Grip op AI
Blog
AI-governance 8 min leestijd

Wat is shadow AI, en waarom lost een verbod het niet op?

Shadow AI is AI-gebruik dat mensen zelf zijn begonnen, zonder besluit van de organisatie. Het ontstaat omdat het werk er makkelijker van wordt, niet uit onwil, en een verbod maakt het vooral onzichtbaar. Wat wel helpt is een besluit per tool.

Abstracte zwevende kaartjes in teal en zand
Snel antwoord

Shadow AI is AI-gebruik dat medewerkers zelf zijn begonnen: een tool die iedereen online kan starten, waarover de organisatie geen besluit heeft genomen, en die in de afgelopen dertig dagen echt is gebruikt. Het ontstaat omdat de tool het werk makkelijker maakt en de voorkeurstool niet toereikend voelt. Een verbod stopt het gebruik niet; het verplaatst het naar privé-accounts en telefoons, waar niemand het meer ziet. Wat een organisatie nodig heeft is zicht op welke tools worden geopend, een besluit per tool, en een manier om dat besluit te laten zien op het moment dat iemand de tool opent. Daar is geen toezicht op personen voor nodig.

01

Shadow AI is zelf te starten, zonder besluit van de organisatie, en echt in gebruik

02

Het ontstaat omdat de tool het werk makkelijker maakt, niet uit onwil

03

Een verbod verplaatst het gebruik naar privé-accounts en telefoons, buiten zicht

04

Niet toegestaan en nog geen besluit zijn twee verschillende uitkomsten

05

Organisatiebreed inzicht vraagt geen gebruikers-id, alleen het domein

Een communicatieadviseur bij een gemeente moet voor vier uur een brief herschrijven in begrijpelijke taal. Copilot staat aan, maar het resultaat blijft stijf. In een tweede tabblad opent ze de gratis versie van ChatGPT, plakt de brief erin en heeft binnen twee minuten wat ze zocht. Niemand heeft haar dat verboden, en niemand weet dat het gebeurt.

Dat is shadow AI. Geen hack, geen kwade wil, geen onbekende software op de laptop: een gewone dienst in een gewone browser, gestart door iemand die haar werk wilde afkrijgen. Een verbod haalt die dienst niet weg. Het haalt alleen het tabblad weg dat je nog kon zien.

Wat bedoelen we met shadow AI?

De definitie die wij hanteren heeft drie onderdelen, en alle drie moeten kloppen.

De tool is zelf te starten: iedereen kan online een account aanmaken en beginnen, zonder inkoop en zonder beheerder. De organisatie heeft er geen besluit over genomen; niemand heeft gezegd dat het mag, en niemand heeft gezegd dat het niet mag. En de tool is echt in gebruik, in de afgelopen dertig dagen, niet ooit een keer uitgeprobeerd.

Dat laatste onderdeel doet het meeste werk. Een tool die iemand in januari één keer opende, is geen governancevraag. Een tool die deze maand door twintig mensen wordt geopend, is dat wel.

Wat erbuiten valt: een tool die alleen werkt met een licentie of via de inlog van de organisatie. Wie via de zakelijke inlog in een zakelijke omgeving werkt, gebruikt iets wat de organisatie zelf heeft ingericht, ook als er daarna nog vragen zijn over hoe. Dat is een inkoopvraag, geen shadow AI.

Waarom ontstaat het?

Om één reden: het werk gaat er makkelijker van. Een brief herschrijven, een vergadering samenvatten, een stuk code uitleggen, een Engelse mail nakijken. De tool doet in twee minuten wat anders een half uur kostte, en dat is de hele motivatie.

De voorkeurstool is er vaak wel. Hij voelt alleen niet toereikend voor dit ene karwei: te stijf, te traag, zonder toegang tot het web, of gewoon niet de tool waar iemand thuis al aan gewend is. Dan wint de tool die het werk afkrijgt, en dat is meestal een gratis account in een tweede tabblad.

Dat mensen dit niet melden, is geen teken van slechte wil. In het onderzoek van KPMG en de University of Melbourne onder 48.000 werkenden in 47 landen (2025) zegt 57 procent AI-gebruik verborgen te houden voor de werkgever, en 48 procent weleens gevoelige bedrijfsgegevens in een publieke AI-tool te hebben gezet. Wie dat leest als een probleem van medewerkers, mist het punt. Het is een signaal dat de goedgekeurde route en de werkdag niet op elkaar aansluiten.

Waarom verplaatst een verbod het probleem?

Een verbod werkt op het netwerk en op de beheerde laptop. Het werkt niet op de telefoon in iemands zak, niet op de thuisverbinding, en niet op het privé-account dat er al was voordat het verbod kwam. Het gebruik gaat door; alleen het deel dat je kon zien verdwijnt. Waarom dat zo uitpakt, staat uitgebreider in AI blokkeren maakt je niet veiliger.

