Een securitymanager bij een verzekeraar wil weten welke AI-tools er in de organisatie worden gebruikt, en vraagt IT om een inventarisatie. Nog dezelfde dag komt er een mail terug van HR: dit kan niet zonder de ondernemingsraad, want dan volgen we medewerkers. Twee mails, en het project ligt stil.
Beide hebben gelijk over hun eigen belang, en allebei nemen ze aan dat het ene ten koste van het andere gaat. Dat is de vergissing. De organisatie wil weten welke tools; de medewerker wil niet dat wordt bijgehouden wat hij doet. De eerste vraag heeft geen persoon nodig, dus de tweede zorg hoeft niet te ontstaan.
Wat wil de organisatie eigenlijk weten?
Shadow AI is AI-gebruik dat mensen zelf zijn begonnen: een tool die iedereen online kan starten, waarover de organisatie geen besluit heeft genomen, en die echt in gebruik is. Wat dat is en waarom een verbod het niet oplost, staat in wat is shadow AI. De vraag van de securitymanager is een gewone gevolgvraag: welke van die tools zijn er bij ons, en over welke moeten we iets besluiten?
Dat is een vraag over diensten. Het antwoord is een lijst met domeinen, een telling per domein, en per domein een status: toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan. Nergens in die lijst staat een naam, en nergens is er een naam voor nodig. De verzekeraar blijft verwerkingsverantwoordelijke voor wat er in die tools gebeurt, dus het belang is echt. Het belang vraagt alleen niet wat HR vreest.
Wat wil de medewerker eigenlijk niet?
Niet dat de organisatie niets ziet. De meeste mensen begrijpen dat een werkgever wil weten of klantgegevens in een gratis chatbot belanden. Wat ze niet willen is een registratie van henzelf: welke tools ik gebruik, hoe vaak, op welke momenten, en de mogelijkheid dat dat later terugkomt in een beoordelingsgesprek of een conflict.
Dat is een redelijke zorg, en de AVG neemt hem serieus: een verwerking over medewerkers vraagt een doel, noodzaak, transparantie vooraf, en in Nederland komt daar de Wet op de ondernemingsraden bij. Wat een werkgever wel en niet mag, staat in mag mijn werkgever controleren of ik AI gebruik. Maar let op waar de zorg aan hangt: aan de registratie van de persoon. Niet aan de telling van de tool.
Waar zit het verschil?
In één veld. Een waarneming zonder gebruikers-id zegt: op deze dag is dit domein in de organisatie geopend. Een waarneming met gebruikers-id zegt: deze persoon opende dit domein. Het eerste is een telling, het tweede is een gedragsregistratie. Ze kunnen uit dezelfde bron komen en ze zijn twee verschillende dingen, met een andere grondslag, een andere bewaartermijn en een ander gesprek met de OR.
| Belang | Wat het vraagt | Wat het niet vraagt |
|---|---|---|
| Organisatie: zicht op shadow AI | Welke domeinen, hoe vaak, welke status, hoe het verschuift | Wie de tool opende |
| Organisatie: besluit laten landen | Het besluit tonen op het moment dat iemand de tool opent | Vastleggen wie de melding zag |
| Medewerker: geen registratie | Geen gebruikers-id, geen inhoud, geen uitsplitsing per persoon | Dat de organisatie niets ziet |
| Medewerker: weten waar hij aan toe is | Het besluit per tool, en het alternatief | Een verbod zonder uitleg |
De twee onderste rijen en de twee bovenste passen op elkaar. Dat is niet omdat iemand een compromis heeft gesloten; het is omdat de vraag van de organisatie nooit om een persoon ging.
Waarom werkt toezicht op personen ook tegen de organisatie?
Stel dat de verzekeraar toch kiest voor een meting per medewerker. Wat gebeurt er dan? Uit het onderzoek van KPMG en de University of Melbourne uit 2025, onder 48.000 werkenden in 47 landen, blijkt dat 57 procent van de werkenden AI-gebruik verborgen houdt voor de werkgever. Dat is het vertrekpunt, voordat er iets is aangekondigd.
Kondig aan dat gebruik per persoon zichtbaar wordt, en het gebruik verhuist naar de privételefoon en het privé-account. De cijfers van de securitymanager dalen, het gebruik niet, en het zicht dat het hele project moest opleveren is weg. Toezicht op personen kost de organisatie precies het inzicht waarvoor ze het invoerde. Een telling zonder personen heeft dat effect niet, want er valt niets te ontlopen.
Hoe ziet dat eruit in de praktijk?
De verzekeraar richt de meting in op domein en telling, legt het ontwerp voor aan de OR, en zet het aan. Na zes weken ziet het beeld er zo uit: Copilot is toegestaan en wordt het meest geopend. Daarnaast komen ChatGPT en Perplexity dagelijks voor, en drie gespecialiseerde tools waar niemand van wist: een tool die polisvoorwaarden samenvat, een vertaaltool en een transcriptietool. Over twee ervan is nog geen besluit, want ze stonden in geen enkel overzicht.
Geen incident, wel werk. De samenvattool krijgt polisteksten van klanten te zien en krijgt als eerste een besluit. De transcriptietool volgt. Niemand hoeft te weten wie ze gebruikte om dat te besluiten, en de OR heeft de lijst gezien voordat de securitymanager hem zag. Het laat ook zien wat een eenmalige inventarisatie mist: de drie onbekende tools waren niet te bevragen, omdat niemand wist dat ze bestonden.
Wat legt BeeSensible vast?
De extensie merkt op wanneer iemand een AI-tool opent en meldt alleen het registreerbare domein, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. Elke tool begint op "nog geen besluit"; de organisatie zet zelf de status. Opent iemand een tool waarover iets is besloten, dan verschijnt dat besluit in de browser, met het goedgekeurde alternatief als eerste knop, en doorgaan kan altijd. Wat er na zo'n melding gebeurde wordt geteld per tool, zonder gebruikers-id.