Ga naar de inhoud

Welke risico’s loopt je organisatie zonder AI-beleid

Geschreven door Marco

Leestijd 5 minuten

Zonder AI-beleid ontstaat schaduw-AI: medewerkers gebruiken AI-tools buiten het zicht om, meestal uit tijdsdruk. Daaruit volgen drie risico’s vanzelf. Bestaande rechten maken gevoelige data zichtbaar in tools zoals Microsoft 365 Copilot. AI-output klinkt overtuigend, ook als hij fout is. En zonder logging blijft onduidelijk hoe werk precies tot stand kwam. Een verbod vergroot het risico vaak juist: gebruik verschuift naar privélaptops en het overzicht verdwijnt. Een lichte baseline met toegestane tools, een dataklasse-indeling en mens-in-de-lus werkt beter.

Waarom heeft je organisatie een AI-beleid nodig?

Een medewerker plakt een klachtenmail in een gratis chatbot. Het antwoord gaat de deur uit voordat iemand het checkt. Niemand weet welke tool hij gebruikt. Niemand weet of de mail persoonsgegevens bevat.

Voor dit artikel sprak ik met Leonard van Hemert, AI-consultant bij Symbis. Hij ziet dit patroon terug bij veel organisaties zonder AI-beleid. AI landt niet op een lege werkvloer, maar bovenop bestaande structuren in rechten, mappen en processen. Werk je al gestructureerd, dan versnelt AI dat. Werk je rommelig, dan versnelt AI ook dat.

In de trajecten die Leonard doet, ziet hij telkens dezelfde vier risico’s terugkomen:

  • schaduw-AI
  • datalekken via bestaande rechten
  • kwaliteitsverlies door blind vertrouwen op AI-output
  • het ontbreken van logging en eigenaarschap

Verderop lees je hoe deze risico’s in jouw organisatie ontstaan. Je leest ook wanneer een beleid nog te vroeg komt en wat je zelf al kunt doen.

Wat is het grootste risico als je geen AI-beleid hebt?

Het grootste risico is schaduw-AI. Medewerkers gebruiken dan AI-tools buiten het zicht van IT en de directie. Dat gebeurt zelden uit onwil. Het gebeurt uit tijdsdruk. Is er geen goedgekeurd alternatief, dan zoekt iemand zelf een route.

Het risico zit niet alleen in privacy of beveiliging. Het zit ook in controleverlies: je weet niet meer hoe werk precies tot stand komt. Reproduceerbaarheid, kwaliteitsborging en eigenaarschap verdwijnen dan stilletjes mee.

Neem deze situatie. In een logistieke organisatie met ongeveer 85 medewerkers lost elk team zijn eigen probleem op. Sales gebruikt een chatbot voor offertes. Operations gebruikt Copilot voor samenvattingen. Finance test AI voor mailconcepten. Een IT-medewerker probeert een agent uit op externe data. Ieder initiatief klopt op zichzelf.

Het patroon werd pas zichtbaar bij één simpele vraag van een directielid: welke AI-tools gebruiken we, met welke data en onder welke controle? Niemand kon die vraag in één keer beantwoorden. Er lag geen AI-probleem. Er lag een governanceprobleem dat pijnlijk zichtbaar werd. De oplossing was geen verbod, maar een toolinventarisatie.

Herken je dit patroon in jouw organisatie? Dan is de kans groot dat schaduw-AI daar al meespeelt, ook al zie je het nog niet.

Welke risico's volgen op schaduw-AI?

Bestaande rechten maken gevoelige data zichtbaar

Microsoft 365 Copilot toont alleen informatie waar iemand al toegang tot heeft. Dat klinkt veilig, maar draait het probleem om: verkeerde rechten, brede SharePoint-groepen en oude Teams-kanalen worden ineens het echte risico. AI maakt die fout niet. AI versnelt hem wel.

AI-output klinkt overtuigend, ook als hij fout is

Veel medewerkers zien AI-output al snel als bijna klaar. In de volgende situatie ging dat mis. Een medewerker van een backoffice-team plakte een mail met naam, ordernummer en interne notities in een chatbot. De chatbot voegde overtuigend klinkende, maar onjuiste informatie toe. Een collega nam de tekst over en stuurde deze door naar een klant. Die klant ontdekte dat zijn gegevens in een publieke AI-tool stonden. De oplossing heet mens-in-de-lus: verplichte controle door een mens voordat AI-output naar klanten gaat.

Je kunt achteraf niet reconstrueren wat er gebeurde

Afhankelijk van licentie en inrichting kan Microsoft Purview helpen met auditing, retentie en inzicht in AI-interacties. Ontbreekt die logging, dan gaat AI-gebruik gewoon door. Alleen zie je het niet meer terug, precies op het moment dat iemand er later vragen over stelt.

