image

Britse overheid: Schaduw AI kan serieuze gevolgen voor werkgevers hebben

maandag 7 september 2026, 12:29 door Redactie, 4 reacties

Het gebruik van niet-toegestane AI-tools op de werkvloer, ook wel schaduw AI genoemd, kan leiden tot datalekken en beveiligingsincidenten bij organisaties en zo serieuze gevolgen voor werkgevers hebben. Dat laat het Britse National Cyber Security Centre (NCSC) weten. Volgens het Britse NCSC is het gebruik van AI op de werkvloer de afgelopen tijd sterk toegenomen, maar loopt het beleid en richtlijnen van organisaties over het gebruik hiervan vaak achter. Hierdoor kan het voorkomen dat medewerkers met niet-toegestane AI-tools werken.

Schaduw AI kan ervoor zorgen dat gevoelige informatie op straat komt te liggen en het risico op datalekken toeneemt. Ook kunnen organisaties het zicht op en controle over data verliezen. Personeel dat AI inzet bij gevoelige of proprietary informatie kan ervoor zorgen dat deze gegevens op servers terechtkomen die zich buiten de controle van de organisatie bevinden. Daarnaast kan AI ook als springplank voor aanvallers fungeren, door bijvoorbeeld misbruik van kwetsbaarheden in AI-agents te maken.

Het Britse NCSC zegt dat werknemers niet hoeven te stoppen met het gebruik van AI-tools. De overheidsinstantie roept personeel op om eerst goed na te denken over de apps en diensten die men wil gebruiken. "Het kan vanzelfsprekend zijn om dezelfde AI-dienst te gebruiken die je al uit je privéleven kent, maar het gebruik van systemen die niet door het bedrijf zijn goedgekeurd kunnen serieuze gevolgen voor je werkgever hebben."

Het is belangrijk dat organisaties met beleid voor het gebruik van AI komen en voor een 'positieve cybersecuritycultuur' kiezen. Dit moet volgens het Britse NCSC open communicatie over cybersecurityproblemen mogelijk maken, waardoor personeel minder snel zal terugvallen op het gebruik van schaduw AI. Toch waarschuwt de overheidsinstantie dat het gebruik van schaduw AI waarschijnlijk nooit helemaal zal verdwijnen.

"Je kunt niet beheren wat je niet weet. Door het bewustzijn binnen je organisatie over de risico's van schaduw AI te vergroten en de behoeftes van je personeel te kennen, kun je hen helpen met de voordelen van nieuwe technologieën en het veilig gebruik ervan", aldus het Britse NCSC.

Reacties (4)
Vandaag, 12:37 door Anoniem
Enige idee hoeveel kanslozen met AI terminals zitten te spelen, welke dus automatisch dezelfde rechten kunnen benutten als die beheerder of dev?
Vandaag, 12:49 door Anoniem
Dit begrijp ik niet. Je mag toch aannemen dat bedrijven en organisaties voorschrijven welke applicaties gebruikt moeten worden en de rest blokkeren. Prutswerk. Maar dit gaat dus uit de hand lopen.
Vandaag, 13:32 door Anoniem
Door Anoniem: Dit begrijp ik niet. Je mag toch aannemen dat bedrijven en organisaties voorschrijven welke applicaties gebruikt moeten worden en de rest blokkeren. Prutswerk. Maar dit gaat dus uit de hand lopen.

Volgens mij ben je erg kort door de bocht. Natuurlijk belokkeren sommige werkgevens AI diensten die er zijn, om vervogens als werknemer op je prive telefoon de gegevens alsnog in te toetsen om antwoord te krijgen en verder te kunnen. Als je dat niet in beeld heb, zoals jij dus nu noemt, tja.... dan sla je met jouw opmerking de plank wel erg mis. Dit is het probleem, niet het blokkeren of weigeren van AI online diensten en apps.
Vandaag, 13:58 door Anoniem
Door Anoniem:
Door Anoniem: Dit begrijp ik niet. Je mag toch aannemen dat bedrijven en organisaties voorschrijven welke applicaties gebruikt moeten worden en de rest blokkeren. Prutswerk. Maar dit gaat dus uit de hand lopen.

Volgens mij ben je erg kort door de bocht. Natuurlijk belokkeren sommige werkgevens AI diensten die er zijn, om vervogens als werknemer op je prive telefoon de gegevens alsnog in te toetsen om antwoord te krijgen en verder te kunnen. Als je dat niet in beeld heb, zoals jij dus nu noemt, tja.... dan sla je met jouw opmerking de plank wel erg mis. Dit is het probleem, niet het blokkeren of weigeren van AI online diensten en apps.

Tja, als de werkgever geen AI-dienst levert waar de werknemers mee uit de voeten kunnen en op de telefoon een betere versie van AI beschikbaar is dan houdt alles op behalve dan dat je je werknemers verbiedt de privé-telefoon voor werk te gebruiken. Maar dat is waarschijnlijk volgens jouw opinie niet mogelijk? Het verbieden van de privé-telefoon waarop misschien ook nog wel malware geïnstalleerd is?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.