Grip op AI
Blog
Compliance en AI 8 min leestijd

NIS2 en AI: wat betekent de richtlijn voor je AI-gebruik?

NIS2 verhoogt de eisen aan cybersecurity, governance en incidentmelding. AI-tools horen bij je aanvalsoppervlak en je toeleveringsketen. Dit is hoe NIS2 en AI-privacy samenkomen.

Abstracte oplopende blokken in teal
Snel antwoord

NIS2 is de Europese richtlijn die de eisen aan cybersecurity ophoogt voor essentiële en belangrijke organisaties. NIS2 noemt AI niet, maar AI-tools vallen er wel onder: ze horen bij je aanvalsoppervlak, je dataverwerking en je toeleveringsketen. NIS2 vraagt om risicobeheersing, beveiligingsmaatregelen, incidentmelding en bestuurlijke verantwoordelijkheid. Een datalek via een AI-chatbot kan een meldingsplichtig incident worden, en shadow AI is een leveranciersrisico. In Nederland wordt NIS2 geïmplementeerd via de Cyberbeveiligingswet.

01

NIS2 verhoogt de eisen aan risicobeheersing, beveiliging en incidentmelding

02

AI-tools horen bij je aanvalsoppervlak, dataverwerking en toeleveringsketen

03

Een datalek via een AI-tool kan een meldingsplichtig incident worden

04

Bestuurders zijn onder NIS2 zelf verantwoordelijk voor het cyberbeleid

05

Shadow AI is een leveranciers- en governancerisico dat je moet beheersen

Een medewerker plakt een klantbestand in ChatGPT om er een samenvatting van te krijgen. In het NIS2-project van dezelfde organisatie gaat het over firewalls, back-ups en meldtermijnen, niet over dat tekstvak. Toch raakt NIS2 precies dat, want AI-tools horen bij je aanvalsoppervlak, je dataverwerking en je toeleveringsketen, en dat zijn alle drie dingen die NIS2 beheerst wil zien.

Wat NIS2 is, in het kort

NIS2 is een Europese richtlijn die de eisen aan cybersecurity verhoogt voor essentiële en belangrijke organisaties, in sectoren zoals energie, transport, zorg, drinkwater, digitale infrastructuur en overheid. In Nederland wordt NIS2 geïmplementeerd via de Cyberbeveiligingswet. De kern bestaat uit vier dingen:

  • Risicobeheersing. Passende technische en organisatorische maatregelen voor je informatiebeveiliging.
  • Incidentmelding. Significante incidenten moeten binnen korte termijnen worden gemeld.
  • Bestuurlijke verantwoordelijkheid. De leiding moet de maatregelen goedkeuren en erop toezien.
  • Toeleveringsketen. Je moet ook de risico's van je leveranciers en diensten beheersen.

AI-gebruik raakt alle vier.

AI is onderdeel van je aanvalsoppervlak

Elke AI-tool die je team gebruikt, is een plek waar gegevens je organisatie kunnen verlaten. Een medewerker die een offerte, een dossier of broncode in een publieke chatbot plakt, vergroot je aanvalsoppervlak zonder dat iemand het ziet. NIS2 vraagt om passende maatregelen voor je informatiebeveiliging, en dat betekent dat AI-gebruik niet buiten je beleid mag vallen.

Een AI-datalek kan een meldingsplichtig incident zijn

NIS2 kent meldplichten voor significante incidenten, met een vroege waarschuwing kort na ontdekking en een uitgebreidere melding daarna. Als gevoelige gegevens via een AI-tool uitlekken en dat de dienstverlening of de beveiliging raakt, kan dat zo'n incident zijn. Dat komt bovenop een eventuele datalekmelding onder de AVG. De Autoriteit Persoonsgegevens ziet het aantal datalekken via AI-chatbots al stijgen. Onder NIS2 is zo'n lek naast een privacyprobleem ook een beveiligingsincident.

Bestuurders zijn zelf verantwoordelijk

Een van de scherpste punten van NIS2 is dat de verantwoordelijkheid bij het bestuur ligt. De leiding moet de risicomaatregelen goedkeuren en erop toezien, en kan aansprakelijk zijn als dat tekortschiet. AI-governance hoort daarbij: er moet beleid zijn over welke AI-tools mogen worden gebruikt en met welke gegevens. Zie een AI-beleid handhaven.

