AI Strategie
Schaduw-AI: je medewerkers gebruiken al AI, ook zonder jouw toestemming
Medewerkers gebruiken al AI voor hun werk, op een eigen account en telefoon. Waarom verbieden niet werkt en wat wel helpt, met een praktijkvoorbeeld en tabel.
aiworktalent Redactie · · 10 min leestijd
In vrijwel elk bedrijf gebruiken medewerkers inmiddels AI voor hun werk, vaak op hun eigen account, op hun eigen telefoon, zonder dat de directie het weet. Niet omdat ze iets verkeerds willen doen, maar omdat het werkt en de tool er nu eenmaal al is. Verbieden lost het niet op, want het gebruik verdwijnt niet, het verdwijnt uit het zicht. Niets doen is ook geen optie, want dan loopt bedrijfs- en klantinformatie een dienst in waar niemand afspraken mee heeft gemaakt. Dit artikel gaat over de tussenweg: hoe je erachter komt wat er al gebeurt, en wat je daarna doet.
Waarom het gebeurt: geen kwade opzet, gewoon tijdsdruk
Vraag een medewerker waarom hij een offertemail, een samenvatting of een stuk code even door een chatbot haalde, en het antwoord is bijna altijd hetzelfde: het moest snel af, en de tool stond al open. Niemand denkt er bewust bij na dat de klantnaam die hij erbij plakt zo bij een externe partij belandt. Het is geen sabotage of onwil, het is een heel begrijpelijke reactie op tijdsdruk, gecombineerd met een tool die laagdrempelig en gratis is.
Hoe wijdverspreid dat inmiddels is, blijkt uit het Data Breach Investigations Report 2026 van Verizon: het aandeel medewerkers dat op bedrijfsapparatuur regelmatig niet-goedgekeurde AI-tools gebruikt, steeg in twaalf maanden van 15 naar 45 procent. Twee derde van dat gebruik loopt via een persoonlijk account waarvan de werkgever niets afweet, vandaar de term schaduw-AI. Zolang er geen even makkelijk, goedgekeurd alternatief klaarstaat, kiest bijna iedereen voor de weg van de minste weerstand: de app die al op de telefoon staat.
Wat het risico werkelijk is
Het risico van schaduw-AI zit niet in het gebruik van AI op zich, dat kan juist tijd schelen. Het zit in drie dingen die tegelijk misgaan zodra dat gebruik ongezien blijft:
- Bedrijfs- en klantgegevens gaan naar een dienst zonder afspraken. Geen verwerkersovereenkomst, een onbekende bewaartermijn, en bij veel gratis of privéabonnementen wordt de invoer standaard gebruikt om het model te trainen tenzij dat handmatig is uitgezet.
- Onjuiste output stroomt ongecontroleerd door naar klanten. AI klinkt overtuigend, ook als een detail feitelijk niet klopt, en onder tijdsdruk wordt een antwoord vaker gekopieerd dan gecheckt.
- Er is geen enkel zicht op wat er gebeurt. Zonder overzicht kun je niet bijsturen, geen grenzen stellen, en bij een incident ook niet uitleggen wat er precies is gebeurd.
Een voorbeeld uit de praktijk
Bij een technisch installatiebedrijf met twintig medewerkers vraagt een projectleider, onderweg via de AI-app op zijn eigen telefoon, om een offertemail op te stellen voor een vaste klant. Hij plakt de eerdere e-mailwisseling erbij zodat de toon en de details kloppen, inclusief de naam en de prijsafspraken van de klant. De AI levert een vlotte, overtuigende mail, die zonder tussenkomst van een collega direct de deur uitgaat. Pas een dag later valt op dat de AI een verouderd kortingspercentage uit een oudere e-mail in de thread had overgenomen. De klant heeft intussen al akkoord gegeven op de verkeerde prijs. Niemand deed dit met kwade bedoelingen, de projectleider wilde alleen snel en professioneel reageren tijdens een drukke dag op de bouwplaats, maar de gegevens van de klant staan nu in een account waar het bedrijf geen enkele afspraak mee heeft, en de fout kwam pas boven water nadat de klant al had gereageerd.
