AutoMaat
AI RisksDeel 1

AI Risks #01: Je medewerkers gebruiken AI al, alleen niet die van jou

Offertes, klantlijsten en dossiers gaan dagelijks in AI-tools die niemand heeft goedgekeurd. Wat er met die gegevens gebeurt, wat de AVG en de AI Act ervan vinden, wat de gemeente Eindhoven ervan leerde en hoe je het regelt zonder het te verbieden.

Ricardo Mastenbroek11 min lezen

In bijna elk bedrijf gebruikt iemand al AI voor zijn werk. Een offerte laten herschrijven, een lastige mail laten samenvatten, een Excel met klantgegevens laten opschonen. Meestal in een gratis account, op een privételefoon of in een browsertab die niemand ziet. Dat heet schaduw-AI: AI die in je bedrijf wordt gebruikt zonder dat het bedrijf erover heeft besloten.

Dat is geen onwil. Het is een teken dat de tools nuttig zijn en dat niemand heeft gezegd hoe het wel mag. Maar het betekent ook dat bedrijfsgegevens elke dag naar plekken gaan waar je geen afspraken mee hebt, en dat je dat pas merkt als het te laat is om het terug te halen.

Dit artikel legt uit waar het risico precies zit, wat de wet ervan vindt, hoe het er in de praktijk uitziet als het misgaat, en hoe je het oplost zonder het te verbieden.

1. Hoe het er in de praktijk uitziet: Eindhoven

In december 2025 maakte de gemeente Eindhoven bekend dat medewerkers persoonsgegevens hadden geüpload naar openbare AI-websites, waaronder ChatGPT. Het ging om documenten uit het sociaal domein: stukken over jeugdhulp, interne rapportages en cv's. De gemeente ontdekte het bij een steekproef over de periode van 23 september tot 23 oktober 2025, meldde het op 23 oktober bij de Autoriteit Persoonsgegevens, blokkeerde daarna openbare AI-tools en vroeg OpenAI de bestanden te verwijderen.

Drie dingen uit die zaak gelden voor elk bedrijf:

  • Niemand wist het. Het kwam pas boven water door een steekproef. Zonder controle was het nooit gezien.
  • De omvang is niet meer vast te stellen. De gemeente zei zelf dat het om veel bestanden ging, maar dat de precieze hoeveelheid niet te bepalen was, omdat de gegevens maar beperkt terug te zien waren. Je kunt een lek dat je niet kunt meten ook niet goed afhandelen.
  • Terughalen gaat niet. Een verwijderverzoek aan de aanbieder is een verzoek. Of een document al is gebruikt, gelogd of bekeken, kun je niet controleren.

Eindhoven is geen uitzondering. Aan het eind van 2025 meldde de Autoriteit Persoonsgegevens dat het aantal datalekmeldingen door het gebruik van AI-chatbots op de werkvloer was gestegen ten opzichte van 2024. Al in 2024 had de AP gewaarschuwd na meldingen over medewerkers die gegevens van patiënten en klanten in een chatbot hadden gezet. En het bekendste voorbeeld is ouder: in 2023 plakten engineers van Samsung interne broncode in ChatGPT, waarna Samsung het gebruik intern aan banden legde.

Het patroon is steeds hetzelfde. Goede bedoelingen, een handig hulpmiddel, en een organisatie die achteraf hoort wat er is gebeurd.

2. Waar je gegevens heen gaan

Hoe het werkt. Alles wat iemand in een chatbot plakt of uploadt, gaat naar de servers van de aanbieder. Daar wordt het verwerkt, en vaak ook een tijd bewaard. Wat er daarna mee gebeurt, hangt af van het soort account, niet van de tool.

