De directeur van een marketingbureau zegt in het managementoverleg dat AI bij hen nog geen thema is: "Wij gebruiken het nauwelijks, dus dat risico valt mee." Diezelfde middag rondt een accountmanager een klantbriefing af met ChatGPT op haar telefoon, met de namen en het budget van de klant erin. Ze doet dat al een jaar, en het werk is er beter van geworden.
Beide zinnen zijn waar, en de eerste is het probleem. Veilig AI-gebruik is niet zo min mogelijk AI. Het is AI-gebruik dat de organisatie kent, via een account dat past bij de gegevens, zonder gevoelige gegevens in de prompt, met een besluit dat bekend is op het moment dat iemand de tool opent, en met cijfers die laten zien of dat ook gebeurt.
Waarom is "zo min mogelijk AI" niet veilig?
Omdat het gebruik niet verdwijnt maar verhuist. KPMG en de Universiteit van Melbourne vroegen het in 2025 aan 48.000 werkenden in 47 landen: 58 procent gebruikt AI bewust voor het werk, 57 procent houdt dat verborgen voor de werkgever, en 48 procent zet weleens gevoelige bedrijfsgegevens in publieke AI-tools. Een organisatie die "nauwelijks AI gebruikt" heeft meestal gewoon de 57 procent niet gezien.
Afremmen maakt dat erger. Wie de toegang dichtzet, krijgt privéaccounts en de telefoon, en daarmee verdwijnt precies het zicht dat nodig was om iets te besluiten. Blokkeren maakt het risico onzichtbaar, niet kleiner. Mensen gebruiken AI omdat het hun werk makkelijker maakt, en de accountmanager uit de opening had gelijk dat haar briefing beter werd. De vraag voor het bureau is niet hoe ze dat stopt, maar hoe ze er volwassen mee omgaat.
Waaraan herken je veilig AI-gebruik?
| Kenmerk | Wat het betekent | Wat het niet betekent |
|---|---|---|
| De tools zijn bekend | De organisatie weet welke AI-tools in gebruik zijn, ook de tools die nooit zijn aangevraagd | Dat alleen ingekochte tools mogen |
| Het account past bij de gegevens | Werkgegevens gaan via een zakelijke omgeving met een verwerkersovereenkomst | Dat een gratis account nooit mag; voor openbare informatie kan het |
| Gevoelige gegevens blijven buiten de prompt | Persoonsgegevens, klantdossiers en vertrouwelijke stukken gaan niet mee, ook niet in een zakelijke omgeving | Dat de taak niet mag; de taak blijft, de herleidbare details gaan eruit |
| Het besluit is bekend op het werkmoment | Wie een tool opent, ziet wat de organisatie erover heeft besloten en welk alternatief er is | Dat de tool wordt geblokkeerd; doorgaan kan altijd |
| Er zijn cijfers | Op organisatieniveau: welke tools, welk aandeel via toegestane tools, wat er na een melding gebeurt | Dat iemand ziet wie wat deed |
De volgorde is geen toeval. Je kunt geen account voorschrijven voor een tool die je niet kent, en je kunt geen besluit tonen dat niet is genomen. De cijfers komen als laatste en leiden terug naar het begin: een tool die in de cijfers opduikt zonder besluit, is de volgende waarover wordt besloten.
Hoe ziet dat eruit in de praktijk?
Een verzekeraar heeft Microsoft 365 Copilot toegestaan en een AI-beleid van twee pagina's. Bij een inventarisatie van wat er in de browser wordt geopend, blijken naast Copilot ook Perplexity, ChatGPT en drie gespecialiseerde tools in gebruik, waaronder een tool die schadeformulieren samenvat. Twee van de drie staan nog niet in het register.
Dat is geen incident. Het laat zien dat het beleid over Copilot ging en het gebruik breder was, en dat een eenmalige inventarisatie op de dag van oplevering al achterloopt. Wat de verzekeraar doet: over de samenvattool besluiten, want die krijgt persoonsgegevens van verzekerden te zien; ChatGPT beperkt toestaan met de voorwaarde "alleen met het zakelijke account"; Perplexity toestaan voor openbaar onderzoek; en de inventarisatie vervangen door doorlopende waarneming, zodat de volgende nieuwe tool niet een jaar onopgemerkt blijft.