AI op de werkvloer, of u het wilt of niet
Officieel toegestaan of niet: medewerkers gebruiken vandaag massaal tools zoals ChatGPT, Copilot of Gemini om e-mails te schrijven, offertes op te stellen of documenten samen te vatten. Handig, zeker. Maar wat gebeurt er precies met de bedrijfsgegevens die daarin worden geplakt?
Wat is het eigenlijke risico?
Het probleem zit zelden bij de AI-technologie zelf, maar bij hoe ze gebruikt wordt. Gratis, publieke versies van AI-chatbots kunnen ingevoerde gegevens gebruiken om hun modellen te trainen, tenzij dat expliciet uitgeschakeld is. Medewerkers plakken soms klantgegevens, contracten of interne cijfers in een chatvenster zonder erbij stil te staan waar die data terechtkomt. En vaak heeft IT geen enkel overzicht over wélke AI-tools gebruikt worden en met welke data.
Dit wordt ook wel “shadow AI” genoemd, een variant op het bekende “shadow IT” (medewerkers die zelf software installeren buiten IT om), maar dan met tools die rechtstreeks bedrijfsgevoelige tekst verwerken.
Is dit een reëel probleem, of overdreven voorzichtigheid?
Het hangt af van het gebruik. Een medewerker die ChatGPT vraagt om een algemene blogtekst te herschrijven, loopt weinig risico. Iemand die een volledig klantcontract of persoonsgegevens in een gratis, publieke chatbot plakt om het te laten “samenvatten”, kan wel degelijk een datalek veroorzaken, met mogelijke GDPR-gevolgen.
Hoe pakt u dit praktisch aan?
1. Kies voor zakelijke, niet-trainende versies
Zakelijke abonnementen zoals Microsoft Copilot binnen Microsoft 365, of ChatGPT Enterprise/Team, garanderen contractueel dat ingevoerde data niet gebruikt wordt om modellen te trainen, en bieden betere controle over gegevensbeheer.
2. Stel een duidelijk beleid op
Een kort, praktisch AI-beleid, wat mag wel en wat mag niet, voorkomt de meeste problemen. Bijvoorbeeld: geen klantgegevens, contracten of wachtwoorden in publieke AI-tools plakken.
3. Gebruik tools die al binnen uw bestaande beveiliging vallen
Werkt uw bedrijf al met Microsoft 365? Dan sluit Copilot beter aan bij uw bestaande beveiligings- en compliance-instellingen dan een externe, losstaande AI-tool.
4. Informeer uw medewerkers
De meeste risico’s ontstaan niet uit kwade wil maar uit onwetendheid. Een korte, duidelijke uitleg over wat wel en niet kan, voorkomt het gros van de problemen.
AI-tools zijn niet inherent onveilig. Zonder duidelijk beleid en de juiste zakelijke versie loopt u wel onnodig risico met gevoelige bedrijfsgegevens, terwijl een paar eenvoudige maatregelen al volstaan om dat weg te nemen.
Wilt u weten hoe u AI-tools veilig kan inzetten binnen uw bedrijf, of hulp bij het opstellen van een praktisch beleid? Neem contact op voor een vrijblijvend gesprek.