  • Een gratis of persoonlijk account. Bij veel aanbieders mogen gesprekken dan worden gebruikt om nieuwe modellen te trainen, tenzij de gebruiker dat zelf uitzet in de instellingen. Bijna niemand doet dat. Gesprekken kunnen ook worden bewaard voor controle op misbruik, soms voor langere tijd, en kunnen in dat kader door mensen worden ingezien.
  • Een zakelijk account of zakelijke koppeling. Hier sluiten de grote aanbieders training op jouw gegevens doorgaans standaard uit, zijn bewaartermijnen vastgelegd en kun je een verwerkersovereenkomst afsluiten. Dat is een ander product met andere afspraken, ook al ziet het scherm er precies hetzelfde uit.

Wat dat betekent. Dezelfde handeling, een offerte in een chatbot plakken, is in het ene account een verwerking onder afspraken en in het andere een weggegeven document. Je medewerker ziet dat verschil niet. Het logo is hetzelfde, het invoerveld is hetzelfde. Jij moet het regelen.

De routes die je niet ziet

Bij schaduw-AI denkt iedereen aan een chatbot in een browsertab. Dat is maar één van de routes.

  • Notulisten in vergaderingen. Een AI-notulist die iemand aan een Teams- of Zoom-gesprek koppelt, neemt het hele gesprek op en schrijft het uit. Ook de woorden van de klant aan de andere kant, die daar nooit toestemming voor gaf.
  • Browserextensies. Een extensie die teksten herschrijft of samenvat, leest vaak alles wat op de pagina staat. Inclusief je CRM, je mailbox en je boekhouding, als die in hetzelfde browservenster openstaan.
  • AI-functies in software die je al hebt. Je mailprogramma, je tekstverwerker, je CRM en je boekhoudpakket krijgen er AI-functies bij, soms standaard aan. Dan ligt de vraag niet bij de medewerker maar bij de instellingen van je leverancier.
  • Privételefoons. Een foto van een whiteboard, een contract of een scherm, geüpload in een app. Het gaat buiten elk bedrijfsnetwerk om.

Wat dat betekent. Een blokkade op één website lost het niet op. Je hebt een beeld nodig van alle routes, niet alleen van de bekendste.

3. Wat de AVG ervan vindt

Hoe het werkt. Zodra er persoonsgegevens in zitten, zoals namen, mailadressen, telefoonnummers, cv's of klantdossiers, ben jij als bedrijf verwerkingsverantwoordelijke. Jij bent dus aansprakelijk voor wat ermee gebeurt. Laat je een ander die gegevens verwerken, dan moet je daar een verwerkersovereenkomst mee hebben. Met een gratis chatbot-account van een medewerker heb je die niet.

Daar komen drie verplichtingen bij die bijna niemand op het netvlies heeft:

  • Doorgifte buiten de EU. Veel AI-aanbieders verwerken gegevens in de Verenigde Staten. Voor een zakelijk contract is dat geregeld. Voor een privéaccount van je medewerker heb jij niets geregeld.
  • Melden binnen 72 uur. Een datalek dat een risico vormt voor de betrokkenen, moet je binnen 72 uur na ontdekking melden bij de Autoriteit Persoonsgegevens. Bij een hoog risico, zoals bij gezondheids- of financiële gegevens, moet je ook de betrokkenen zelf informeren.
  • Registreren, altijd. Ook een lek dat je niet hoeft te melden, moet je intern vastleggen: wat er gebeurde, welke gegevens, wat je eraan deed. Dat register is het eerste wat een toezichthouder opvraagt.

Wat dat betekent. Een medewerker die een klantlijst in een persoonlijk AI-account plakt, deelt persoonsgegevens met een partij waar jij geen afspraken mee hebt. Het risico zit dus niet alleen in wat de aanbieder met je gegevens doet. Het zit ook in wat jij moet doen als je erachter komt, en in hoe weinig je dan nog kunt vaststellen.

