Vraag een Nederlands bedrijf hoeveel AI het gebruikt en je krijgt één cijfer. Stel dezelfde vraag aan de medewerkers en je krijgt een veel hoger cijfer. Het verschil tussen die twee antwoorden heeft een naam: schaduw-AI — de AI- tools en die je medewerkers al gebruiken voor hun werk, zonder dat je IT-afdeling, beveiligingsteam of privacyverantwoordelijke hiervan op de hoogte is.
Het is zelden een daad van rebellie. Het gaat om iemand die vlak voor een vergadering een lang rapport samenvat, een lastige e-mail opstelt of om half vijf een spreadsheet opschoont. De bedoeling is goed. De blootstelling is reëel.
De kloof tussen wat je implementeert en wat je medewerkers daadwerkelijk gebruiken
Laten we beginnen met het officiële beeld. Volgens cijfers van hetCBS die in 2026 zijn gepubliceerd, maakte 13,8% van de Nederlandse micro-ondernemingen (2 tot 9 medewerkers) in 2025 gebruik van ten minste één van de zeven onderzochte AI-technologieën, tegenover 29,8% van de MKB-bedrijven (10 tot 249 medewerkers) en 66,2% van de grote ondernemingen. Een eerdere AI-monitor vanCBS schatte het gebruik onder bedrijven met tien of meer werknemers in 2024 op 22,7%, een stijging van bijna negen procentpunten in één jaar tijd. Dit zijn cijfers over organisaties: wat het bedrijf heeft besloten te gebruiken.
Nu het andere beeld. Het NCSC rapporteerde naar aanleiding van het Alert Online-trendonderzoek — uitgevoerd door Ipsos I&O in opdracht van het Ministerie van Economische Zaken — dat ongeveer de helft van de werknemers op het werk gebruikmaakt van generatieve AI: 35% af en toe en 14% stelselmatig. In hetzelfde onderzoek gaf slechts 26% van de werknemers aan dat hun organisatie duidelijke richtlijnen heeft voor het beheersen van de risico’s. Drieëntwintig procent zei dat er geen richtlijnen zijn, en 38% kon daar geen uitspraak over doen.
Zet die cijfers naast elkaar en het verschil is moeilijk te missen. Het gebruik binnen organisaties ligt ergens tussen één op de zeven en twee op de drie, afhankelijk van de omvang. Het individuele gebruik ligt overal op ongeveer één op de twee. Het grootste deel van dat verschil staat bij niemand op de softwarelijst, in geen enkel contract of in geen enkele risicobeoordeling. En in de meeste organisaties is de medewerker die dit doet nooit verteld waar de grens ligt, omdat er nooit een grens is getrokken.
Wat er nu eigenlijk misgaat
Dit is geen theoretisch risico, en de Nederlandse toezichthouder is hier heel duidelijk over geweest. De Autoriteit Persoonsgegevens (Autoriteit Persoonsgegevens , AP) heeft gewaarschuwd dat zij meldingen ontvangt van datalekken die zijn veroorzaakt doordat medewerkers persoonsgegevens met AI-chatbots hebben gedeeld. In één gemeld geval voerde een medewerker van een huisartsenpraktijk medische gegevens van patiënten in een chatbot in, in strijd met de geldende afspraken — terwijl medische gegevens juist de categorie zijn die door de wet het strengst wordt beschermd. In een ander geval voerde een medewerker van een telecombedrijf een bestand met adressen van klanten in.
Het mechanisme is eenvoudig, en het loont de moeite om dit aan je team uit te leggen, omdat de meeste mensen er nog nooit goed over hebben nagedacht. De meeste bedrijven achter deze chatbots slaan alles op wat er wordt ingevoerd. Die gegevens komen op hun servers terecht, meestal zonder dat de persoon die ze heeft ingevoerd zich daarvan bewust is, zonder dat die weet wat ermee gebeurt, en zeker zonder dat de klant of patiënt van wie de gegevens afkomstig zijn er ook maar iets van weet. De AP maakt hier een scherp onderscheid: als een medewerker dit doet in strijd met interne afspraken, heb je te maken met een datalek. Als het gebeurt omdat het het beleid van je organisatie is, is het vaak al helemaal niet wettig. Je moet beide situaties voorkomen.
De trend gaat de verkeerde kant op. Volgens Binnenlands Bestuur had de AP tegen het einde van 2025 dat jaar al tientallen meldingen ontvangen over gevoelige informatie die via openbare AI- tools werd gedeeld. Daarnaast heeft de AP gewaarschuwd dat AI het risico op cyberaanvallen vergroot, met name phishing — waardoor dezelfde technologie zowel het toegangspunt als het uitgangspunt vergroot.
Eindhoven: zo ziet het eruit als het boven water komt
Het duidelijkste Nederlandse voorbeeld tot nu toe is de gemeente Eindhoven, en het loont de moeite om dit aandachtig te lezen, omdat vrijwel elk detail ook van toepassing is op een particuliere onderneming.
Eindhoven heeft gedurende dertig dagen, van 23 september tot en met 23 oktober 2025, een interne steekproef uitgevoerd op het uitgaande dataverkeer. Daarbij werden bestanden aangetroffen met persoonsgegevens van bewoners en medewerkers die waren geüpload naar openbare AI-websites, waaronder ChatGPT. Zoals Omroep Brabant meldde, betrof het onder meer documenten op grond vande Jeugdwet, interne rapporten en cv’s, die voornamelijk afkomstig waren van afdelingen die zorg en ondersteuning verlenen — met andere woorden: gegevens over kwetsbare bewoners. Het datalek werd op 23 oktober gemeld bij de AP en medio december openbaar gemaakt.