Waarom een verbod averechts werkt
De reflex bij dit soort verhalen is een verbod: geen AI-tools meer op het werk. Dat is precies de verkeerde beweging. Het gebruik verdwijnt daarmee niet, het verdwijnt uit het zicht. Mensen gaan de chatbot dan gewoon stiekem gebruiken in plaats van openlijk, op de eigen telefoon en het eigen account in plaats van op een zakelijke omgeving, en daarmee verlies je het laatste beetje controle dat je nog had. Van de twee derde die nu al via een persoonlijk account werkt, wordt dat aandeel door een verbod alleen maar groter, niet kleiner. Je koopt met een verbod schijnzekerheid, geen echte veiligheid.
Wat wel werkt, in deze volgorde
In plaats van verbieden of negeren, werkt een aanpak in vier stappen, in deze volgorde:
- Zoek eerst uit wat er al gebruikt wordt, zonder iemand af te rekenen. Vraag het gewoon, in een teamoverleg of via een kort, anoniem rondje: welke AI-tools gebruik je nu al voor je werk? Maak vooraf duidelijk dat dit een amnestie is, geen aanleiding voor een gesprek met leidinggevende. Zonder die garantie krijg je geen eerlijk antwoord, en blijft schaduw-AI precies dat: onzichtbaar.
- Bied één goedgekeurde zakelijke optie aan die net zo makkelijk is. Mensen kiezen de kortste weg, dus maak die weg de veilige. Eén zakelijk abonnement, voor iedereen die ermee werkt, dat net zo snel opent en net zo prettig werkt als de app die ze al gebruikten. Bied je geen alternatief, dan blijft het privégebruik gewoon doorgaan.
- Leg het in een korte, begrijpelijke afspraak op één A4 vast. Geen beleidsdocument van twintig pagina's dat niemand leest, maar een half A4'tje met de kern: wat mag wel, wat mag niet, en bij wie vraag je het bij twijfel.
- Laat mensen zien hoe het wel moet. Een regel op papier verandert nog geen gedrag. Loop een paar echte voorbeelden door in een teamoverleg, zoals de offertemail hierboven, en laat zien hoe je hetzelfde sneller en veiliger doet met de goedgekeurde tool.
Wil je dit breder en gestructureerder aanpakken dan alleen deze eerste afspraak, bijvoorbeeld omdat je AI ook in processen wilt gaan gebruiken, zie het stappenplan voor AI in het mkb voor de vervolgstappen.
De concrete inhoud van die ene A4
De afspraak hoeft niet compleet te zijn, wel duidelijk. Vier onderdelen zijn genoeg om het grootste risico weg te nemen:
- Welke gegevens nooit. Klantgegevens, personeelsgegevens, financiële cijfers, contracten, wachtwoorden en API-sleutels gaan nooit in een AI-tool, punt.
- Welke tools wel. Noem de goedgekeurde zakelijke optie(s) bij naam, zodat er geen twijfel bestaat over wat toegestaan is.
- Wie je vraagt bij twijfel. Eén naam of functie als aanspreekpunt, zodat de vraag niet blijft hangen tot iemand het zelf maar oplost.
- De mens blijft verantwoordelijk. Wat een medewerker met AI opstelt en verstuurt, blijft zijn of haar verantwoordelijkheid. AI levert een concept, geen goedgekeurd eindresultaat.
De wettelijke haak: dit is niet alleen een kwestie van fatsoen
Onder de AVG blijft de verantwoordelijkheid voor persoonsgegevens bij de organisatie liggen, ook als een medewerker op eigen initiatief een AI-tool koos. Dat een klantnaam via een privé-account van een medewerker is verwerkt in plaats van via een bedrijfsaccount, verandert daar niets aan: de organisatie moet nog steeds kunnen uitleggen op welke grondslag de gegevens zijn verwerkt en, bij een externe dienst, of daar een verwerkersovereenkomst voor is. Zie wat de AVG in de praktijk van je vraagt voor wat er in zo'n overeenkomst moet staan. De Autoriteit Persoonsgegevens roept bedrijven daarom ook op hun verantwoordelijkheid te nemen zodra zij, bewust of niet, AI-chatbots laten gebruiken.