Ook zonder persoonsgegevens is het een risico

De AVG gaat over personen. Maar een offerte met je marges, een prijsstrategie, een overnamegesprek of broncode zijn geen persoonsgegevens en kunnen voor je bedrijf veel meer waard zijn. Daar geldt geen meldplicht, maar ook geen enkele bescherming. Zakengeheimen zijn juridisch alleen beschermd als je redelijke maatregelen hebt genomen om ze geheim te houden. Een team dat ze dagelijks in gratis tools plakt, maakt het moeilijk om dat later aan te tonen.

4. Wat de AI Act ervan vindt

Hoe het werkt. Sinds 2 februari 2025 vraagt de EU AI Act in artikel 4 van bedrijven die AI inzetten, dat ze maatregelen nemen voor de AI-geletterdheid van hun mensen: weten wat de tools doen, waar ze de mist in gaan en wat je er wel en niet in stopt.

In juli 2026 is dat artikel aangepast via de Digital Omnibus, een pakket dat de AI Act op een aantal punten versoepelt. De plicht is gebleven. Wat is verduidelijkt: het is een inspanningsverplichting, geen resultaatverplichting. Een toezichthouder mag niet eisen dat elke medewerker een bepaalde cursus heeft gevolgd of een bepaald niveau heeft gehaald. Wel moet je kunnen laten zien welke maatregelen je hebt genomen, passend bij wie de tools gebruikt en waarvoor.

Wat dat betekent. Je hoeft geen certificaten te verzamelen. Je moet wel kunnen uitleggen wat je hebt gedaan. Een korte uitleg aan het team, een duidelijke regel over welke gegevens waar mogen, en een notitie dat je dat hebt gedaan, is precies het soort maatregel dat bedoeld wordt. Niets doen is het niet. Een verbod zonder uitleg ook niet.

5. Een verbod werkt niet

Hoe het werkt. De eerste reactie is vaak: dan verbieden we het. Dat voelt veilig, maar het haalt het gebruik niet weg. Het haalt het uit het zicht. Wie AI nuttig vindt, gebruikt het dan op zijn telefoon, thuis, of via een tool die net niet als chatbot herkenbaar is. En de AI-functies in je bestaande software vallen buiten elk verbod, want daar besluit de leverancier.

Eindhoven blokkeerde na het lek de openbare AI-tools, maar zette er meteen eigen AI-tools naast, zodat de gegevens binnen de eigen systemen bleven. Dat is de les: blokkeren werkt alleen als er een goed alternatief naast staat. Anders verplaats je het probleem naar een plek waar je het niet meer ziet.

Wat dat betekent. Een verbod alleen geeft je het gevoel van controle zonder de controle. Je weet daarna minder dan ervoor, want niemand vertelt je nog wat hij gebruikt.

6. Wat je wel doet

Het alternatief is niet streng of laks. Het is duidelijk. Vijf stappen, in deze volgorde.

Stap 1: vraag wat er al gebruikt wordt. Geen controle, een vraag. Welke AI-tools gebruik je, waarvoor, met welk account, en op welk apparaat? Vraag expliciet naar notulisten en browserextensies, want die noemt niemand uit zichzelf. Maak het anoniem als dat helpt, en zeg vooraf dat er niemand op wordt afgerekend. Je krijgt dan een eerlijk beeld, en dat is het vertrekpunt voor alles hierna.

Stap 2: kies één goedgekeurde tool. Een zakelijk account, met een verwerkersovereenkomst, training op je gegevens uitgeschakeld, verwerking binnen de EU of met geregelde doorgifte, en beheer waarmee jij accounts kunt aanmaken en intrekken. Zo heeft iedereen een plek waar het wel mag. Dat is de belangrijkste stap: mensen stoppen pas met de schaduwversie als er een goede officiële versie is. Kijk in dezelfde ronde naar de AI-functies van de software die je al hebt: wat staat aan, wat gebeurt er met de gegevens, en wil je dat?

Stap 3: maak drie kleuren.

