Grip op AI
Blog
Veilig AI-gebruik 9 min leestijd

Awareness-training maakt mensen bewust. Het verandert hun gedrag niet.

Een training op maandag helpt weinig als iemand op donderdag onder druk een klantdossier in ChatGPT plakt. Niet uit onwetendheid, maar omdat de gewoonte sterker is dan de kennis. Awareness werkt pas als ze op het moment zelf gebeurt, en overal: in AI-tools, e-mail én social media.

Abstracte kaders met ronde hoeken
Snel antwoord

Een training maakt mensen bewust, maar bewustzijn is geen gedrag. Mensen vergeten het meeste binnen een maand, en onder werkdruk vallen ze terug op gewoontes. Awareness werkt pas als ze op het moment zelf gebeurt: in de AI-tool, de mail en de socials, precies wanneer iemand op het punt staat iets gevoeligs te delen.

01

Mensen vergeten tot 67% van nieuwe kennis binnen 24 uur en tot 79% binnen een maand (Ebbinghaus; Murre & Dros)

02

Awareness-training alléén verlaagt phishing-klikken met circa 3% (Microsoft Digital Defense Report)

03

84% van de programma's wil gedrag veranderen, maar slechts 43% meet of dat ook gebeurt

04

Slechts 3 op de 10 verwijdert gevoelige data vóór AI-gebruik, niet uit onwetendheid maar door het moment (Newcom)

05

Awareness moet op het moment zelf én overal: in AI-tools, e-mail en social media

Op maandag krijgt het team een awareness-training. Goede sprekers, duidelijke voorbeelden, iedereen knikt. Geen klantgegevens in gratis AI-tools, let op je bijlagen, denk na voor je deelt. De presentatie gaat het intranet op. Vinkje gezet.

Op donderdag, om kwart voor vijf, moet er nog één samenvatting de deur uit. Een medewerker plakt een klantdossier in ChatGPT om het snel te laten opmaken. Hij weet wat er maandag is gezegd. Hij denkt er alleen niet aan. De deadline is dichterbij dan de training.

Dat is niet falen. Dat is hoe mensen werken onder druk. En het is precies waarom training het AI-risico niet oplost.

Bewust betekent niet veilig

Een training maakt mensen bewust. Maar bewustzijn is geen gedrag. Je kunt iemand perfect uitleggen wat gevoelige data is en waarom die niet in een chatbot hoort, en toch gebeurt het: de gewoonte op het drukke moment is sterker dan de kennis uit de zaal. Zolang awareness iets is dat vooraf gebeurt, in een sessie die wegzakt, verandert het weinig aan wat er op donderdagmiddag in een promptveld belandt.

Waarom training het gedrag niet bereikt

Het begint bij het geheugen. Volgens de vergeetcurve van Ebbinghaus, later bevestigd door Murre en Dros, vergeten mensen tot 67% van nieuwe informatie binnen 24 uur en tot 79% binnen een maand, zonder herhaling. Een jaarlijkse of zelfs kwartaaltraining is dus al grotendeels verdampt tegen de tijd dat het ertoe doet.

Maar zelfs verse kennis verandert gedrag nauwelijks. De Microsoft Digital Defense Report laat zien dat awareness-training op zichzelf phishing-klikken met ongeveer 3% verlaagt, tenzij ze wordt versterkt door bredere maatregelen. Drie procent. En dat terwijl 84% van de awareness-programma's juist zegt gedragsverandering als doel te hebben, terwijl slechts 43% ook werkelijk meet of dat gedrag verandert. We trainen op grote schaal, en we kijken nauwelijks of het werkt.

Het diepere probleem is de timing. Een training is een gebeurtenis op afstand: een moment van kennis, ver weg van het moment van handelen. Tussen die twee zit een werkweek vol druk, waarin de snelste route bijna altijd wint. Kennis die je drie weken geleden opdeed, meldt zich niet uit zichzelf op het moment dat je iets in een prompt plakt.

Het probleem is niet onwetendheid, het is het moment

Hier wordt het ongemakkelijk: de meeste fouten komen niet van mensen die het niet weten. Uit onderzoek van Newcom blijkt dat slechts 3 op de 10 werkende Nederlanders gevoelige informatie verwijdert voordat ze er AI op loslaten. Dat zijn niet allemaal mensen die de regels niet kennen. Het zijn mensen die het op dat moment niet doen.