Agents en koppelingen groeien sneller dan het overzicht

Zodra AI ook externe data ophaalt via agents, verschuift het risico. Eerst ging het om losse prompts. Nu gaat het om databronnen en toestemmingen die achter een agent verborgen zitten. Admin-goedkeuring per agent, met een check op rechten, data-toegang en privacyvoorwaarden, houdt dit beheersbaar.

Niemand is eigenaar, dus niemand grijpt in

Zonder een aangewezen eigenaar test elk team AI op zijn eigen manier. Training ontbreekt vaak, en AI-geletterdheid organiseer je niet vanzelf. De EU AI Act vraagt sinds februari 2025 al om voldoende AI-geletterdheid bij wie met AI-systemen werkt. Eén business owner, één IT-owner en één privacycontact maken die verplichting praktisch waar.

Waarom ontstaat dit patroon vanzelf bij groei?

Dit patroon ontstaat bijna automatisch als een organisatie groeit. Niemand doet dan iets fout. Groei betekent meer medewerkers en meer uitzonderingen. Het betekent ook meer mappen en meer rechten die blijven bestaan. Elke afdeling lost lokale druk rationeel op. Operations voegt een controlelijst toe. Sales bewaart een handige template. IT laat oude toegang soms staan, want intrekken geeft risico op verstoring.

AI landt op die laag en vergroot wat er al was. Dat is geen teken van nalatigheid. Het is het voorspelbare gevolg van continuïteit boven governance kiezen. Elke groeiende organisatie doet dat. Je kiest liever voor “het blijft draaien” dan voor “we regelen dit eerst helemaal netjes”. Precies daarom past een licht, stapsgewijs beleid beter dan een zwaar compliance-document.

Moet je AI verbieden of juist toestaan?

Veel directies twijfelen tussen een totaalverbod en gecontroleerde toelating. Een verbod oogt op papier overzichtelijk. In de praktijk werkt het vaak averechts, zeker als medewerkers al hebben gemerkt dat AI tijd bespaart. Gebruik verschuift dan naar privélaptops en persoonlijke accounts, buiten het zicht van IT. Dat is bestuurlijk de lastigste combinatie: het risico blijft, het overzicht verdwijnt. Kies je voor een verbod, dan loop je dus juist meer risico, niet minder.

Ik zie de andere kant vaker beter werken: AI toestaan, maar smal en gecontroleerd. Publieke AI is dan verboden voor vertrouwelijke of persoonsgebonden data. Een goedgekeurde tool, zoals Microsoft 365 Copilot Chat, is toegestaan voor bepaalde taken. Agents gaan alleen door na goedkeuring. Klantcommunicatie gaat altijd via mens-in-de-lus.

Bij een zakelijke dienstverlener met ongeveer 60 medewerkers werkt precies deze aanpak. Medewerkers gebruiken al Microsoft 365, maar gebruikten daarnaast losse publieke AI-tools voor offertes en klantmails, zonder afspraken. Na een toolregister, een dataklasse-indeling (openbaar, intern, vertrouwelijk, persoonsgegevens), een allowlist en een korte training nam het aantal gebruikte tools af. Medewerkers werken voortaan volgens een vaste regel in plaats van op gevoel. Uitzonderingen gaan via een duidelijk escalatiepad.

Wanneer is een AI-beleid nog niet de eerste stap?

Een AI-beleid is niet de eerste stap als de basis nog instabiel is. Denk aan organisaties zonder goede beveiliging, zonder duidelijk identiteitsbeheer of met verouderde en te brede SharePoint-rechten. Of aan organisaties zonder proceseigenaren, waar niemand weet welke documenten vertrouwelijk zijn. Een beleid wordt dan al snel theoretisch papierwerk.

Ook inhoudelijk zijn er momenten om eerst iets anders te regelen. Veranderen jouw processen elke week, en heb je geen werkinstructies? Dan is AI niet de eerste stap. Regel dan eerst je procesgrenzen en beslismomenten. Eén stabiel proces is waardevoller dan tien slimme AI-trucjes.

Wat is de eerste stap die je zelf kunt zetten?

Begin deze week met één ding: schrijf een AI-baseline van één A4. Daarin staat:

  • welke tools je mag gebruiken
  • welke dataklasse nooit in publieke AI mag
  • wanneer mens-in-de-lus verplicht is
  • wie beslist bij twijfel
  • hoe je een incident meldt

De rest, een proces kiezen, eigenaren aanwijzen, kort trainen, volgt in een tweede stap, als de baseline staat.

Wil je die eerste inventarisatie samen met Symbis doen? Neem dan contact op, dan brengen we in een paar gesprekken in kaart waar je nu staat.

Maandelijkse IT-update

Eén keer per maand praktische IT-informatie in je inbox. Geen reclame, wel concrete updates over security, werkplekken en automatisering die relevant zijn voor jouw organisatie.

"*" geeft vereiste velden aan

Laten we kennismaken

Elke IT-omgeving is anders. Daarom beginnen we altijd met luisteren. Wat houdt jou bezig op het gebied van IT? Vul je gegevens in of plan hier direct een afspraak.

"*" geeft vereiste velden aan