Daarnaast geldt sinds 2 februari 2025 artikel 4 van de AI-verordening. De tekst daarvan is per 27 juli 2026 gewijzigd door de Digital Omnibus (Verordening (EU) 2026/1744) en daarmee verzacht: organisaties nemen maatregelen om de ontwikkeling van AI-geletterdheid te ondersteunen bij medewerkers en anderen die namens het bedrijf met AI-systemen werken. In de nieuwe tekst staat er uitdrukkelijk bij dat dit niet betekent dat je voor iemand een bepaald niveau van AI-geletterdheid moet waarborgen. De wet schrijft dus geen training, examen of certificaat voor, en er staat ook geen boete op. Maar een heldere, uitgelegde afspraak zoals de A4 hierboven is wel een aantoonbare manier om die ontwikkeling te ondersteunen, juist omdat die afspraak uitlegt waar de risico's zitten in plaats van AI alleen te verbieden of te negeren.
Risico, oorzaak en maatregel in één overzicht
| Risico | Waarom het ontstaat | Maatregel |
|---|---|---|
| Gegevens bij een dienst zonder verwerkersovereenkomst | Medewerker gebruikt het account dat hij al heeft, zonder na te denken over waar de gegevens heen gaan | Eén goedgekeurd zakelijk account met verwerkersovereenkomst voor iedereen die ermee werkt |
| Onbekende bewaartermijn en mogelijk gebruik voor training | Gratis en privéabonnementen gebruiken invoer standaard voor modeltraining, tenzij dat is uitgezet | Alleen zakelijke abonnementen toestaan waar dat standaard uitstaat, vastgelegd in de A4-afspraak |
| Onjuiste output gaat ongecontroleerd naar klanten | AI klinkt overtuigend en tijdsdruk verleidt tot direct versturen zonder controle | Vaste regel: AI-output wordt altijd door een mens gecontroleerd voordat het de deur uitgaat |
| Geen zicht op wat er gebeurt | Een verbod duwt gebruik naar privételefoons en persoonlijke accounts | Amnestie: eerst in kaart brengen zonder af te rekenen, dan pas bijsturen |
| Beleid dat niemand kent of volgt | Een dik document blijft ongelezen en abstract | Eén praktische A4, uitgelegd in een teamoverleg en periodiek herhaald |
Schaduw-AI verdwijnt niet door het te verbieden, en het lost zichzelf niet op door het te negeren. Zoek uit wat er al gebruikt wordt, bied een even makkelijk zakelijk alternatief, leg de grenzen vast op één A4 en laat zien hoe het wel moet. Twijfel je hoe je dit voor jouw bedrijf aanpakt, dan helpt een AI-expert inhuren je op weg. Op aiworktalent plaats je je opdracht en ontvang je voorstellen van specialisten die AI-gebruik in bedrijven veilig en praktisch inrichten.
Over dit artikel. De cijfers over de omvang van schaduw-AI zijn afkomstig uit het Data Breach Investigations Report 2026 van Verizon. De verwijzing naar AI-geletterdheid is gebaseerd op artikel 4 van de AI-verordening (Verordening (EU) 2024/1689), van kracht sinds 2 februari 2025 en per 27 juli 2026 vervangen door Verordening (EU) 2026/1744.
Dit artikel gaat over het ontdekken van en omgaan met bestaand AI-gebruik binnen een team, niet over het opstellen van een volledig AI-beleid of over de verschillen tussen AI-abonnementen; dat komt in andere artikelen op deze site aan bod. Dit is algemene informatie, geen juridisch advies. Laat een concrete afspraak zo nodig toetsen op uw eigen situatie.