En dat moment ziet er overal anders uit, maar het patroon is hetzelfde: haast, routine, een fractie van aandacht te weinig.

In de zorg gebruikt een verpleegkundige een AI-assistent om een verslag op te maken, en glipt er een patiëntnaam of BSN mee naar binnen. Niet uit nonchalance, maar omdat het druk is. Bij supportteams plakt een medewerker een hele klantmail in een AI-tool om snel een antwoord te genereren, inclusief naam, ordernummer en contactgegevens. Elke keer. Bij HR vraagt iemand een AI-tool om "deze aanbiedingsbrief netjes te herschrijven", met salaris en al erin. En op finance belandt een IBAN of kaartnummer in een prompt omdat dat nu eenmaal in de transactie zat. Dezelfde haast, andere data. Je kunt er een training over geven. De donderdagmiddag verandert er niet door.

Er zit nog een blinde vlek onder dit alles: de meeste securityteams kunnen niet eens opsommen welke AI-tools hierbij allemaal in beeld zijn. Je kunt geen training, of een tijdige duw in de rug, richten op een tool die niemand als "in gebruik" heeft geregistreerd. Voordat hulp op de juiste plek kan landen, moet iemand eerst weten waar AI-gebruik daadwerkelijk gebeurt.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Dat is een startinventaris, geen controlelijst per medewerker: elke AI-tool die binnen de organisatie is aangeraakt, gescoord op risico, zonder dat er iets standaard is goedgekeurd of geblokkeerd.

En het beperkt zich niet tot AI. Hetzelfde gedrag zit in e-mail: autocomplete die de verkeerde ontvanger invult, een Reply All op een gevoelige thread, een bijlage uit de verkeerde map. En op social media: een screenshot met een klantnaam erop, een casus die "anoniem" wordt gedeeld maar het niet is. Awareness is niet iets voor de AI-tool alleen. Het is nodig overal waar data de organisatie verlaat. Voor AI, voor mail, voor socials.

Dezelfde haast bereikt ook het bestand, niet alleen het bericht. Een klantdossier wordt bijgevoegd, een personeelsdocument wordt doorgestuurd, en niemand leest pagina drie nog even na. Het document openen en markeren wat gevoelig is voordat het de deur uitgaat, in plaats van erop vertrouwen dat wie het bijvoegt nog weet wat erin staat, dicht een gat dat een trainingsslide over "controleer je bijlagen" zelden bereikt.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Eén blik door de pdf, de gevoelige velden gemarkeerd, voordat die als bijlage vertrekt.

Maar training werkt toch wel?

De terechte tegenwerping: "Dus we moeten stoppen met trainen?"

Nee. Training heeft een plek. Ze bouwt een gemeenschappelijke taal, ze maakt mensen bewust dat het risico bestaat, en ze is voor veel kaders simpelweg verplicht, denk aan de AI-geletterdheidsplicht uit de EU AI Act sinds februari 2025. Zonder een basis aan kennis helpt hulp op het moment zelf ook minder.

Maar training kan niet de controle zijn. Het is een fundament, geen vangnet. Het probleem ontstaat als organisaties de training áfvinken en denken dat het risico daarmee is afgedekt. Dat is hoop, geen grip. Het antwoord is niet meer of minder trainen, maar de training aanvullen met iets dat er wél is op het moment van handelen.

En dat moet voelen als hulp, niet als controle. Niemand verandert gedrag omdat hij achteraf wordt aangewezen. Mensen veranderen gedrag als ze op het juiste moment een duwtje krijgen, zonder dat het als beschuldiging voelt.

Wat wél werkt

Vier verschuivingen die van bewustzijn gedrag maken.

  1. Verplaats awareness naar het moment van handelen. Niet vooraf in een zaal, maar terwijl iemand typt: in de AI-tool, de mail, het bericht.
  2. Maak het contextueel. Laat zien wat er nú gevoelig is in deze tekst, niet een algemene regel die je je drie weken later moet herinneren.
  3. Dek alle kanalen. AI, e-mail én social media. Het gedrag is overal hetzelfde, dus de hulp moet overal zijn.
  4. Meet gedrag, geen vinkjes. Niet hoeveel mensen de training afrondden, maar of het aantal risicosignalen daalt, geaggregeerd en zonder iemand persoonlijk te volgen.

