Shadow AI: medewerkers die zelf ChatGPT gebruiken

24 september 2026 · 3 minuten lezen

Shadow AI is AI die in je bedrijf wordt gebruikt zonder dat het bedrijf het weet of regelt. Meestal gaat het om goedwillende medewerkers die met een privéaccount van ChatGPT of een andere chatbot hun werk sneller doen. Dat is begrijpelijk, maar het kan wel misgaan.

Wat er mis kan gaan

Verbieden werkt meestal niet

De AP noemt twee routes: AI-chatbots verbieden, of ze toestaan met duidelijke afspraken over welke gegevens erin mogen. Een verbod zonder alternatief duwt het gebruik vaak alleen verder uit het zicht. Voor de meeste mkb-bedrijven werkt regelen beter.

Zo regel je het in vier stappen

  1. Vraag het na. Welke tools gebruikt iedereen, waarvoor en met welk account? Zonder oordeel.
  2. Kies de tools. Een of twee tools met een zakelijk account, waarbij je afspraken hebt over wat er met je gegevens gebeurt.
  3. Maak drie duidelijke regels. Wat mag, wat nooit mag (persoonsgegevens, vertrouwelijke stukken) en dat een mens nakijkt wat naar buiten gaat.
  4. Leg het vast. In een AI-register en een kort beleid. Dat hoort ook bij de maatregelen voor AI-geletterdheid (artikel 4).
Gaat het toch mis en zijn er persoonsgegevens gelekt? Dan kan het een datalek zijn dat je binnen 72 uur bij de AP moet melden.

Van shadow AI naar afspraken op papier

Het AI-dossier zet op een rij welke AI jullie gebruiken en legt de afspraken vast: register, beleid, plan voor AI-geletterdheid en transparantieteksten. € 295 excl. btw (introductieprijs).

Bestel het AI-dossier

Bronnen: Autoriteit Persoonsgegevens, datalekken door AI-chatbots · KVK, AI-beleid. Dit artikel is informatie, geen juridisch advies.