Een verzekeraar heeft Microsoft 365 Copilot uitgerold. Een schadebehandelaar wil een telefoongesprek van veertig minuten met een klant niet uittypen en gebruikt de gratis transcriptiedienst die ze thuis ook gebruikt. Een acceptant laat ChatGPT een taxatierapport samenvatten. Op de IT-afdeling staat Copilot te boek als "de AI-tool van het bedrijf".
Zo werkt het bij vrijwel elk kantoor dat één AI-tool heeft geregeld. De andere tools zijn niet weggegaan; ze draaien ernaast, meestal op een gratis account, en over geen ervan is iets besloten. Dat is shadow AI: zelf te starten, zonder besluit, en echt in gebruik. In de financiële dienstverlening telt het om drie redenen zwaarder, en het is bij te houden zonder één medewerker te volgen.
Wat draait er naast de goedgekeurde omgeving?
De lijst verschilt per kantoor, maar een aantal tools komt bijna overal terug. Ze zijn er omdat de goedgekeurde tool op dat moment niet de vanzelfsprekende route is. Waarom dat zo werkt, staat in we hebben Copilot, waarom gebruiken medewerkers toch andere AI-tools.
| Wat er wordt geopend | Waarom mensen het kiezen | Wat het kantoor ervan moet weten |
|---|---|---|
| ChatGPT op een gratis account | Een gespreksverslag uitwerken, een brief herschrijven, een klacht beantwoorden | Of de invoer voor training wordt gebruikt, en of er een IBAN of BSN in de tekst stond |
| Perplexity of een andere AI-zoekmachine | Fiscale regels of productvoorwaarden opzoeken met bronnen | Gratis of zakelijk account, en wat er in de zoekvraag over de klant stond |
| Transcriptie van klantgesprekken | Een adviesgesprek van een uur niet zelf uittypen | Waar de opname wordt verwerkt, en dat het hele gesprek over de klant ging |
| Tools die documenten uitlezen | Loonstroken, taxatierapporten en jaarrekeningen uit een aanvraag halen | Of er een verwerkersovereenkomst is, en waar het document heen gaat |
| AI-functies in bestaande software | De adviessoftware of het polissysteem kreeg een assistent bij een update | Geen nieuw domein, geen inkoopbesluit, wel een nieuwe verwerking |
| Browserextensies | Een mail samenvatten of een tekst nakijken, direct in het tabblad | Welke leesrechten de extensie heeft op alles wat in de browser staat |
De laatste twee rijen zijn de lastigste. Er is niets nieuws aangevraagd en toch gaat er tekst naar een model die daar vorig jaar niet heen ging. Waarom een extensie met leesrechten ook een AI-tool is, staat apart uitgelegd.
Waarom telt dit in deze sector zwaarder?
De eerste reden is de inhoud. Een gespreksverslag bevat een inkomen en twee IBAN's. Een schadedossier bevat een kenteken, een polisnummer en bij letsel medische informatie. In deze sector is de standaardinhoud van een werkdag een klantgegeven. Bij een gratis account is er geen verwerkersovereenkomst en kan de invoer voor training worden gebruikt; het verschil per accounttype staat in gratis versus zakelijk AI-account. De Autoriteit Persoonsgegevens meldde meerdere datalekmeldingen waarbij medewerkers persoonsgegevens in een AI-chatbot hadden gezet.
De tweede reden is het toezicht. De AFM en DNB kijken naar een integere en beheerste bedrijfsvoering, en zorgvuldige omgang met klantgegevens hoort daarbij. Er is geen apart vinkje voor AI. Maar een AI-dienst waarover niemand iets heeft besloten en waarvan niemand weet dat hij in gebruik is, past niet in het woord "beheerst". Wat de toezichthouder dan wil zien, staat in AI bij financiële dienstverleners.
De derde reden is DORA. De Europese verordening over digitale operationele weerbaarheid geldt sinds januari 2025 en vraagt van financiële instellingen om beheer van ICT-risico's en van de ICT-diensten die ze van derden afnemen, met een informatieregister van die afspraken. Welke verplichtingen precies gelden, verschilt per type instelling en per omvang; dat is een vraag voor je compliance officer. De richting is wel duidelijk: een AI-dienst die medewerkers dagelijks gebruiken is een ICT-dienst van een derde, en als niemand weet dat hij in gebruik is, staat hij in geen enkel register.
Waarom loopt een uitvraag achter?
Een hypotheekadvieskantoor met veertig adviseurs heeft Copilot toegestaan. In februari doet de IT-verantwoordelijke een uitvraag bij alle teams. Naast Copilot blijken in gebruik: ChatGPT op gratis accounts, Perplexity, een transcriptiedienst voor klantgesprekken, een tool die aanvraagdossiers uitleest, en de samenvattingsfunctie die de adviessoftware bij de laatste update heeft gekregen. Twee daarvan staan nog nergens in het register. Dat is geen incident. Het laat zien dat het register de werkdag niet bijhoudt.
In mei is de lijst van februari alweer achterhaald. Het team dat de transcriptiedienst gebruikte, is overgestapt op een andere die beter in Teams past. Een adviseur heeft een browserextensie geïnstalleerd die klantmails samenvat. En het portaal van een verzekeraar waarmee het kantoor werkt, heeft een AI-assistent gekregen. Niemand heeft iets fout gedaan. De uitvraag beschreef februari.
Vaker uitvragen lost dat niet op. Elke uitvraag is een foto; de mechanismen erachter staan in waarom een AI-toolcatalogus veroudert. Welke methoden er zijn om gebruik te vinden en wat elke methode mist, staat in hoe ontdek je welke AI-tools medewerkers echt gebruiken. Voor een advieskantoor komt daar iets bij: de proxylogs zien het kantoor, niet de laptop van de adviseur die bij de klant aan de keukentafel zit.
Hoe houd je het bij zonder medewerkers te volgen?
Door alleen vast te leggen wat het besluit nodig heeft. De vraag is: welke AI-diensten worden er in onze organisatie geopend, hoe vaak, en is daar een besluit over. Voor dat antwoord is het domein van de dienst genoeg. Wie het opende, welke pagina en wat erop stond, veranderen het besluit niet en veranderen de meting wel: van een telling van diensten in een registratie van personen. Dat onderscheid, en wat het betekent voor de AVG en de ondernemingsraad, staat in AI-monitoring versus medewerkersmonitoring.
Bij BeeSensible legt de extensie daarom alleen het registreerbare domein vast, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. De waargenomen domeinen worden gekoppeld aan een catalogus van 865 AI-tools, met per tool de leverancier, het land, het trainingsbeleid en een risicoscore. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; BeeSensible kiest nooit zelf.