Shadow AI: wat te doen als medewerkers zelf ChatGPT gebruiken
Kort antwoord
Shadow AI is het gebruik van AI-tools zoals ChatGPT, Gemini of Claude door medewerkers, zonder dat de organisatie dat heeft goedgekeurd of er zicht op heeft. Het risico is dat vertrouwelijke en persoonsgegevens bij een externe partij belanden, wat volgens de Autoriteit Persoonsgegevens een datalek kan zijn. Verbieden alleen werkt niet: u moet een beter alternatief bieden dat binnen uw eigen beheer draait.
Wat is shadow AI precies?
Shadow AI is de opvolger van shadow IT: medewerkers die zelf tools kiezen omdat de officiële route te traag of te beperkt is. Bij AI gaat dat sneller dan ooit. Een chatbot is gratis, draait in de browser en maakt vandaag al iemands werk lichter. Een verslag samenvatten, een lastige e-mail herschrijven, een Excel-formule laten uitleggen: daar is geen IT-project voor nodig.
Het probleem zit niet in de tool, maar in wat erin gaat. Om een goed antwoord te krijgen, plakt een medewerker de context erbij: het klantdossier, het conceptcontract, de lijst met namen. Op dat moment staan die gegevens bij een externe partij, in een privéaccount waar de organisatie geen overeenkomst mee heeft en geen zicht op heeft.
Wat er gebeurt als u het niet ziet: de gemeente Eindhoven
In oktober 2025 ontdekte de gemeente Eindhoven bij een interne steekproef dat medewerkers bestanden met persoonsgegevens van inwoners en collega’s hadden geüpload naar openbare AI-websites. Het ging onder meer om documenten uit de jeugdhulp, interne rapportages en cv’s. De gemeente meldde het datalek bij de Autoriteit Persoonsgegevens en blokkeerde openbare AI-websites.
Twee dingen maken dit voorbeeld leerzaam. Ten eerste: de steekproef besloeg één maand, en hoeveel gegevens er in totaal waren gedeeld, kon niet meer worden vastgesteld. Ten tweede: de medewerkers deden hun werk. Ze zochten hulp bij zwaar en tijdrovend schrijfwerk. Het gebruik ontstond omdat er behoefte was, niet uit kwade wil.
Eindhoven is geen uitzondering. De AP ontvangt steeds meer meldingen van datalekken door AI-chatbots op de werkvloer, en waarschuwde daar al in 2024 voor, met voorbeelden uit een huisartsenpraktijk en een telecombedrijf. Zie ook Is ChatGPT AVG-proof voor uw organisatie?
Waarom verbieden alleen niet werkt
De eerste reflex is blokkeren. Dat is als noodmaatregel verstandig, maar als beleid schiet het tekort:
- Het verplaatst het gebruik. Wie op kantoor geblokkeerd wordt, pakt de telefoon. Dan ziet u nog minder.
- De behoefte blijft. Medewerkers gebruikten AI omdat het werkt. Haalt u het weg zonder alternatief, dan haalt u productiviteit weg en blijft de druk om het toch te gebruiken.
- Het levert geen inzicht op. Een blokkade vertelt u niet welke taken medewerkers met AI wilden doen, terwijl dat precies de lijst is met kandidaten voor verantwoorde automatisering.
Shadow AI onder controle krijgen in vijf stappen
- Breng het gebruik in kaart. Kijk in uw proxy-, DNS- of CASB-logs welke AI-diensten worden bezocht, door welke afdelingen en hoe vaak. Vraag daarnaast gewoon aan teams waarvoor ze AI gebruiken. Dat levert meer op dan u verwacht.
- Stel een helder AI-beleid op. Welke tools zijn toegestaan, welke gegevens mogen erin, en wat doet een medewerker als hij twijfelt? Maak het concreet, met voorbeelden per afdeling. Leg het voor aan de FG en de OR.
- Bied een alternatief dat minstens zo goed werkt. Dit is de stap die het verschil maakt. Een goedgekeurde AI-omgeving die binnen uw beheer draait, met modellen die de dagelijkse taken aankunnen.
- Blokkeer daarna de openbare diensten op het netwerk en op beheerde apparaten. Nu kan het wel, omdat er een alternatief is.
- Train en meet. AI-geletterdheid is sinds 2025 onderdeel van de AI Act. Zie AI Act in 2026. Kijk daarna geaggregeerd welke vragen terugkomen: dat is uw lijst met processen om te automatiseren.
Het alternatief: AI in uw eigen beheer
Een zakelijk abonnement bij een grote AI-leverancier is een stap vooruit ten opzichte van privéaccounts. De gegevens gaan dan nog steeds naar een externe partij, alleen onder betere afspraken. Wie shadow AI wil beëindigen voor gegevens die de organisatie niet mogen verlaten, heeft een omgeving nodig waarin de AI naar de data komt.
Met private AI van werqly draait het taalmodel op een eigen node in uw serverruimte. Medewerkers krijgen een chatomgeving die aanvoelt als wat ze gewend zijn. Uw IT-afdeling bepaalt in werqly AI Control per rol welk model beschikbaar is, blokkeert patronen als BSN en IBAN voordat ze een model bereiken, en kiest hoeveel inzicht de organisatie krijgt in het gebruik: anoniem, per afdeling, of per gebruiker met goedkeuring van twee beheerders. Alles staat in een audit log die u naar uw SIEM kunt exporteren.
Veelgestelde vragen
Vragen over dit onderwerp
Wat is het verschil tussen shadow IT en shadow AI?
Shadow IT is elk gebruik van software buiten het zicht van IT. Shadow AI is de variant met AI-tools, en is riskanter omdat medewerkers er actief inhoud in plakken: documenten, e-mails en klantgegevens, om een beter antwoord te krijgen.
Is het gebruik van ChatGPT door medewerkers een datalek?
Dat kan. Volgens de Autoriteit Persoonsgegevens is het een datalek als een medewerker tegen de afspraken in persoonsgegevens in een AI-chatbot invoert, omdat de aanbieder dan onbevoegd toegang krijgt tot die gegevens.
Moeten we ChatGPT blokkeren?
Als noodmaatregel kan dat verstandig zijn, zoals de gemeente Eindhoven deed. Als beleid werkt het alleen samen met een goedgekeurd alternatief. Anders verplaatst het gebruik zich naar privételefoons, waar u nog minder zicht op hebt.
Hoe ontdek ik welke AI-tools medewerkers gebruiken?
Via de logs van uw proxy, DNS-filter, firewall of CASB ziet u welke AI-domeinen worden bezocht en hoe vaak. Combineer dat met gesprekken per team over waarvoor ze AI gebruiken. Dat laatste vertelt u welke taken een alternatief moet kunnen.
Bronnen
- Gemeente Eindhoven — Datalek openbare AI in Eindhoven (persbericht)
- Autoriteit Persoonsgegevens — Let op: gebruik AI-chatbot kan leiden tot datalekken (2024)
- Binnenlands Bestuur — AI-gebruik leidt tot meer datalekken
Dit artikel is algemene informatie, geen juridisch advies. Regels en richtsnoeren veranderen; controleer bij twijfel de genoemde bronnen of vraag uw jurist of FG.