Twee details verdienen uw aandacht. Ten eerste kon de gemeente niet vaststellen hoe groot het lek was, omdat de AI-platforms ingevoerde gegevens maximaal dertig dagen bewaren — wat ook betekent dat zij de betrokken personen niet persoonlijk op de hoogte kon stellen. Een inbreuk die je niet kunt meten, is een inbreuk die je niet kunt verhelpen. Ten tweede betrof dit een steekproef van dertig dagen bij één enkele organisatie die al aandacht aan dit onderwerp besteedde: Eindhoven stond al twee jaar onder verscherpt AP-toezicht en was actief bezig met het verbeteren van zijn privacymaatregelen toen het onderzoek startte. De meeste bedrijven hebben hier nog nooit naar gekeken.
Wat Eindhoven vervolgens deed, is het deel dat het navolgen waard is. De stad blokkeerde openbare AI-websites, gaf medewerkers één goedgekeurde tool binnen de beveiligde gemeentelijke omgeving, vroeg OpenAI om de geüploade bestanden te verwijderen en verscherpte het toezicht op het dataverkeer naar externe sites. Blokkeren plus alternatief plus toezicht — niet alleen blokkeren.
Waarom een verbod geen oplossing is
Een verbod zonder bruikbaar alternatief maakt geen einde aan ‘schaduw-AI’; het verplaatst het naar persoonlijke telefoons en privé-laptops, waar geen loggegevens worden bijgehouden, geen overeenkomsten gelden en je helemaal geen inzicht hebt. De werknemer heeft nog steeds de deadline. Ondertussen wijzen de bovenstaande enquêtegegevens erop dat de meest voorkomende fout stiller is: niet dat een verbod wordt omzeild, maar dat er helemaal geen richtlijnen zijn, waardoor mensen te goeder trouw improviseren.
Een praktische aanpak voor de meeste Nederlandse bedrijven ziet er als volgt uit:
- Eerst meten, dan wetgeving opstellen. Kijk naar uitgaand verkeer, browserextensies, onkostendeclaraties en abonnementen voordat je regels opstelt. Eindhoven kwam er alleen achter omdat het steekproeven had uitgevoerd.
- Stel vragen en zorg ervoor dat mensen zonder risico kunnen antwoorden. Een eenmalige amnestie — vertel ons wat je gebruikt, niemand krijgt problemen — levert in een week meer informatie op dan een kwartaal lang toezicht.
- Bied iets aan dat minstens even goed is. Een beheerde tool op contractbasis die mensen ook echt waarderen, is het enige alternatief dat kan concurreren met de gratis tool die ze al in gebruik hebben genomen.
- Noteer wat er wel en niet mag worden ingevoerd. Het advies van de AP luidt precies als volgt: maak duidelijke afspraken over de vraag of chatbots mogen worden gebruikt en welke gegevens erin mogen worden ingevoerd — en spreek, waar mogelijk, met de aanbieder af dat ingevoerde gegevens niet worden opgeslagen.
- Leid de mensen op, niet alleen het beleid. Medewerkers moeten begrijpen wat er met een document gebeurt zodra het in een gratis tool wordt geplakt.
- Zorg voor een meldingsprocedure. Iemand die merkt dat hij of zij iets verkeerds heeft geplakt, moet weten waar hij of zij terecht kan, en wel snel: in veel gevallen is het verplicht om de AP en de betrokkenen hiervan op de hoogte te stellen.
Als je liever een kant-en-klaar kader hebt dan een leeg blad, is de ‘overheidsbrede handreiking voor de verantwoorde inzet van generatieve AI’ van de Nederlandse overheid een openbaar, gratis document dat is geschreven voor organisaties in plaats van voor juristen. Het is bedoeld voor overheidsinstanties en is niet bindend, maar de technische, organisatorische, ethische en juridische voorwaarden die erin worden uiteengezet, zijn vrijwel rechtstreeks toepasbaar op een bedrijf.
Shadow AI vormt ook een probleem in het kader van de AI-wet
Er is een aspect van naleving dat gemakkelijk over het hoofd wordt gezien. De EU-AI-wet schrijft voor dat je moet weten welke AI-systemen je gebruikt en in welke rol, en vanaf februari 2025 moeten organisaties er bovendien voor zorgen dat de mensen die met AI werken over voldoendeAI-geletterdheid beschikken — een verplichting die de Nederlandse overheid in begrijpelijke taal uitlegt op Digitale Overheid. Beide verplichtingen zijn gebaseerd op een inventarisatie. Als de helft van uw organisatie ' tools ' gebruikt die op geen enkele inventaris staan, is uw classificatie een gok en leidt uw opleidingsprogramma mensen op in de verkeerde tools. We schreven over het bredere plaatje van de EU-AI-wet in Nederland: wat uw bedrijf moet weten.
Het bemoedigende is dat ‘schaduw-AI’ een signaal van vraag is, en niet alleen maar een risico. De helft van je personeel is er al van overtuigd dat AI hen helpt bij hun werk. Dat is het moeilijkste deel van de implementatie, en dat is al achter de rug. Wat nog ontbreekt, is een veilige omgeving om ermee aan de slag te gaan: de juiste tools, duidelijke afspraken en iemand die weet hoe je beide moet opzetten. Ontdek hoe Baionic je in contact brengt met de juiste AI- experts.
(Dit is algemene informatie, geen juridisch advies.)