Dat laatste maakt awareness voor het eerst meetbaar. Zo ziet dat eruit:

Detections over timeLast 30 days
12,438+18% vs the previous period
Detections by platform
ChatGPT
ChatGPT
78% adjusted
8,124
Gmail
81% adjusted
3,210
Gemini
74% adjusted
812
Most encountered data types
Name
4,212
Email address
2,930
Credit card
1,486
Account number
1,104
Diagnosis
612
SensitiveHighly sensitive
BeeSensible-dashboard: geaggregeerde detecties en topbronnen, zonder individuele medewerkers te volgen.

Geen scorelijst per medewerker, maar een trend: gebeurt het minder, in welke kanalen, en werkt wat je hebt aangepast? Dat is het bewijs dat een afgeronde training je nooit geeft.

Wat de training niet kan doen

Je kunt mensen helpen op precies het moment dat het ertoe doet, in plaats van te hopen dat ze zich een training herinneren. BeeSensible herkent gevoelige gegevens terwijl iemand typt, in AI-tools, e-mail en andere webapps. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Wat erin staat, een naam met een klantnummer, een IBAN, een BSN, wordt vóór verzending zichtbaar gemarkeerd. De medewerker beslist zelf.

Let op: dit is een e-mail, geen AI-tool. Hetzelfde risico, hetzelfde moment.

Gmail
Nieuw bericht
OnderwerpDossier cliënt Lotte Smit
Hoi Tom, ik stuur alvast het dossier van klant Lotte Smit door voor de afspraak morgen. BSN 384920173, telefoon 06-12345678. Volledige notities in de bijlage.
BeeSensible highlights sensitive details before send.

Een goede training is waardevol. Maar een training is een moment, en het risico is een gewoonte. Je sluit dat gat niet door vaker te vertellen wat mensen al weten. Je sluit het door aanwezig te zijn op het moment dat het misgaat, in elk kanaal waar data vertrekt, en te helpen voordat een snelle handeling een incident wordt. Gedrag verander je niet op maandag in de zaal. Je verandert het op donderdag, in het promptveld, in de mail, in het bericht.

FAQ

Veelgestelde vragen

Werkt security-awareness-training echt?

Training is nuttig om kennis en cultuur op te bouwen, maar als losse maatregel verandert ze gedrag nauwelijks. Uit de Microsoft Digital Defense Report blijkt dat awareness-training alléén phishing-klikken met ongeveer 3% verlaagt. Kennis is geen garantie voor gedrag, zeker niet onder werkdruk.

Waarom vergeten medewerkers wat ze in een training leerden?

Dat is geen onwil, maar hoe het geheugen werkt. Volgens de vergeetcurve van Ebbinghaus, bevestigd door Murre en Dros, vergeten mensen tot 67% van nieuwe informatie binnen 24 uur en tot 79% binnen een maand zonder herhaling. Een jaarlijkse of kwartaaltraining is dus al grotendeels weggezakt op het moment dat het ertoe doet.

Moeten we dan stoppen met trainen?

Nee. Training legt een basis en is voor veel kaders verplicht, zoals de AI-geletterdheidsplicht uit de EU AI Act. Maar training kan niet de controle zijn. Combineer het met hulp op het moment zelf, zodat de kennis ook gedrag wordt op de plek waar het risico ontstaat.

Wat is awareness op het moment zelf?

In plaats van kennis vooraf overdragen, signaleer je het risico op het moment dat iemand handelt: terwijl die typt in een AI-tool, een mail of een bericht. De medewerker ziet wat gevoelig is voordat het wordt verstuurd en beslist zelf. Zo hoeft niemand zich een training van weken geleden te herinneren.

Geldt dit alleen voor AI-tools?

Nee. Hetzelfde gedrag, snel iets delen onder druk, zit ook in e-mail (autocomplete, Reply All, een verkeerde bijlage) en op social media (een screenshot, een klantnaam in een post). Awareness moet daarom overal werken waar data de organisatie verlaat, niet alleen in de AI-tool.

Hoe meet je of awareness werkt?

Niet aan het aantal afgeronde trainingen, maar aan gedrag: hoeveel risicosignalen er zijn, in welke kanalen, en of die lijn daalt nadat je iets aanpast. Geaggregeerd en zonder individuele medewerkers te volgen. Dat is het verschil tussen een vinkje en aantoonbaar effect.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.