Kleur Wat Waar het mag
Groen Openbare informatie: teksten van je website, algemene vragen, een mail zonder namen In elke tool
Oranje Interne informatie: offertes, prijzen, marges, procesbeschrijvingen, interne cijfers Alleen in de goedgekeurde tool
Rood Persoonsgegevens van klanten of medewerkers, cv's, dossiers, contracten, wachtwoorden, bankgegevens, broncode Nergens, tenzij er aparte afspraken voor zijn

Drie kleuren onthoudt iedereen. Een beleid van tien pagina's leest niemand. Twijfel je over een document, dan geldt de zwaarste kleur die erin voorkomt: één naam in een offerte maakt het rood.

Stap 4: leg het één keer goed uit. Een half uur met het team: waarom het verschil tussen accounts uitmaakt, wat de kleuren betekenen, wat je doet als je twijfelt, en wat je doet als het toch is misgegaan. Schrijf daarna in vijf regels op wat je hebt besproken en met wie. Dat is meteen je invulling van AI-geletterdheid onder de AI Act.

Stap 5: kijk elk kwartaal opnieuw. Er komen nieuwe tools bij en bestaande software krijgt AI-functies. Stel dezelfde vraag als in stap 1 elk kwartaal opnieuw. Het kost tien minuten.

7. Als het al is gebeurd

Grote kans dat stap 1 iets oplevert wat je liever niet had gehoord. Dan is de volgorde:

  1. Breng in kaart wat er is gedeeld. Welke tool, welk account, welke gegevens, over welke periode. Zo precies als het kan, ook als het onvolledig is.
  2. Beoordeel of er persoonsgegevens bij zitten. Zo ja, dan loopt vanaf dat moment de klok van 72 uur voor de beoordeling of je moet melden.
  3. Leg het vast in je datalekregister. Altijd, ook als je besluit dat melden niet nodig is. Schrijf op waarom.
  4. Beperk wat nog kan. Gesprekken en uploads verwijderen in het account, training uitzetten, een verwijderverzoek aan de aanbieder. Reken er niet op dat het alles terughaalt, maar doe het wel.
  5. Reken niemand af. De medewerker die het eerlijk vertelt, is de reden dat je het weet. Straf je dat, dan hoor je het de volgende keer niet meer.

Vijf vragen voordat je een AI-tool goedkeurt

  1. Traint de aanbieder op onze gegevens? En staat dat standaard uit, of moet elke gebruiker het zelf uitzetten?
  2. Hoe lang worden onze gegevens bewaard, waar, en wie kan ze inzien? Binnen de EU of daarbuiten? Kunnen medewerkers van de aanbieder gesprekken lezen bij controle op misbruik?
  3. Is er een verwerkersovereenkomst? Zo niet, dan geen persoonsgegevens. Geen uitzonderingen.
  4. Kunnen wij accounts centraal beheren? Als iemand uit dienst gaat, wil je zijn toegang in één keer kunnen intrekken, en wil je weten wat er in zijn account staat.
  5. Welke koppelingen maakt de tool met andere software? Een AI-tool die bij je mailbox of CRM mag, is geen chatbot meer maar een agent. Daarvoor gelden de vragen uit AI Under the Hood #01 en de afwegingen in Hoe geef je AI toegang tot bedrijfsdata?.

Waarom dit ertoe doet

Het grootste AI-risico in de meeste bedrijven is geen agent die op hol slaat. Het is een medewerker met goede bedoelingen, een gratis account en een klantlijst. Het gebeurt al, je ziet het niet, en als je het ontdekt kun je het niet meer terughalen.

Dat los je niet op met techniek en ook niet met een verbod. Dat los je op met één goede tool, drie kleuren, een half uur uitleg en elk kwartaal dezelfde vraag.

Deel dit artikel
Lees het origineel op LinkedIn

Meer van AutoMaat

Liever weten wat dit jou concreet kost?

De Revenue Audit zet een eurobedrag op de plek waar jouw omzet weglekt.

Plan de Revenue Audit