Er zit een tweede effect achter. Het gebruik dat overblijft, loopt bijna altijd via een gratis account, en dat is precies het accounttype dat je liever niet had: gratis en zakelijk verwerken dezelfde prompt onder heel andere voorwaarden. De Autoriteit Persoonsgegevens meldde meerdere datalekmeldingen waarbij medewerkers persoonsgegevens in een AI-chatbot hadden gezet, en adviseert organisaties duidelijke afspraken te maken: of het mag, en welke gegevens erin mogen. Een verbod is geen afspraak. Het is het einde van het gesprek.

En het derde effect is het stilste: een verbod haalt de reden weg om iets te melden. Wie een tool gebruikt die niet mag, vertelt dat niet aan IT. Dus hoort IT ook niet dat de goedgekeurde tool tekortschiet, en blijft de reden voor het gebruik bestaan.

Dit pleit niet voor alles toestaan. Een organisatie mag een tool afwijzen, en moet dat soms. Het punt is dat een afwijzing een besluit is, met een reden en een alternatief erbij, en geen deur die dichtgaat.

Is elk gebruik zonder toestemming ook risicovol?

Nee, en dit onderscheid scheelt veel onnodig werk.

Zonder toestemming betekent alleen dat de organisatie er nog niets over heeft gezegd. Of het gebruik risicovol is, hangt af van twee andere dingen: de tool zelf (waar de gegevens heen gaan, of erop getraind wordt, onder welke voorwaarden, in welk land) en wat iemand erin zet.

Een medewerker die met een gratis vertaaltool een persbericht polijst dat morgen toch online staat, doet iets zonder toestemming en zonder noemenswaardig risico. Een medewerker die in de goedgekeurde tool een cliëntdossier plakt terwijl de afspraak was dat dat niet mag, doet iets met een toegestane tool en met een echt risico. De status van de tool beantwoordt de eerste vraag; wat er in de prompt staat is een tweede vraag, met een eigen antwoord.

Voor die eerste vraag zijn vier uitkomsten genoeg, en de twee laatste worden het vaakst door elkaar gehaald.

StatusWat het zegtWat de organisatie dan nog te doen heeft
ToegestaanBeoordeeld, en het gebruik is in ordeOpnieuw kijken bij een overname, een incident of nieuwe voorwaarden
Beperkt toegestaanToegestaan onder een voorwaarde die de organisatie zelf formuleertDie voorwaarde in één zin uitleggen, op het moment dat het ertoe doet
Nog geen besluitNiemand heeft er nog naar gekeken; de startstand van elke toolBeoordelen, te beginnen bij de tools die echt worden gebruikt
Niet toegestaanBeoordeeld, en de organisatie wil liever iets andersHet alternatief aanwijzen en laten weten waarom

"Nog geen besluit" is een eerlijke uitkomst: het zegt dat de organisatie de tool nog niet heeft bekeken. "Niet toegestaan" is een keuze, en die vraagt een reden en een alternatief. Wie beide op één hoop gooit, verbiedt onbedoeld alles wat nieuw is, en dat is de blokkade van hierboven in een ander jasje.

Zo ziet dat er in de praktijk uit. Een gemeente heeft Copilot toegestaan, met een beleid dat zegt: gebruik de goedgekeurde tool. Bij een inventarisatie blijken naast Copilot ook Perplexity, ChatGPT en drie gespecialiseerde tools in gebruik: een vertaaldienst, een dienst die vergaderingen samenvat, en een AI-functie in de tekstverwerker van een leverancier. Twee daarvan staan nog nergens in het register. Dat is geen incident. Het laat zien dat het register de werkdag niet bijhoudt, en dat "nog geen besluit" voor die twee de juiste status is, tot iemand heeft gekeken.

Welke informatie heeft een organisatie dan nodig?

Vier dingen, en geen daarvan gaat over personen.

Welke AI-diensten worden er in de organisatie geopend, en hoe vaak. Dat is een lijst van domeinen, en hij is korter dan je denkt: enkele tientallen, geen duizenden. Browserextensies horen erbij, want een extensie met leesrechten is ook een AI-tool.

Over welke van die diensten is een besluit genomen, en over welke nog niet. Dat is het verschil tussen een beleid en een register: het beleid zegt wat mag, het register zegt per tool wat er is besloten.

Welk deel van het gebruik loopt via de goedgekeurde tools. Als dat aandeel daalt terwijl het beleid gelijk blijft, schiet de voorkeurstool tekort, en dat is een inkoopgesprek, geen handhavingsgesprek.

