Weet u welke AI uw medewerkers vandaag al gebruiken?
Binnen veel organisaties wordt AI sneller toegepast dan beleid, toezicht en risicomanagement kunnen bijhouden. Voor bestuurders en managers is dat een belangrijk signaal. De vraag is niet alleen wat AI kan opleveren aan snelheid, gemak en efficiëntie, maar vooral of medewerkers voldoende risicobewust handelen wanneer zij AI in hun dagelijkse werk gebruiken. Juist daar ontstaat een kwetsbaar gebied: schaduw-AI.

Wat is schaduw-AI?
Schaduw-AI ontstaat wanneer medewerkers AI-toepassingen gebruiken zonder dat daar duidelijke afspraken, kaders of goedkeuring voor zijn. Een accountmanager laat een klantmail herschrijven, een HR-medewerker vat cv’s samen of een projectteam zet notulen om in actiepunten. De bedoeling is meestal goed en de tijdwinst is direct merkbaar. Tegelijkertijd is vaak niet vastgesteld welke gegevens mogen worden gebruikt, wie verantwoordelijk is voor de uitkomst en hoe controle plaatsvindt.
Schaduw-AI is daarom niet alleen een technisch onderwerp. Het is vooral een vraag voor leiders. Bestuurders en managers maken de regels, maar bepalen ook de cultuur. In die cultuur moeten medewerkers kunnen inschatten wat verstandig en verantwoord is. Als een auditor, klant of toezichthouder vraagt welke AI-tools de organisatie gebruikt, is “dat weten wij niet precies” geen goed antwoord.
Waarom schaduw-AI snel groeit
- AI is makkelijk beschikbaar. Medewerkers hoeven niet te wachten op een plan, budget of officieel besluit. Ze kunnen direct een tekst, klantmail of rapport in een online AI-tool plakken.
- Het voordeel is meteen duidelijk. AI helpt bij teksten, notulen, analyses, klantvragen en rapportages. Daardoor gaan medewerkers het snel gebruiken in hun dagelijkse werk.
- De risico’s vallen minder snel op. Denk aan datalekken, verkeerde conclusies, oneerlijke uitkomsten en onduidelijke verantwoordelijkheden. Vaak merkt een organisatie dit pas als er al iets mis is gegaan.
De AI Act vergroot de urgentie
De Europese AI Act maakt dit belangrijker. Niet elke AI-toepassing krijgt strenge regels. Maar organisaties moeten wel kunnen uitleggen welke AI zij gebruiken, welke gegevens daarin gaan, wie verantwoordelijk is en welke risico’s zijn bekeken. Dit is vooral belangrijk bij AI voor HR, beoordelingen, kredietverlening, klantadvies of andere besluiten die mensen kunnen raken. Daarvoor zijn duidelijke afspraken nodig. Medewerkers moeten ook weten wanneer een AI-tool risico’s kan opleveren.
Het begint met overzicht, duidelijke regels en bewustwording. Welke AI-tools gebruiken medewerkers al? Welke informatie voeren zij in? Wie controleert de uitkomsten? En weten medewerkers wanneer een handige toepassing kan leiden tot juridische problemen, fouten of reputatieschade? Zonder dat bewustzijn blijft schaduw-AI buiten beeld.
Drie herkenbare voorbeelden
Bij HR kan AI helpen om sollicitaties sneller te sorteren. Maar dan moet duidelijk zijn waarop de AI tool let. Beoordeelt de AI kandidaten eerlijk? Worden persoonsgegevens goed beschermd? En wie neemt uiteindelijk de beslissing?
Bij sales kan AI helpen om betere voorstellen of klantmails te maken. Maar let op met gevoelige informatie. Denk aan prijzen, marges of interne afspraken. Als die gegevens in een externe AI-tool terechtkomen, ontstaat een risico voor de vertrouwelijkheid.
Ook vergaderingen automatisch laten samenvatten lijkt handig. Toch kunnen opnames en teksten namen, klantgegevens, strategie of vertrouwelijke besluiten bevatten. Daarom is niet elke AI-tool automatisch een verstandige keuze. Eerst zijn duidelijke afspraken nodig.
Van regels naar risicobewustzijn
Een algemeen verbod op AI lijkt overzichtelijk, maar is in de praktijk meestal niet houdbaar. Medewerkers zullen blijven zoeken naar hulpmiddelen die hun werk sneller of beter maken. Effectiever is het om richting te geven: wat mag wel, wat mag niet en wanneer is extra zorgvuldigheid nodig? Bestuurders en managers hebben hierin een dubbele rol. Zij moeten kaders stellen én een cultuur bevorderen waarin medewerkers risico’s durven benoemen voordat zij ontstaan.
Drie stappen helpen om risicobewust AI-gebruik te stimuleren:
- Praat er open over. Vraag teams welke AI-tools zij gebruiken en waarvoor.
- Vertaal beleid naar praktische keuzes. Leg niet alleen regels vast, maar maak duidelijk welke gegevens nooit in publieke AI-toepassingen mogen worden ingevoerd, wanneer menselijke controle vereist is en wanneer een medewerker advies moet vragen aan de compliance en risicomanagement specialisten.
- Investeer in bewustwording. Leer medewerkers niet alleen hoe AI werkt, maar vooral wanneer het gebruik ervan gevoelig wordt. Zo ontstaat AI-geletterdheid in combinatie met een volwassen risicocultuur.
Tot slot
AI biedt organisaties veel kansen, maar vraagt ook om risicobewust leiderschap. Wie uitsluitend kijkt naar snelheid en efficiëntie, mist de vraag of medewerkers voldoende houvast hebben om verantwoorde keuzes te maken. Een keynote tijdens een organisatie-evenement of een sessie in de boardroom kan bestuurders en managers helpen om schaduw-AI, de AI Act en verantwoord AI-gebruik concreet te maken. Niet als rem op innovatie, maar als basis voor bewust, veilig en beheerst gebruik van AI door de hele organisatie.
Meer risicobewustzijn rond AI in uw organisatie? Nodig Martin de Bruin uit voor een keynote tijdens uw evenement, leiderschapsdag of boardroomsessie. Hij maakt de risico’s van schaduw-AI, de AI Act en verantwoord AI-gebruik begrijpelijk, concreet en toepasbaar voor bestuurders, managers en medewerkers.
Martin de Bruin is keynote spreker, risicomanager en expert op het snijvlak van AI, Europese regelgeving, informatiebeveiliging en risicomanagement. Met ruim twintig jaar ervaring helpt hij organisaties om technologische ontwikkelingen niet alleen te benutten, maar ook verantwoord te beheersen.
Van lezen naar luisteren?
De beste verhalen werken pas echt op een podium. Onze consultants adviseren je persoonlijk.