De helft van de Nederlandse werknemers maakt gebruik van privé AI-accounts voor het werk, wat kan leiden tot ‘shadow AI’, zo staat in het vandaag verschenen Cybersecurity Gedragsonderzoek Alert Online 2026 (pdf). Voor het onderzoek werden zeshonderd particulieren en bijna vierhonderd werknemers bevraagd. Uit het onderzoek blijkt dat bijna de helft van de werknemers (49 procent) op het werk soms, vaak of altijd gebruikmaakt van privé-AI accounts of apps voor werkdoeleinden. 35 procent van de werknemers gebruikt soms, vaak of altijd AI-tools zonder toestemming van de werkgever.
Volgens de onderzoekers is dit een belangrijk knelpunt als het gaat om cyberveilig gedrag, aangezien dit tot shadow AI kan leiden. Shadow AI kan ervoor zorgen dat gevoelige informatie op straat komt te liggen en het risico op datalekken toeneemt. Ook kunnen organisaties het zicht op en controle over data verliezen. De Britse overheid waarschuwde onlangs dat shadow AI serieuze gevolgen voor werkgevers kan hebben.
Verder blijkt dat mensen persoonlijke situaties of werksituaties met AI delen om advies te krijgen. Bijna de helft van de particulieren (46 procent) en ruim een derde van de werknemers (35 procent) doet dit soms, vaak of altijd, aldus het onderzoek. “Informatie delen met AI is op zichzelf niet ongewenst. Zo lang de persoonlijke gegevens bijvoorbeeld uit documenten worden gehaald, voordat een document wordt gedeeld, is het prima”, zo stellen de onderzoekers.
In de praktijk blijkt dat het handmatig anonimiseren of ‘schoonmaken’ van documenten en prompts, zoals het opsporen en verwijderen van namen, adressen, burgerservicenummers of financiële gegevens tijd, cognitieve energie en moeite kost. “In de praktijk wint de drang naar snelheid en productiviteit het vaak van de zorgvuldigheid.
Wanneer het veilig delen van informatie veel extra handmatige stappen vereist, haken gebruikers af en
uploaden ze ruwe, gevoelige bestanden rechtstreeks in AI-tools”, laat het onderzoeksrapport weten.
De onderzoekers adviseren werkgevers om het gebruik te stimuleren van browser-extensies of interne software die persoonsgegevens automatisch uit documenten en teksten filteren of anonimiseren voordat de prompt naar de AI-server wordt verzonden. Verder wordt werkgevers aangeraden om personeel vooraf geconfigureerde, afgeschermde AI-omgevingen aan te bieden. Tevens kunnen organisaties een ‘visuele beslisboom’ of lijst aanbieden die werknemers direct laat zien welke tools en scenario’s groen licht hebben. “Focus op het faciliteren van toegestane functionaliteiten in plaats van alleen te zwaaien met verbodsbepalingen”, aldus de onderzoekers.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
De helft van de Nederlandse werknemers maakt gebruik van privé AI-accounts voor het werk, wat kan leiden tot ‘shadow AI’, zo staat in het vandaag verschenen Cybersecurity Gedragsonderzoek Alert Online 2026 (pdf). Voor het onderzoek werden zeshonderd particulieren en bijna vierhonderd werknemers bevraagd. Uit het onderzoek blijkt dat bijna de helft van de werknemers (49 procent) op het werk soms, vaak of altijd gebruikmaakt van privé-AI accounts of apps voor werkdoeleinden. 35 procent van de werknemers gebruikt soms, vaak of altijd AI-tools zonder toestemming van de werkgever.
Volgens de onderzoekers is dit een belangrijk knelpunt als het gaat om cyberveilig gedrag, aangezien dit tot shadow AI kan leiden. Shadow AI kan ervoor zorgen dat gevoelige informatie op straat komt te liggen en het risico op datalekken toeneemt. Ook kunnen organisaties het zicht op en controle over data verliezen. De Britse overheid waarschuwde onlangs dat shadow AI serieuze gevolgen voor werkgevers kan hebben.
Verder blijkt dat mensen persoonlijke situaties of werksituaties met AI delen om advies te krijgen. Bijna de helft van de particulieren (46 procent) en ruim een derde van de werknemers (35 procent) doet dit soms, vaak of altijd, aldus het onderzoek. “Informatie delen met AI is op zichzelf niet ongewenst. Zo lang de persoonlijke gegevens bijvoorbeeld uit documenten worden gehaald, voordat een document wordt gedeeld, is het prima”, zo stellen de onderzoekers.
In de praktijk blijkt dat het handmatig anonimiseren of ‘schoonmaken’ van documenten en prompts, zoals het opsporen en verwijderen van namen, adressen, burgerservicenummers of financiële gegevens tijd, cognitieve energie en moeite kost. “In de praktijk wint de drang naar snelheid en productiviteit het vaak van de zorgvuldigheid.
Wanneer het veilig delen van informatie veel extra handmatige stappen vereist, haken gebruikers af en
uploaden ze ruwe, gevoelige bestanden rechtstreeks in AI-tools”, laat het onderzoeksrapport weten.
De onderzoekers adviseren werkgevers om het gebruik te stimuleren van browser-extensies of interne software die persoonsgegevens automatisch uit documenten en teksten filteren of anonimiseren voordat de prompt naar de AI-server wordt verzonden. Verder wordt werkgevers aangeraden om personeel vooraf geconfigureerde, afgeschermde AI-omgevingen aan te bieden. Tevens kunnen organisaties een ‘visuele beslisboom’ of lijst aanbieden die werknemers direct laat zien welke tools en scenario’s groen licht hebben. “Focus op het faciliteren van toegestane functionaliteiten in plaats van alleen te zwaaien met verbodsbepalingen”, aldus de onderzoekers.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Deel dit bericht: