Grip op AI
Blog
AVG en AI op het werk 8 min leestijd

Shadow AI en werknemersprivacy: twee belangen die elkaar niet bijten

De organisatie wil weten welke AI-tools in gebruik zijn. De medewerker wil niet gevolgd worden. Dat lijkt een keuze tussen twee belangen, en het is er geen: de vraag welke tools heeft geen persoon nodig.

Abstracte vervaagde kaartjes in teal
Snel antwoord

Een organisatie wil weten welke AI-tools in gebruik zijn, zodat ze daar een besluit over kan nemen. Een medewerker wil niet dat zijn werkgever bijhoudt wat hij doet. Die twee belangen botsen alleen als de organisatie de eerste vraag beantwoordt met gegevens over personen. Dat hoeft niet: welke tools worden geopend, hoe vaak, en of daar een besluit over is, zijn vragen over diensten en over de organisatie. Een meting die alleen het domein en een telling vastlegt, beantwoordt ze volledig en zegt niets over wie. Zo krijgt de organisatie zicht op shadow AI en houdt de medewerker zijn privacy, met dezelfde inrichting.

01

Zicht op shadow AI vraagt om tools en tellingen, niet om personen

02

De medewerker verliest niets als de meting geen gebruikers-id bevat

03

Toezicht op personen maakt de cijfers slechter, omdat gebruik naar de privételefoon verhuist

04

Het besluit over een tool hoort bij de medewerker te komen, de telling bij de organisatie

05

Het onderzoek naar een incident is een aparte procedure en hoort niet in de meting

Een securitymanager bij een verzekeraar wil weten welke AI-tools er in de organisatie worden gebruikt, en vraagt IT om een inventarisatie. Nog dezelfde dag komt er een mail terug van HR: dit kan niet zonder de ondernemingsraad, want dan volgen we medewerkers. Twee mails, en het project ligt stil.

Beide hebben gelijk over hun eigen belang, en allebei nemen ze aan dat het ene ten koste van het andere gaat. Dat is de vergissing. De organisatie wil weten welke tools; de medewerker wil niet dat wordt bijgehouden wat hij doet. De eerste vraag heeft geen persoon nodig, dus de tweede zorg hoeft niet te ontstaan.

Wat wil de organisatie eigenlijk weten?

Shadow AI is AI-gebruik dat mensen zelf zijn begonnen: een tool die iedereen online kan starten, waarover de organisatie geen besluit heeft genomen, en die echt in gebruik is. Wat dat is en waarom een verbod het niet oplost, staat in wat is shadow AI. De vraag van de securitymanager is een gewone gevolgvraag: welke van die tools zijn er bij ons, en over welke moeten we iets besluiten?

Dat is een vraag over diensten. Het antwoord is een lijst met domeinen, een telling per domein, en per domein een status: toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan. Nergens in die lijst staat een naam, en nergens is er een naam voor nodig. De verzekeraar blijft verwerkingsverantwoordelijke voor wat er in die tools gebeurt, dus het belang is echt. Het belang vraagt alleen niet wat HR vreest.

Wat wil de medewerker eigenlijk niet?

Niet dat de organisatie niets ziet. De meeste mensen begrijpen dat een werkgever wil weten of klantgegevens in een gratis chatbot belanden. Wat ze niet willen is een registratie van henzelf: welke tools ik gebruik, hoe vaak, op welke momenten, en de mogelijkheid dat dat later terugkomt in een beoordelingsgesprek of een conflict.

Dat is een redelijke zorg, en de AVG neemt hem serieus: een verwerking over medewerkers vraagt een doel, noodzaak, transparantie vooraf, en in Nederland komt daar de Wet op de ondernemingsraden bij. Wat een werkgever wel en niet mag, staat in mag mijn werkgever controleren of ik AI gebruik. Maar let op waar de zorg aan hangt: aan de registratie van de persoon. Niet aan de telling van de tool.

Waar zit het verschil?

In één veld. Een waarneming zonder gebruikers-id zegt: op deze dag is dit domein in de organisatie geopend. Een waarneming met gebruikers-id zegt: deze persoon opende dit domein. Het eerste is een telling, het tweede is een gedragsregistratie. Ze kunnen uit dezelfde bron komen en ze zijn twee verschillende dingen, met een andere grondslag, een andere bewaartermijn en een ander gesprek met de OR.

BelangWat het vraagtWat het niet vraagt
Organisatie: zicht op shadow AIWelke domeinen, hoe vaak, welke status, hoe het verschuiftWie de tool opende
Organisatie: besluit laten landenHet besluit tonen op het moment dat iemand de tool opentVastleggen wie de melding zag
Medewerker: geen registratieGeen gebruikers-id, geen inhoud, geen uitsplitsing per persoonDat de organisatie niets ziet
Medewerker: weten waar hij aan toe isHet besluit per tool, en het alternatiefEen verbod zonder uitleg

De twee onderste rijen en de twee bovenste passen op elkaar. Dat is niet omdat iemand een compromis heeft gesloten; het is omdat de vraag van de organisatie nooit om een persoon ging.

Waarom werkt toezicht op personen ook tegen de organisatie?

Stel dat de verzekeraar toch kiest voor een meting per medewerker. Wat gebeurt er dan? Uit het onderzoek van KPMG en de University of Melbourne uit 2025, onder 48.000 werkenden in 47 landen, blijkt dat 57 procent van de werkenden AI-gebruik verborgen houdt voor de werkgever. Dat is het vertrekpunt, voordat er iets is aangekondigd.

