodat de veilige route ook de makkelijke route is. Signaleer gevoelige gegevens op het moment dat iemand ze invoert, in plaats van achteraf in logs te graven. Meet geaggregeerd waar AI-gebruik en risico ontstaan, zodat je beleid kunt bijsturen zonder individuele medewerkers te volgen.

Mag een werkgever AI-tools verbieden onder de AVG?

Een werkgever mag het gebruik van bepaalde tools beperken. Maar de AVG-verantwoordingsplicht vraagt ook dat je kunt aantonen wat er met persoonsgegevens gebeurt. Als een verbod gebruik naar privé-accounts verschuift, verlies je dat zicht en daarmee je aantoonbaarheid. Een verbod op papier is geen bescherming in de praktijk.

Is een privé-account voor werk-AI een datalek?

Zodra een medewerker persoonsgegevens in een AI-tool zet via een privé-account, verwerkt de organisatie data buiten haar eigen afspraken en zonder verwerkersovereenkomst. Afhankelijk van de gegevens kan dat een datalek zijn dat binnen 72 uur gemeld moet worden. De gemeente Eindhoven ontdekte zo achteraf dat vertrouwelijke dossiers in publieke chatbots waren beland.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.