47 % van de Belgische kaderleden gebruikt stiekem AI op het werk!
Hoewel generatieve AI een nieuwe golf van productiviteit heeft teweeggebracht, heeft het ook een nieuwe categorie van beveiligingsrisico’s gecreëerd. Verborgen gebruik is het beginpunt van de inbreuk, legt Thomas Breuer van Inetum Belgium-Luxembourg uit.
Net als bij shadow-IT gaat het bij shadow-AI specifiek om generatieve AI-modellen, agents, copiloten, tools en andere AI-systemen die niet aan de juiste veiligheidscontroles zijn onderworpen. Shadow-AI is in opmars. In België geeft 47 % van de Belgische kaderleden toe dat ze AI gebruiken zonder hun collega’s of het management hiervan op de hoogte te stellen. Bij middelgrote bedrijven met 10 tot 250 medewerkers loopt dit cijfer op tot 55 %.
Deze twee cijfers, afkomstig uit een studie van het European Digital Observatory, uitgevoerd door het Institut Bona Fidé voor Inetum, maken het probleem duidelijk: ‘shadow AI’ vormt een groeiende uitdaging op het gebied van governance. In feite voert één op de twee leidinggevenden gevoelige bedrijfsgegevens in tools in die het bedrijf niet kent, niet controleert of zelfs niet kent! Dit betekent dat gevoelige informatie, zoals juridische documenten, klantgegevens en interne strategieën, allemaal naar niet-gecontroleerde modellen wordt gestuurd.
Angst om achterop te raken, saaie basistaken
De verklaring? Die is veelzijdig. „Veel medewerkers erkennen de voordelen van AI, maar ze omarmen deze technologie vaak sneller dan organisaties in staat zijn om duidelijke kaders op te stellen”, merkt Thomas Breuer, General Manager bij Inetum Belgium & Luxembourg, op. Vooral leidinggevenden zijn bang achterop te raken op het gebied van tools, omdat ze de arbeidsmarkt correct inschatten.
„Te vaak blijft AI ook beperkt tot elementaire taken, zoals het herschrijven van e-mails of het samenvatten van vergaderingen“, constateert Thomas Breuer verder. De echte kans ligt in het gebruik van deze technologie om betere beslissingen te nemen, kennis op grotere schaal te verspreiden en de samenwerking te versterken. Dit vereist duidelijke richtlijnen, betrouwbare tools en een ‘ ‘-cultuur die verantwoord experimenteren aanmoedigt, in plaats van het gebruik van AI in de schaduw te duwen.”
Vijf maatregelen om ‘Shadow AI’ tegen te gaan
- Identiteiten en toegang beveiligen – Het beveiligen van de toegang vormt de basis voor geavanceerder gebruik van AI. Meervoudige authenticatie helpt ongeoorloofde toegang te voorkomen en stelt organisaties in staat het gebruik van AI uit te breiden tot meer dan alleen elementaire productiviteitstaken.
- Pas het principe van minimale rechten toe – Niet iedereen heeft toegang nodig tot elke AI-omgeving of tot de gegevens. Verleen rechten alleen wanneer dat nodig is en evalueer regelmatig accounts met verhoogde rechten. Het beperken van rechten vermindert veiligheidsrisico’s en creëert een veiligere omgeving om AI op grotere schaal in te zetten.
- Controleer de door AI gegenereerde resultaten voordat u ze gebruikt – AI kan tijd besparen, maar kan ook fouten maken. Door belangrijke feiten, analyses of coderegels te verifiëren aan de hand van betrouwbare bronnen, kunnen organisaties AI veilig inzetten voor complexere taken en besluitvormingsprocessen.
- Gebruik AI als een denkpartner, en niet als louter een schrijfhulp – Het ware potentieel ervan ligt in het vermogen om aannames ter discussie te stellen en de besluitvorming te verbeteren. Vraag AI om tegenargumenten voor een voorstel te bedenken, blinde vlekken in een strategie op te sporen of andere scenario’s te verkennen.
- Zet interne expertise om in schaalbare bronnen – Een groot deel van de kennis van een organisatie zit in de hoofden van de medewerkers. AI kan helpen deze expertise te verzamelen en te structureren door interviews of transcripties om te zetten in veelgestelde vragen, onboardinggidsen, beslissingsbomen en trainingsmateriaal.