Kondig aan dat gebruik per persoon zichtbaar wordt, en het gebruik verhuist naar de privételefoon en het privé-account. De cijfers van de securitymanager dalen, het gebruik niet, en het zicht dat het hele project moest opleveren is weg. Toezicht op personen kost de organisatie precies het inzicht waarvoor ze het invoerde. Een telling zonder personen heeft dat effect niet, want er valt niets te ontlopen.

Hoe ziet dat eruit in de praktijk?

De verzekeraar richt de meting in op domein en telling, legt het ontwerp voor aan de OR, en zet het aan. Na zes weken ziet het beeld er zo uit: Copilot is toegestaan en wordt het meest geopend. Daarnaast komen ChatGPT en Perplexity dagelijks voor, en drie gespecialiseerde tools waar niemand van wist: een tool die polisvoorwaarden samenvat, een vertaaltool en een transcriptietool. Over twee ervan is nog geen besluit, want ze stonden in geen enkel overzicht.

Geen incident, wel werk. De samenvattool krijgt polisteksten van klanten te zien en krijgt als eerste een besluit. De transcriptietool volgt. Niemand hoeft te weten wie ze gebruikte om dat te besluiten, en de OR heeft de lijst gezien voordat de securitymanager hem zag. Het laat ook zien wat een eenmalige inventarisatie mist: de drie onbekende tools waren niet te bevragen, omdat niemand wist dat ze bestonden.

Wat legt BeeSensible vast?

De extensie merkt op wanneer iemand een AI-tool opent en meldt alleen het registreerbare domein, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. Elke tool begint op "nog geen besluit"; de organisatie zet zelf de status. Opent iemand een tool waarover iets is besloten, dan verschijnt dat besluit in de browser, met het goedgekeurde alternatief als eerste knop, en doorgaan kan altijd. Wat er na zo'n melding gebeurde wordt geteld per tool, zonder gebruikers-id.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Zo komt het besluit bij de medewerker terecht en de telling bij de organisatie. Het dashboard kent nergens een uitsplitsing per medewerker. Hoe die inrichting in zijn geheel werkt, ook voor kleine groepen en de rol van de OR, staat in AI-governance zonder medewerkers te monitoren, en het bredere overzicht op de onderwerppagina over AI-governance. Het register zelf staat op de pagina over AI-tools.

Waar blijft het incident?

Er is één situatie waarin de organisatie wel wil weten wie: een concreet incident, bijvoorbeeld een cliëntdossier dat in een gratis tool is beland. Dat is een onderzoeksvraag. Hij hoort een eigen procedure te hebben, met een eigen grondslag, een eigen proportionaliteitstoets en de waarborgen die daarbij horen.

Wat niet werkt, is de meting van AI-gebruik alvast zo inrichten dat hij dat onderzoek kan dragen. Dan draagt elke telling voortaan het gewicht van een dossier, en is HR alsnog terecht bezorgd. Houd de twee uit elkaar: de meting beantwoordt de governancevraag, het onderzoek heeft zijn eigen route.

Stuur de mail van HR dus niet terug met "het mag wel", maar met het ontwerp: welke velden, geen gebruikers-id, en de lijst die de OR als eerste te zien krijgt. Dan zijn beide belangen bediend voordat het gesprek begint.

FAQ

Veelgestelde vragen

Kan een organisatie shadow AI in kaart brengen zonder medewerkers te volgen?

Ja. Shadow AI is een vraag over tools: welke diensten worden geopend die niemand heeft beoordeeld. Voor die vraag is het domein van de dienst en een telling genoeg. Wie de dienst opende voegt daar niets aan toe. Een meting zonder gebruikers-id beantwoordt de vraag van de organisatie en laat de medewerker buiten beeld.

Wat is het belang van de medewerker precies?

Niet dat de organisatie niets ziet, maar dat er geen registratie ontstaat van wat hij als persoon doet: welke tools, hoe vaak, op welke momenten. Zo'n registratie kan later in een beoordeling of een conflict terugkomen. Een telling op organisatieniveau kan dat niet, omdat er geen persoon in zit.

Waarom werkt toezicht op personen tegen de organisatie?

Omdat het gedrag verandert dat je wilde meten. Uit het onderzoek van KPMG en de University of Melbourne uit 2025 blijkt dat 57 procent van de werkenden AI-gebruik verborgen houdt voor de werkgever. Kondig aan dat gebruik per persoon zichtbaar wordt, en het verhuist naar de privételefoon. De cijfers dalen, het gebruik niet, en het zicht is weg.

Heeft de ondernemingsraad hier iets over te zeggen?

Bij een voorziening die gericht is op of geschikt is voor het waarnemen van gedrag of prestaties van medewerkers heeft de OR instemmingsrecht. Een telling per tool zonder personen ligt anders dan een uitsplitsing per medewerker, maar leg het ontwerp altijd vooraf voor. Een OR die begrijpt wat er wel en niet wordt vastgelegd, is de beste bewaker van die grens.

Wat als er wel een incident is?

Dan is er een onderzoeksvraag, en die hoort een eigen procedure te hebben met een eigen grondslag en eigen waarborgen. Die vraag beantwoord je niet met de meting van AI-gebruik, en de meting hoort er ook niet op ingericht te zijn. Wie de twee mengt, maakt van elke telling een potentieel dossier.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.