En of het besluit aankomt op het moment dat het ertoe doet. Een register dat op intranet staat, wordt gelezen bij indiensttreding en daarna nooit meer. Een besluit dat verschijnt op het moment dat iemand de tool opent, wordt wel gezien.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

BeeSensible koppelt een catalogus van 865 AI-tools aan het gebruik dat in de organisatie wordt waargenomen. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; elke nieuwe tool begint op "nog geen besluit", en BeeSensible kiest nooit zelf. Wat de AI-toolsmodule precies vastlegt, staat hieronder.

Moet je daarvoor medewerkers volgen?

Nee, en dat is geen concessie maar een ontwerpkeuze.

Voor de vraag of een tool een besluit nodig heeft, is het domein genoeg. Dat er in de organisatie deze maand een AI-dienst is geopend, welke, en hoe vaak, beantwoordt de governancevraag volledig. Wie het opende voegt daar niets aan toe, en zodra je het wel vastlegt, verandert de meting van karakter: van een telling van diensten naar een registratie van personen. Dat verschil, en wat het betekent voor de AVG en de ondernemingsraad, staat in AI-monitoring versus medewerkersmonitoring.

Bij BeeSensible legt de extensie daarom alleen het registreerbare domein vast, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. Het dashboard toont aantallen en trends; er is nergens een doorklik naar een persoon.

Er is nog één reden om het zo te doen, en die is praktisch. Zichtbaar toezicht op personen verandert het gedrag dat je wilde meten. Wie weet dat zijn gebruik wordt geregistreerd, wijkt uit naar de telefoon, en dan ben je terug bij het verbod.

Twee dingen blijven ook met een goede meting buiten beeld: de telefoon zonder extensie, en de AI-functies die in bestaande software verschijnen zonder nieuw domein. Voor dat tweede geldt wat waarom een AI-toolcatalogus veroudert beschrijft: beoordeel opnieuw bij een aanleiding, niet op een kalender. De andere artikelen over AI-governance gaan over wat er na het zien komt: beslissen, mensen helpen op het werkmoment, en laten zien dat het werkte.

Wie morgen de lijst van goedgekeurde tools opent, kijkt eerst naar wat er niet op staat en waarover nog geen besluit is. Dat is geen lijst van overtredingen. Het is het werk dat nog te doen is.

FAQ

Veelgestelde vragen

Wat is shadow AI precies?

AI-gebruik dat medewerkers op eigen initiatief zijn begonnen. Drie kenmerken horen erbij: de tool is zelf te starten zonder inkoop of beheerder, de organisatie heeft er geen besluit over genomen, en de tool is in de afgelopen dertig dagen echt gebruikt. Een tool die alleen werkt met een licentie of via de inlog van de organisatie valt erbuiten, ook als er vragen zijn over het gebruik.

Is elke niet-goedgekeurde AI-tool een risico?

Nee. Zonder toestemming betekent alleen dat niemand ernaar heeft gekeken. Of het gebruik risicovol is, hangt af van de tool (waar de gegevens heen gaan, of erop getraind wordt, onder welke voorwaarden) en van wat iemand erin zet. Een openbare tekst in een gratis tool is iets anders dan een cliëntdossier in dezelfde tool. Die twee vragen horen apart beantwoord te worden.

Waarom gebruiken medewerkers AI-tools zonder toestemming?

Omdat het werk er sneller of beter van wordt, en omdat de goedgekeurde tool op dat moment niet toereikend voelt. Meestal is er geen besluit dat ze overtreden; er is gewoon nog geen besluit. Dat mensen het niet melden komt zelden uit onwil. In het onderzoek van KPMG en de University of Melbourne uit 2025 houdt 57 procent van de werkenden AI-gebruik verborgen voor de werkgever.

Wat is het verschil tussen niet toegestaan en nog geen besluit?

Nog geen besluit zegt dat de organisatie de tool nog niet heeft beoordeeld. Dat is de startstand van elke tool en een eerlijke uitkomst. Niet toegestaan is een keuze: de organisatie heeft gekeken en wil liever dat mensen iets anders gebruiken. Die keuze vraagt een reden en een alternatief. Wie beide op één hoop gooit, verbiedt onbedoeld alles wat nieuw is.

Kun je shadow AI in kaart brengen zonder medewerkers te volgen?

Ja. Voor de vraag welke tools een besluit nodig hebben, is het domein van de dienst genoeg: dat er in de organisatie een AI-tool is geopend, welke, en hoe vaak. Wie het deed voegt daar niets aan toe. Een meting die alleen het domein vastlegt, zonder gebruikers-id, zonder pad en zonder inhoud, beantwoordt de governancevraag en houdt de meting buiten het domein van medewerkersmonitoring.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.