Shadow AI is een ketenrisico

NIS2 vraagt om beheersing van je toeleveringsketen. Een niet-goedgekeurde AI-tool is in feite een onbekende leverancier die je gegevens verwerkt. Je kunt geen maatregelen treffen, geen afspraken maken en geen risico's beoordelen voor tools die je niet kent. Daarom is zicht op welke AI in gebruik is een NIS2-maatregel op zich. En een verbod werkt vaak averechts: mensen wijken uit naar hun telefoon, waarmee shadow AI juist groeit.

Van alles wat BeeSensible doet, sluit dit het directst aan op een NIS2-eis. "Je kunt geen maatregelen treffen voor tools die je niet kent" is hier geen slogan, het is precies het gat dat de catalogus en de Adoptie-weergave dichten: elke AI-tool die je organisatie daadwerkelijk heeft geopend, beoordeeld op risico, en op "nog geen besluit" totdat iemand kiest voor toegestaan, beperkt toegestaan of niet toegestaan.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Die lijst, actueel gehouden zonder ook maar één chat te lezen, is hoe zicht op je AI-toeleveringsketen eruitziet zodra het niet langer een alinea in een beleidsdocument is, maar een scherm waar iemand tijdens een audit naar kan wijzen.

Wat dit betekent voor je NIS2-maatregelen

NIS2 vraagt om maatregelen die het datarisico van AI-gebruik beheersen, zonder de productiviteit stil te leggen. BeeSensible pakt dat langs twee kanten aan.

Aan de voorkant: gevoelige gegevens krijgen een markering terwijl iemand typt in AI-tools in de browser, zodat ze nog verwijderd, vervangen of gemaskeerd kunnen worden voordat de prompt wordt verstuurd. Dat verkleint de kans op een incident op het moment dat het zou ontstaan.

Voor governance: een beheerder ziet op geaggregeerd niveau waar datarisico's zitten, zonder de inhoud van persoonlijke chats te lezen. Dat sluit aan op de bestuurlijke verantwoordelijkheid en de risicobeheersing die NIS2 vraagt. Een voorbeeld: in plaats van AI te verbieden, ziet een securityteam dat in de supportafdeling regelmatig klantgegevens in prompts dreigen te belanden, en past het de detectie en uitleg daar gericht op aan.

BeeSensible draait op EU-infrastructuur die ISO 27001-gecertificeerd is; BeeSensible zelf is dat niet. Het vervangt je NIS2-programma niet, maar levert er twee maatregelen voor: de markering op het moment van typen en het geaggregeerde zicht op AI-gebruik.

Zet AI-tools op de leverancierslijst van je NIS2-programma, ook de tools die niemand formeel heeft goedgekeurd. Zonder die lijst beheers je een keten die je niet kent.

Verder lezen: Compliance en AI en ISO 27001 en AI-gebruik.

FAQ

Veelgestelde vragen

Valt AI-gebruik onder NIS2?

NIS2 noemt AI niet apart, maar AI-tools vallen onder je informatiebeveiliging. Ze horen bij je aanvalsoppervlak, je dataverwerking en je toeleveringsketen, en moeten dus worden meegenomen in je risicobeheersing en beveiligingsmaatregelen.

Is een datalek via een AI-chatbot een NIS2-incident?

Dat kan. NIS2 kent meldplichten voor significante incidenten. Als gevoelige gegevens via een AI-tool uitlekken en dat de dienstverlening of de beveiliging raakt, kan een meldplicht ontstaan, naast een eventuele datalekmelding onder de AVG.

Voor welke organisaties geldt NIS2?

NIS2 richt zich op essentiële en belangrijke entiteiten in sectoren zoals energie, transport, zorg, drinkwater, digitale infrastructuur en overheid. De omvang en sector bepalen of je organisatie eronder valt.

Zijn bestuurders persoonlijk verantwoordelijk onder NIS2?

NIS2 legt nadrukkelijk verantwoordelijkheid bij het bestuur. De leiding moet de risicomaatregelen goedkeuren en erop toezien, en kan aansprakelijk zijn als dat tekortschiet. AI-governance hoort daarbij.

Hoe past shadow AI in NIS2?

Shadow AI, het gebruik van niet-goedgekeurde AI-tools, is een governance- en leveranciersrisico. Je kunt geen maatregelen treffen voor tools die je niet kent. Zicht op welke AI in gebruik is, hoort bij je NIS2-risicobeheersing.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.