De IT-afdeling blokkeert ChatGPT op het bedrijfsnetwerk. Veilig geregeld, denkt iedereen. Een week later zit een medewerker met een deadline. Hij pakt zijn telefoon, opent ChatGPT op zijn privé-account en plakt het stuk tekst waar hij mee worstelt, inclusief de klantnaam en het dossiernummer.
De blokkade staat nog steeds aan. Het werk is alleen verplaatst naar een plek waar niemand meekijkt.
Dit is geen uitzondering. Het is precies wat een blokkade doet.
Blokkeren lost het risico niet op, het verplaatst het
Wie de toegang dichtzet, krijgt geen organisatie die geen AI gebruikt. Die krijgt shadow AI: privé-accounts, eigen telefoons, tools die niemand heeft goedgekeurd. De gegevens gaan dezelfde kant op als eerst, alleen nu zonder zicht, zonder verwerkersovereenkomst en zonder dat iemand het kan bijsturen.
Waarom de blokkade de reflex is, en waarom hij faalt
Als security in de weg zit, wordt het omzeild. Dat is geen kwade wil, het is gewoon hoe mensen werken. De veilige route moet ook de makkelijke route zijn, anders kiezen mensen de route die hun werk af krijgt.
Een blokkade gaat uit van een aanname: als ik de deur dichtdoe, stopt het gebruik. Maar AI zit niet achter één deur. Het zit op elke telefoon, in elke browser, achter elk privé-mailadres. Je kunt het bedrijfsnetwerk afsluiten, maar je sluit de telefoon in iemands broekzak niet af.
En er zit een wrange bijwerking aan. Door te blokkeren stuur je het gebruik naar de plekken waar je het minste grip hebt. De medewerker die ChatGPT op het werk gebruikt, is zichtbaar. De medewerker die het op zijn privételefoon doet omdat het op het werk niet mag, is dat niet. Blokkeren ruilt zichtbaar risico in voor onzichtbaar risico. Dat voelt veiliger, maar het is het tegenovergestelde.
Wat er gebeurt na een blokkade
De cijfers laten zien hoe wijdverbreid dit al is.
Uit de Work Trend Index van Microsoft en LinkedIn, gebaseerd op 31.000 kenniswerkers in 31 landen, blijkt dat 78% van de AI-gebruikers eigen AI-tools meeneemt naar het werk. Bij kleinere organisaties ligt dat nog hoger, rond 80%. Mensen wachten niet op beleid. Ze lossen hun werk op met de tools die ze kennen.
Bijna de helft van de medewerkers geeft toe AI te gebruiken zonder toestemming van de werkgever, vaak via gratis versies waarin ze gevoelige bedrijfsgegevens delen. En onder druk nemen mensen risico's: uit onderzoek van BlackFog blijkt dat 60% van de medewerkers bereid is risico te nemen om een deadline te halen.
Tegelijk is meer dan de helft terughoudend om toe te geven dat ze AI voor belangrijk werk gebruiken. Niet omdat ze iets verkeerd doen, maar omdat ze bang zijn dat het overkomt alsof ze vervangbaar zijn. Een blokkade versterkt precies dat: het gebruik gaat door, maar nu in stilte.
Dit zag de gemeente Eindhoven van dichtbij. Pas bij een interne controle bleek dat medewerkers op grote schaal vertrouwelijke documenten in publieke AI-chatbots hadden geplakt, van cv's tot jeugdzorgdossiers. De gemeente blokkeerde daarop de publieke AI-websites. Een logische eerste stap, maar de Autoriteit Persoonsgegevens, die in 2024 en 2025 tientallen van dit soort meldingen kreeg, benoemt shadow AI niet voor niets als blijvend aandachtspunt. Een blokkade is een reactie, geen oplossing.
Maar een verbod is toch duidelijk?
Nu de terechte tegenwerping: "Maar we kunnen toch niet alles toestaan? Sommige tools horen gewoon niet thuis met onze data."
Klopt. Niet elke AI-tool is geschikt voor gevoelige bedrijfsgegevens, en een organisatie mag, en moet soms, bepaalde tools beperken. Dit verhaal pleit niet voor een vrijbrief.
Maar de keuze is niet "alles blokkeren" tegenover "alles toestaan". Dat is een schijntegenstelling. De echte keuze is tussen blind blokkeren en gericht begeleiden. Je kunt goede, goedgekeurde tools aanbieden zodat mensen niet hoeven uit te wijken. Je kunt duidelijk maken welke data wel en niet in een AI-tool hoort. En je kunt op het moment zelf signaleren wanneer er toch iets gevoeligs in een prompt staat, zodat de medewerker kan bijsturen.
Dat is geen vrijbrief. Het is grip houden op de plek waar het risico echt ontstaat, in plaats van een deur dichtdoen waar mensen omheen lopen.
Wat er wel werkt
Vier stappen die meer opleveren dan een blokkade.
- Bied een goede, goedgekeurde tool aan. Als de veilige route net zo snel is als de gratis chatbot, verdwijnt de helft van je shadow AI vanzelf.
- Maak afspraken concreet, niet abstract. Niet "wees voorzichtig met data", maar duidelijke voorbeelden van wat wel en niet in een AI-tool mag.
- Signaleer op het moment van invoer. Help de medewerker terwijl die typt, voordat gevoelige data wordt verstuurd, in plaats van achteraf in logs te zoeken naar wat er al weg is.
- Meet waar het risico zit. Geaggregeerd, zonder individuele medewerkers te volgen: welke datatypes, welke tools, en daalt de lijn nadat je iets aanpast.
Dat laatste maakt het verschil tussen aannames en grip. Zo ziet dat zicht eruit:
DeepSeek