Grip op AI
Blog
Compliance en AI 8 min leestijd

ISO 27001 en AI: hoe past AI-gebruik in je ISMS?

ISO 27001 noemt AI niet, maar de standaard vraagt om beleid, classificatie, leveranciersbeheer, bewustzijn en preventie van datalekken. Zo breng je AI-gebruik onder die controls.

Abstracte kaders met ronde hoeken
Snel antwoord

ISO 27001 is de internationale standaard voor een managementsysteem voor informatiebeveiliging (ISMS). De standaard noemt AI niet, maar verschillende controls uit Annex A raken AI-gebruik direct: beleid en aanvaardbaar gebruik, classificatie van informatie, leveranciersbeheer voor clouddiensten, bewustzijn en training, en preventie van datalekken. AI-tools zijn leveranciers die je gegevens verwerken, dus ze horen in je risicobeoordeling en je controls. De control voor preventie van datalekken (A.8.12) sluit daar het nauwst op aan.

01

ISO 27001 vraagt een ISMS; AI-gebruik hoort onder de bestaande controls te vallen

02

AI-tools zijn leveranciers: neem ze mee in leveranciersbeheer en risicobeoordeling

03

Classificatie en aanvaardbaar gebruik bepalen welke data in een AI-tool mag

04

De control voor preventie van datalekken (A.8.12) raakt AI-gebruik direct

05

Bewustzijn op het moment van gebruik is effectiever dan een jaarlijkse training

Veel organisaties met een ISO 27001-certificaat hebben hun beleid, classificatie en leveranciersbeheer netjes op orde, maar geschreven voor een wereld zonder AI-assistenten. De standaard zelf noemt AI niet. Je hoeft ook geen nieuw raamwerk te bouwen: AI-gebruik past in de controls die je al hebt. Je moet ze alleen toepassen op een nieuw soort risico.

ISO 27001 in het kort

ISO 27001 is de internationale standaard voor een managementsysteem voor informatiebeveiliging (ISMS). Het draait om risicogebaseerd werken: je beoordeelt risico's en kiest passende maatregelen, de zogeheten controls uit Annex A. In de 2022-versie zijn die ingedeeld in vier thema's: organisatorisch, mensen, fysiek en technologisch. AI-gebruik raakt vooral de organisatorische en menselijke controls, plus een belangrijke technologische.

De controls die AI-gebruik raken

Beleid en aanvaardbaar gebruik. Je informatiebeveiligingsbeleid en je regels voor aanvaardbaar gebruik moeten duidelijk maken welke AI-tools mogen worden gebruikt en met welke gegevens. Zonder dat valt AI-gebruik buiten je ISMS.

Classificatie van informatie. Welke data is vertrouwelijk, intern of openbaar? Die classificatie bepaalt wat wel en niet in een AI-tool mag. Een prompt met vertrouwelijke klantgegevens is een classificatieprobleem voordat het een AI-probleem is.

Leveranciersbeheer. Een AI-tool die je gegevens verwerkt is een leverancier of clouddienst. Die hoort in je leveranciersbeoordeling, met aandacht voor wat de aanbieder met de data doet. Niet-goedgekeurde AI-tools zijn onbeheerde leveranciers, oftewel shadow AI.

Bewustzijn en training. Mensen moeten weten wat ze wel en niet mogen delen. Dat is een menselijke control, en raakt direct aan wat je wel en niet met AI mag delen.

Preventie van datalekken. In de 2022-versie van de standaard is er een aparte control voor preventie van datalekken (A.8.12). Die sluit het nauwst aan op AI-gebruik, want het kernrisico is precies dat: gevoelige gegevens verlaten de organisatie via een prompt of upload.

Leveranciersbeheer gaat ervan uit dat je je leveranciers kunt noemen. Bij AI kunnen de meeste organisaties de twee of drie tools noemen die ze formeel hebben uitgerold, niet de volledige lijst die medewerkers op een gegeven dag daadwerkelijk hebben geopend. Precies dat gat hoort de risicobeoordeling te dichten, en je kunt geen tool beoordelen waarvan je het bestaan niet kent.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Elke tool komt binnen met een risicoscore uit de catalogus van BeeSensible, met een status van toegestaan, beperkt toegestaan, niet toegestaan, of standaard nog geen besluit, zodat de onbeheerde leverancier een beoordeelde wordt.

Waarom AI een nieuw soort lek is

Klassieke maatregelen tegen datalekken kijken naar e-mail, USB-sticks en uploads naar bekende diensten. Een prompt is iets nieuws: vrije tekst, in de browser, naar een dienst die de invoer kan bewaren of gebruiken voor modelverbetering. De control voor preventie van datalekken vraagt om passende maatregelen, en die maatregel moet dus ook het tekstveld van een AI-tool bereiken. Anders dek je e-mail wel af, maar de snelst groeiende route niet.

