Een medewerker plakt een klantbestand in ChatGPT om er een samenvatting van te krijgen. In het NIS2-project van dezelfde organisatie gaat het over firewalls, back-ups en meldtermijnen, niet over dat tekstvak. Toch raakt NIS2 precies dat, want AI-tools horen bij je aanvalsoppervlak, je dataverwerking en je toeleveringsketen, en dat zijn alle drie dingen die NIS2 beheerst wil zien.
Wat NIS2 is, in het kort
NIS2 is een Europese richtlijn die de eisen aan cybersecurity verhoogt voor essentiële en belangrijke organisaties, in sectoren zoals energie, transport, zorg, drinkwater, digitale infrastructuur en overheid. In Nederland wordt NIS2 geïmplementeerd via de Cyberbeveiligingswet. De kern bestaat uit vier dingen:
- Risicobeheersing. Passende technische en organisatorische maatregelen voor je informatiebeveiliging.
- Incidentmelding. Significante incidenten moeten binnen korte termijnen worden gemeld.
- Bestuurlijke verantwoordelijkheid. De leiding moet de maatregelen goedkeuren en erop toezien.
- Toeleveringsketen. Je moet ook de risico's van je leveranciers en diensten beheersen.
AI-gebruik raakt alle vier.
AI is onderdeel van je aanvalsoppervlak
Elke AI-tool die je team gebruikt, is een plek waar gegevens je organisatie kunnen verlaten. Een medewerker die een offerte, een dossier of broncode in een publieke chatbot plakt, vergroot je aanvalsoppervlak zonder dat iemand het ziet. NIS2 vraagt om passende maatregelen voor je informatiebeveiliging, en dat betekent dat AI-gebruik niet buiten je beleid mag vallen.
Een AI-datalek kan een meldingsplichtig incident zijn
NIS2 kent meldplichten voor significante incidenten, met een vroege waarschuwing kort na ontdekking en een uitgebreidere melding daarna. Als gevoelige gegevens via een AI-tool uitlekken en dat de dienstverlening of de beveiliging raakt, kan dat zo'n incident zijn. Dat komt bovenop een eventuele datalekmelding onder de AVG. De Autoriteit Persoonsgegevens ziet het aantal datalekken via AI-chatbots al stijgen. Onder NIS2 is zo'n lek naast een privacyprobleem ook een beveiligingsincident.
Bestuurders zijn zelf verantwoordelijk
Een van de scherpste punten van NIS2 is dat de verantwoordelijkheid bij het bestuur ligt. De leiding moet de risicomaatregelen goedkeuren en erop toezien, en kan aansprakelijk zijn als dat tekortschiet. AI-governance hoort daarbij: er moet beleid zijn over welke AI-tools mogen worden gebruikt en met welke gegevens. Zie een AI-beleid handhaven.
Shadow AI is een ketenrisico
NIS2 vraagt om beheersing van je toeleveringsketen. Een niet-goedgekeurde AI-tool is in feite een onbekende leverancier die je gegevens verwerkt. Je kunt geen maatregelen treffen, geen afspraken maken en geen risico's beoordelen voor tools die je niet kent. Daarom is zicht op welke AI in gebruik is een NIS2-maatregel op zich. En een verbod werkt vaak averechts: mensen wijken uit naar hun telefoon, waarmee shadow AI juist groeit.
Van alles wat BeeSensible doet, sluit dit het directst aan op een NIS2-eis. "Je kunt geen maatregelen treffen voor tools die je niet kent" is hier geen slogan, het is precies het gat dat de catalogus en de Adoptie-weergave dichten: elke AI-tool die je organisatie daadwerkelijk heeft geopend, beoordeeld op risico, en op "nog geen besluit" totdat iemand kiest voor toegestaan, beperkt toegestaan of niet toegestaan.