Bewustzijn werkt het best op het moment zelf

ISO 27001 vraagt om bewustzijn, en de meeste organisaties vullen dat in met een jaarlijkse training. Dat helpt, maar onder tijdsdruk verandert het gedrag zelden. Een signaal op het moment van gebruik werkt beter, zodat de control ook buiten het beleidsdocument bestaat. Zie waarom security-training alleen het AI-gat niet dicht.

Wat dit betekent voor je ISO 27001-maatregelen

BeeSensible werkt op één plek: het tekstveld. Gevoelige gegevens krijgen een markering terwijl iemand typt in AI-tools in de browser, zodat ze nog verwijderd, vervangen of gemaskeerd kunnen worden voordat de prompt wordt verstuurd.

Zo ziet die markering er in het tekstveld zelf uit, het moment vlak voordat een naam of dossiernummer anders onversleuteld zou vertrekken.

Outlook
New message
SubjectClient file: Client
BeeSensible highlights sensitive details before send.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Dat raakt meerdere controls tegelijk:

  • Preventie van datalekken (A.8.12): gevoelige gegevens krijgen een markering voordat ze via een prompt de organisatie verlaten.
  • Classificatie in de praktijk: detectieprofielen sluiten aan op wat je als gevoelig hebt aangemerkt.
  • Bewustzijn op het moment van gebruik: de medewerker ziet het risico precies wanneer het ontstaat.
  • Aantoonbaarheid: een beheerder ziet op geaggregeerd niveau waar datarisico's zitten, zonder de inhoud van persoonlijke chats te lezen.

A.8.12 stopt niet bij getypte tekst. Hetzelfde bestand dat in een prompt wordt geplakt, bestaat vaak eerst als PDF, een dossier of contract waar de namen, IBAN's of medische gegevens al in staan. Op Windows en macOS opent de desktop-app dat document, markeert dezelfde categorieën, en laat iemand pas daarna een schone kopie exporteren of delen.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Het draait in de EU, net als de browserextensie, en het is een stap die iemand bewust zet voordat hij een bestand deelt, geen scanner die op elke bijlage past.

Een voorbeeld: een organisatie classificeert klantdossiers als vertrouwelijk. De detectie markeert namen, dossiernummers en IBAN's in prompts, zodat ze eruit kunnen voordat de prompt wordt verstuurd. De control voor preventie van datalekken staat dan niet meer alleen in een document; hij doet iets.

BeeSensible draait op EU-infrastructuur die ISO 27001-gecertificeerd is; BeeSensible zelf is dat niet. Het vervangt je ISMS niet, maar maakt de relevante controls werkbaar bij AI-gebruik.

Pak je Annex A-lijst erbij en stel bij beleid, classificatie, leveranciersbeheer, bewustzijn en A.8.12 dezelfde vraag: geldt deze maatregel ook voor het tekstveld van een AI-tool? Waar het antwoord nee is, ligt je eerstvolgende actie.

Verder lezen: Compliance en AI en NIS2 en AI.

FAQ

Veelgestelde vragen

Noemt ISO 27001 AI?

ISO 27001 noemt AI niet apart, maar de standaard is risicogebaseerd. AI-tools verwerken informatie en zijn leveranciers, dus ze vallen onder bestaande controls voor beleid, classificatie, leveranciersbeheer, bewustzijn en preventie van datalekken.

Welke ISO 27001-control raakt AI-gebruik het meest?

De control voor preventie van datalekken (A.8.12 in de 2022-versie) sluit het nauwst aan, omdat het kernrisico bij AI is dat gevoelige gegevens de organisatie verlaten via een prompt of upload.

Zijn AI-tools leveranciers onder ISO 27001?

Ja. Een AI-tool die je gegevens verwerkt is een leverancier of clouddienst, en hoort in je leveranciersbeheer en risicobeoordeling. Niet-goedgekeurde AI-tools zijn onbeheerde leveranciers, oftewel shadow AI.

Moet AI-gebruik in mijn informatiebeveiligingsbeleid staan?

Ja. Een beleid voor aanvaardbaar gebruik moet duidelijk maken welke AI-tools mogen worden gebruikt en met welke gegevens. Dat is onderdeel van zowel het beleid als de bewustwordingscontrols.

Helpt awareness-training genoeg voor AI-risico's?

Training helpt, maar verandert gedrag zelden onder tijdsdruk. ISO 27001 vraagt om bewustzijn; in de praktijk werkt een signaal op het moment van gebruik beter dan een jaarlijkse sessie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.